DGTLFACE – Dijital Teknoloji Ortağı

Lorem ipsum dolor sit amet, consectetuer adipiscing elit, sed diam nonummy nibh euismod tincidunt ut laoreet dolore magna aliquam erat volutpat.

Cookie Yönetimi ve İzin Kayıtlarını KVKK Uyumlu Şekilde Raporlamak

Cookie Yönetimi ve İzin Kayıtlarını KVKK Uyumlu Şekilde Raporlamak

10 dk okuma16 Şubat 2026DGTLFACE Editorial

Cookie/consent konusu otellerde iki ekibi aynı anda etkiler: pazarlama “ölçüm çalışsın” der, teknik ekip “risk doğmasın” ister, yönetim ise “denetimde güçlü olalım” hedefler. Bu rehber, tartışmayı banner tasarımından çıkarıp asıl noktaya taşır: consent (izin) tercihlerini güvenli şekilde loglamak, tag’leri izin bazlı çalıştırmak ve bu veriyi raporlayarak ölçümün kapsamını doğru okumak. (Not: Bu içerik hukuki tavsiye değildir; teknik/operasyonel rehberdir. Hukuk ekibi + teknik ekip birlikte çalışmalıdır.)

Öne Çıkan Cevap

Cookie ve izin yönetiminde KVKK açısından kritik olan, sadece banner göstermek değil; kullanıcının hangi kategorilere ne zaman izin verdiğini (opt-in/opt-out) güvenli biçimde loglamak, tag’leri yalnız izin varsa çalıştırmak ve gerektiğinde bu kayıtları raporlayabilmektir. Böylece hem denetim dosyanız güçlenir hem de Analytics/raporlarınızın “tüm kullanıcılar” değil, izin veren kullanıcılar evrenini temsil ettiğini doğru okursunuz.

Özet

KVKK uyumlu consent yönetimi; kullanıcı tercihini loglar, tag’leri izinle tetikler ve opt-in oranlarını raporlar. Ölçüm sonuçları izin veren evreni temsil eder.

Maddeler

  • Hedef kitle: GM/otel sahibi, satış-pazarlama, ajans yöneticisi, web/IT ekibi
  • Ana KPI: Opt-in oranı, ölçüm kapsama oranı, consent değişim sayısı, log bütünlüğü, saklama uyumu
  • Entity/İlişki (AIO): Consent Log → proves → lawful measurement basis; Tag Manager → respects → Consent; User Preference → recordedIn → Log
  • GEO: Türkiye/KVKK; Antalya/Belek gibi turizm sitelerinde pazarlama cookie izni senaryosu
  • Funnel: MoFu→BoFu (rehber → teknik analiz talebi)
  • Çıktı: Consent log alanları + akış diyagramı + rapor KPI kutusu + denetim dosyası eki önerisi

Kısa Cevap

Consent log tutun, tag’leri izinle çalıştırın ve opt-in oranlarını raporlayın; KVKK’da temel budur.

Hızlı Özet

  • 1) Consent yönetimini “banner” değil, “kayıt + rapor” olarak tanımlayın
  • 2) Opt-in oranını üst KPI haline getirin (istatistik ve pazarlama ayrı)
  • 3) Tag’leri yalnız izin varsa çalıştırın (stats/marketing ayrı tetikleme)
  • 4) Dashboard’a “izinli evren” notunu ekleyin
  • 5) Denetim dosyası için log örneği + saklama prensibini standartlaştırın

1. KVKK uyumlu consent raporlama: otel web ölçümünü güvenli temele oturtun

Consent log ile Tag Manager ve Analytics bağlantısı, otel ekipleri için sade şema
Consent log ile Tag Manager ve Analytics bağlantısı, otel ekipleri için sade şema

2. Cookie ve izin kayıtları neden raporlanmalı?

Cookie/consent yönetimini sadece “banner çıktı” olarak görmek, KVKK tarafında en sık yapılan hatalardan biridir. Denetim ve iç kontrol açısından asıl soru şudur: Hangi kullanıcı hangi kategorilere, hangi tarihte/saatte, hangi koşulla izin verdi? Bu soruya cevap veremiyorsanız, “rıza yönetimi” görünürde vardır ama kanıtlanabilirlik zayıftır.

