1. Rezervasyon Sürecinde Toplanan Kişisel Veriler

Rezervasyonda toplanan verilerin bir kısmı süreç için zorunludur (iletişim, tarih, kişi sayısı), bir kısmı ise “alışkanlıkla” istenir ama çoğu zaman gereksiz risk yaratır. İlk adım, veri türlerini sınıflandırıp “minimum set”i belirlemektir.
Bu yaklaşım, daha geniş PMS & OTA yönetimi yapısı içinde ele alındığında daha sağlıklı çalışır; çünkü rezervasyon verisinin korunması yalnız kayıt değil, aynı zamanda KVKK ve veri güvenliği disipliniyle birlikte düşünülmesi gereken günlük bir operasyondur.
Rezervasyon sürecinde hangi kişisel veriler KVKK kapsamına girer?
Ad-soyad, telefon/e-posta, kimlik/pasaport bilgileri, ödeme ile ilişkili bilgiler, konaklama tercihleri, özel istekler (bazıları hassas olabilir) ve iletişim kayıtları KVKK kapsamında değerlendirilebilir. İlke: yalnız gerekli olanı topla, amacı dışında kullanma ve erişimi sınırla.
| Veri türü | Örnek | Neden alınır? | Risk | Not |
|---|---|---|---|---|
| Kimlik & İletişim | ad, tel, e-posta | rezervasyon teyidi | orta | minimum alanlar |
| Kimlik/pasaport | pasaport no | yasal süreç/check-in | yüksek | fotoğraf isteme |
| Ödeme verisi | kart bilgisi | tahsilat/garanti | çok yüksek | kart görseli isteme |
| Tercihler | oda/kat/sessiz | deneyim | orta | aşırı detay yazma |
| Hassas olabilecek | sağlık/diyet | hizmet | yüksek | PMS not hijyeni |
Veri Türleri Tablosu (minimum pratik)
Mini Check (Data minimization)
- • Bu veri gerçekten gerekli mi?
- • “Fotoğraf” istemeden çözülebilir mi?
- • Veriyi ne kadar süre tutuyoruz?
- • Kim erişebiliyor?
- • Not alanına yazmak yerine güvenli alana kaydedebilir miyiz?
Ne yapmalıyım?
- • “Minimum veri seti”ni yazılı hale getir
- • Hassas veriyi ayrı alanda tut (notlarda değil)
- • Erişim yetkilerini rol bazında sınırla
- • Eski verileri arşiv/silme rutinine bağla

2. KVKK Açısından Rezervasyon Ekibinin Dikkat Etmesi Gerekenler
KVKK’yı operasyonel hale getiren 3 altın kural:
- Gerektiği kadar veri
- Yetkili kişilerle sınırlı erişim
- Güvenli kanal ve doğru kayıt
Rezervasyonda hangi bilgileri sormamalıyım?
Kimlik fotoğrafı, pasaport fotoğrafı, kart fotoğrafı veya kartın ön/arka görüntüsü gibi hassas materyalleri mesajlaşma üzerinden istemek risklidir. Bunun yerine süreç, güvenli ödeme sayfası/POS yönlendirmesi ve check-in’de doğrulama gibi güvenli adımlarla kurgulanmalıdır.
Özellikle kart, garanti ve bloke bilgisi işlenen senaryolarda ön ödeme, depozito ve ön provizyon süreçleri tarafı, rezervasyon verisi gizliliği açısından ekstra dikkat ister; finansal güvence ile veri güvenliği aynı anda doğru kurulmalıdır.
Mini Check (Günlük pratik)
- • “Kart fotoğrafı gönderir misiniz?” gibi cümleler yasak mı?
- • Ödeme için güvenli link/POS akışı var mı?
- • Üçüncü kişi aradığında kimlik doğrulama yapılıyor mu?
- • Not alanlarında hassas veri temizliği var mı?
- • Ekip KVKK farkındalık eğitimini aldı mı?
Ne yapmalıyım?
- • Yasak veri listesi oluştur (10 madde)
- • Ödeme yönlendirmesini “güvenli yöntem” olarak standardize et
- • Üçüncü kişilere bilgi paylaşım SOP’u yaz
- • KVKK eğitimi + kısa sınavla pekiştir
3. Telefon, E-Posta ve WhatsApp Üzerinden Veri Paylaşımı
Kanallar değişse de kural aynı: hassas veriyi açık kanallarda paylaşma, kimlik doğrulamadan bilgi verme, gereksiz veri isteme. WhatsApp pratikte en sık kullanılan kanal olduğu için risk de yüksek olur.
Rezervasyon ekibi telefon ve WhatsApp’ta hangi bilgileri sormamalı/paylaşmamalı?
Kart görseli, pasaport/kimlik fotoğrafı, CVV gibi ödeme güvenlik bilgileri istenmemeli; misafir adına arayan üçüncü kişilere rezervasyon detayları doğrulama olmadan paylaşılmamalıdır. WhatsApp’ta mümkünse yalnızca rezervasyon referansı, tarih, isim gibi minimum doğrulama bilgisi üzerinden ilerlenmelidir.
Üçüncü kişi aradıysa (arkadaş/acente/aile) kontrol kuralı
- •“Rezervasyon referans no + misafir soyadı + kayıtlı telefon/e-posta” doğrulanmadan detay verilmez.
- •Doğrulama yoksa: “Misafirden teyit alıp döneceğiz.”
Mini Check (Kanal hijyeni)
- • WhatsApp’ta hassas belge/fotoğraf kabul etmeme kuralı var mı?
- • E-postada gereksiz ek isteme engellendi mi?
- • Telefon görüşmesinde “doğrulama soruları” standardı var mı?
- • Mesaj kayıtları CRM/PMS’e doğru özetleniyor mu (hassas veri taşımadan)?
- • Yanlış kişiye bilgi paylaşımı için eskalasyon yolu var mı?
Ne yapmalıyım?
- • WhatsApp şablonları: “güvenli yönlendirme” ve “teyit” cümlelerini ekle
- • Kimlik doğrulama adımını 2 soruya indir (hız + güvenlik)
- • Konuşma kayıtlarını “özet” olarak sakla (ek/foto değil)
- • Kritik hata durumunda “hemen bildir” SOP’u yaz

