Çerez Hukuku (Cookie Law)

Avrupa Birliğinin yayınlamış olduğu 2002/58 sayılı Elektronik Gizlilik Direktifi (E-Privacy Directive) ile İngiltere’de 26 Mayıs 2012 tarihinde çerez (cookie) kullanmakta olan web sitelerine yönelik bir uygulama başlamıştır.

Elektronik Gizlilik Direktifi ile web sitelerine kullanıcılara kullanacakları çerezler ve çerezler aracılığıyla toplayacakları bilgileri ne amaçla kullanacakları hakkında bilgi verme ve kullanıcıların çerezlerin yerleştirilmesi konusundaki onayını alma zorunluluğu getirilmiştir.

Data Koruma Kanunu (1998/29) ayrıca web sitelerinin, kullanıcılara kesin bilgi sağlanması gerektiğini de bildirmektedir. Internet kulanıcılarına kesin bilginin sağlanmasının en kolay yolu bu bilgilerin gizlilik politikası ile sağlanması, bir data kontrol bildirimi ya da ikisinin de aynı anda sunulmasıdır. Gizlilik Politikası veya Bildirim uygun şekilde kullanıldığı takdirde hem Elektronik Gizlilik Direktifi’ine hem de Data Koruma Kanunu’na uygunluk sağlanmış olacaktır.

Kullanıcıların, çerezlerin yerleştirilmesine ilişin onayını almak teknik olarak zordur. Zira şuanda kullanılmakta olan web tarayıcıların (browser) ayarlarında kullanıcıların onayını almaya yönelik bir seçenek bulunmamaktadır. Bu seçenek mümkün hale gelene kadar Bilgi Komisyonu Ofisi(ICO) ve İngiliz Hükümetinin bildirimiyle tavsiye niteliğide bir takım yollar belirtilmiştir.

Bunlar,

  1. Pop-uplar ve benzeri teknikler, kullanıcının onayının sorulması için kullanılabilmektedir. Ancak pop-uplar Web İçeriği Erişilebilirlik Politikası (Web Content Accessiblity Guidelines) ile engellenmiştir. Kullanıcılar ayrıca pop-up kullanımını kapatabilme hakkına da sahiptirler. Bu nedenle bu yolun çok da işlevsel olduğu söylenemez.
  2. Kullanıcıların onayı ayrıca kullanım şart ve koşullarında yer verilmek suretiyle de elde edilebilir. Bu yöntemin kullanılması durumunda onay kullanıcının ilk kayıt olma aşamasında veya üye girişi yapışı esnasında alınmış olur. Kullanıcının çerezlerin kullanımına ilişkin onayını da içeren kullanım şartlarında yapılan değişiklikler, özellikle de çerezlerin kullanımına ilişkin değişikliklerden haberdar edilmesi gerekmektedir. Bunun için de kullanıcının değişiklikleri anladığı ve kabul ettiğine ilişkin bir gösterge (tekrar onaylatma vb.) gerekecektir.
  3. Kullanıcılar web sitesini ziyaret ettiklerinde site kullanım tercihleri sunularak da ziyaret edenlerden onay alınabilir. Bu onay, kullanıcıların ne yapmak istedikleri veya siteyi nasıl kullanacakarına dair onaylarının alndığı esnada alınması ve çerezlerle ilgili yeterli bilginin verilmesi gerekecektir. Kullanıcıların bir kere bu onayı vermesi yeterli olacak ve daha sonraki ziyaretlerinde de hatırlanacaktır.
  4. Video vb. Özellikler sunan ve kullanıcıların etkileşimlerini nasıl kişiselleştirdiklerini tespit eden web siteleri ayrıca kullanıcıların onayını da alabileceklerdir. Bu durumda kullanıcının web sitesinde hareket ettiği alanda bir link çıkartarak, tıklama butonu koyarak ya da çerezin kullanıma başlanacağına ilişkin bir kabul alınarak onayı alınmış olacaktır.
  5. Siteyi kullanan kullanıcıların hareketleri hakkında bilgi toplayan analytic çerezlerinin kullanımına dair onay, web sitesinde yer alan metine altbilgi veya üstbilgi olarak eklenebilir. Bu metin vurgulu şekilde yazılarak veya site cookie kullanmak istediği zaman kullanıcının bilgisayar ekranında kaydırma çubuğu ile gösterilerek kullanıcılara sunulabilir. Böylece kullanıcı ek bilgiyi okumaya yönlendirilmiş olacak ve bu durum gizlilik politikası ile onaylatılabilecektir.
  6. Bir sitenin 3. Parti çerezlere izin verdiği durumlarda ise onay almak daha zordur. Kullanıcılara bilginin kullanımına ilişkin daha çok bilgi verilmesi gerekliliği ortaya çıkmaktadır. (Örn: alt bilgi sembollerinin (i – i.i) kullanılması vb.) 3. Parti çerezler kullanan veya buna izin veren web siteleri doğru bilginin kullanıcılarca temin edilmesini sağlamak zorundadır. Böylece kullanıcılar bilinçli bir seçim yapabileceklerdir.

Sitelerinde çerez kullanmamayı tercih eden siteler için söz konusu kurallar geçerli olmayacaktır. Ancak çoğu firma için bu seçenek pratik olmayabilir zira rakiplerine karşı dezavantajlı bir konuma gelecekler ayrıca reklam yoluyla gelen gelir siteyi devam ettirmeyi gereksiz kılacak derece azalacaktır.

Organizasyonların site için ücret alarak gelir elde etmek yoluna gitmesi halinde de kullanıcılar siteyi görebilmek için para ödemek zorunda kalacaklarından pek tercih edilmeyecektir.

Türkiye’de henüz bu konuda bir adım atılmış değildir. Web sitesinin içeriğine göre değişmekle birlikte genel hatlarıyla uygulanmasının yararlı olacağı kanaatindeyim.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

This site uses Akismet to reduce spam. Learn how your comment data is processed.