Çerez (Cookie) Politikası
Kısaca (Plain-language özet)
KiralıYorum, sitenin çalışması için zorunlu çerezler kullanır (oturum açma, güvenlik). Bunlar dışında analiz veya 3. taraf hizmet çerezleri sadece sizden onay aldığımızda yüklenir. İlk girişte bir banner görürsünüz — "Sadece zorunlu" demeniz hâlinde ek çerez yüklenmez. Tercihlerinizi dilediğiniz zaman sayfa altındaki "Çerez Tercihlerim" bağlantısından değiştirebilirsiniz.
1. Çerez Nedir?
Çerez (cookie), tarayıcınızın cihazınıza kaydettiği küçük metin dosyalarıdır. Web siteleri, kullanıcıyı hatırlamak, oturum açma durumunu takip etmek, güvenliği sağlamak ve istatistik üretmek için çerez kullanır.
Çerezler genellikle iki gruba ayrılır:
- Birinci taraf çerezler: Doğrudan kiraliyorum.com tarafından oluşturulanlar
- Üçüncü taraf çerezler: Sitede gömülü servisler (Google Maps, hCaptcha gibi) tarafından oluşturulanlar
2. Hukuki Dayanak
KiralıYorum çerez kullanımı aşağıdaki düzenlemelere uyumludur:
- 6698 sayılı KVKK m. 5/1 — Zorunlu olmayan çerezler için açık rıza şartı
- 5809 sayılı Elektronik Haberleşme Kanunu
- KVKK Kurulu 2021/04 sayılı çerez rehberi
- AB Çerez Direktifi (ePrivacy) — kıyas yoluyla uygulanan ilkeler
3. Kullandığımız Çerez Kategorileri
3.1 Zorunlu Çerezler (rıza aranmaz)
Bu çerezler olmadan platform çalışamaz. KVKK m. 5/2-c (sözleşmenin kurulması/ifası) ve m. 5/2-ç (hukuki yükümlülük) kapsamındadır.
| Çerez | Açıklama | Süre | Sağlayıcı |
|---|---|---|---|
sb-<proje>-auth-token |
Supabase oturum tokeni | Oturum + 1 hafta | Supabase (1. taraf) |
sb-<proje>-auth-token-code-verifier |
OAuth flow verifier | 10 dakika | Supabase (1. taraf) |
NEXT_LOCALE |
Dil tercihi | 1 yıl | Next.js (1. taraf) |
csrf_token |
CSRF saldırılarına karşı güvenlik | Oturum | Next.js (1. taraf) |
hcaptcha-session |
Bot koruması (gerekli yerlerde) | Oturum | hCaptcha (3. taraf — AB) |
__cf_bm |
Cloudflare bot management (varsa) | 30 dakika | Cloudflare (3. taraf) |
3.2 İşlevsel Çerezler (rıza aranır — opt-in)
Bu çerezler hizmeti iyileştirmek için kullanılır ancak zorunlu değildir.
| Çerez | Açıklama | Süre | Sağlayıcı |
|---|---|---|---|
kiraliyorum_theme |
Tema tercihi (açık/koyu) | 1 yıl | Next.js (1. taraf) |
kiraliyorum_filter_pref |
Listeleme filtre tercihi | 30 gün | Next.js (1. taraf) |
_GRECAPTCHA |
Form spam koruması (yedek hCaptcha yerine) | 6 ay | Google reCAPTCHA (3. taraf) |
3.3 Analitik Çerezler (rıza aranır — opt-in)
Site performansını ölçmek için kullanılır.
| Çerez | Açıklama | Süre | Sağlayıcı |
|---|---|---|---|
_ga, _ga_* |
Google Analytics 4 — anonim oturum/ziyaretçi sayımı | 2 yıl | Google (3. taraf — yurtdışı) |
_clck, _clsk |
Microsoft Clarity — heatmap + session recording | 1 yıl / oturum | Microsoft (3. taraf — yurtdışı) |
_va_* |
Vercel Analytics (etkinleştirildiğinde) | 24 saat | Vercel (3. taraf) |
sentry-replay |
Sentry Session Replay (hata anında ekran kaydı) | Oturum | Sentry (3. taraf) |
Google Analytics 4 IP anonimleştirme açık çalışır (son oktet maskelenir). Microsoft Clarity IP masking aktiftir. Sentry Session Replay, varsayılan olarak kapalıdır ve yalnızca hata olduğunda devreye girer. PII filtresi her zaman aktiftir (parolalar, kart bilgileri, e-posta otomatik maskelenir).
