Şirketler Kullanıcı Verilerini Nasıl Toplar, Paketler ve Satar?
Şirketlerin kullanıcı verilerini işleyebilmesi, segmentlere ayırabilmesi veya satabilmesi için önce bu veriyi toplaması gerekir. Ve bu veriler, aslında her gün kullandığınız tarayıcı, mobil uygulama, e-ticaret siteleri ve çevrimiçi hizmetler üzerinden sessizce akmaya devam eder. Çevrimiçi dünyada veri, neredeyse “her yerden” gelir.
Bu rehberde; şirketlerin hangi veri türlerini topladığını, IP adresi ve cihaz bilgisi gibi teknik verilerden alışveriş geçmişi ve ilgi alanları gibi davranışsal verilere kadar neleri paketleyip pazarlayabildiğini; bu verilerin hedefli reklam, kişiselleştirme ve üçüncü taraflara satış için nasıl kullanıldığını ve tüm bunların KVKK ve veri mahremiyeti açısından ne ifade ettiğini ele alıyoruz.
Kullanıcı verisi: Kim olduğumuz, neyi sevdiğimiz, nasıl yaşadığımız hakkında dijital izler.
Kaynaklar: Tarayıcı geçmişi, çerezler, IP adresi, uygulama kullanımı, alışveriş verileri.
Kim kullanıyor? Markalar, reklam ağları, veri broker’ları ve analitik şirketleri.
Amaç: Daha isabetli reklam, kişiselleştirilmiş deneyim, istatistiksel analiz ve daha fazla gelir.
Akıllıca ve uyumlu kullanıldığında veri, işletmeler için güçlü bir araç; kötü yönetildiğinde ise itibar kaybı, hukuki risk ve veri ihlali anlamına gelebilir.
1. Kullanıcı Verisi Nereden ve Nasıl Toplanır?
Şirketlerin kullanıcı verilerini işleyebilmesi ve paketleyebilmesi için ilk adım, bu verilerin toplanmasıdır. Çevrimiçi dünyada veri, kelimenin tam anlamıyla her yerden gelir. Çoğu zaman siz “özellikle bir şey yapmıyormuşsunuz” gibi hissetseniz bile, arka planda çok sayıda veri noktası kaydedilir.
Tarayıcılar, uygulamalar ve diğer yazılımlar; size özel bir “dijital parmak izi” oluşturabilecek pek çok bilgiyi depolar:
- Bulunduğunuz yaklaşık konumu gösteren IP adresiniz,
- Kullandığınız tarayıcı türü ve sürümü (Chrome, Firefox, Safari vb.),
- İşletim sistemi (Windows, macOS, Android, iOS vb.),
- Kullandığınız cihaz türü (masaüstü, dizüstü, tablet, akıllı telefon),
- Uygulamaların ücretli mi, ücretsiz mi olduğu ve abonelik detayları.
Tüm bunlar, sadece bir siteyi ziyaret ettiğinizde veya bir uygulamayı açtığınızda bile arka planda toplanabilen verilerdir. Verinin değeri, tek tek parçalarından değil, bu parçaların birleştirilip anlamlandırılmasından gelir.
2. Şirketlerin Kullanıcı Verilerini “Satması” Ne Anlama Geliyor?
“Şirketler kullanıcı verilerini satıyor” dendiğinde, çoğu kişi aklına doğrudan isim, telefon, T.C. kimlik numarası gibi çok hassas verilerin geldiğini düşünür. Gerçekte süreç çoğu zaman daha dolaylı ve segmentlere dayalı işler.
Toplanan veri noktaları; sizin:
- Hangi demografik özelliklere (yaş, cinsiyet tahmini, gelir seviyesi vb.) sahip olduğunuz,
- Hangi ürün veya hizmetlerle ilgileneceğiniz,
- Hangi siteleri, hangi saatlerde, hangi cihazlarla kullandığınız,
- Hangi kampanyalara daha çok tepki verebileceğiniz
hakkında algoritmaların tahmin üretmesine imkân tanır.
Bu tür verileri toplayan bir şirket:
- Veriyi kendi ürün ve hizmetlerini geliştirmek için kullanabilir,
- Sitenizdeki deneyimi kişiselleştirebilir,
- Veriyi başka şirketlere veya veri analizi firmalarına doğrudan satabilir,
- Veya reklam verenlere “hedef kitle” olarak sunarak, dolaylı biçimde paraya çevirebilir.
Veriler değerlidir, çünkü şirketlere müşterilerini daha iyi tanıma, iş veya sosyal eğilimleri tahmin etme ve daha fazla gelir elde etme imkânı sağlar.
3. Çevrimiçi Veri Toplama Yöntemleri ve Örnekler
Günlük internet kullanımınız sırasında arkanızda bıraktığınız dijital izler, farklı kanallar üzerinden toplanır ve anlamlandırılır. Bunların bir kısmı açıkça fark ettiğiniz, bir kısmı ise arka planda işleyen süreçlerdir.
