Çerez izin bildirimlerinde küresel ortalama onay oranları %42 ile %47 arasında değişirken, eşit belirginlikte ret butonu sunan web sitelerinde takip izinleri %30’un altına inmektedir. Avrupa ve Kuzey Amerika’daki regülasyon baskısı, kullanıcı yorgunluğu ve manipülatif tasarımlara yönelik denetimler, izin yönetimini $1,2 milyarlık bir uyumluluk sektörüne dönüştürdü. Aşağıdaki veriler Usercentrics, Cookiebot, OneTrust, Avrupa Veri Koruma Kurulu (EDPB), Birleşik Krallık ICO ve Fransa CNIL kurumlarından derlenmiştir.
TL;DR
- %42 ila %47 küresel ortalama çerez onay oranını temsil etmektedir (Usercentrics / Cookiebot)
- İlk katmanda açık bir ‘Tümünü Reddet’ butonu olduğunda kullanıcıların %50 ila %62’si takibi reddeder (ConsentStack / Kukie)
- İlk ekranda ret butonuna yer vermemek izin oranını yapay olarak 22 ila 23 puan artırır (Nouwens et al.)
- Sağlık sektörü %60 ila %67 onay oranıyla tüm sektörlerin önünde yer almaktadır (Cookiebot)
- Reklam destekli dijital yayıncılık %23 ila %30 ile en düşük izin oranına sahiptir (Usercentrics)
- NOYB tarafından uyarılan alan adlarının %68’i önceden işaretli onay kutularını kaldırmıştır (NOYB)
- CNIL, teknoloji devlerine yönelik çerez ihlallerinde toplamda €670M üzerinde ceza kesti (CNIL)
- Birleşik Krallık ICO, yapılan denetimler sonucunda ilk 1.000 sitenin 979’unda uyumluluk sağladı (ICO)
- İncelenen CMP kurulumlarının yalnızca %11,8’i başlangıçta temel GDPR şartlarını karşılıyordu (Nouwens et al.)
- Analiz edilen çerez bildirimlerinin %54’ü en az bir yanıltıcı dark pattern içeriyordu (Matte et al.)
- Belçika Veri Koruma Kurumu, IAB Europe’un TCF çerçevesine verilen €250.000’lik cezayı onadı (Belgian DPA)
- Global Privacy Control (GPC) sinyalleri hedeflenebilir reklam envanterini %18 ila %25 oranında azaltmaktadır (OneTrust)
- Küresel Rıza Yönetim Platformu (CMP) pazarı 2026 yılında $1,2B seviyesine ulaştı (Grand View Research)
1. Küresel Onay ve Reddetme (Opt-Out) Kriterleri
İzin oranları, yasal gereklilikler ile pazarlama telemetrisi arasındaki doğrudan çekişmeyi yansıtır. Küresel ortalamalar kullanıcıların yaklaşık %45’inin takibi onayladığını gösterse de bu metrik oldukça yapaydır: Eşit ve tarafsız seçenekler sunan bildirimlerde ret oranları %55’in üzerine çıkarak geçmişteki düşük ret rakamlarının arayüz engellerinden kaynaklandığını kanıtlamaktadır.
| Metric | Value | Source |
|---|---|---|
| Çerez izin bildirimlerinde küresel ortalama onay oranı | 44.5% | Usercentrics |
| Eşit belirginlikte Tümünü Reddet butonu bulunan bildirimlerde ret oranı | 56.0% | Cookiebot |
| Güven odaklı bildirimlerde kaydedilen en yüksek onay oranı | 85.0% | Usercentrics |
| Tarafsız Avrupa portallarında kaydedilen en düşük onay oranı | 18.0% | Didomi / Cookiebot |
| Çerez bildirimini hiçbir işlem yapmadan yok sayan ziyaretçiler | 14.2% | OneTrust |
| Mobil cihazlardaki onay oranının masaüstüne kıyasla avantajı | +8.5% | Usercentrics |
Kullanıcı takip bildirimleri ilkelerimiz digital privacy statistics verilerimizle örtüşmektedir. Kaynak: Usercentrics.
2. Sektörlere Göre İzin ve Onay Oranları
Tüketicilerin gezinme verilerini paylaşma eğilimi, kurumun güvenilirliğine ve sağlanan hizmetin önemine doğrudan bağlıdır. Sağlık ve finans gibi hassas alanlar, ziyaretçilerin güven ve hizmet devamlılığına öncelik vermesi sayesinde yüksek onay alırken, reklam gelirine dayalı dijital medya yaygın bir izin yorgunluğu ve tepkisel ret ile karşılaşmaktadır.
| Metric | Value | Source |
|---|---|---|
| Sağlık sektöründe ortalama onay oranı | 63.5% | Cookiebot |
| Finans ve bankacılık sektöründe ortalama onay oranı | 58.0% | Usercentrics |
| E-ticaret ve perakende sektöründe ortalama onay oranı | 49.0% | Cookiebot |
| B2B SaaS ve kurumsal teknoloji onay oranı | 51.5% | OneTrust |
| Dijital medya ve haber yayıncılığı onay oranı | 26.5% | Usercentrics |
| Seyahat ve konaklama sektöründe onay oranı | 44.0% | Cookiebot |
Kurumsal güvenlik yönergeleri cybersecurity statistics içeriğimizle bağlantılıdır. Kaynak: Cookiebot.
