Blog
November 23, 2023

GDPR, CCPA ve Retargeting Pikselleri: Pazarlamacılar Neyi Bilmeli?

Facebook, Google veya diğer reklam ağlarından retargeting pikselleri kullanıyor musunuz? GDPR ve CCPA kapsamındaki yasal yükümlülüklerinizi anlamanız gerekiyor. Bunu yanlış yapmak önemli cezalara yol açabilir.

Bu kılavuz retargeting pikselleri uyumlu şekilde kullanmanız hakkında bilmeniz gereken konuları açıklamaktadır.

Retargeting Pikselleri Nedir?

Retargeting pikselleri, web sitenize (veya izleme bağlantılarına) yerleştirdiğiniz ziyaretçilerin verilerini toplayan küçük kod parçacıklarıdır. Bu veriler Meta (Facebook), Google veya TikTok gibi reklam ağlarına gönderilir ve sitenizi ziyaret etmiş kişilere hedeflenmiş reklamlar göstermenizi sağlar.

Sorun şu ki bu pikseller kişisel verileri toplar ve bu da gizlilik yasası yükümlülüklerini tetikler.

Retargeting Pikselleri İçin Rıza Gerekli Mi?

Evet. Hem GDPR hem de ePrivacy Yönergesi ("Çerez Yasası") kapsamında retargeting pikselleri harekete geçmeden önce rıza almanız gerekir.

Retargeting pikselleri "gerekli olmayan" çerezler/izleme olarak kabul edilir. Gerekli çerezlerin (web sitenizin çalışması için gerekli olan) aksine, retargeting pazarlama amaçlıdır ve açık katılım rızası gerektirir.

Bu şu anlama gelir:

  • İzleme pikselleri harekete geçmeden önce yüklenen bir çerez rıza başlığına ihtiyacınız var
  • Gerçek rıza — önceden işaretli kutular sayılmaz
  • Kullanıcıların rızasını kolayca geri çekmesi yeteneği
  • Uyum amaçları için rıza belgelendirmesi

Veri Denetleyicisi miyim?

Evet. Web sitenize retargeting pikselleri yerleştirdiğinizde, tipik olarak reklam ağı ile birlikte ortak veri denetleyicisi olarak kabul edilirsiniz.

Bu, Avrupa Birliği Adalet Divanı (CJEU) tarafından Fashion ID davasında (2019) açıklığa kavuşturulmuştur. Mahkeme, Facebook'un "Beğen" düğmesini (izleme pikselleriyle benzer şekilde çalışan) gömülen bir web sitesinin Facebook ile veri toplamada sorumluluk paylaştığını karara bağlamıştır.

Ortak denetleyici olarak şunlardan sorumlusunuz:

  • Piksel harekete geçmeden önce geçerli rıza almanız
  • Kullanıcıları gizlilik politikanızda veri toplamadan haberdar etme
  • İşleme için yasal bir temele sahip olma (tipik olarak retargeting için rıza)

Reklam ağı da bir denetleyicidir — verileri kendi amaçları için kullanırlar (reklam hedeflemesini iyileştirme, kullanıcı profilleri oluşturma). Talimatlarınız üzerine hareket eden "veri işleyici" değildirler.

GDPR vs CCPA: Temel Farklar

GDPR (AB/İngiltere)

  • İzlemeden önce katılım rızası gerektirir
  • AB/İngiltere sakinlerini hedefleyen herkese uygulanır
  • Para cezası 20 milyon € veya küresel gelirin %4'üne kadar

CCPA (Kaliforniya)

  • Çıkış mekanizması gerektirir ("Kişisel Bilgilerimin Satılmasını İstemi")
  • Belirli eşikleri karşılayan işletmelere uygulanır
  • Kullanıcılar, kişisel bilgilerinin "satılmasından" (reklam ağlarıyla bağlamlar arası davranışsal reklam için veri paylaşımını içerir) çıkış yapabilirler
  • Hukuk ihlali başına 7.500 ABD Doları'na kadar para cezası

Not: CPRA (California Gizlilik Hakları Yasası) CCPA gereksinimlerini güçlendirdi; reklam amaçlı veri "paylaşma" hakkında yeni kurallar dahil.

Retargeting Pikselleri Uyumlu Şekilde Nasıl Kullanılır?

1. Bir Rıza Yönetim Platformu (CMP) Uygulayın

Şunu yapan bir çerez rıza aracı kullanın:

  • İzleme pikselleri rıza verilene kadar engelleyin
  • Uyum amaçları için rızayı kaydedin
  • Kullanıcıların rızasını geri çekmesine izin verin

Popüler seçenekler arasında Cookiebot, OneTrust ve Termly bulunur.

2. Gizlilik Politikanızı Güncelleyin

Açıkça açıklayın:

  • Hangi izleme pikselleri kullandığınız
  • Hangi verilerin toplandığı
  • Verilerin reklam ağlarıyla nasıl paylaşıldığı
  • Kullanıcıların verilerine ilişkin hakları

3. Rıza Modunu Yapılandırın

Google ve Meta, kullanıcı rızasına dayalı izleme davranışını ayarlayan "Rıza Modu" özellikleri sunmaktadır. Piksellerin kullanıcı seçimlerine saygı göstermesini sağlamak için bunları etkinleştirin.

4. Server Taraflı İzlemeyi Göz Önünde Bulundurun

Server taraflı izleme (Meta'nın Conversions API gibi) hangi verilerin paylaşıldığı konusunda daha fazla kontrol sağlar, ancak rıza gereksinimleri yine de geçerlidir.

Linkly Hakkında Ne Var?

Linkly bağlantılarına retargeting pikselleri eklediğinizde, aynı kurallar geçerlidir. AB/İngiltere veya Kaliforniya'daki kullanıcıları hedefliyorsanız şunları yapmalısınız:

  • Retargeting pikselleri yalnızca yasal bir temele sahip olduğunuz bağlantılarda kullanın
  • Ana web sitenizin uygun rıza mekanizmalarına sahip olduğundan emin olun
  • Bağlantı paylaşımınızın bağlamının rızayı ima edip etmediğini göz önünde bulundurun

Rızayı alamayacağınız bağlamlarda paylaşılan bağlantılar için (sosyal medya gönderilerine soğuk kitlelere gibi), retargeting pikselleri uygun olup olmadığını göz önünde bulundurun.

Daha Fazla Bilgi

Özet

Retargeting pikselleri kullanmak sizden şunları gerektirir:

  1. 1
    İzleme pikselleri harekete geçmeden önce rıza alınız (GDPR/ePrivacy)
  2. 2
    Çıkış mekanizmaları sağlayınız (CCPA)
  3. 3
    Kullanıcıları gizlilik politikanızda bilgilendiriniz
  4. 4
    Ortak veri denetleyicisi olarak bulunduğunuz rolü tanıyınız

Gizlilik uyumu isteğe bağlı değildir — hem kullanıcılarınızı hem de işletmenizi koruyan yasal bir gerekliliktir.

100 kısa bağlantı edinin ve aylık 500 tıklamayı ücretsiz olarak takip edin.