forumKonu aç

Google Tag Manager kullanmak — Almanya'da veri koruma ve DSGVO açısından nelere dikkat etmeliyiz?

CCeren B***Katılımcı
Görev
Satış müdürü
Sektör
Hukuk
Yapı
yeni kurulmuş girişim
Katılım
Oca 2025
Mesaj
282
#1

Köln merkezli küçük ölçekli bir toptan satış e-ticaret sitesi işletiyoruz. Pazarlama ve reklam bütçemiz aylık yaklaşık 1.800 EUR civarında. Bugüne kadar dönüşüm piksellerini ve analiz kodlarını doğrudan web sitemizin koduna elle ekliyorduk. Ancak bu süreç hem sistemi yavaşlatıyor hem de her yeni kampanyada geliştiriciye bağımlı kalmamıza neden oluyor.

Ajansımız süreci hızlandırmak için Google Tag Manager kurmamızı önerdi. Ancak Almanya'daki katı DSGVO kuralları ve veri koruma dairelerinin tutumu beni ciddi şekilde endişelendiriyor. Danıştığımız bir hukukçu, etiket yöneticisinin kendisinin de kullanıcı IP adresini işlediğini ve doğrudan rıza mekanizmasına bağlanması gerektiğini söyledi.

Sitemizde hali hazırda bi çerez izin yönetim aracı kullanıyoruz. Almanya pazarında ceza riski yaşamadan Google Tag Manager altyapısını kurmak için hangi adımları atmalıyız? İzin yönetimi ve etiket envanteri tarafını yasalara uygun biçimde nasıl kurgulamalıyız?

BBurhanKatılımcı
Görev
Emekli mühendis
Katılım
Ağu 2024
Mesaj
132
En çok yardımcı olan#2

Kısa cevap: Google Tag Manager tek başına doğrudan çerez bırakmasa da kullanıcının IP adresini işlediği icin DSGVO kapsamında izin yönetimiyle tam entegre çalışmak zorundadır. Kullanıcı henüz açık rıza vermeden önce hiçbir pazarlama veya analiz etiketi tetiklenmemeli ve sistem sadece temel teknik çalışmayı sağlayacak şekilde yapılandırılmalıdır.

Uygulamada atmanız gereken ilk adım, sitenizde çalışan her bir izleme kodunu listeleyen kapsamlı bir etiket envanteri çıkarmaktır. Hangi etiketin hangi veriyi topladığını, verinin nereye aktarıldığını ve hukuki dayanağını tek tek belgelemelisiniz. Ardından kullandığınız rıza yönetim platformunu (CMP) etiket yöneticisinin tetikleyicilerine entegre etmelisiniz. Yani Google Analytics, Meta pikseli veya yeniden pazarlama kodları yalnızca ziyaretçi onay verdiğinde ateşlenmelidir.

İkinci adım ise sözleşme ve bilgilendirme tarafıdır. Google ile mutlaka güncel bir Veri İşleme Sözleşmesi (AVV) akdetmelisiniz. Web sitenizin veri koruma bildiriminde (Datenschutzerklärung) etiket yöneticisinin kullanım amacını, toplanan verilerin sunucu konumlarını ve üçüncü ülkelere veri aktarımı risklerini açıkça belirtmeniz gerekir. Ayrıca IP adreslerinin anonimleştirilmesini varsayılan olarak açık tutmalısınız.

CCansu K***Katılımcı
Görev
Muhasebe elemanı
Sektör
Kağıt
Yapı
orta ölçekli işletme
Katılım
Eyl 2024
Mesaj
4
#3

Teknik tarafta Consent Mode v2 kurulumunu atlamayın. Tetikleyicileri kurarken 'All Pages' yerine CMP'nin gönderdiği özel olayları (custom events) dinletmelisiniz. Kullanıcı izin vermediğinde kodların kesinlikle tetiklenmediğinden emin olmak için tarayıcının ağ (network) sekmesinden giden istekleri bizzat test edin.

MMelis Ç***Uzman
Görev
Sistem destek elemanı
Sektör
Enerji
Yapı
iki şubeli işletme
Katılım
Nis 2025
Mesaj
4
#4

Hemen bir tablo açın ve mevcut tüm etiketleri yazın: 1) Etiketin adı, 2) Sağlayıcı firma ve sunucu konumu 3) Amacı 4) Gerekli izin kategorisi (istatistik, pazarlama vb.). Bu envanter elinizde olmadan etiket yöneticisine geçerseniz hangi kodun ne zaman çalıştığını üç ay sonra kimse takip edemez.

JJülide V***Katılımcı
Görev
Dijital pazarlama uzmanı
Sektör
Kimya
Yapı
tek kişilik işletme
Katılım
Tem 2023
Mesaj
320
#5

Piyasadaki bazı ajanslar 'GTM sadece bir kapsayıcıdır, kendisi çerez atmaz o yüzden izne gerek yok' diyerek geçiştiriyor. Bu yaklaşım Almanya'da çok riskli. Konteyner kodu indirilirken ziyaretçinin IP adresi üçüncü taraf sunucuya gidiyor. Bu yüzden rıza mekanizmasının en tepesine yerleştirmek şart.