3.1. Arama Geçmişi ve Ziyaret Ettiğiniz Siteler
Arama motorları ve ziyaret ettiğiniz her web sitesi; arama terimlerinizi, hangi sayfalara girdiğinizi, neleri tıkladığınızı ve sitede ne kadar süre kaldığınızı kaydedebilir. Ayrıca:
- Daha önce hangi site veya sayfalarda bulunduğunuz,
- Sonrasında hangi sitelere geçtiğiniz,
- Hangi cihazdan bağlandığınız
gibi bilgiler, davranışsal profilinizin bir parçası haline gelir.
3.2. Sepet, Favoriler ve Satın Alma Geçmişi
E-ticaret sitelerinde:
- Sepetinize hangi ürünleri eklediğiniz ama satın almaktan vazgeçtiğiniz,
- Hangi ürünleri karşılaştırdığınız, beğendiğiniz veya favorilere aldığınız,
- İndirim kodu kullanıp kullanmadığınız,
- Sonunda satın aldığınız ürünler, beden, numara, favori renk gibi tercihleriniz,
- Kredi kartına ilişkin maskelemiş bilgiler, fatura ve kargo adresleriniz
pazarlama ve analitik ekipleri için son derece değerli veri noktalarıdır.
3.3. Çerezler (Cookies) ve İzleme Pikselleri
Çerezler ve izleme pikselleri; bir siteden çıkıp başka bir siteye geçtiğinizde bile “aynı kişi” olduğunuzu tanıyabilen küçük veri parçalarıdır. Böylece:
- Bir ürün sayfasına baktıktan sonra, başka sitelerde o ürüne dair reklamlar görmeniz,
- Daha önce ziyaret ettiğiniz markaların size sosyal medyada reklam göstermesi
mümkün hale gelir. Telefonunuzun sizi “dinlediğini” düşündüğünüz senaryoların önemli kısmı, aslında bu tür çapraz site ve uygulama takibinden kaynaklanır.
3.4. Formlar, Üyelikler ve Onay Kutuları
Bazı durumlarda, veriyi siz doğrudan verirsiniz: bir form doldururken, bir hesabı doğrularken veya bir kutucuğu işaretlerken. Örneğin:
- “Kampanyalar ve duyurular için benimle iletişime geçilmesini kabul ediyorum” kutucuğu,
- “Güvenilir iş ortaklarımızın teklifleri için e-posta almak istiyorum” ifadesi,
- “Şartlar ve koşulları okudum, kabul ediyorum” onayı
çoğu zaman pazarlama amaçlı iletişim veya üçüncü taraflarla veri paylaşımı için bir temel olarak kullanılır. Teknik olarak bu onayı vermiş olsanız da, çoğu kullanıcı ince baskıyı okumadığı için farkında olmadan bu paylaşımı kabul eder.
4. Kullanıcı Verisi Satışının Tüketici Üzerindeki Etkileri
Veri toplama ve üçüncü taraflara satışın sonuçlarını muhtemelen bir tüketici olarak ilk elden deneyimlediniz:
- Hiçbir yerde paylaşmadığınızı düşündüğünüz numaraya gelen tele-pazarlama aramaları,
- Hiç alışveriş yapmadığınız bir markadan gelen tanıtım e-postaları,
- Az önce arkadaşınızla konuştuğunuz bir ürünün, kısa süre sonra karşınıza reklam olarak çıkması
gibi durumlar, verilerinizin üçüncü şahıslara satılması veya paylaşılması ile ilişkilendirilebilir.
Bunun yanında, belirli bir ürünü satın almak için yaptığınız işlem sırasında, “şirketin güvenilir ortakları tarafından pazarlama amaçlı iletişime geçilmesini kabul ettiğinizi” belirten kutucukları işaretlemiş olabilirsiniz. Teknik olarak onay vermiş olsanız da, çoğu zaman:
- İnce baskıyı okumadığınız,
- Onayın kapsamını tam anlamadığınız,
- Hangi şirketlerle paylaşım yapılacağını bilmediğiniz
için bu paylaşım, pratikte sürpriz etkisi yaratır.
Tüm bunlar, veri toplama ve satış süreçlerinde şeffaflık, veri minimizasyonu ve kullanıcı kontrolü gibi ilkelerin ne kadar hayati olduğunu gösterir.
5. KVKK Açısından Kullanıcı Verisi Toplama ve Üçüncü Taraflarla Paylaşma
Türkiye’de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kişisel verilerin işlenmesi ve üçüncü taraflarla paylaşılmasına ilişkin çerçeveyi çizer. Şirketler, kullanıcı verilerini toplarken ve işlerken;
- Aydınlatma yükümlülüğünü (kimin hangi amaçlarla veri işlediği),
- Veri işleme şartlarını (açık rıza, sözleşme, meşru menfaat vb.),
- Veri minimizasyonu ilkesini,
- Güvenli saklama ve silme/yok etme yükümlülüklerini
dikkate almak zorundadır.
Kullanıcı verilerinin başka şirketlere pazarlama veya analiz amacıyla aktarılması; çoğu senaryoda açık rıza veya ilgili kişinin aydınlatılarak bilgilendirilmiş olduğu açık bir hukuki temele dayanmalıdır. Aksi halde veri satışı ve paylaşımı, ciddi idari para cezaları ve itibar kaybı riskini beraberinde getirir.
