Türkiye ve AB'de geçerli 6 düzenleme, tek sayfada.
KVKK, GDPR, EAA, KAİK, Google Consent Mode v2 ve 2025/10 Sayılı Genelge: hangisinden etkileniyorsunuz, kapsam nedir, ne yapmalısınız? Pratik rehberler, ceza bilgileri ve doğrudan çözüm yolları.
Türkiye'de faaliyet gösteren tüm şirketler en az birinden, AB pazarına satış yapanlar ise birden fazlasından etkilenir.
KVKK
KVKK: Çerez Yönetimi
6698 Sayılı Kanun (Türkiye)
Türkiye'de faaliyet gösteren tüm şirketler için zorunlu kişisel veri koruma kanunu. Çerez kullanımı için aydınlatma ve açık rıza gerekir. KVKK Kurulu idari para cezaları yıllık yeniden değerleme oranıyla güncellenir.
AB pazarına yönelik tüm şirketleri kapsar; Türk firmalar da dahildir. Çerez onayı, ePrivacy Direktifi ve Schrems II veri transferi kurallarını bir arada düzenler. Maksimum ceza 20M€ veya küresel cironun yüzde 4'üdür.
AB'de B2C dijital hizmet sunan tüm şirketler için zorunlu. WCAG 2.1 AA uyumluluğu ve resmi erişilebilirlik beyanı şarttır. AB'ye yönelik e-ticaret, mobil uygulama ve SaaS ürünleri kapsamdadır.
Cumhurbaşkanlığı Dijital Dönüşüm Ofisi'nin yayımladığı kamu bilgi sistemleri erişilebilirlik kılavuzu. Kamu kurumları ve kamu ihalelerine giren özel firmalar WCAG kriterlerine uymak zorundadır.
Google Ads ve GA4 kullanan tüm reklamverenler için AB ve UK trafiğinde zorunludur. Onay durumuna göre veri akışını yönetir; olmadan dönüşüm verisi gönderilemez ve kişiselleştirilmiş reklam yapılamaz.
Kamu dijital hizmetlerinde erişilebilirlik ve kişisel veri yönetimine ilişkin güncel düzenlemeleri içerir. Kamu kurumları ve kamu hizmetine ortak olan firmalar için öncelikleri ve uygulama takvimini belirler.
Şirket profilinize göre hangi yükümlülüklerin sizin için geçerli olduğunu hızlıca kontrol edin.
Şirket Profili
KVKK
GDPR
EAA
KAİK
GCM v2
Türkiye'de e-ticaret (yalnızca TR satış)
✓
-
-
-
Önerilir
AB'ye yönelik e-ticaret (Trendyol Avrupa vb.)
✓
✓
✓
-
✓
Türkiye'de kamu kurumu (belediye, bakanlık)
✓
-
-
✓
-
Kamu ihalelerine giren özel yazılım firması
✓
-
-
✓
-
Haber ve yayıncılık sitesi (TR ve AB)
✓
✓
✓
-
✓
SaaS B2B (yalnızca TR müşteri)
✓
-
-
-
Önerilir
SaaS B2B (AB müşterisi var)
✓
✓
-
-
✓
Mobil uygulama B2C (AB pazarı)
✓
✓
✓
-
✓
Hızlı karşılaştırma
Ceza, kapsam ve yürürlük tek bakışta.
Denetim mercii, maksimum yaptırım ve konuya göre düzenlemeleri karşılaştırın.
Düzenleme
Maks. Yaptırım
Denetim Mercii
Yürürlük
Konu
KVKK
Yıllık güncellenir (kvkk.gov.tr)
KVKK Kurulu
07.04.2016
Kişisel veri ve çerez
GDPR
20M€ veya yüzde 4 ciro
Üye devlet veri otoriteleri
25.05.2018
Kişisel veri ve çerez
EAA
Üye devlete göre değişir
Üye devlet erişilebilirlik kurulları
28.06.2025
Dijital erişilebilirlik
KAİK
İhale dışı kalmak
Cumhurbaşkanlığı DDO ve Sayıştay
2019/12 Genelgesi
Kamu site erişilebilirliği
GCM v2
Reklam ve analitik veri kaybı
Google (otomatik)
03.2024 (AB ve UK)
Reklam onay sinyali
2025/10
İhale ve denetim yaptırımı
Cumhurbaşkanlığı DDO
2025
Kamu dijital uyumluluk
Sık sorulanlar
Aklınızdaki sorular
KVKK ile GDPR arasındaki temel fark nedir?
