1. Kişisel Veri (KVKK) Açısından Hediye Süreçleri

Kurumsal hediyede “en sık işlenen kişisel veriler” genelde şunlardır: ad-soyad, telefon, e-posta, adres, firma bilgisi, rezervasyon bilgisi, bazen de özel gün (doğum günü/yıl dönümü). Bu veriler, KVKK kapsamında “işleme amacıyla bağlantılı, sınırlı ve ölçülü” tutulmalı; ayrıca saklama süresi ve erişim yetkileri net olmalıdır.
KVKK tarafında pratikte üç ilke işinizi büyütür:
- Veri minimizasyonu: “Lazım olabilir” diye veri toplama, ihtiyacın kadar topla.
- Amaçla sınırlılık: Hediye için topladığın veriyi “otomatik pazarlama listesine” sorgusuz ekleme.
- Saklama–imha disiplini: Amaç bitince silme/yok etme/anonimleştirme planı uygula. KVKK’nın silme/yok etme/anonimleştirme yönetmeliği bu çerçeveyi tarif eder.
Ne yapmalıyım? (SXO aksiyon listesi)
- • Hediye programı için “minimum veri seti” çıkar (aşağıdaki tablo).
- • Hediye listesini tek yerde (CRM) tut; Excel kopyalarını azalt.
- • Erişimi rol bazlı yap (satış/ön büro/lojistik farklı görsün).
2. Hediye Listeleri, Adres ve İletişim Verilerinin Yönetimi

Bu bölüm, en çok risk üreten pratik sorunu ele alır: “Hediye listesi nerede duruyor ve kim görüyor?” En güvenli yaklaşım: hediye listesini CRM’de tutmak, “gönderim için gerekli alanları” ayrı bir görünümle sınırlamak ve “gereksiz verileri” toplamamaktır.
Minimum veri seti matrisi (TABLO)
| Veri alanı | Hediye sürecinde gerekir mi? | Alternatif | Saklama yaklaşımı | Risk notu |
|---|---|---|---|---|
| Ad–soyad | Evet | — | amaç bitince sil/anonimleştir | kart kişiselleştirme |
| Telefon | Duruma göre | e-posta | izinli iletişim + süre sınırı | hassas temas |
| E-posta | Duruma göre | telefon | tercih yönetimi | spam riski |
| Adres | Kargoda evet | otel içi teslim | teslim bitince sil | yüksek risk |
| Özel gün | Opsiyonel | “sezon” teması | minimum tut | gereksizse toplama |
| Oda no | On-property evet | check-in teyidi | kısa süreli | açıkta bırakma |
| Firma/pozisyon | B2B’de evet | — | sözleşme süresi | B2B ilişki |
Ne yapmalıyım?
- • Adres verisini “kalıcı liste” değil, “teslimat görevi” mantığıyla yönet.
- • Oda numarası gibi verileri görünür listelerde dolaştırma; görev bazlı göster.
- • Hediye listesi dışa aktarımı gerekiyorsa “maskeli/azaltılmış” export kullan.
3. İzin, Onay ve İletişim Tercihleri
Hediye iletişimi; çoğu zaman e-posta/WhatsApp/SMS gibi kanallara taşınır. Burada kritik nokta: izin yönetimi. KVKK açık rıza konusunda “özgür irade, bilgilendirme ve belirli konu” gibi unsurları vurgular; ayrıca açık rızanın ispat yükünün veri sorumlusunda olduğunu belirtir. Ayrıca ticari elektronik ileti süreçlerinin, kişisel veri işleme boyutu da olduğu; iki mevzuatın birlikte ele alınması gerektiği KVKK kararlarında da vurgulanır.
Pratik izin tasarımı
- •Hediye bilgilendirmesi ile ticari ileti aynı şey olmayabilir.
- •Tercih yönetimi (opt-out) net olmalı; “zorunlu onay” gibi sunulmamalı. KVKK’nın bazı ilke kararları, ticari ileti amacıyla rızanın ürün/hizmet sunumuna zorunlu unsur gibi bağlanmaması gerektiğine işaret eder.
- •İYS gibi platformlar üzerinden izin/şikâyet süreçlerinin yönetilebildiği ulusal sistem yaklaşımı da vardır.
Ne yapmalıyım?
- • İzin ekranlarını “tek kutu” yapma; tercihleri ayrıştır (bilgilendirme vs kampanya).
- • WhatsApp şablonlarını “izinli” ve “opt-out’lu” kurgula.
- • Misafire “neden bu mesajı alıyorum?” cevabını 1 satırda ver.

