Gizlilik Haberleri

GDPR, KVKK, cookie consent, veri gizliliği ve regülasyon haberleri.

Gizlilik Sözlüğü

Bu başlıktaki haberlerde sık geçen kavramların tanımları, formülleri ve örnekleri:

Tüm dijital pazarlama sözlüğü →

2 Eylül 2026

GizlilikTrend

Google, Avrupa'da Arama Verisi Lisansı için Başvuru Kurallarını Açıkladı

Neden önemli: AB'nin DMA zorunluluğuyla Google'ın arama verisine erişim açılıyor; AI arama motorları için 17 Eylül kritik başlangıç tarihi.

Google, Dijital Pazarlama Yasası (Digital Markets Act) kapsamında Avrupa Ekonomik Alanı'ndaki arama sıralama, sorgu, tıklama ve görüntüleme verilerini rakipleriyle paylaşmak üzere European Search Dataset Licensing Program belgelerini güncelledi. Lisanslama anlaşmaları 17 Eylül'den itibaren gönderilmeye başlanacak; veri örnekleri ise 16 Kasım'dan itibaren erişime açılacak.

Başvuru yapabilmek için adayların DMA kapsamında çevrimiçi arama motoru olarak tanımlanması, son bir yılda AB'de aylık ortalama en az 50.000 kullanıcıya sahip olması ve son iki yıl boyunca AB'de arama hizmeti sunmuş olması gerekiyor. Bu iki yıllık kural için bir istisna da mevcut: AB pazarına yeni girenlerin 50 milyon euroyu aşan sermaye yatırımı almış olması yeterli sayılıyor. Bunların yanı sıra, AB yaptırımlarına tabi olmayan ve EEA dışındaki devletlerin kontrolünde bulunmayan kuruluşlar başvurabilecek. Google, başvuru sahiplerine yedi takvim günü içinde yanıt vermeyi taahhüt etti.

Digital Markets ActSearch Data LicensingGoogle EEA
Search Engine JournalSearch Engine Journal · Kaynağı oku →

28 Ağustos 2026

GizlilikTrend

Meta'nın Ergen Anlaşması Tütün Modelini Kopyalıyor — Hatalarıyla Birlikte

Neden önemli: Meta anlaşmasının tütün şablonunu kopyalaması, on yıllık ödemeler ve pazarlama kısıtlamalarının yeterli olmayabileceğine işaret ediyor.
Meta'nın Ergen Anlaşması Tütün Modelini Kopyalıyor — Hatalarıyla Birlikte

26 Ağustos 2026'da imzalanan Meta ve Eyalet Başsavcıları arasındaki Consent Judgment, 1998 Tütün Ana Uzlaşma Anlaşması'nı neredeyse madde madde kopyalıyor. Çok eyaletli bir başsavcı davası, sorumluluk kabulü olmaksızın uzlaşma, on yıllık ödemeler, ürün yasağı yerine pazarlama kısıtlamaları ve bağımsız denetçi — bu beş mekanizmanın dördünün belgeli bir başarısızlık geçmişi var.

PPC Land'in analizi, hangi tütün mekanizmalarının kopyalandığını, hangilerinin sessizce dışarıda bırakıldığını ele alıyor. 1998 anlaşması 46 eyalet artı bölgelerle $206 milyar üzerinden yapılmış; dört eyalet ise Texas ve Florida dahil yaklaşık $40 milyarlık ayrı uzlaşmalarla çoktan süreci kapatmıştı. Analistler bu anlaşmayı bir son nokta değil, bir başlangıç pozisyonu olarak okuyor.

Meta SettlementPrivacy RegulationSocial Media Policy

24 Ağustos 2026

GizlilikTrend

Apple'ın İrlanda'ya Ödediği Vergi 17,1 Milyar Dolara Ulaştı

Neden önemli: Apple'ın İrlanda üzerinden grubun yüzde 43,6'lık gelirini kaydetmesi, AB vergi şeffaflığı baskısının büyük tech'i somut raporlamaya taşıdığını gösteriyor.
Apple'ın İrlanda'ya Ödediği Vergi 17,1 Milyar Dolara Ulaştı

Apple'ın AB şeffaflık yasası kapsamında yayınladığı 2025 mali yılı ülke bazlı raporunda, İrlanda için nakit bazda 17,08 milyar dolar gelir vergisi kaydedildi; bu rakam şirketin tüm yargı bölgelerinde ödediği 25,6 milyar dolarlık verginin yüzde 66,7'sine denk geliyor. Apple, bu tutarın büyüklüğünü Avrupa Komisyonu'nun devlet yardımı kararı kapsamında İrlanda'ya serbest bırakılan escrow fonlarına bağladı.

