Çağrı Merkezi Ses Kayıtları ve Ekran Kayıtlarını KVKK Uyumlu Raporlamak

Çağrı Merkezi Ses Kayıtları ve Ekran Kayıtlarını KVKK Uyumlu Raporlamak

9 dk okuma24 Ağustos 2026DGTLFACE Editorial

Otel çağrı merkezlerinde ses kayıtları; rezervasyon kalitesi, şikâyet yönetimi ve eğitim için büyük değer üretir. Ancak aynı kayıtlar, konuşma sırasında e-posta/telefon/kimlik ve bazen ödeme bilgileri paylaşıldığı için KVKK açısından yüksek risk taşır. Bu nedenle hedef “kayıtları kapatmak” değil; amaç–saklama–erişim–maskeleme/mute–log–rapor zinciriyle kayıtları kontrol edilebilir hale getirmektir. Bu rehber, ses ve ekran kayıtlarını hem kaliteyi koruyacak hem KVKK riskini azaltacak şekilde yönetmek için pratik bir raporlama standardı sunar. (Not: PCI-DSS gibi kart verisi standartlarının adı geçse bile burada sertifikasyon/hukuki yorum yapılmaz; yalnız mute/maskeleme ve erişim sınırı teknik düzeyde ele alınır.)

Öne Çıkan Cevap

Çağrı merkezi ses kayıtları ve ekran kayıtları, rezervasyon ve şikâyet yönetimi için değerli olsa da konuşma sırasında paylaşılan kişisel ve finansal bilgiler nedeniyle KVKK açısından yüksek risk taşır. KVKK uyumlu raporlama; hangi çağrıların hangi amaçla kaydedildiğini, saklama süresini, role göre erişim yetkilerini ve hassas bilgi anlarında maskeleme/mute noktalarını netleştirir. Erişim ve export işlemleri loglanır; süre dolan kayıtlar silme/anonimleştirme raporlarıyla kanıtlanır.

Özet

Ses/ekran kayıtları için uyum; amaç + saklama + rol bazlı erişim + maskeleme/mute + erişim logudur. Kredi kartı gibi hassas bilgiler konuşulurken kayıt sınırı ve kanıt raporu şarttır.

Maddeler

  • Hedef kitle: Call center yöneticisi, kalite ekibi, IT, GM/otel sahibi
  • Ana KPI: Kayıt erişim sayısı, export sayısı, mute/maskeleme uyumu, silme job başarı oranı, kalite örneklem oranı
  • Entity/İlişki (AIO): Recording → contains → voice personal data, must be → protected & limited; AccessLog → records → who accessed which recording
  • GEO: Antalya/turizm; yoğun rezervasyon/şikâyet çağrıları ve WhatsApp trafiği
  • Funnel: Operasyonel governance → analiz/danışmanlık
  • Çıktı: Ses kayıt akış diyagramı + saklama/erişim matrisi + 3 risk/3 kontrol kutusu + indirilebilir şablon

Kısa Cevap

Kayıtların amacını belirleyin, saklama süresi ve erişimi sınırlayın; hassas anlarda mute/maskeleme uygulayın ve loglayın.

Hızlı Özet

  • 1. Çağrı türlerine göre kayıt politikasını yazın.
  • 2. Erişim rolünü “minimum”a indirin (quality + yöneticiler).
  • 3. Export ve dinleme işlemlerini access log ile izleyin.
  • 4. Hassas anlarda mute/mask kontrolü uygulayın.
  • 5. Aylık recording governance raporu üretin.

1. Çağrı merkezi ses kayıtları için KVKK uyumlu çerçeve

Aramadan arşive kayıt akışı, maskeleme ve erişim kontrol noktalarını gösterir
Aramadan arşive kayıt akışı, maskeleme ve erişim kontrol noktalarını gösterir

KVKK uyumlu çerçeve, üç soruyu net cevaplar:

  1. Hangi çağrı, neden kaydedilir? (amaç)
  2. Ne kadar saklanır ve ne zaman silinir/anonimleşir? (retention)
  3. Kim erişir ve erişim nasıl kanıtlanır? (role-based access + access log)

AIO mantığı:

Recording → contains → voice personal data, must be → protected & limited

Yani kayıt, “değerli bir eğitim materyali” kadar “yüksek hassasiyetli veri seti”dir.

Hangi çağrılar neden kaydedilir? (yüksek seviye)

  • Rezervasyon çağrıları: kalite ve süreç iyileştirme
  • Şikâyet çağrıları: olay inceleme ve müşteri deneyimi
  • Eğitim örnekleri: hedefli dinleme (tam evren değil)

Mini örnek (Antalya yoğun sezon)

Aynı gün yüzlerce çağrı alındığında, kalite ekibinin hepsini dinlemesi mümkün değildir. Bu yüzden “daha az ama hedefli dinleme” yaklaşımı; hem operasyon verimliliğini hem KVKK riskini iyileştirir (kayıt erişimi azalır).

☑ Mini Check (çerçeve)

  • Kayıt amacı çağrı türüne göre tanımlı mı?
  • Saklama süresi ve silme job’ı var mı?
  • Erişim rol bazlı mı ve loglanıyor mu?

Ne yapmalıyım?

