Klaviyo Çerez Onayı Entegrasyon Rehberi: 2026'da E-Ticaret için GDPR Uyumlu E-posta ve SMS

Klaviyo, doğrudan tüketiciye satış yapan e-ticaret sektöründe baskın e-posta ve SMS pazarlama platformudur. Dünya genelinde Shopify, BigCommerce ve Magento mağazalarının önemli bir kısmında yüklüdür ve sitedeki izleme katmanı — tarama davranışını izleyen, sayfa görüntülemelerini bilinen profillere atfeden ve terk edilmiş sepet ile tarama terk akışlarını tetikleyen komut dosyası — platformu ticari olarak değerli kılan unsurdur. Aynı zamanda gizlilik açısından bir e-ticaret altyapısında en sık yanlış yapılandırılan parçalardan biridir. Klaviyo Onsite izleme komut dosyası, Klaviyo Forms kütüphanesi ve SMS katılım akışlarının tümü, herhangi bir onay banner'ı gösterilmeden önce, yüklendikleri anda kişisel veri toplar. EU, UK, Brezilya veya Kaliforniya trafiğine dokunan herhangi bir mağaza için bu varsayılan davranış artık uyumlu değildir ve e-ticaret denetiminde en aktif düzenleyiciler — Fransa'daki CNIL, İspanya'daki AEPD, İtalya'daki Garante ve Kaliforniya Gizlilik Koruma Ajansı — satıcının büyük ya da küçük olmasından bağımsız olarak pazarlama komut dosyalarına aynı şekilde muamele ettiklerini açıkça belirtmiştir. Bu kılavuz, Klaviyo'nun ne topladığını, üçüncü taraf bir CMP ile nasıl entegre edileceğini ve platformun kendi gizlilik mekanizmalarının nereye oturduğunu ele almaktadır.

Klaviyo Onsite İzlemenin Topladıkları

Klaviyo Onsite kod parçacığı (static.klaviyo.com/onsite/js/klaviyo.js adresinden yüklenir) global bir _learnq kuyruğu başlatır ve ziyaretçileri __kla_id adlı Klaviyo'ya ait bir çerez ile tanımlar. Kurulduktan sonra otomatik olarak sayfa görüntüleme olaylarını raporlar, form etkileşimlerini yakalar, Klaviyo'nun Tarama Terk akışını yönlendiren Active On Site olayını tetikler ve anonim tarama davranışını, ziyaretçi oturum açtığında veya e-posta adresiyle bir form gönderdiğinde bilinen bir abone profiline bağlar. Sonraki olaylar — Ürün Görüntülendi, Sepete Eklendi, Ödemeye Başladı, Sipariş Verildi — aynı kimlik altyapısı üzerinden tetiklenir ve aynı çerez tabanlı atıflandırmayı devralır.

GDPR analizi açısından çerez zorunlu olmayan bir çerezdir, sayfadan çıkan veri kalıcı bir tanımlayıcıya bağlı olduğu için kişisel veridir ve Klaviyo Amerika Birleşik Devletleri'nde kurulu olduğundan transfer, AB-ABD Veri Gizlilik Çerçevesi'ne tabidir. Bu üç koşulun tümü, Klaviyo Onsite izlemeyi EU, UK, EEA ve LGPD kapsamında Brezilya'da kesinlikle "önceden onay gerektirir" kategorisine sokmaktadır. Kaliforniya'da aynı işleme, CPRA'nın çapraz bağlam davranışsal reklamcılık için paylaşımdan çıkma hakkı kapsamına girer ve Klaviyo'nun aşağı yönde ücretli medya hedeflerine paylaşımı bunu tetikler.

Kontrol Altına Almanız Gereken Üç İzleme Yüzeyi

Bir Klaviyo kurulumu tek bir izleme yüzeyi değildir, üç tanedir ve bir CMP entegrasyonunda ayrı ayrı ele alınmaları gerekir.

Onsite izleme komut dosyası

Bu ana davranışsal izleyicidir — __kla_id çerezini ayarlayan ve aktif-site-üzerinde olay akışını yönlendiren komut dosyası. Çoğu ekibin kontrol altına almayı hatırladığı yüzeydir ve denetimlerde düzenleyiciler tarafından en çok görünen olandır. Varsayılan olarak engelleyin ve yalnızca ziyaretçi pazarlama kategorisini kabul ettiğinde yükleyin.

