1. Rezervasyon Sürecinde Toplanan Kişisel Veriler

Rezervasyonda toplanan verilerin bir kısmı süreç için zorunludur (iletişim, tarih, kişi sayısı), bir kısmı ise “alışkanlıkla” istenir ama çoğu zaman gereksiz risk yaratır. İlk adım, veri türlerini sınıflandırıp “minimum set”i belirlemektir.
Rezervasyon sürecinde hangi kişisel veriler KVKK kapsamına girer?
Ad-soyad, telefon/e-posta, kimlik/pasaport bilgileri, ödeme ile ilişkili bilgiler, konaklama tercihleri, özel istekler (bazıları hassas olabilir) ve iletişim kayıtları KVKK kapsamında değerlendirilebilir. İlke: yalnız gerekli olanı topla, amacı dışında kullanma ve erişimi sınırla.
| Veri türü | Örnek | Neden alınır? | Risk | Not |
|---|---|---|---|---|
| Kimlik & İletişim | ad, tel, e-posta | rezervasyon teyidi | orta | minimum alanlar |
| Kimlik/pasaport | pasaport no | yasal süreç/check-in | yüksek | fotoğraf isteme |
| Ödeme verisi | kart bilgisi | tahsilat/garanti | çok yüksek | kart görseli isteme |
| Tercihler | oda/kat/sessiz | deneyim | orta | aşırı detay yazma |
| Hassas olabilecek | sağlık/diyet | hizmet | yüksek | PMS not hijyeni |
Veri Türleri Tablosu (minimum pratik)
Ne yapmalıyım?
- • “Minimum veri seti”ni yazılı hale getir
- • Hassas veriyi ayrı alanda tut (notlarda değil)
- • Erişim yetkilerini rol bazında sınırla
- • Eski verileri arşiv/silme rutinine bağla

2. KVKK Açısından Rezervasyon Ekibinin Dikkat Etmesi Gerekenler
KVKK’yı operasyonel hale getiren 3 altın kural:
- Gerektiği kadar veri
- Yetkili kişilerle sınırlı erişim
- Güvenli kanal ve doğru kayıt
Rezervasyonda hangi bilgileri sormamalıyım?
Kimlik fotoğrafı, pasaport fotoğrafı, kart fotoğrafı veya kartın ön/arka görüntüsü gibi hassas materyalleri mesajlaşma üzerinden istemek risklidir. Bunun yerine süreç, güvenli ödeme sayfası/POS yönlendirmesi ve check-in’de doğrulama gibi güvenli adımlarla kurgulanmalıdır.
Ne yapmalıyım?
- • Yasak veri listesi oluştur (10 madde)
- • Ödeme yönlendirmesini “güvenli yöntem” olarak standardize et
- • Üçüncü kişilere bilgi paylaşım SOP’u yaz
- • KVKK eğitimi + kısa sınavla pekiştir
3. Telefon, E-Posta ve WhatsApp Üzerinden Veri Paylaşımı
Kanallar değişse de kural aynı: hassas veriyi açık kanallarda paylaşma, kimlik doğrulamadan bilgi verme, gereksiz veri isteme. WhatsApp pratikte en sık kullanılan kanal olduğu için risk de yüksek olur.
Rezervasyon ekibi telefon ve WhatsApp’ta hangi bilgileri sormamalı/paylaşmamalı?
Kart görseli, pasaport/kimlik fotoğrafı, CVV gibi ödeme güvenlik bilgileri istenmemeli; misafir adına arayan üçüncü kişilere rezervasyon detayları doğrulama olmadan paylaşılmamalıdır. WhatsApp’ta mümkünse yalnızca rezervasyon referansı, tarih, isim gibi minimum doğrulama bilgisi üzerinden ilerlenmelidir.
Üçüncü kişi aradıysa (arkadaş/acente/aile) kontrol kuralı
- •“Rezervasyon referans no + misafir soyadı + kayıtlı telefon/e-posta” doğrulanmadan detay verilmez.
- •Doğrulama yoksa: “Misafirden teyit alıp döneceğiz.”
Ne yapmalıyım?
- • WhatsApp şablonları: “güvenli yönlendirme” ve “teyit” cümlelerini ekle
- • Kimlik doğrulama adımını 2 soruya indir (hız + güvenlik)
- • Konuşma kayıtlarını “özet” olarak sakla (ek/foto değil)
- • Kritik hata durumunda “hemen bildir” SOP’u yaz

4. PMS ve Not Alanlarında Hassas Bilgi Yönetimi
PMS notları, en hızlı bilgi aktarım yeridir; aynı zamanda en hızlı risk üreten alan olabilir. Notlara gereksiz hassas veri yazmak hem erişimi genişletir hem de kontrolü zorlaştırır.
PMS notlarına hangi bilgiler yazılmamalı?
Kart bilgileri, pasaport/kimlik numarasının gereksiz detayları, kimlik fotoğrafı, CVV gibi ödeme güvenlik detayları PMS notlarına yazılmamalıdır. Notlar; operasyonel aksiyona dönüşecek minimum bilgiyi taşımalı (örn. “diyet: gluten-free”, “bebek yatağı”, “erişilebilir oda” gibi).
Not formatı (güvenli ve aksiyon odaklı)
- •[HK] bebek yatağı 16:00
- •[F&B][CRIT] alerjen: fındık (ürün teyidi)
- •[FO] geç giriş: 23:00
“Belge/kart/pasaport görseli” gibi içerikler notta yer almaz.
Ne yapmalıyım?
- • “Notlara yazılmaz” listesini ekip panosuna as
- • Not şablonlarını etiketli hale getir ([FO]/[HK]/[F&B])
- • Erişim kontrolünü rol bazında gözden geçir
- • Aylık “not hijyeni” denetimi yap

