Legal · June 19, 2026 · 8 min read

Gizlilik basit terimlerle: web siteniz ziyaretçiler hakkında neler bilebilir

Siz bir avukat değilsiniz. Olmak da istemiyorsunuz. İşte web sitenizin, ziyaret eden kişiler (ve şirketler) hakkında gerçekten bilmesine izin verilenler — bir akşam yemeği masasında açıklarken kullanacağınız aynı günlük kelimelerle.

Küçük bir kalkan ve onay işareti katmanı ile yumuşak ışınlar içeren açık bir kitap.

Veri koruma yasası yabancı bir dil gibi gelebilir. Gelmek zorunda değil. Aşağıda, bir arkadaşınıza akşam yemeğinde açıklayacağınız şekilde açıklanmış aynı yasa var — örneklerle, Latince paragraflar olmadan ve işlerin belirsizleştiği yerde dürüst bir notla. Bu hukuki bir tavsiye değildir; bağlayıcı herhangi bir şey için DPO'nuzu kullanın.

Temel fikir, tek paragrafta

GDPR sizden şunları ister: (a) ne topladığınızı ve neden topladığınızı açıkça belirtin, (b) sadece ihtiyacınız olanı toplayın, (c) ihtiyacınız olduğu sürece saklayın ve daha uzun değil, (d) insanlar isterlerse görmelerine veya silmelerine izin verin ve (e) onu koruyun. Hepsi bu kadar. Diğer her şey detaydır.

'Meşru menfaat' — herkesin takıldığı ifade

Kişisel verileri işleyebileceğiniz altı yasal neden vardır. B2B pazarlamasında en yaygın olanına 'meşru menfaat' denir. Bu, şunu söylemenin şık bir yoludur: gerçek bir ticari nedeniniz var, kişi makul ölçüde zarar görmez ve kendinizi basit terimlerle açıklamak zorunda kalsaydınız makul gelirdi.

Bunu şöyle düşünün. Dün bir dükkanı ziyaret ettiğinizi yazarsanız ve haftaya dükkan sizi arayıp 'Çörek otuyla ilgilendiğinizi gördük — ekşili ekmeğimizi denemek ister misiniz?' derse — çoğu insan 'tamam' der. B2B hesap zekasının neden olduğu şaşırma seviyesi kabaca budur. Sıfır değil. Ama savunulabilir.

Hukuki tavsiye değildir

Bu yazı, kavramları açıklamak için günlük benzetmeler kullanır. Bu hukuki bir görüş değildir ve yetkili bir DPO veya avukatın tavsiyesinin yerini alamaz. Politikalar için ifadeler kendi avukatınızla gözden geçirilmelidir.

Şirket verileri ve kişisel veriler

'Nordwerk GmbH web sitenizi ziyaret etti' bilgisini bilmek, 'Anna Schmidt web sitenizi ziyaret etti' bilgisini bilmekten farklıdır. Birincisi şirket düzeyinde bilgidir — yasanın önem verdiği anlamda çoğu zaman kişisel veri değildir. İkincisi bir kişidir ve kurallar hemen sıkılaşır.

Bir şirket düzeyinde ziyaretçi-tanımlama aracı, bilerek bu sınırın şirket tarafında yer alır. Teslimat kamyonunun logosunu görür, sürücüyü değil.

DetayHassasiyet
Şirket adı ve alan adıDüşük
Sektör ve yaklaşık boyutDüşük
Kendi sitenizde anonim gözatmaDüşük
Bir kişinin adı ve e-postasıDaha Yüksek
Sağlık, din, siyasi görüşlerÖzel kategori — çok yüksek
Siteler arası reklam profiliDaha Yüksek ve genellikle onay gerektirir
GDPR'nin yüksek hassasiyetli ve düşük hassasiyetli olarak ele aldığı şeyler.

Ziyaretçinin cihazına, istediği hizmet için kesinlikle gerekli olmayan şeyler — başlıca siteler arasında kalıcı reklam ve analizler — yerleştirdiğinizde bir çerez/onay başlığına ihtiyacınız vardır. İstenen hizmet için kesinlikle gerekli olan birinci taraf tanımlayıcılar daha dar bir 'çok gerekli' istisnası kapsamına girer. Eğer reklam çerezleri de kullanıyorsanız, bunlar için hala bir başlığa ihtiyacınız vardır — şirket düzeyinde tanımlama bu ihtiyacı ortadan kaldırmaz.

Pratik cevap: hali hazırda yürüttüğünüz reklam ve siteler arası analizler için onay başlığınızı koruyun. Gizlilik politikanıza şirket düzeyinde tanımlamayla ilgili bir paragraf ekleyin (aşağıda bağlantılı bir şablonumuz var).

Ziyaretçilerin sizden isteyebilecekleri

Her ziyaretçi, kendileri hakkında ne bildiğinizi sorabilir, düzeltilmesini isteyebilir veya silinmesini isteyebilir. Şirket düzeyindeki veriler için, 'çok nadiren kişisel bir şey döndürür. Doğru cevap her zaman: hızlı, dürüst ve anlaşılır bir dille yanıt verin. Kendi kendine hizmet mekanizmamız için /opt-out sayfasına bakın.

Tek sayfalık özet

  1. Gerçek bir neden için ihtiyacınız olanı toplayın. Daha fazlasını değil.
  2. İşi gördüğü zaman kişi düzeyindeki veriler yerine şirket düzeyindeki verileri tercih edin.
  3. Reklam ve siteler arası analizler için bir çerez başlığı bulundurun.
  4. Ne yaptığınızı açıklayan basit bir gizlilik paragrafı yayınlayın.
  5. İsteklere hızlı yanıt verin. İstendiğinde silin.
  • İlgili: [Web sitesi ziyaretçi tanımlaması GDPR uyumlu mu?](/blog/is-website-visitor-identification-gdpr-compliant)
  • İlgili: [Şirketleri tanımlarken gizlilik politikanızda ne yazmalısınız](/blog/privacy-policy-paragraph-when-you-identify-companies)
  • İlgili: [Veri minimalizmi: neden daha az toplamak pazarlamayı güçlendirir](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stonger)
lead.box Team

Published by

lead.box Team

More articles

lead.box'ı kendi trafiğinizde görün

Ücretsiz başlayın — kart bilgisi ya da satış görüşmesi gerekmez. Rehberli bir tur isterseniz 20 dakikalık bir tanıtım planlayın.

GDPR uyumlu B2B müşteri adayı zekâsı üzerine notlar

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links