Klaviyo Forms ve kayıt açılır pencereleri

Klaviyo Forms, e-posta ve SMS kayıt açılır pencerelerini, gömülü formları ve kapılı içerik erişimlerini destekleyen ayrı bir kütüphanedir. Aynı alan adında barındırılır ancak ayrı bir komut dosyası olarak yüklenir. Formlar, ana Onsite izleyiciden bağımsız olarak gösterim ve gönderim olayları tetikleyebilir; bu nedenle yalnızca Onsite'ı kontrol altına alıp Forms'u yüklü bırakmak, hâlâ tanımlayıcı veri sızdıran yaygın bir kısmi uyumluluk kalıbıdır.

SMS katılım toplama

SMS kayıtlarının ABD'de TCPA kapsamında ve EU'da sektöre özgü kurallar kapsamında kendi onay gereksinimleri vardır ve Klaviyo'nun SMS formları telefon numaralarını onay kutusuyla onaylanmış rıza ile birlikte toplar. Burada toplanan onay, çerez onayından ayrı olarak SMS mesajlaşmasının kendisi içindir. Doğru yapılandırılmış bir altyapı her ikisini de kaydeder: CMP'de çerez onayı, Klaviyo abone profilinde SMS onayı.

Yerel Klaviyo Gizlilik Kontrolleri

Klaviyo birkaç yerel gizlilik mekanizması sunar. Çoğu pazarlama platformunda olduğu gibi, bunlar bir onay kararının mevcut olduğunu ve iletildiğini varsayar. Onayı kendileri toplamaz.

Identify çağrılarındaki onay özelliği

klaviyo.identify() veya klaviyo.track() çağrısı yaptığınızda, pazarlama iletişimleri için yasal dayanağı kaydeden bir onay yükü ekleyebilirsiniz. Bu, CMP'nin kararını Klaviyo'nun abone profiline iletmek için doğru mekanizmadır.

Profil düzeyinde onay alanları

Abone profilinde e-posta onayı, SMS onayı ve onay kaynağı için ayrılmış alanlar bulunur. Bu alanlardaki güncellemeler, akışların kaydedilen duruma saygı göstermesi için Klaviyo'nun segmentasyon motoruna yansır.

Gizlilik ve Onay ayarları paneli

Klaviyo'nun yönetici arayüzünde bazı varsayılan davranışları kontrol eden bir Gizlilik ve Onay bölümü bulunur — örneğin, kaydedilmiş onayı olmayan ziyaretçiler için Active On Site olayının tetiklenip tetiklenmeyeceği. Varsayılan izin vericidir; bu ayarları sıkılaştırmak, CMP düzeyindeki kontrolün üzerine ek bir güvenlik katmanı olarak yararlıdır.

Adım Adım CMP Entegrasyonu

Güvenilir mimari, üç Klaviyo izleme yüzeyinin tümünü CMP'nin arkasına yerleştirmek ve Klaviyo identify ile track çağrılarındaki onay özelliklerini kullanarak platformun abone kayıtlarını kaydedilen onay durumuyla senkronize tutmaktır.

1. Varsayılan Onsite kod parçacığını head'den kaldırın

Klaviyo, yükleyicilerin genellikle belge head'ine yapıştırdığı tek satırlık bir kod parçacığı sağlar. Bunu kaldırın. Yerine, type niteliği text/plain olan ve data-category niteliği onu pazarlama olarak tanımlayan bir yer tutucu script elemanı koyun. Ziyaretçi pazarlama kategorisini kabul ettiğinde CMP'niz type'ı text/javascript olarak yeniden yazacaktır.

2. Klaviyo Forms yüklemesini erteleyin

Forms kütüphanesi Onsite'tan bağımsız olarak yüklenir. Aynı yer tutucu kalıbını onun script elemanına da uygulayın, böylece onaydan önce başlatılmaz. Onay verildikten sonra hem Onsite hem de Forms birlikte başlatılabilir; kuyruktaki olaylar otomatik olarak gönderilir.

3. SMS onayını çerez onayından ayırın

SMS katılım toplama Klaviyo Forms üzerinden çalışır ancak toplanan onay (SMS pazarlaması için açık onay kutusu) çerez onayından ayrı bir yasal belgedir. CMP banner'ı çerez kararını kaydeder; form onay kutusu SMS kararını kaydeder. Bunları birleştirmeyin — birleştirilmiş onay hem GDPR hem de TCPA kapsamında geçersizdir.

4. Onayı Klaviyo profiline yansıtın

Bilinen bir abone sitenizde onayı kabul ettiğinde veya geri çektiğinde, CMP profilin onay alanlarını güncellemek için Klaviyo API'sini çağırmalıdır. Klaviyo Profiles API, profilin geri kalanını üzerine yazmadan e-posta onayı, SMS onayı ve onay zaman damgasını yazan kısmi güncelleme çağrısını destekler. Modern CMP'lerin çoğunda bunu uçtan uca yöneten bir Klaviyo bağlayıcısı bulunur.