Rapor, Apple Operations International Limited tarafından Cork'taki tescilli adresi üzerinden yayınlandı ve şirketin web sitesinin hukuki kaynaklar bölümüne basın bülteni olmadan eklendi. Belgede ayrıca İrlanda kayıtlı kuruluşlar üzerinden 213,6 milyar dolar gelir kitaplandığı görülüyor; bu rakam grup toplamının yüzde 43,6'sını oluşturuyor. İrlanda'daki çalışan sayısı ise 5.575 olarak raporlandı. Directive (EU) 2021/2101 kapsamında mali yılın sona erdiği 27 Eylül 2025'ten itibaren on iki aylık yayın zorunluluğu bulunuyor.

EU Tax TransparencyState AidCountry-by-Country Reporting
GizlilikTrend

Cloudflare, AI Training'i Reddeden Sitelerde Opak Bot Erişimini Engelliyor

Neden önemli: Cloudflare'in reklam destekli domainlerde AI training'i varsayılan olarak kapatması, yayıncılar için önemli bir içerik koruma adımı.
Cloudflare, AI Training'i Reddeden Sitelerde Opak Bot Erişimini Engelliyor

Cloudflare, 21 Ağustos 2026'da Bot Preference Sync özelliğini yayınladı. Bu özellik, site sahiplerinin dashboard üzerinden yapılandırdığı AI crawler politikasını otomatik olarak robots.txt dosyasına yansıtıyor; ücretsiz plandan Enterprise'a kadar tüm planlarda çalışıyor.

Sorunun temeli, robots.txt ile gerçek uygulama katmanı arasındaki uzun süredir devam eden tutarsızlıktaydı. Bazı crawlerlar bu çelişkiyi, site tercihini görmezden gelmek ya da engelleme kurallarını atlatmak için bir gerekçe olarak kullanıyordu. Bot Preference Sync ile politika tek noktadan yapılandırılıyor ve Cloudflare robots.txt'i otomatik olarak güncelliyor. Reklam destekli domainlerde ise AI training varsayılan olarak devre dışı bırakıldı.

AI CrawlersBot Managementrobots.txt

17 Ağustos 2026

Gizlilik

Canvas Fingerprinting Nedir ve Nasıl Çalışır?

Neden önemli: Canvas fingerprinting, çerez silme ve Consent Mode'u atlayarak çalıştığından cookieless ölçüm stratejilerini doğrudan etkiliyor.
Canvas Fingerprinting Nedir ve Nasıl Çalışır?

Canvas fingerprinting, bir kullanıcının cihazını çerez olmadan tanımlamanın en yaygın yöntemlerinden biri. Tarayıcıya görünmez bir HTML canvas öğesi üzerinde metin ya da grafik çizdiren bir script, oluşan piksel çıktısını okuyup kısa bir hash değerine dönüştürüyor. Grafik işlemcisi, sürücüsü, işletim sistemi, yüklü fontlar veya ekran ayarları birbirinden farklı iki cihaz farklı piksel desenleri ürettiğinden farklı hash değerleri elde ediliyor. Tüm işlem saniyenin çok küçük bir bölümünde tamamlanıyor; cihaza hiçbir şey yazılmıyor ve herhangi bir izin de istenmiyor.

Bu yöntemin kritik önemi şu noktada ortaya çıkıyor: kullanıcı çerezleri silse, tarayıcıyı temizlese ya da VPN kullansa bile oluşturulan tanımlayıcı değişmiyor. Canvas fingerprinting, çerez düzenlemelerinin zorunlu kıldığı onay mekanizmalarının tamamen dışında işlediğinden mevcut Privacy Sandbox ve Consent Mode gibi yaklaşımların kapsama alanına girmiyor. Bu durum, First-Party Data stratejileri geliştiren reklamverenler ve attribution modellemesi üzerine çalışan analytics ekipleri için izleme ortamının beklendikten daha karmaşık olduğunu gösteriyor.

Canvas FingerprintingCookieless TrackingFirst-Party Data

24 Temmuz 2026

GizlilikTrend

Google Selfie Video Silince Bazı Özellikler Devre Dışı Kalıyor

Neden önemli: Selfie video silince özelliklerin devre dışı kalması, GDPR kapsamında rıza geçerliliğini doğrudan sorgulatır.
Google Selfie Video Silince Bazı Özellikler Devre Dışı Kalıyor

Google, hesap kurtarma yöntemi olarak selfie video özelliğini kullanıma sundu; kullanıcılar kısa bir yüz videosu kaydederek hesaplarına erişim sağlayabiliyor. Ancak Google'ın Help Center dokümantasyonu kritik bir ayrıntıyı ortaya koyuyor: kaydedilen selfie video silindiğinde bazı gelişmiş özellikler devre dışı kalıyor.

