Kurumsal Hediye İletişim Akışı: Web, E-posta, WhatsApp ve On-Property Deneyim

KVKK ve Vergi Perspektifinden Kurumsal Hediye: Riskler ve Güvenli Çerçeve

9 dk okuma14 Ağustos 2026DGTLFACE Editorial

Kurumsal hediye; VIP set, acente/OTA hediyesi, MICE kit veya sezonluk paket… Format değişse de arka planda benzer bir gerçek var: liste. Liste büyüdükçe; adres, telefon, e-posta, özel gün gibi kişisel veriler dolaşıma girer. Bu veriler yanlış yönetilirse hem KVKK tarafında hem de muhasebe/vergi tarafında risk doğabilir. Bu rehber, hukuki veya mali tavsiye vermeden, güvenli çerçeve kurmak için operasyon ekiplerine pratik bir yol haritası sunar: - Veriyi minimumda tutma (purpose limitation + veri minimizasyonu) - İzin/tercih yönetimi (opt-in/opt-out) - Saklama süresi + imha (silme/yok etme/anonimleştirme) - Belge/muhasebe “özet” yaklaşımı (detay için profesyonel danışmanlık) - Hukuk ve finansla birlikte çalışma ritmi

Öne Çıkan Cevap

Kurumsal hediye süreçlerinde adres/telefon/e-posta gibi iletişim verileri yanlış yönetilirse KVKK ve vergi tarafında risk oluşabilir. Güvenli yaklaşım: veriyi sadece gerekli amaçla toplamak, iletişimi izinli yürütmek, saklama süresini sınırlamak ve verileri zamanı gelince silmek/anonimleştirmektir; ayrıca hediye maliyetlerini şeffaf belgeleyip muhasebeleştirmek gerekir. Bu rehber hukuki/mali tavsiye vermez; operasyon ekiplerine doğru kontrol noktalarını ve profesyonel danışmanlıkla sorulacak doğru soruları sunar.

Özet

KVKK güvenli hediye programı; veri minimizasyonu, ayrı izin yönetimi, saklama–imha disiplini ve doğru belge/muhasebe akışıyla kurulur. Kritik nokta: süreçleri CRM’de kayıt altına almak.

Maddeler

  • Hedef kitle: Otel CRM/marketing, satış, ön büro, satınalma/lojistik, finans, hukuk paydaşları
  • KPI: şikâyet/risk azalması, opt-out oranı, veri saklama uyumu, teslimat hatası azalması, denetim hazırlığı
  • Entity: KVKK, Personal Data, Consent Management, Gift List, Accounting, Tax Perspective
  • Geo bağlam: Antalya / İstanbul (yerel + uluslararası misafir verisi yoğun akışlar)
  • Funnel: Risk & Governance (programı güvenle ölçekleme)
  • Çıktı: veri akışı, izin ekranı mantığı, muhasebe kayıt çerçevesi (özet), “güvenli süreç” checklist
  • Not: Bu içerik hukuki/mali danışmanlığın yerini tutmaz; profesyonel danışmanlık gerekliliğini açıkça vurgular.

Kısa Cevap

Sadece gerekli veriyi toplayın, izinleri ayrı yönetin, saklama süresi belirleyin ve maliyetleri şeffaf kayıt altına alın.

Hızlı Özet

  • 1) Hediye programında gerçekten gerekli olan minimum veri setini belirle
  • 2) Hediye bilgilendirmesi ile ticari ileti izinlerini ayrı yönet
  • 3) CRM’i tek kaynak yapıp erişim, export ve lojistik veri akışını sınırla
  • 4) Saklama süresi ile silme/yok etme/anonimleştirme sürecini tanımla
  • 5) Belge, muhasebe ve vergi başlıklarını finans/hukuk paydaşlarıyla SOP’a bağla

1. Kişisel Veri (KVKK) Açısından Hediye Süreçleri

CRM hediye listesi ve izin yönetimi, otel bağlamı
CRM hediye listesi ve izin yönetimi, otel bağlamı

Kurumsal hediyede “en sık işlenen kişisel veriler” genelde şunlardır: ad-soyad, telefon, e-posta, adres, firma bilgisi, rezervasyon bilgisi, bazen de özel gün (doğum günü/yıl dönümü). Bu veriler, KVKK kapsamında “işleme amacıyla bağlantılı, sınırlı ve ölçülü” tutulmalı; ayrıca saklama süresi ve erişim yetkileri net olmalıdır.