İkinci kritik boyut ise ölçümdür: İzin oranı ölçülmeden, Analytics/raporlar “tüm kullanıcılar” gibi yorumlanır. Oysa pratikte raporlar çoğu zaman izin veren kullanıcılar evrenini temsil eder. Bu fark anlaşılmadığında, pazarlama KPI’ları (trafik, dönüşüm, ROAS) yanlış yorumlanabilir.

Cookie kategorileri (otel sitesi bağlamı)

  • Zorunlu: dil seçimi, sepet/rezervasyon adımları, güvenlik
  • İstatistik: Analytics gibi kullanım analizi
  • Pazarlama: remarketing, reklam platformları, kişiselleştirme

Mini örnek (Antalya/Belek oteli)

Sezon kampanyasında pazarlama cookie izni düşükse, remarketing listeleri küçülür; dönüşüm raporları “gerçek talep”i değil, izin veren kitlenin davranışını yansıtır. Bu durum “kampanya kötü” değil, “ölçüm evreni daraldı” anlamına gelebilir.

Mini Check (Neden raporlamalıyım?)

  • “Kim, neye, ne zaman izin verdi?” sorusuna kanıt üretebiliyor musunuz?
  • Opt-in oranını haftalık/aylık takip ediyor musunuz?
  • Raporlarınızın “izin veren evren” olduğunu ekip biliyor mu?

Ne yapmalıyım?

  • Consent yönetimini “banner” değil, “kayıt + rapor” olarak tanımlayın.
  • Opt-in oranını KPI haline getirin (istatistik ve pazarlama ayrı).
  • Ölçüm raporlarının kapsam notunu dashboard’a ekleyin.
  • Denetim dosyasına “consent log örneği + saklama prensibi” ekleyin.
Cookie izin kayıtları neden raporlanır, denetim kanıtı ve ölçüm kapsamı özeti
Cookie izin kayıtları neden raporlanır, denetim kanıtı ve ölçüm kapsamı özeti

4. Google Tag / Analytics ölçümünü kullanıcı izinlerine nasıl bağlarım?

KVKK uyumlu ölçümün özü şudur: Tag’ler sadece izin verildiğinde çalışır. Bu prensip, hem risk azaltır hem de ölçüm verisinin “rıza bazlı” olduğunu göstermenizi kolaylaştırır.

Tag Manager tarafında consent’e göre tetikleme mantığı

Pratik kural seti: Zorunlu tag’ler her zaman (site işlevselliği); istatistik tag’leri (Analytics) sadece stats=1 ise; pazarlama tag’leri (ads/remarketing) sadece marketing=1 ise.

Mini örnek (Bodrum)

Bir otelin kampanyası için remarketing pixel’i tüm kullanıcılarda çalışıyorsa, “izin yokken çalıştırma” riski doğar. Consent bazlı tetikleme ile bu risk düşer; ayrıca pazarlama raporları “izinli evren”e göre okunur.

Analytics raporlarının en kritik notu: “Evren”

Bu satırın yazılması bile ekip içi karar kalitesini artırır: Bu rapor, izin veren kullanıcıların davranışını temsil eder.

İzin oranı ölçülmeden, dönüşüm oranı ve trafik trendleri yanlış yorumlanabilir. Buradaki amaç “veri azaldı” paniği değil, kapsamı doğru bilerek karar almak.

Consent Mode ve pratik yaklaşım (özet)

  • Consent kararını kategori bazında netleştirin
  • Tag’leri izinle tetikleyin
  • Dashboard’da opt-in oranını “üst KPI” olarak sabitleyin
  • Kampanya/SEO raporlarını bu kapsam notuyla yorumlayın

Mini Check (Ölçüm bağlantısı)

  • Analytics tag’i sadece stats izninde çalışıyor mu?
  • Pazarlama pixel’i sadece marketing izninde çalışıyor mu?
  • Dashboard’da opt-in oranı üst KPI mı?
  • “Evren notu” raporda görünür mü?

Ne yapmalıyım?