5. Antalya & City Otel Örnekleri (Resort vs İstanbul)
Antalya/Belek resort — yüksek hacim + WhatsApp yoğunluğu
- •Risk: WhatsApp’ta pasaport/kart fotoğrafı alışkanlığı
- •Çözüm: “güvenli yönlendirme” şablonu + kabul etmeme kuralı + alternatif kanal
İstanbul city — iş segmenti + hızlı süreç
- •Risk: kurumsal asistan/üçüncü kişi ile paylaşım
- •Çözüm: hızlı doğrulama adımı + “misafir teyidi” SOP’u + kayıt disiplini

6. Yapılmaması Gereken 10 Şey
- WhatsApp’tan pasaport/kimlik fotoğrafı istemek veya kabul etmek
- Kartın ön/arka fotoğrafını istemek (CVV dahil)
- Kimlik doğrulama olmadan üçüncü kişiye rezervasyon detayı vermek
- PMS notlarına kart/pasaport detaylarını yazmak
- Gereksiz veri toplamak (işe yaramayan “her şeyi” sormak)
- Kişisel veriyi “kişisel telefon”da dağınık tutmak
- Misafir onayı/aydınlatması olmadan pazarlama mesajı göndermek (Varsayım: pazarlama ayrı izin ister)
- Ekran görüntüsü/ekleri kontrolsüz ekip içinde paylaşmak
- “Herkes görsün” diye ortak drive’a hassas belge yüklemek
- İhlal şüphesini gizlemek; bildirmemek

7. Fark Yaratan Mini Bölüm: Hukuk Dili Değil Günlük Operasyon Standardı (Competitor Gap)
Rakip içerikler KVKK’yı hukuk diliyle anlatır; rezervasyon ekibinin ihtiyacı ise “bugün, bu konuşmada ne yapmalıyım?” rehberidir. Bu yazı; veri minimizasyonu, WhatsApp/telefon/e-posta pratikleri, üçüncü kişi doğrulaması ve PMS not hijyenini somut örneklerle standardize ederek teknik/operasyonel boşluğu kapatır. Hukuki yorumdan kaçınır; gerektiğinde hukuk danışmanıyla detaylandırılabilecek bir operasyon çerçevesi sunar.

8. Rezervasyon Ekibi için KVKK Uyum Kontrol Listesini İndir — Veri Gizliliği
Rezervasyon Ekibi için KVKK Uyum Kontrol Listesini İndir — Veri Gizliliği (v1.0)
Bu checklist, rezervasyon ekibinin günlük iletişiminde KVKK risklerini azaltmak için “minimum veri”, “güvenli kanal”, “yetkisiz paylaşım engeli” ve “PMS not hijyeni” standartlarını uygular. Amaç; hassas veri sızıntısı riskini düşürmek, denetim hazırlığını artırmak ve misafir güvenini korumaktır. 14 günlük sprint ile eğitim + denetim rutini kurar.
Kim Kullanır?
Rezervasyon lideri + ön büro + call center (IT/uyum desteğiyle).
Nasıl Kullanılır?
- Minimum veri setini ve “yasak veri” listesini ekibe duyur.
- WhatsApp/telefon/e-posta SOP’unu uygula; üçüncü kişi doğrulamasını zorunlu kıl.
- PMS not hijyeni denetimi + aylık tekrar eğitimi başlat.
Ölçüm & Önceliklendirme (Kısa sürüm)
- ▢ ✅ Minimum veri seti yazılı mı?
- ▢ ✅ Yasak veri listesi (kart/pasaport foto vb.) duyuruldu mu?
- ▢ ✅ Üçüncü kişi doğrulama SOP’u var mı?
- ▢ ✅ WhatsApp’ta hassas belge kabul etmeme kuralı var mı?
- ▢ ✅ PMS notlarına “yazılmayacaklar” listesi uygulanıyor mu?
- ▢ ✅ Erişim yetkileri rol bazında sınırlandı mı?
- ▢ ✅ İhlal şüphesi eskalasyon yolu net mi?
PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu


Bir Sonraki Adım
Veri minimizasyonu, erişim kontrolü ve kanal pratiklerini denetleyip operasyonel risk azaltma planı çıkarır.
Sık Sorulan Sorular
Rezervasyon sürecinde hangi kişisel veriler KVKK kapsamına girer?▾
Rezervasyon ekibi telefon ve WhatsApp’ta hangi bilgileri sormamalı/paylaşmamalı?▾
PMS notlarına hangi bilgiler yazılmamalı?▾
KVKK’ya uygun aydınlatma ve izin süreci rezervasyon tarafında nasıl işletilir?▾
Kart fotoğrafı istemek doğru mu?▾
İlgili İçerikler
