Bir konu hakkında merak ettiğim birkaç husus var. İlk olarak çerez kullanımı onayı almak ülkemiz yasalarınca alınması gereken bir şey midir? Bu konuda yaptığım araştırmalarda doğrudan buna yönelik bir şeyle karşılaşmadım. O yüzden net bir şey de demek istemiyorum. Fakat çerezlerin de kişisel verilerle olan bir ilişkisi olduğunu biliyorum. Çerezler bir bakıma kişisel verilerin işlenmesi sonuçta. Ülkemizde kişisel verilerin düzenlenmesi de yanlışım yoksa 6698 sayılı KVKK kapsamında ele alınıyor. Kanun kapsamında da bildiğim kadarıyla aydınlatma yükümlüğü ve açık rızanın alınması durumu var. Konuyu foruma bağlayacağım şimdi. Forumda bu bahsettiğim aydınlatma yükümlüğü yerine getiriliyor. Eklediğim görselden bunu anlayabiliyoruz. Fakat burada kanunda da belirtildiği gibi açık rızaya dayalı bir kullanıcı onayı alınmıyor gibi. “Anladım” butonu var sadece. Eğer ki bu bir onay ise de açık rıza kapsamına girmiyor. Çoğu web sitesinde bu çerez onayı alırken tümünü kabul et, tümünü reddet, isteğe bağlı çerezleri reddet, çerez ayarları vs. şeklinde hangi çerezin ne şekilde alınabileceği ve kullanıcının da buna rıza verip veremeyeceğine yönelik bir mekanizma işliyor. Forum özelinde ise bu böyle gerçekleşmiyor. Tabii işin mevzuat yönünü ben bilemem. Ama sanki bir problem varmış gibi geliyor. Bilgisi olan arkadaşlar değerli yorumları ile katkı yapabilir mi acaba?
Bu forumda kullanılan çerezler bu listedeki açık rıza dışındaki diğer işleme şartlarına dahil çerezlere girmektedir. Spesifik olarak giriş çerezleri, siteye girişinizin hatırlanması için kullanılmaktadır. Detaylarına şuradan bakabilirsiniz: Gizlilik - Pardus Forumları - TÜBİTAK ULAKBİM
Evet, çerezler genelde 1. parti ve 3. parti çerezler olmak üzere ikiye ayrılıyorlar. 1. parti çerezler sitenin doğru bir şekilde çalışması için önem arz eden çerezler ve açık rıza dışındaki kategoriye giren kısım da bu diye anladım. Açık rıza ise 3. parti çerezler ile ilişkilenmiş oluyor. Fakat yine de birkaç belirsiz nokta var gibi. Rehberdeki 5.2 maddesi çerçevesinde kimlik doğrulama çerezleri için kalıcı olanların kriter B kapsamında olmadığını, ancak “beni hatırla” gibi bir kutucukla alınması durumunda B kapsamında değerlendirilebileceği bir durum var. Pardus giriş sayfasından da bu buton yok. Bu da açık rızanın alınması gerektiği noktasına gelmiş oluyor bir bakıma. Nitekim hesaba giriş yapıldıktan sonra tarayıcı kapatılıp açıldığında oturum yine etkin olmuş oluyor. Doğru mu yorumladım tam emin olmamakla birlikte bu kısımda aklıma takıldı.