Özetle, veri toplama ve satma süreçleri sadece ticari bir mesele değil, aynı zamanda hukuki ve etik bir sorumluluk alanıdır.
6. Şirketler İçin Uyumlu ve Etik Veri Kullanımı Önerileri
Şirketiniz muhtemelen hâlihazırda kullanıcı veya müşteri verilerini topluyor ve çeşitli pazarlama stratejilerini desteklemek için işliyor. Bunu akıllıca ve uyumlu şekilde yaptığınız sürece, veri sizin için güçlü bir iş aracıdır.
6.1. Şeffaflık ve Aydınlatma
- Kullanıcılara hangi verileri, hangi amaçlarla, ne kadar süreyle işlediğinizi açıkça anlatın.
- Çerez politikaları ve gizlilik bildirimlerini gerçekten okunabilir ve anlaşılır hale getirin.
6.2. Veri Minimizasyonu ve Amaca Bağlılık
- İhtiyacınız olandan fazla veri toplamamaya özen gösterin.
- Veriyi, toplarken belirttiğiniz amaçlarla sınırlı kullanın; yeni bir amaç için kullanacaksanız, hukuki dayanağı mutlaka gözden geçirin.
6.3. Otomasyon ve Kişiselleştirme Araçlarını Sorumlu Kullanın
Kullanıcı verilerinin çevrimiçi olarak toplanmasını ve analizini otomatikleştirmek için sayısız araç ve teknoloji vardır. Bu araçları:
- KVKK ve ilgili mevzuata uyumlu,
- Veri güvenliği yüksek,
- Kullanıcı tercihlerini (ör. iletişim izni, çerez tercihleri) dikkate alan
şekilde yapılandırmak, uzun vadede riskleri azaltır.
6.4. Kullanıcılara Kontrol ve Tercih Hakkı Verin
- İletişim tercihlerini yönetebilecekleri kolay bir arayüz sunun.
- “İstediğiniz zaman vazgeçebilirsiniz” sözünü, pratikte de gerçekten yerine getirin.
7. Sık Sorulan Sorular (SSS)
Şirketler benim verilerimi gerçekten “her yerden” toplayabilir mi?
Hukuken sınırsız bir toplama mümkün değildir; KVKK veri işleme şartlarını sınırlar. Ancak pratikte, kullandığınız tarayıcı, mobil uygulamalar, e-ticaret siteleri, sosyal medya ve arama motorları üzerinden oldukça geniş bir veri yelpazesi toplanabilir. Önemli olan; bu sürecin şeffaf, hukuka uygun ve güvenli yürütülmesidir.
Telefonumun beni “dinlediğini” düşünmemin nedeni ne?
Çoğu zaman bu his; mikrofon dinlenmesinden değil, çerezler, izleme pikselleri, konum verisi, arama geçmişi ve arkadaş çevrenizin davranışlarının bir araya gelmesinden kaynaklanan çok güçlü hedefleme algoritmalarından doğar. Yani sistem, gerçekten ilginizi çeken şeyleri tahmin edecek kadar çok veri görüyordur.
Bir markadan e-posta alıyorsam verilerim satılmış mıdır?
Her zaman değil. Bazen, alışveriş yaparken veya bir kampanyaya katılırken, o markadan veya “güvenilir iş ortaklarından” iletişim almayı kabul etmiş olabilirsiniz. Ancak hiç ilişki kurmadığınız bir markadan e-posta alıyorsanız, bu durum verilerinizin paylaşılmış veya satılmış olabileceğine işaret edebilir.
Verilerimin üçüncü kişilere satılmasını engelleyebilir miyim?
KVKK’ya göre; aydınlatma metinlerini inceleyebilir, açık rızanızı geri çekebilir, pazarlama iletişimlerinden çıkabilir ve veri sorumlusuna başvurarak verilerinizin hangi amaçlarla işlendiğini ve kimlerle paylaşıldığını sorabilirsiniz. Ayrıca gerekli gördüğünüzde Kişisel Verileri Koruma Kurumuna şikâyet hakkınız da bulunmaktadır.
Veri toplama işletmeler için neden bu kadar önemli?
Veriler; şirketlerin müşterilerini daha iyi segmente etmesine, kampanyalarını optimize etmesine, ürün ve hizmetlerini geliştirmesine ve rekabet avantajı elde etmesine yardımcı olur. Ancak bu süreç, kullanıcı mahremiyeti ve hukuki yükümlülükler göz ardı edilmeden yürütülmelidir; aksi takdirde getiriden çok götürüsü olur.
Bu yazı hukuki görüş veya resmi tavsiye midir?
Hayır. Bu metin, çevrimiçi veri toplama ve veri satışı konusuna ilişkin genel ve bilgilendirici bir özettir. Somut olaylarınız ve şirketinizin KVKK uyum süreci için mutlaka alanında uzman hukukçular ve veri koruma danışmanları ile çalışmanız gerekir.