4. PMS ve Not Alanlarında Hassas Bilgi Yönetimi
PMS notları, en hızlı bilgi aktarım yeridir; aynı zamanda en hızlı risk üreten alan olabilir. Notlara gereksiz hassas veri yazmak hem erişimi genişletir hem de kontrolü zorlaştırır.
Yanlış, fazla ya da yanlış kişiye açık bırakılmış veri; sahada kolayca yanlış beklenti, hatalı işlem ve sonunda rezervasyon uyuşmazlıkları ve şikayet yönetimi sürecine dönüşebilen sorunlar üretir.
PMS notlarına hangi bilgiler yazılmamalı?
Kart bilgileri, pasaport/kimlik numarasının gereksiz detayları, kimlik fotoğrafı, CVV gibi ödeme güvenlik detayları PMS notlarına yazılmamalıdır. Notlar; operasyonel aksiyona dönüşecek minimum bilgiyi taşımalı (örn. “diyet: gluten-free”, “bebek yatağı”, “erişilebilir oda” gibi).
Not formatı (güvenli ve aksiyon odaklı)
- •[HK] bebek yatağı 16:00
- •[F&B][CRIT] alerjen: fındık (ürün teyidi)
- •[FO] geç giriş: 23:00
“Belge/kart/pasaport görseli” gibi içerikler notta yer almaz.
Bu not alanları, erişim yetkileri ve kayıt alışkanlıkları düzenli olarak gözden geçirilmelidir; bunun için rezervasyon yönetimi için periyodik sağlık kontrolü ve audit yaklaşımı, veri minimizasyonunun gerçekten yaşayıp yaşamadığını test etmek için iyi bir çerçeve sunar.
Mini Check (Not hijyeni)
- • Notlar etiketli ve kısa mı?
- • Hassas veri “güvenli alan” yerine notlara yazılıyor mu?
- • Notlara erişim rol bazında sınırlı mı?
- • Eski notlar arşivleniyor mu?
- • Denetim için not temizlik rutini var mı?
Ne yapmalıyım?
- • “Notlara yazılmaz” listesini ekip panosuna as
- • Not şablonlarını etiketli hale getir ([FO]/[HK]/[F&B])
- • Erişim kontrolünü rol bazında gözden geçir
- • Aylık “not hijyeni” denetimi yap

5. Antalya & City Otel Örnekleri (Resort vs İstanbul)
Antalya/Belek resort — yüksek hacim + WhatsApp yoğunluğu
- •Risk: WhatsApp’ta pasaport/kart fotoğrafı alışkanlığı
- •Çözüm: “güvenli yönlendirme” şablonu + kabul etmeme kuralı + alternatif kanal
İstanbul city — iş segmenti + hızlı süreç
- •Risk: kurumsal asistan/üçüncü kişi ile paylaşım
- •Çözüm: hızlı doğrulama adımı + “misafir teyidi” SOP’u + kayıt disiplini