KVKK tarafında pratikte üç ilke işinizi büyütür:

  1. Veri minimizasyonu: “Lazım olabilir” diye veri toplama, ihtiyacın kadar topla.
  2. Amaçla sınırlılık: Hediye için topladığın veriyi “otomatik pazarlama listesine” sorgusuz ekleme.
  3. Saklama–imha disiplini: Amaç bitince silme/yok etme/anonimleştirme planı uygula. KVKK’nın silme/yok etme/anonimleştirme yönetmeliği bu çerçeveyi tarif eder.

Ne yapmalıyım? (SXO aksiyon listesi)

  • Hediye programı için “minimum veri seti” çıkar (aşağıdaki tablo).
  • Hediye listesini tek yerde (CRM) tut; Excel kopyalarını azalt.
  • Erişimi rol bazlı yap (satış/ön büro/lojistik farklı görsün).

2. Hediye Listeleri, Adres ve İletişim Verilerinin Yönetimi

KVKK uyumlu hediye süreci adımları, veri minimizasyonu otel bağlamı
KVKK uyumlu hediye süreci adımları, veri minimizasyonu otel bağlamı

Bu bölüm, en çok risk üreten pratik sorunu ele alır: “Hediye listesi nerede duruyor ve kim görüyor?” En güvenli yaklaşım: hediye listesini CRM’de tutmak, “gönderim için gerekli alanları” ayrı bir görünümle sınırlamak ve “gereksiz verileri” toplamamaktır.

Minimum veri seti matrisi (TABLO)

Minimum veri seti matrisi (TABLO)
Veri alanıHediye sürecinde gerekir mi?AlternatifSaklama yaklaşımıRisk notu
Ad–soyadEvetamaç bitince sil/anonimleştirkart kişiselleştirme
TelefonDuruma göree-postaizinli iletişim + süre sınırıhassas temas
E-postaDuruma göretelefontercih yönetimispam riski
AdresKargoda evetotel içi teslimteslim bitince silyüksek risk
Özel günOpsiyonel“sezon” temasıminimum tutgereksizse toplama
Oda noOn-property evetcheck-in teyidikısa süreliaçıkta bırakma
Firma/pozisyonB2B’de evetsözleşme süresiB2B ilişki

Ne yapmalıyım?

  • Adres verisini “kalıcı liste” değil, “teslimat görevi” mantığıyla yönet.
  • Oda numarası gibi verileri görünür listelerde dolaştırma; görev bazlı göster.
  • Hediye listesi dışa aktarımı gerekiyorsa “maskeli/azaltılmış” export kullan.

3. İzin, Onay ve İletişim Tercihleri

Hediye iletişimi; çoğu zaman e-posta/WhatsApp/SMS gibi kanallara taşınır. Burada kritik nokta: izin yönetimi. KVKK açık rıza konusunda “özgür irade, bilgilendirme ve belirli konu” gibi unsurları vurgular; ayrıca açık rızanın ispat yükünün veri sorumlusunda olduğunu belirtir. Ayrıca ticari elektronik ileti süreçlerinin, kişisel veri işleme boyutu da olduğu; iki mevzuatın birlikte ele alınması gerektiği KVKK kararlarında da vurgulanır.

Pratik izin tasarımı

  • Hediye bilgilendirmesi ile ticari ileti aynı şey olmayabilir.
  • Tercih yönetimi (opt-out) net olmalı; “zorunlu onay” gibi sunulmamalı. KVKK’nın bazı ilke kararları, ticari ileti amacıyla rızanın ürün/hizmet sunumuna zorunlu unsur gibi bağlanmaması gerektiğine işaret eder.
  • İYS gibi platformlar üzerinden izin/şikâyet süreçlerinin yönetilebildiği ulusal sistem yaklaşımı da vardır.

Ne yapmalıyım?