5. Klaviyo yanında Google etiketleri çalıştırıyorsanız Consent Mode v2'yi bağlayın

Klaviyo kullanan mağazaların çoğu aynı zamanda Google Ads ve GA4 çalıştırır. CMP'niz, herhangi bir Google etiketi tetiklenmeden önce v2 onay sinyallerini — ad_storage, analytics_storage, ad_user_data, ad_personalization — dataLayer'a yayınlamalıdır. Klaviyo bu sinyalleri doğal olarak tüketmez, ancak Google tüketir ve Klaviyo ile Google arasındaki bir tutarsızlık, atıflandırma raporlamasında ölçülebilir bir gelir farkı olarak ortaya çıkacaktır.

Yaygın Tuzaklar

Klaviyo dağıtımlarının denetimlerinde sürekli ortaya çıkan dört entegrasyon hatası vardır.

Forms'u "sadece bir açılır pencere" olarak görmek

Bazı ekipler Onsite'ı pazarlama altında kontrol eder ancak Forms'u ilk yüklemede yüklü bırakır ve "açılır pencere sadece bir arayüz öğesidir" diye düşünür. Forms kütüphanesi, görüntülenen her açılır pencere için Klaviyo'ya gösterim olayları gönderir; bu, bir ABD reklam teknolojisi sağlayıcısına iletilen tanımlayıcı davranışsal veridir — tam olarak CMP'nin önlemesi gereken kalıp budur.

Çerez ve SMS onayını birleştirmek

"Çerezleri ve pazarlama SMS'leri almayı kabul ediyorum" diyen tek bir onay kutusu her ikisi için de geçersizdir. Çerez onayı çerezlere özgü olmalıdır; SMS onayı SMS'e özgü olmalıdır. Ayrı kontroller kullanın.

Üçüncü taraf ücretli medya bağlayıcılarının iptal edilen profillerde çalışmasına izin vermek

Klaviyo, entegrasyonları aracılığıyla Google Ads, Meta, TikTok ve diğer reklam ağlarına kitle gönderebilir. Bir abone onayını geri çekerse, kitle gönderimi onları çıkarmalıdır — sadece eklemeyi durdurmak yeterli değildir. Klaviyo'nun kitle senkronizasyon ayarlarını, yalnızca ilk senkronizasyonda değil, gerçek zamanlı olarak onay durumu değişikliklerine saygı gösterecek şekilde yapılandırın.

Geçmiş veri sorusunu unutmak

Bir ziyaretçi ilk kez onay verdiğinde, altyapınız onay öncesi anonim davranışlarını geriye dönük olarak yeni profilleriyle ilişkilendirmemelidir. CMP ve Klaviyo, onay öncesi tarama verilerinin artık tanımlanmış profile bağlı kişisel veri olmadığı konusunda hemfikir olmalıdır. Bazı Klaviyo akışları varsayılan olarak bu ilişkilendirmeyi yapar — ilgili akış tetikleyicilerini gözden geçirin.

Denetim Kontrol Listesi

EU, UK, Brezilya veya Kaliforniya trafiğine dokunan herhangi bir Klaviyo dağıtımı için yanıtlanması gereken altı somut soru.

Klaviyo'nun Onay Öncelikli Altyapıdaki Yeri

Klaviyo, e-ticaret atıflandırması ile doğrudan pazarlama iletişimlerinin kesişim noktasında yer alır; bu da hem çerez onayı rejimini (GDPR/ePrivacy, CCPA/CPRA) hem de pazarlama iletişimleri rejimini (CAN-SPAM, TCPA, mesajlaşma için GDPR Madde 6/7) kapsadığı anlamına gelir. Doğru mimari, bunları iki ayrı onay yüzeyi olarak ele alır — her ikisi de gerçeğin tek kaynağına sahip olan tek bir CMP üzerinden yönlendirilir ve Klaviyo'nun yerel onay alanları API aracılığıyla senkronize tutulur. Bunu doğru yapan mağazalar, Klaviyo'yu ticari olarak değerli kılan terk edilmiş sepet, tarama terk ve segmentasyon davranışını korurken denetim riskini varsayılan bir kurulumun taşıdığının çok küçük bir kısmına düşürür. Mühendislik çalışması basittir; asıl disiplin, pazarlama ekibinin Forms'u Onsite izleyiciyle aynı kurallardan muaf tutmasına izin vermemektedir.

← Blog Tümünü Oku →