6. Yapılmaması Gereken 10 Şey
- WhatsApp’tan pasaport/kimlik fotoğrafı istemek veya kabul etmek
- Kartın ön/arka fotoğrafını istemek (CVV dahil)
- Kimlik doğrulama olmadan üçüncü kişiye rezervasyon detayı vermek
- PMS notlarına kart/pasaport detaylarını yazmak
- Gereksiz veri toplamak (işe yaramayan “her şeyi” sormak)
- Kişisel veriyi “kişisel telefon”da dağınık tutmak
- Misafir onayı/aydınlatması olmadan pazarlama mesajı göndermek (Varsayım: pazarlama ayrı izin ister)
- Ekran görüntüsü/ekleri kontrolsüz ekip içinde paylaşmak
- “Herkes görsün” diye ortak drive’a hassas belge yüklemek
- İhlal şüphesini gizlemek; bildirmemek

7. Fark Yaratan Mini Bölüm: Hukuk Dili Değil Günlük Operasyon Standardı (Competitor Gap)
Rakip içerikler KVKK’yı hukuk diliyle anlatır; rezervasyon ekibinin ihtiyacı ise “bugün, bu konuşmada ne yapmalıyım?” rehberidir. Bu yazı; veri minimizasyonu, WhatsApp/telefon/e-posta pratikleri, üçüncü kişi doğrulaması ve PMS not hijyenini somut örneklerle standardize ederek teknik/operasyonel boşluğu kapatır. Hukuki yorumdan kaçınır; gerektiğinde hukuk danışmanıyla detaylandırılabilecek bir operasyon çerçevesi sunar.
Bu çerçevenin aydınlatma, saklama ve süreç tasarımı tarafını yazılı hale getirmek için KVKK uyum hizmeti yaklaşımı, günlük rezervasyon pratiğinde kim hangi veriyi neden görür sorusunu netleştirmeye yardımcı olur.

8. Sonuç: Veri gizliliği rezervasyon ekibinin günlük operasyon standardıdır
Rezervasyon verisi gizliliği yalnız IT ya da hukuk başlığı değildir; günlük ekip pratiğinde hangi verinin gerçekten gerekli olduğu, kimin erişebildiği, notlara ne yazıldığı ve misafire hangi kanaldan nasıl dönüldüğüyle belirlenir. Doğru yaklaşım; minimum veri, yetkili erişim, güvenli saklama ve uyumlu iletişim zincirini birlikte kurmaktır.
Bu standardı operasyon genelinde netleştirmek için rezervasyon yönetimi hizmeti yapısını inceleyebilir, detaylı sorular için de rezervasyon yönetimi hakkında sık sorulan sorular sayfasına geçebilirsiniz.
9. Rezervasyon Ekibi için KVKK Uyum Kontrol Listesini İndir — Veri Gizliliği
Rezervasyon Ekibi için KVKK Uyum Kontrol Listesini İndir — Veri Gizliliği (v1.0)
Bu checklist, rezervasyon ekibinin günlük iletişiminde KVKK risklerini azaltmak için “minimum veri”, “güvenli kanal”, “yetkisiz paylaşım engeli” ve “PMS not hijyeni” standartlarını uygular. Amaç; hassas veri sızıntısı riskini düşürmek, denetim hazırlığını artırmak ve misafir güvenini korumaktır. 14 günlük sprint ile eğitim + denetim rutini kurar.
Kim Kullanır?
Rezervasyon lideri + ön büro + call center (IT/uyum desteğiyle).
Nasıl Kullanılır?
- Minimum veri setini ve “yasak veri” listesini ekibe duyur.
- WhatsApp/telefon/e-posta SOP’unu uygula; üçüncü kişi doğrulamasını zorunlu kıl.
- PMS not hijyeni denetimi + aylık tekrar eğitimi başlat.
Ölçüm & Önceliklendirme (Kısa sürüm)
- ▢ ✅ Minimum veri seti yazılı mı?
- ▢ ✅ Yasak veri listesi (kart/pasaport foto vb.) duyuruldu mu?
- ▢ ✅ Üçüncü kişi doğrulama SOP’u var mı?
- ▢ ✅ WhatsApp’ta hassas belge kabul etmeme kuralı var mı?
- ▢ ✅ PMS notlarına “yazılmayacaklar” listesi uygulanıyor mu?
- ▢ ✅ Erişim yetkileri rol bazında sınırlandı mı?
- ▢ ✅ İhlal şüphesi eskalasyon yolu net mi?
PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu


Bir Sonraki Adım
Veri minimizasyonu, erişim kontrolü ve kanal pratiklerini denetleyip operasyonel risk azaltma planı çıkarır.
Sık Sorulan Sorular
Rezervasyon sürecinde hangi kişisel veriler KVKK kapsamına girer?▾
Rezervasyon ekibi telefon ve WhatsApp’ta hangi bilgileri sormamalı/paylaşmamalı?▾
PMS notlarına hangi bilgiler yazılmamalı?▾
KVKK’ya uygun aydınlatma ve izin süreci rezervasyon tarafında nasıl işletilir?▾
Kart fotoğrafı istemek doğru mu?▾
İlgili İçerikler