  • İzin ekranlarını “tek kutu” yapma; tercihleri ayrıştır (bilgilendirme vs kampanya).
  • WhatsApp şablonlarını “izinli” ve “opt-out’lu” kurgula.
  • Misafire “neden bu mesajı alıyorum?” cevabını 1 satırda ver.
İzin ve tercih yönetimi ekranı, opt-in opt-out otel bağlamı
İzin ve tercih yönetimi ekranı, opt-in opt-out otel bağlamı

4. Muhasebe & Vergi Perspektifinden Hediye Kurgusu (Özet)

Bu bölüm mali/hukuki danışmanlık değildir; amaç “hangi soruları sormalısınız?” çerçevesini vermektir. Hediye programında vergi/muhasebe açısından tipik başlıklar şunlardır:

  • Belge düzeni: hediye mal/hizmet niteliğine göre belge akışı değişebilir.
  • KDV/emsal bedel/bedelsiz teslim gibi teknik konular senaryoya göre farklılaşabilir. Gelir İdaresi Başkanlığı özelgeleri (örnek) belge düzeni ve kampanya/hediye senaryolarında farklı yorumlar içerebilir.

Operasyon ekibi için “özet” güvenli yaklaşım

  • Hediyeyi bir “program” olarak mali müşavir/finansla baştan konuş.
  • Hangi hediyeler “stoktan” çıkıyor, hangileri “hizmet/kupon” niteliğinde? Ayır.
  • “Added value” (ücretsiz görünen) paketlerde muhasebe ve vergi etkisini netleştir (özellikle kupon/çek/voucher).

Ne yapmalıyım?

  • Finansla 30 dakikalık “hediye türleri haritası” toplantısı yap (mal, hizmet, kupon).
  • Belge düzenini ürün tipine göre SOP haline getir.
  • Muhasebe kayıt şemasını “yüksek seviye” görselleştir.
CRM→hediye listesi→lojistik veri akışı diyagramı, otel bağlamı
CRM→hediye listesi→lojistik veri akışı diyagramı, otel bağlamı

5. Hukuk ve Finans ile Nasıl Birlikte Çalışılır?

Bu rehberin en kritik çıktısı: “doğru paydaşları doğru zamanda masaya çağırmak.” Hediye programı büyüdükçe şu rutin işe yarar:

4 toplantılık pratik ritim

  1. Kickoff (30 dk): veri alanları + izin + hedef kanallar
  2. Tedarik/operasyon (45 dk): adres/lojistik + erişim yetkileri
  3. Finans (45 dk): belge akışı + kayıt yaklaşımı (özet)
  4. Review (aylık): şikâyet/opt-out + veri saklama + süreç iyileştirme

Ne yapmalıyım?

  • Her toplantıyı “1 sayfa çıktı” ile kapat (SOP).
  • CRM ekranlarında sadece gerekli alanları göster (need-to-know).
  • Şüphe duyduğun her noktada profesyonel danışmana git (hukuk/mali müşavir).

6. Güvenli Hediye Süreci Checklist’i

KVKK uyumlu hediye süreci checklist’i, risk azaltma otel bağlamı
KVKK uyumlu hediye süreci checklist’i, risk azaltma otel bağlamı

15 maddelik hızlı kontrol

  1. Minimum veri seti belirlendi
  2. Adres “görev bazlı” yönetiliyor
  3. Oda no kalıcı listede yok
  4. CRM tek kaynak gerçek
  5. Export sınırlı/maskeli
  6. Opt-in kanıtı var
  7. Opt-out net
  8. Tercihler ayrıştırıldı
  9. Mesaj sıklığı sınırlandı
  10. Saklama süresi tanımlı
  11. Silme/yok etme/anonimleştirme süreci var
  12. Erişim rol bazlı
  13. Lojistik tedarikçi sözleşmesi/veri paylaşımı kontrollü
  14. Finansla belge/kayıt SOP’u var
  15. Aylık review ritmi var
Risk KPI kartı: opt-out, şikâyet ve veri saklama uyumu otel bağlamı
Risk KPI kartı: opt-out, şikâyet ve veri saklama uyumu otel bağlamı
SOP ve şablon çıktıları, hukuk-finans uyumu otel bağlamı
SOP ve şablon çıktıları, hukuk-finans uyumu otel bağlamı

7. KVKK Uyumlu Hediye Süreci & Veri Akış Şablonunu İndir — Risk & Governance

TEMPLATEv1.0Checklist + Sprint

KVKK Uyumlu Hediye Süreci & Veri Akış Şablonunu İndir — Risk & Governance (v1.0)

Bu şablon, kurumsal hediye programında hangi verilerin toplanacağını, hangi izinlerin gerekeceğini, verinin nerede tutulacağını (CRM), ne kadar saklanacağını ve lojistiğe nasıl aktarılacağını tek sayfada netleştirir. Amaç; operasyon ekibinin “doğru soruları” sormasını sağlamak ve hukuk/finans paydaşlarıyla ortak SOP üretmektir. (Hukuki/mali danışmanlığın yerini tutmaz.)