4. Muhasebe & Vergi Perspektifinden Hediye Kurgusu (Özet)
Bu bölüm mali/hukuki danışmanlık değildir; amaç “hangi soruları sormalısınız?” çerçevesini vermektir. Hediye programında vergi/muhasebe açısından tipik başlıklar şunlardır:
- •Belge düzeni: hediye mal/hizmet niteliğine göre belge akışı değişebilir.
- •KDV/emsal bedel/bedelsiz teslim gibi teknik konular senaryoya göre farklılaşabilir. Gelir İdaresi Başkanlığı özelgeleri (örnek) belge düzeni ve kampanya/hediye senaryolarında farklı yorumlar içerebilir.
Operasyon ekibi için “özet” güvenli yaklaşım
- •Hediyeyi bir “program” olarak mali müşavir/finansla baştan konuş.
- •Hangi hediyeler “stoktan” çıkıyor, hangileri “hizmet/kupon” niteliğinde? Ayır.
- •“Added value” (ücretsiz görünen) paketlerde muhasebe ve vergi etkisini netleştir (özellikle kupon/çek/voucher).
Ne yapmalıyım?
- • Finansla 30 dakikalık “hediye türleri haritası” toplantısı yap (mal, hizmet, kupon).
- • Belge düzenini ürün tipine göre SOP haline getir.
- • Muhasebe kayıt şemasını “yüksek seviye” görselleştir.

5. Hukuk ve Finans ile Nasıl Birlikte Çalışılır?
Bu rehberin en kritik çıktısı: “doğru paydaşları doğru zamanda masaya çağırmak.” Hediye programı büyüdükçe şu rutin işe yarar:
4 toplantılık pratik ritim
- Kickoff (30 dk): veri alanları + izin + hedef kanallar
- Tedarik/operasyon (45 dk): adres/lojistik + erişim yetkileri
- Finans (45 dk): belge akışı + kayıt yaklaşımı (özet)
- Review (aylık): şikâyet/opt-out + veri saklama + süreç iyileştirme
Ne yapmalıyım?
- • Her toplantıyı “1 sayfa çıktı” ile kapat (SOP).
- • CRM ekranlarında sadece gerekli alanları göster (need-to-know).
- • Şüphe duyduğun her noktada profesyonel danışmana git (hukuk/mali müşavir).
6. Güvenli Hediye Süreci Checklist’i

15 maddelik hızlı kontrol
- Minimum veri seti belirlendi
- Adres “görev bazlı” yönetiliyor
- Oda no kalıcı listede yok
- CRM tek kaynak gerçek
- Export sınırlı/maskeli
- Opt-in kanıtı var
- Opt-out net
- Tercihler ayrıştırıldı
- Mesaj sıklığı sınırlandı
- Saklama süresi tanımlı
- Silme/yok etme/anonimleştirme süreci var
- Erişim rol bazlı
- Lojistik tedarikçi sözleşmesi/veri paylaşımı kontrollü
- Finansla belge/kayıt SOP’u var
- Aylık review ritmi var


7. KVKK Uyumlu Hediye Süreci & Veri Akış Şablonunu İndir — Risk & Governance
KVKK Uyumlu Hediye Süreci & Veri Akış Şablonunu İndir — Risk & Governance (v1.0)
Bu şablon, kurumsal hediye programında hangi verilerin toplanacağını, hangi izinlerin gerekeceğini, verinin nerede tutulacağını (CRM), ne kadar saklanacağını ve lojistiğe nasıl aktarılacağını tek sayfada netleştirir. Amaç; operasyon ekibinin “doğru soruları” sormasını sağlamak ve hukuk/finans paydaşlarıyla ortak SOP üretmektir. (Hukuki/mali danışmanlığın yerini tutmaz.)
Kim Kullanır?
CRM/Marketing + ön büro + lojistik/satınalma + finans + hukuk paydaşları.
Nasıl Kullanılır?
- Program tipini seç (VIP/MICE/B2B/Seasonal) ve minimum veri setini işaretle.
- İzin/tercih yönetimini tanımla (opt-in/opt-out) ve saklama süresini yaz.
- CRM→lojistik veri akışını ve erişim rollerini belirle; aylık review ritmini ekle.
Ölçüm & Önceliklendirme (Kısa sürüm)
- ▢ ✅ Minimum veri seti onaylandı
- ▢ ✅ İzinler ayrıştırıldı
- ▢ ✅ Saklama/İmha planı var
- ▢ ✅ CRM→lojistik export kontrollü
- ▢ ✅ Finans/hukuk review yapıldı
PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu
Kontrol listesi
- •Minimum veri seti onaylandı
- •İzinler ayrıştırıldı
- •Saklama/İmha planı var
- •CRM→lojistik export kontrollü
- •Finans/hukuk review yapıldı
Bir Sonraki Adım
Veri minimizasyonu, izin yönetimi ve saklama–imha süreçlerini hediye operasyonuna entegre etmek isteyen oteller için.