YYusuf Y***Katılımcı
Görev
Sosyal medya sorumlusu
Sektör
Gayrimenkul
Yapı
holding bünyesinde bir şirket
Katılım
Eyl 2024
Mesaj
79
#6

biz hamburgdaki ajansımızla geçen yıl benzer süreci yaptık.. ama avukat datenschutzerklärung metnini baştan yazdırdı ve 600 eur danışmanlık faturası çıktı. ama kafamız rahat etti, denetim mektubu gelse gösterecek dosyamız hazır.

HHasan Y***KatılımcıTopluluk üyesi
Katılım
Ağu 2025
Mesaj
3
#7

Kendi sitemizde geçiş yaparken izin oranlarını ölçtük. Ziyaretçilerin yaklaşık yüzde 68'i istatistik çerezlerine onay verirken, pazarlama piksellerine onay verenlerin oranı yüzde 42 seviyesinde kaldı. İzin altyapısını doğru kurmazsanız bu verileri tamamen kaybedebilirsiniz.

KKeremKatılımcı
Görev
Ajans satış
Katılım
Tem 2024
Mesaj
94
#8

Mevcut kullandığınız izin paneli sunucu taraflı etiketlemeyi (Server-Side GTM) destekliyor mu? Eğer verilerin doğrudan Google sunucularına gitmesini engellemek istiyorsanız AB sınırları içindeki bir sunucu üzerinden proxy yapmayı düşündünüz mü?

HHakan U***Katılımcı
Görev
Bölge müdürü
Sektör
Spor ve fitness
Yapı
40 kişilik üretim firması
Katılım
Ağu 2022
Mesaj
13

Doki · Sunucu bakım anlaşması · 2025

#9

Yetkili eyalet veri koruma denetim makamlarının (Landesbeauftragte für Datenschutz) yayımladığı rehberleri incelemenizi tavsiye ederim. Üçüncü ülkelere veri aktarımı hususunda standart sözleşme maddelerinin (SCC) varlığı ve çerez bildiriminin şeffaflığı denetimlerde ilk bakılan unsurlardır.

SSelin P***Katılımcı
Görev
Müşteri hizmetleri temsilcisi
Sektör
Nakliyat
Yapı
yeni kurulmuş girişim
Katılım
Kas 2024
Mesaj
130
#10

Bu cevabı okuyunca rahatladım, demek sadece bende değilmiş. Küçük bir deneme ile başlayın, tamamını bir anda bağlamayın.

google tag manager veri koruma konusunda acele eden herkes aynı yerde takılıyor. Bu kadar, uzattıysam kusura bakmayın.

ZZeynep Ş***VeteranTopluluk üyesi
Katılım
Ağu 2024
Mesaj
26
#11

takipteyim.

ZZerrin C***Katılımcı
Görev
Tedarik zinciri yöneticisi
Sektör
Sağlık hizmetleri
Yapı
imalathane
Katılım
Oca 2024
Mesaj
10
#12

Bu cevabı okuyunca rahatladım, demek sadece bende değilmiş. Ölçmeden karar verince hep aynı yere geliyoruz.

Bu kadar, uzattıysam kusura bakmayın.

HHakan K***Yeni üye
Görev
İçerik editörü
Sektör
Sağlık hizmetleri
Yapı
120 kişilik şirket
Katılım
Haz 2026
Mesaj
375
#13

Bir uyarı bırakayım. Tek bir önleme güvenmeyin; katman katman gidin.

Ben olsam bu yoldan giderdim.

MMetin C***KatılımcıTopluluk üyesi
Katılım
Şub 2024
Mesaj
170
#14

bende tam tersi oldu, o yüzden yazıyorum sonra iki hafta boyunca not tutmak, altı aylık tahminden iyi sonuç veriyor.

bennim görüşüm bu kesin doğru diye yazmıyorum.

MMustafa G***Katılımcı
Görev
Kurucu ortak
Sektör
Makine imalatı
Yapı
butik ajans
Katılım
May 2022
Mesaj
155
#15

Sonucu yazarsanız sevinirim.

MMert U***UzmanTopluluk üyesi
Katılım
Oca 2024
Mesaj
112
#16

Ben de aynı kanıdayım. Yedeğin aynı ağda ve aynı kimlikle erişilebilir olması onu hedefin parçası yapıyor.

Test edilmemiş bir yedek yedek değildir. Sonucu buraya yazarsanız başkalarına da faydası olur.

FFerhat O***Katılımcı
Görev
Yazılım takım lideri
Sektör
Ambalaj
Yapı
20 kişilik firma
Katılım
Eyl 2023
Mesaj
52

Doki · Altyapı taşıma · 2024

#17

Tam olarak böyle. Test edilmemiş bir yedek, yedek değildir.

Benim görüşüm bu, kesin doğru diye yazmıyorum.

İİlker K***Katılımcı
Görev
Teknik servis elemanı
Sektör
Bilişim hizmetleri
Yapı
orta ölçekli işletme
Katılım
Kas 2025
Mesaj
273
#18

Bunu duyalı çok oldu ama bizde hiç böyle olmadı. Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

Tecrübeyle sabit.

BBora Y***Yeni üye
Görev
Stajyer
Sektör
Sigortacılık
Yapı
imalathane
Katılım
May 2026
Mesaj
1
#19

Kendi tecrübemi yazayım. Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

Otomatik tarama raporu ile sızma testi aynı şey değil. Umarım işinize yarar.

FFiliz B***VeteranTopluluk üyesi
Katılım
Eyl 2024
Mesaj
3
#20

Katılıyorum.

Yanıt yaz