Kim Kullanır?

CRM/Marketing + ön büro + lojistik/satınalma + finans + hukuk paydaşları.

Nasıl Kullanılır?

  1. Program tipini seç (VIP/MICE/B2B/Seasonal) ve minimum veri setini işaretle.
  2. İzin/tercih yönetimini tanımla (opt-in/opt-out) ve saklama süresini yaz.
  3. CRM→lojistik veri akışını ve erişim rollerini belirle; aylık review ritmini ekle.

Ölçüm & Önceliklendirme (Kısa sürüm)

  • ▢ ✅ Minimum veri seti onaylandı
  • ▢ ✅ İzinler ayrıştırıldı
  • ▢ ✅ Saklama/İmha planı var
  • ▢ ✅ CRM→lojistik export kontrollü
  • ▢ ✅ Finans/hukuk review yapıldı

PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu

Şablonu İndir Ücretsiz • PDF / Excel

Kontrol listesi

  • Minimum veri seti onaylandı
  • İzinler ayrıştırıldı
  • Saklama/İmha planı var
  • CRM→lojistik export kontrollü
  • Finans/hukuk review yapıldı

Bir Sonraki Adım

Veri minimizasyonu, izin yönetimi ve saklama–imha süreçlerini hediye operasyonuna entegre etmek isteyen oteller için.

Sık Sorulan Sorular

KVKK açısından kurumsal hediye listelerini nasıl yönetmeliyim?
Listeyi CRM’de tek kaynak olarak tutun ve sadece gerekli alanları işleyin. Adres gibi yüksek riskli verileri “görev bazlı” yönetin; iş bitince silme/anonimleştirme planı uygulayın. Erişimleri rol bazlı sınırlandırın.
Hediye gönderirken hangi verileri tutmak riskli olabilir?
Adres, telefon, özel gün bilgisi ve oda numarası gibi veriler gereksiz tutulduğunda risk artar. Bu alanları “zorunlu/opsiyonel” ayrımına sokun ve her biri için amaç–saklama süresi yazın. Gerekmiyorsa hiç toplamayın.
Ticari iletişim izni ve hediye mesajı ilişkisi nedir?
Hediye bilgilendirmesi ile pazarlama amaçlı ticari ileti aynı şey olmayabilir; izin/tercih yönetimi bu ayrımı net göstermelidir. KVKK rehber ve kararlarında açık rızanın özgür iradeye dayanması ve zorunlu unsur gibi sunulmaması gerektiği vurgulanır.
Hediye maliyetlerini muhasebe ve vergi tarafında nasıl konumlamalıyım (özet)?
Ürün/hizmet/kupon gibi hediye türlerini sınıflandırın ve belge düzeni ile kayıt yaklaşımını finans/mali müşavir ile netleştirin. Farklı senaryolarda farklı yorumlar olabildiği için profesyonel danışmanlık almak gerekir.
Verileri ne kadar süre saklamalıyım?
Saklama süresi, işleme amacı için gerekli azami süreyle sınırlı olmalı; sonra silme/yok etme/anonimleştirme uygulanmalıdır. Bu yaklaşım KVKK saklama–imha çerçevelerinde yer alır.
Hangi noktada hukuk veya mali müşavire gitmeliyim?
(1) adres/iletişim verisiyle toplu hediye gönderimi yapacaksanız, (2) ticari iletişim/izin kurgusu belirsizse, (3) hediye türü kupon/çek/voucher gibi finansal sonuç doğuruyorsa ve (4) belge düzeni ve kayıt yaklaşımında tereddüt varsa mutlaka profesyonel danışmanlık alın.
KVKK & Vergi Perspektifiyle Kurumsal Hediye Rehberi | DGTLFACE