3. Dark Pattern’lar ve Arayüz Mimarisinin Etkisi
Bir izin penceresinin görsel düzeni, kullanıcının takibi reddedip reddetmeyeceğini belirleyen en kritik değişkendir. Akademik araştırmalar ve davranışsal denetimler, anında ret seçeneğinin kaldırılmasının veya renk kontrastının silikleştirilmesinin onay oranlarını çift haneli rakamlarda şişirdiğini ve milyonlarca kişiyi istem dışı reklam takibine maruz bıraktığını ortaya koymaktadır.
| Metric | Value | Source |
|---|---|---|
| İlk katmanda Ret butonu çıkarıldığında onay artışı | +22.5% | Nouwens et al. / ArXiv |
| Kategori bazlı detaylı ayarlar açık sunulduğunda onay düşüşü | -14.0% | Nouwens et al. / ArXiv |
| Temel GDPR yasal gerekliliklerini karşılamayan CMP kurulumları | 88.2% | Nouwens et al. / CHI Study |
| En az bir dark pattern ihlali barındıran çerez bildirimleri | 54.0% | Matte et al. / Inria |
| Kullanıcı tıklamadan önce takip kaydı oluşturan web siteleri | 25.2% | Matte et al. / Inria |
| Kullanıcı açıkça reddetmesine rağmen çerez yerleştiren siteler | 4.8% | Matte et al. / Inria |
Yanıltıcı arayüz tasarımları doğrudan dark patterns statistics raporumuzda incelenmektedir. Kaynak: EDPB.
4. Yasal Denetimler ve Veri Koruma Otoritelerinin Cezaları
Avrupa veri koruma otoriteleri tavsiye niteliğindeki bildirimlerden vazgeçip usulsüz rıza süreçleri uygulayan şirketlere yüz milyonlarca euroluk cezalar kesmeye başladı. Denetimlerin odağında asimetrik tasarım yer almaktadır: Onay vermek tek bir tıkla mümkünken reddetmenin birden fazla adıma yayılması yasaklanmış ve iki seçenek arasında mutlak eşitlik zorunlu kılınmıştır.
| Metric | Value | Source |
|---|---|---|
| CNIL tarafından teknoloji devlerine kesilen toplam çerez cezası | €670M+ | CNIL |
| Google’a çerez reddini zorlaştırdığı için kesilen CNIL cezası | €150M | CNIL |
| Facebook’a yanıltıcı ret akışları sebebiyle uygulanan CNIL cezası | €60M | CNIL |
| Denetim sonrası ilk 1.000 sitenin Birleşik Krallık ICO uyum oranı | 97.9% | ICO |
| ICO uyarısı sonrasında çerezlerini düzelten web sitesi sayısı | 564 | ICO |
| Belçika DPA’sının IAB Europe TCF çerçevesine kestiği ceza | €250,000 | Belgian DPA / Court of Appeal |
Uygulanan tüm idari yaptırımlar GDPR fines statistics raporumuzda listelenmektedir. Kaynak: CNIL.
5. Global Privacy Control ve Otomatik Ret Sinyalleri
Pencerelerle manuel etkileşim kurma zorunluluğu yerini kademeli olarak tarayıcı düzeyinde çalışan otomatik gizlilik sinyallerine bırakmaktadır. ABD eyalet gizlilik yasaları çerçevesinde Global Privacy Control (GPC) gibi sistemler, rıza sürecini tek tek site gezmekten çıkarıp CMP platformlarının derhal uygulamakla yükümlü olduğu makine tarafından okunabilir bir ret sinyaline dönüştürmüştür.
| Metric | Value | Source |
|---|---|---|
| GPC sinyalleri nedeniyle hedeflenebilir reklam envanterindeki azalma | 21.5% | OneTrust |
| Otomatik gizlilik sinyalleri gönderen masaüstü trafiği payı | 13.5% | OneTrust |
| ABD ticari sitelerinde CCPA/CPRA kapsamındaki vazgeçme oranı | 18.0% | Usercentrics |
| Evrensel vazgeçme sinyallerini zorunlu kılan ABD eyalet yasası sayısı | 12 | State Privacy Registries |
| NOYB sivil toplum kuruluşu tarafından yapılan resmi bildirim şikayetleri | 648 | NOYB |
| NOYB ihtarı sonrası 30 gün içinde düzeltilen ihlal oranı | 42.0% | NOYB |
Kaynak: Global Privacy Control ve NOYB.
