CCPA ve GDPR: 2026'da Her İşletmenin Anlaması Gereken Temel Farklar

Web sitenizde Avrupa ve Kaliforniya'dan ziyaretçiler varsa iki farklı gizlilik çerçevesine uymanız gerekir: GDPR ve CCPA (artık CPRA). Aynı amacı paylaşırlar — kişisel verileri korumak — ancak yaklaşım, kapsam ve gereksinimler açısından temelden farklıdırlar. Bu farkları anlamak, rıza yönetimini doğru yapılandırmak için kritik öneme sahiptir.

Temel Felsefi Fark

  • GDPR: Opt-in modeli — kullanıcı aktif olarak onay vermeden veri toplayamazsınız
  • CCPA/CPRA: Opt-out modeli — varsayılan olarak veri toplayabilirsiniz ancak kullanıcıların satış/paylaşımdan çıkmasına izin vermeniz gerekir

Temel Farklar

1. Rıza Modeli

GDPR, zorunlu olmayan herhangi bir veri toplama işleminden önce açık opt-in gerektirir. CCPA varsayılan toplamaya izin verir ancak görünür bir "Kişisel Bilgilerimi Satmayın veya Paylaşmayın" bağlantısı zorunludur.

2. Kim Korunur

GDPR, vatandaşlıktan bağımsız olarak AB/AEA'daki tüm bireyleri korur. CCPA yalnızca Kaliforniya sakinlerini korur.

3. Uyumu Tetikleyen Nedir

GDPR, AB vatandaşlarının verilerini işliyorsanız geçerlidir — gelir eşiği yoktur. CCPA, 25 milyon doların üzerinde geliri, 100.000'den fazla tüketicinin verisi veya gelirinin %50'den fazlası veri satışından elde edilen işletmeler için geçerlidir.

4. Cezalar

GDPR: 20 milyon euroya veya küresel cirosun %4'üne kadar. CCPA: kasıtsız ihlal başına 2.500 dolar, kasıtlı ihlal başına 7.500 dolar, ayrıca veri ihlalleri için özel dava hakkı.

5. Veri Sahibi Hakları

Her ikisi de erişim, silme ve taşınabilirlik hakları sağlar. GDPR, düzeltme hakkını ve işlemeyi kısıtlama hakkını ekler. CCPA, hangi veri kategorilerinin satıldığını öğrenme hakkını ekler.

CMP'nizin Her İkisini de Nasıl Ele Alması Gerekir

FlexyConsent

  • Otomatik coğrafi algılama — her ziyaretçi için doğru çerçeve
  • GDPR opt-in + CCPA opt-out tek platformda
  • Google Consent Mode V2 + IAB TCF 2.3
  • 43+ dil
  • 0€/aydan başlayan fiyatlarla
← Blog Tümünü Oku →