  • Tag envanteri çıkarın: hangisi stats, hangisi marketing?
  • Tag Manager tetikleyicilerini consent durumuna bağlayın.
  • Analytics raporuna “izinli evren” notu ekleyin.
  • Reklam raporlamasıyla entegre edin: /tr/sem/reklam-raporlama
Consent banner akışı ve tag tetikleme, KVKK uyumlu ölçüm mantığını gösterir
Consent banner akışı ve tag tetikleme, KVKK uyumlu ölçüm mantığını gösterir

5. Kullanıcı tercihlerini (Opt-in/Opt-out) nasıl raporlarsınız?

Consent raporlaması, iki hedefe hizmet eder: (1) Denetim dosyası: “kanıt” üretmek, (2) Yönetim/pazarlama: “ölçüm kapsamını” görmek ve aksiyon almak. Bu yüzden raporlamayı iki katmanlı düşünmek iyi pratiktir: Denetim katmanı (consent log örnekleri, saklama prensibi, erişim rolleri) ve performans katmanı (opt-in oranı, kategori dağılımı, değişim trendi).

Rapor KPI’ları (3 örnek)

  • KPI-1: Opt-in oranı (istatistik) = stats=1 / toplam
  • KPI-2: Opt-in oranı (pazarlama) = marketing=1 / toplam
  • KPI-3: Consent değişim oranı = ay içinde ayarlar ekranından değişen tercih sayısı

Mini örnek (Antalya)

Pazarlama opt-in oranı düşerse, remarketing verisi ve dönüşüm ölçümü daralır. Bu durum “kampanya performansı düştü” diye okunmamalı; önce “opt-in oranı düştü mü?” kontrol edilmelidir.

Raporların yorum kuralı (kritik)

İzin veren kullanıcı oranı ölçüldüğünde, raporlanan dönüşüm ve trafik verilerinin “tüm kullanıcılar” yerine “izin veren kullanıcılar” evrenini temsil ettiği anlaşılmalıdır.

Mini Check (Rapor tasarım kontrolü)

  • Opt-in KPI’ları üstte mi (trafik/dönüşümden önce)?
  • Kategori bazlı dağılım raporlanıyor mu?
  • Consent değişimi ayrı KPI mı?
  • Denetim katmanı ile performans katmanı ayrıldı mı?

Ne yapmalıyım?

  • Dashboard’a 3 KPI’yı sabitleyin (stats opt-in, marketing opt-in, change rate).
  • Kampanya raporlarını bu KPI’larla birlikte yorumlayın.
  • Denetim için aylık “log örneği + banner_version” çıktısı alın.
Opt-in oranları ve ölçüm kapsamı, otel pazarlama raporlarını doğru yorumlatır
Opt-in oranları ve ölçüm kapsamı, otel pazarlama raporlarını doğru yorumlatır

6. Oteller için örnek consent raporları nasıl olmalı?

Otel için örnek consent rapor paketi, yönetim ve teknik ekibi ortaklaştırır
Otel için örnek consent rapor paketi, yönetim ve teknik ekibi ortaklaştırır

Otel sitelerinde consent raporu, “hukuk” ve “performans”ı aynı masada buluşturmalıdır. Özellikle turizm sitelerinde pazarlama cookie izin oranı, kampanya performansının ölçülebilirliğini doğrudan etkiler. Bu yüzden rapor şablonu hem yönetim özeti hem teknik detay içermeli.

Örnek rapor paketi (yönetim + teknik)

  • Yönetim özeti (1 sayfa): stats opt-in trendi, marketing opt-in trendi, “izinli evren” kapsam notu, son 30 günde banner_version değişimi
  • Teknik ek (denetim dosyası): consent log alan seti + 3 örnek kayıt (maskeli), saklama prensibi (sınırlı), erişim rolleri ve güvenlik notu, tag envanteri (stats/marketing)

Rakip boşluğunu kapatan mini bölüm (Competitor Gap)

Rakip içerikler genelde banner UX’e odaklanır; ama pratikte asıl sorun şudur: “İzin kaydı var mı ve rapora bağlanıyor mu?” Otellere özel fark yaratmak için şu üç şeyi birlikte verin: (1) Consent log alanları tablosu (kanıt), (2) Tag envanteri + consent tetikleme mantığı (uygulama), (3) Opt-in KPI’ları + evren notu (yorum).