KVKK Türkiye'de, GDPR AB'de geçerlidir. KVKK 6698 sayılı kanun (2016'da yürürlüğe girdi), GDPR ise 2018'de yürürlüğe girmiştir. KVKK idari para cezaları yıllık yeniden değerleme oranıyla güncellenir; güncel rakamlar için kvkk.gov.tr inceleyiniz. GDPR'da maksimum yaptırım 20M€ veya küresel cironun yüzde 4'üdür. GDPR çok daha sıkı yorumlanırken KVKK Kurulu son dönemde ceza miktarlarını belirgin biçimde artırdı.
EAA Türkiye'deki şirketleri kapsar mı?
Evet. AB'de mal veya hizmet sunan tüm Türk şirketleri Direktif 2019/882 (yürürlük tarihi 28 Haziran 2025) kapsamındadır. AB'deki distribütörünüz, e-ticaret siteniz, B2C mobil uygulamanız veya AB müşterilerine SaaS hizmeti sunuyorsanız EAA sizin için zorunludur. Türkiye iç pazarı için zorunlu değildir; iç pazarda KAİK ve TSE TS EN 301 549 standartları geçerlidir.
Google Consent Mode v2 olmadan Google Ads çalışır mı?
Mart 2024'ten itibaren AB ve UK trafiği için GCM v2 zorunludur. Olmadan dönüşüm verisi gönderemez, kişiselleştirilmiş reklam yapamazsınız; Google Ads kampanyalarınız uyarı verir. Türkiye trafiği için henüz zorunlu değildir; ancak Google'ın Geliştirilmiş Dönüşümler özelliğini kullanmak isteyenler için de önerilir. Erişilebilir Çerez SDK, GCM v2 sinyallerini otomatik olarak gönderir.
Hangi şirketler bu 6 düzenlemenin hepsinden etkilenir?
AB'ye satış yapan ve kamu ihalelerine giren Türk e-ticaret siteleri en geniş kapsamda yer alır: KVKK ve GDPR çerez yönetimi için, EAA erişilebilirlik için, KAİK ihale şartnameleri için, GCM v2 Google reklamları için ve 2025/10 Genelgesi kamu kanalları için uygulanır. Erişilebilir Çerez Bundle paketi tek panelden tümünü yönetmenizi sağlar.
KAİK kamu olmayan şirketleri kapsar mı?
KAİK doğrudan kamu kurumlarını bağlar; ancak kamu ihalelerine katılan özel şirketler ihale şartnamesinde KAİK uyumu isteneceğinden bu kapsamda değerlendirilir. Örneğin bir belediye için e-belediye yazılımı geliştiren özel firma, teklif aşamasında KAİK uyumunu belgelemek zorundadır. EAA ise tüm AB B2C özel şirketlerini kapsar.
Erişilebilir Çerez bu 6 düzenleme için ne sunuyor?
KVKK ve GDPR için Cookie Consent paneli (çerez tarama, kategori yönetimi, onay günlüğü), EAA ve KAİK için Accessibility Widget (41 özellik, 11 profil, WCAG tabanlı tarama), GCM v2 için otomatik Google Consent Mode entegrasyonu. Tek SDK, tek panel, tek fatura. Türk şirketleri için TL ödeme seçeneği mevcuttur. Fiyatları inceleyin.
6 düzenleme, 1 platform. Bugün başlayın.
KVKK'dan GCM v2'ye tüm uyumluluk ihtiyaçlarınızı tek panelden yönetin. Ücretsiz başlayın, kredi kartı istenmez.
⚡ YASAL ZORUNLULUK2025/10 Cumhurbaşkanlığı Genelgesi: Kamu, belediye, banka, üniversite, hastane, okullar için
21 Haziran 2026'ya WCAG 2.2 A zorunlu
· Ceza: 5.000–25.000 TL/tespit