Öte yandan ayrı bir opt-in ayarı, Google'ın bu video görüntülerini yüz tanıma ve yaş tahmini sistemleri geliştirmek amacıyla kullanmasına olanak tanıyor. Duyuru blogu bu iki detayı içermezken yalnızca Help Center belgesinde yer alması, GDPR kapsamında veri şeffaflığı ve rıza mekanizmaları açısından ciddi sorular doğuruyor. Yüz verisinin şifrelenmiş olarak saklanması bir güvence sunarken silme işleminin özellik kaybıyla sonuçlanması, kullanıcıları veri kontrolü ile platform erişimi arasında bir tercih yapmaya zorluyor.

Facial RecognitionGDPRGoogle Identity

13 Temmuz 2026

GizlilikTrend

Yargıç, Zeta Global'i 240 Milyon Kullanıcı İddiasıyla İlgili Davadan Kaçmasına İzin Vermedi

Neden önemli: 240 milyon opt-in iddiası mahkemeye taşındı; veri kaynaklarını ve rıza süreçlerini şeffaf belgeleyen martech şirketleri bu tür hukuki risklerden korunuyor.
Yargıç, Zeta Global'i 240 Milyon Kullanıcı İddiasıyla İlgili Davadan Kaçmasına İzin Vermedi

Zeta Global Holdings, 240 milyon opt-in kullanıcı verisi iddiasına dayanan menkul kıymet dolandırıcılığı davasıyla yüzleşmek zorunda kaldı. New York Güney Bölgesi'nden Yargıç Dale Ho, şirketin davayı düşürme talebini 8 Temmuz 2026'da reddetti; 29 sayfalık kararda, yatırımcıların veri toplama uygulamalarına ilişkin yanıltıcı beyanları yeterince belgelediğine hükmetti. Dava artık keşif (discovery) aşamasına geçiyor.

Dava, Zeta'nın 2021-2024 yılları arasında kamuoyuyla paylaştığı ve bir bölümünün Disqus yorum platformu aracılığıyla toplanan verilere dayandığı ileri sürülen 240 milyonluk opt-in rakamının gerçekte rıza alınmadan elde edildiği iddiasını kapsıyor. Zeta ise açıklamada tüm iddiaları reddederek veri yönetimi ve gizlilik uygulamalarının yasal düzenlemelerle tam uyumlu olduğunu savundu.

First-Party DataConsent ManagementData Privacy
GizlilikTrend

Zeta Global Yatırımcı Davası: Consent Üç Cephede Birden Çöküyor

Neden önemli: Zeta'nın 37 dolarlık hisse düşüşü, opted-in veri iddialarının yatırımcı davalarına zemin hazırlayabileceğini somut biçimde kanıtladı.
Zeta Global Yatırımcı Davası: Consent Üç Cephede Birden Çöküyor

Veri reklam sektöründe consent meselesi aynı anda üç ayrı cepheden sarsıldı. New York'ta federal yargıç Dale Ho, Zeta Global'ın yatırımcı davasını erken aşamada düşürme talebini reddetti; 29 sayfalık kararında Allegheny County Employees Retirement System dahil yatırımcıların, şirketin 240 milyondan fazla opted-in bireye sahip olduğu iddialarına ilişkin yanıltıcı beyan tespitlerini yeterli buldu. Kasım 2024'te yayımlanan bir dış rapor bu consent'ların nasıl temin edildiğine dair ciddi sorular gündeme getirince Zeta'nın hisse fiyatı tek günde yüzde 37 düştü.

European Data Protection Board, eş zamanlı olarak web scraping aracılığıyla toplanan veriler için meşru menfaat kapsamını daralttı. Böylece reklam teknolojisi şirketlerinin opted-in ya da freely available olarak sunduğu veri setlerinin arkasındaki hukuki zemin hem ABD mahkemelerinde hem de Avrupa düzenleyicilerinin gözünde giderek daralmaya başlıyor. Tarihsel olarak geniş yorumlanan consent çerçevesinin bu üç gelişmeyle birlikte adtech sektörü açısından ciddi bir hukuki risk haline geldiği görülüyor.

Consent ManagementFirst-Party DataPrivacy Regulation