Mini örnek (Belek)

Sezon açılışında kampanya trafiği artar, ama pazarlama opt-in oranı düşerse; ROAS ölçümünüz oynar. Bu yüzden “kampanya değerlendirmesi” raporuna opt-in oranı KPI’ını koymak, yönetim kararını düzeltir.

Mini Check (Otel rapor paketi)

  • Yönetim özetinde opt-in KPI’ları var mı?
  • Teknik ekte log örneği + banner_version var mı?
  • Tag envanteri stats/marketing ayrımı net mi?
  • İç linkler doğru mu (KVKK hizmeti + reklam raporlama)?

Ne yapmalıyım?

  • Yönetim özeti ve teknik eki ayırın (ikisi de gerekli).
  • Opt-in KPI’larını kampanya ve SEO raporlarıyla birlikte verin.
  • Yılda bir, Tag/Analytics ekran ve teknik detaylarını güncelleyin (Refresh 365).
Denetim eki, KPI dashboard ve şablon çıktıları, otel ekipleri için güven kanıtı üretir
Denetim eki, KPI dashboard ve şablon çıktıları, otel ekipleri için güven kanıtı üretir

8. Sonuç: Banner değil, kanıt + ölçüm kapsamı + yönetim dili

KVKK uyumlu cookie/consent yönetimi, “banner gösterdik” seviyesinde bitmez. Asıl değer; tercihleri kategori bazında loglamak, tag’leri yalnız izin varsa çalıştırmak ve opt-in oranlarını raporlayarak ölçümün evrenini doğru okumaktır. Böylece hem denetim dosyanız güçlenir hem de pazarlama/SEO raporlarınız daha doğru yorumlanır.

Bir Sonraki Adım

Tag envanteri, consent tetikleyicileri ve rapor paketini otel sitenize özel kurgulayalım.

Sık Sorulan Sorular

Cookie ve izin kayıtlarını KVKK’ya uygun nasıl raporlarım?
Banner göstermek yeterli değildir; consent tercihleri kategori bazında (stats/marketing) zaman damgası ve banner sürümüyle loglanmalı, saklama ve erişim prensibi belirlenmelidir. Raporlarda opt-in oranı ve “izinli evren” notu üst KPI olmalıdır.
Consent log’ta hangi bilgiler tutulmalı?
En azından zaman damgası, banner sürümü, kategori bazlı izin, consent durumu ve kaynağı (banner/ayarlar) tutulmalıdır. Amaç kanıt üretmek olduğu için log bütünlüğü ve erişim kontrolü de planlanmalıdır.
Google Tag/Analytics ölçümünü kullanıcı izinlerine nasıl bağlarım?
Tag’leri consent durumuna göre tetikleyin: istatistik tag’leri yalnız stats izninde, pazarlama tag’leri yalnız marketing izninde çalışmalıdır. Böylece hem risk düşer hem ölçüm verisinin rıza bazlı olduğu gösterilir.
Oteller için cookie istatistikleri ve raporları nasıl olmalı?
Opt-in KPI’ları (stats ve marketing ayrı) üstte olmalı; trafik/dönüşüm raporları bu kapsamla yorumlanmalıdır. Aylık rapora banner sürüm değişimi ve ayarlar ekranından tercih değişim oranı da eklenmelidir.
Opt-in oranı düşükse performans raporu nasıl okunmalı?
Düşük opt-in, rapor evrenini daraltır; bu durumda dönüşüm ve trafik verileri tüm kullanıcıları değil, izin veren kullanıcıları temsil eder. Önce opt-in trendi kontrol edilmeden “kampanya kötü” yorumu yapılmamalıdır.
Pazarlama cookie izni ile remarketing performansı arasındaki ilişki nedir?
Pazarlama izni düşerse remarketing listeleri küçülür, ölçüm ve optimizasyon sinyali azalır. Bu, performansın düştüğünü değil, ölçülebilir kitlenin daraldığını gösterebilir.
Consent log’lar ne kadar süre saklanmalı?
Varsayım: Sınırsız saklama yerine minimum gerekli süre hedeflenmelidir; saklama süresi hukuki/operasyonel ihtiyaçla birlikte belirlenmelidir. Önemli olan, saklama prensibinin net ve uygulanabilir olmasıdır.
KVKK Uyumlu Cookie & Consent Raporlama (Otel) | DGTLFACE