3.4 Pazarlama Çerezleri (rıza aranır — opt-in)
Reklam personalizasyonu, dönüşüm ölçümü ve remarketing için kullanılır. Bu çerezler yalnızca "Pazarlama" kategorisini onayladığınızda yüklenir.
| Çerez | Açıklama | Süre | Sağlayıcı |
|---|---|---|---|
_gcl_au, _gcl_aw |
Google Ads tıklama izi (Google Click ID) | 90 gün | Google (3. taraf — yurtdışı) |
NID, 1P_JAR, IDE |
Google reklam ID'leri ve remarketing | 6 ay | Google (3. taraf — yurtdışı) |
Google Consent Mode v2 (Mart 2024+): KiralıYorum, Google Ads
Personalized Advertising Policy m.9 gereği Google Consent Mode v2
implementasyonu kullanır. Banner'da seçiminiz, Google tag'lerine granted
veya denied sinyali olarak iletilir:
analytics_storage— Analitik çerezler kategorisiad_storage— Pazarlama çerezleri kategorisiad_user_data— Pazarlama çerezleri kategorisiad_personalization— Pazarlama çerezleri kategorisi
Pazarlama kategorisini reddederseniz Google Ads tag'i hiç yüklenmez; analitik reddederseniz GA4 ve Clarity yüklenmez.
KiralıYorum şu anda Meta Pixel, TikTok Pixel veya benzeri sosyal medya izleme piksellerini kullanmamaktadır. Eklendiği gün burası güncellenecek ve banner'da yeniden onay istenecektir.
3.5 Üçüncü Taraf Servis Çerezleri (kullanıma göre rıza)
Yalnızca o özelliği kullanan sayfalarda yüklenir.
| Çerez | Hangi Sayfada | Sağlayıcı | KVKK Md. 9 |
|---|---|---|---|
| Google Maps çerezleri | Harita içeren tüm sayfalar | Yurtdışı |
4. Çerez Yönetimi
4.1 Çerez banner'ı
Site'ye ilk girişinizde alt taraftan açılan çerez banner'ı görüntülenir. Üç seçeneğiniz vardır:
- "Sadece zorunlu" → Yalnızca Madde 3.1'deki çerezler yüklenir
- "Hepsini kabul et" → Tüm çerez kategorileri yüklenir
- "Tercihleri özelleştir" → Her kategori için ayrı seçim
Banner kapatılmadan önceki tercihiniz 12 ay süreyle hatırlanır.
4.2 Tercihlerin değiştirilmesi
Sayfa altındaki "Çerez Tercihlerim" bağlantısı üzerinden dilediğiniz zaman seçimlerinizi değiştirebilirsiniz. Onayınızı kaldırdığınızda ilgili çerezler bir sonraki sayfa yüklemesinde silinir.
4.3 Tarayıcı ayarları
Çerezleri tarayıcı düzeyinde de yönetebilirsiniz. Aşağıdaki bağlantılar güncel rehberlere yönlendirir:
- Google Chrome: https://support.google.com/chrome/answer/95647
- Mozilla Firefox: https://support.mozilla.org/tr/kb/cerezler-bilgi-web-sitelerinin-bilgisayariniza
- Safari (iOS): https://support.apple.com/tr-tr/HT201265
- Safari (macOS): https://support.apple.com/tr-tr/guide/safari/sfri11471
- Microsoft Edge: https://support.microsoft.com/tr-tr/microsoft-edge
Not: Tarayıcı düzeyinde tüm çerezleri reddetmeniz hâlinde KiralıYorum'a giriş yapamayabilirsiniz (oturum açma çerezleri zorunludur).
4.4 Do Not Track (DNT)
KiralıYorum, DNT başlığını dikkate alır. Tarayıcınız DNT=1 gönderiyorsa analitik ve 3. taraf çerezleri otomatik olarak devre dışı bırakılır.
5. Çerezsiz Alternatifler
KiralıYorum aşağıdaki teknolojileri çerez yerine veya çerez ile birlikte kullanabilir:
- LocalStorage / SessionStorage: Tarayıcı içi veri saklama (tema, filtre tercihi). Çerez politikası bunlar için de uygulanır.
- Pixel / web beacon: Şu an kullanılmıyor; eklendiğinde duyurulacak.
6. Çerez Yoluyla İşlenen Kişisel Veriler
Çerezler ile sınırlı bir kişisel veri seti işlenir:
- IP adresi (anonimleştirilmiş — son oktet maskelenir)
- Tarayıcı tipi ve sürümü
- İşletim sistemi
- Sayfa görüntüleme zaman damgaları
- Oturum kimliği
- Tercih kayıtları (tema, dil, filtre)
Detaylı bilgi için Aydınlatma Metni (/kvkk/aydinlatma) Madde 2.4'ü
inceleyiniz.
7. Çocuklar ve Çerez
KiralıYorum 18 yaş altı kullanıcılar için tasarlanmamıştır. 18 yaş altı kullanıcılar tespit edildiğinde hesap kapatılır ve çerez kayıtları silinir.
8. Politika Değişiklikleri
Yeni bir çerez kategorisi eklendiğinde veya mevcut çerezler değiştiğinde işbu Çerez Politikası güncellenir. Esaslı değişikliklerde çerez banner'ı yeniden gösterilir ve yeni onay istenir.
Mevcut versiyon: v1.0 — 14 Mayıs 2026 (TASLAK)
9. İletişim
- Online: https://kiraliyorum.com/iletisim/veri-talebi
- E-posta: kvkk@kiraliyorum.com
- KEP: [doldurulacak]