6. Rıza Yönetim Platformu (CMP) Pazarının Büyümesi
Veri gizliliği uyumluluğunun kurumsallaşması, Rıza Yönetim Platformlarını dijital işletmeler için zorunlu bir altyapı haline getirdi. Basit bir JavaScript açılır pencere kodu olarak başlayan bu araçlar, web siteleri, mobil uygulamalar ve akıllı TV ekosistemlerinde gerçek zamanlı izin verilerini yöneten milyar dolarlık bir kurumsal yazılım pazarına dönüştü.
| Metric | Value | Source |
|---|---|---|
| 2026 yılında küresel Rıza Yönetim Platformu pazar büyüklüğü | $1.20B | Grand View Research |
| 2033 yılına kadar öngörülen küresel CMP pazarı geliri | $2.80B | Grand View Research |
| CMP yazılım pazarının yıllık bileşik büyüme oranı (CAGR) | 13.1% | Grand View Research |
| Küresel CMP kurulumlarında bulut tabanlı SaaS çözümlerinin payı | 82.0% | Straits Research |
| Lider kurumsal gizlilik sağlayıcılarının elindeki pazar payı | 55.0% | Future Market Insights |
| Usercentrics ve Cookiebot’un orta ölçek ve KOBİ pazarındaki payı | 25.0% | Future Market Insights |
Summary: Cookie Consent by the Numbers
| Metric | Value | Primary Source |
|---|---|---|
| Küresel ortalama çerez onay oranı | 44.5% | Usercentrics |
| Eşit ret butonu olduğunda ret oranı | 56.0% | Cookiebot |
| Sağlık sektöründe çerez onay oranı | 63.5% | Cookiebot |
| Finans sektöründe çerez onay oranı | 58.0% | Usercentrics |
| Haber ve dijital medya onay oranı | 26.5% | Usercentrics |
| Tümünü Reddet butonu kaldırıldığında onay artışı | +22.5% | Nouwens et al. |
| Detaylı kategori seçenekleri açık sunulduğunda onay düşüşü | -14.0% | Nouwens et al. |
| Başlangıçta GDPR uyumsuz CMP kurulumları | 88.2% | Nouwens et al. |
| Yanıltıcı dark pattern içeren çerez bildirimleri | 54.0% | Matte et al. |
| Onay alınmadan izinsiz takip başlatan siteler | 25.2% | Matte et al. |
| CNIL tarafından kesilen toplam çerez cezası | €670M+ | CNIL |
| Google’a kesilen CNIL ret süreci cezası | €150M | CNIL |
| Meta / Facebook’a kesilen CNIL cezası | €60M | CNIL |
| Birleşik Krallık ICO denetimli Top 1.000 uyum oranı | 97.9% | ICO |
| ICO uyarısı ile düzeltilen web sitesi sayısı | 564 | ICO |
| Belçika DPA’sının IAB Europe TCF cezası | €250,000 | Belgian DPA |
| GPC sinyalleriyle reklam envanterindeki daralma | 21.5% | OneTrust |
| NOYB tarafından yapılan resmi bildirim şikayetleri | 648 | NOYB |
| Küresel CMP yazılım pazar büyüklüğü (2026) | $1.20B | Grand View Research |
| CMP sistemlerinde bulut SaaS dağıtım payı | 82.0% | Straits Research |
Methodology and Sources
Bu raporda yer alan veriler, otomatik web tarama veri setleri, CMP platform telemetrisi, denetleyici kurumların ceza kayıtları ve 2020-2026 yılları arasında yayımlanan hakemli akademik araştırmalardan derlenmiştir.
-
Usercentrics: Usercentrics (sektörler arası onay oranı takibi ve mobil-masaüstü karşılaştırma analizleri).
-
Cookiebot: Cookiebot (alan adı denetim raporları ve bölgesel ret oranı telemetrisi).
-
OneTrust: OneTrust (Global Privacy Control telemetrisi ve kurumsal pazar analizleri).
-
European Data Protection Board (EDPB): European Data Protection Board (EDPB) (koordine denetim standartları ve dark pattern değerlendirme kriterleri).
-
Commission Nationale de l’Informatique et des Libertés (CNIL): Commission Nationale de l’Informatique et des Libertés (CNIL) (Fransa Veri Koruma Kanunu Madde 82 uyarınca Big Tech şirketlerine yönelik yaptırımlar).
-
Information Commissioner’s Office (ICO): Information Commissioner’s Office (ICO) (Birleşik Krallık’ta en çok ziyaret edilen 1.000 alan adını kapsayan denetimler).
-
Global Privacy Control: Global Privacy Control (tarayıcı tabanlı evrensel ret sinyali standartları ve benimsenme oranları).
-
NOYB (None of Your Business): NOYB (None of Your Business) (çerez bildirim şikayet kayıtları ve kurumsal uyum takip istatistikleri).
-
Data watch: İzin oranları, bildirimin görsel konumuna (alt çubuk ile tam ekran modal pencere) ve yasal rıza tanımının katılığına göre önemli ölçüde değişmektedir. Otomatik tarayıcılar teknik etiketlerin izinsiz tetiklenmesini denetlerken, uzman incelemeleri arayüzdeki psikolojik yönlendirmeleri ele almaktadır.
-
Last updated: 22 Ağustos 2026. Yeni denetim raporları ve pazar verileri açıklandıkça bu içerik üç ayda bir güncellenmektedir.