  • Çağrı türlerine göre kayıt politikasını yazın.
  • Erişim rolünü “minimum”a indirin (quality + yöneticiler).
  • Export ve dinleme işlemlerini access log ile izleyin.
KVKK uyumlu kayıt çerçevesi: amaç, saklama, erişim ve loglama bileşenleri
KVKK uyumlu kayıt çerçevesi: amaç, saklama, erişim ve loglama bileşenleri

2. Ses/ekran kayıtları nasıl saklanır, kimler erişir?

Bu bölüm, “saklama” ve “erişim”i birlikte ele alır; çünkü kayıtların riskini asıl büyüten şey, geniş erişim ve kontrolsüz export’tur.

Saklama süresi (Retention) yaklaşımı

Bu rehber, kesin süre rakamı vermez; süreler hukuk birimiyle belirlenmelidir. Ancak raporlama standardı şudur:

  • Çağrı türüne göre saklama sınıfı (rezervasyon/şikâyet)
  • Süre dolunca otomatik silme/anonimleştirme job’u
  • Job log ve aylık rapor

Rol bazlı erişim (Role-based views)

  • Kalite ekibi: örnekleme bazlı dinleme/izleme
  • Call center yönetimi: performans koçluğu için sınırlı erişim
  • IT/Admin: sistem yönetimi (kayıt içeriği değil, mümkünse)
  • GM: olay bazlı onayla sınırlı erişim
  • Genel personel: erişim yok

Export kuralı (en kritik kontrol)

  • Export sadece incident_id veya eğitim onayıyla yapılır
  • Export listesi ayrıca raporlanır
  • Export dosyası saklama yeri ve erişim rolleri tanımlıdır
AUDIT SHEET – Saklama & Erişim Matrisi
Çağrı TürüKayıt Türü (Ses/Ekran)AmaçSaklama (Not)Maskeleme/Mute NoktasıErişim RolleriExport KuralıLog Kanıtı
RezervasyonSesKalite/EğitimHukukla belirlenirÖdeme anı mute (Varsayım)Quality, Leadincident_id / training_batchaccess_log
ŞikâyetSes+EkranOlay incelemeHukukla belirlenirHassas alan blur (Varsayım)SecMgr, Leadincident_id zorunluexport_log
Bilgi/GenelSesSüreç iyileştirmeKısa (Varsayım)PII maskelemeQualityexport yokaccess_log

☑ Mini Check (saklama+erişim)

  • Erişim rol listesi yazılı mı?
  • Export izinleri sınırlı mı?
  • Silme/anonim job raporu var mı?
  • Erişim logları düzenli kontrol ediliyor mu?

Ne yapmalıyım?

  • Yetki matrisini çıkarın (rol→işlem).
  • Export’u “kırmızı alan” kabul edin; incident_id zorunlu kılın.
  • Silme job’larını KPI olarak izleyin.
Ses kayıt akış diyagramı: aramadan arşive ve rapora giden süreç
Ses kayıt akış diyagramı: aramadan arşive ve rapora giden süreç

3. Kredi kartı ve hassas bilgiler konuşulurken neler yapılmalı?

Kart verisi ve hassas bilgiler konuşulurken temel hedef, bu bilgilerin kayıtta mümkün olduğunca bulunmamasıdır. Burada “PCI-DSS” gibi standartların adı geçebilir; ancak bu rehber sadece teknik pratikleri anlatır:

Maskeleme / Mute noktaları (pratik kontrol)

  • Ödeme adımında ses kaydını mute etmek (Varsayım: sistem destekliyorsa)
  • Ekran kaydında hassas alanı blur/mask etmek (Varsayım: sistem destekliyorsa)
  • Agent’e “hassas bilgi okuma” yerine güvenli akış yönlendirmesi (operasyonel eğitim)

Hassas veri alanlarını raporlama katmanından uzak tutma

  • Ses kaydı metadata: çağrı kimliği, tarih, süre, agent id (PII değil)
  • Eğitim raporu: kişi listesi yerine segment/tema bazlı bulgular

Mini örnek

Rezervasyon sırasında kart bilgisi konuşuluyorsa, kayıt sisteminde “mute window” uygulanması riski ciddi azaltır. Mute pencereleri loglanıp raporlandığında denetimde güçlü kanıt olur (Varsayım: destekleniyorsa).

☑ Mini Check (hassas bilgi)

  • Mute/mask destekleniyor mu?
  • Ödeme anı için prosedür var mı?
  • Mute uygulaması loglanıyor mu?

Ne yapmalıyım?

  • “Hassas an” prosedürü yazın (ödemede kayıt kontrolü).
  • Mute/mask yeteneğini sağlayıcıyla netleştirin.
  • Eğitim ekibinin dinleme erişimini örnekleme ile sınırlandırın.
Mute/mask noktaları ve saklama-erişim matrisi checklist’i, hassas veriyi kayıttan uzak tutar
Mute/mask noktaları ve saklama-erişim matrisi checklist’i, hassas veriyi kayıttan uzak tutar

4. Ses/ekran kayıtlarını loglama ve raporlama

Denetimde kritik soru “kayıt var mı?” değil; “kim erişti, ne yaptı?”dır. Bu yüzden erişim logları ve periyodik raporlar şarttır.

Access log alanları (örnek)

  • user_id / role
  • timestamp
  • recording_id (call_id)
  • action (listen/view/export/delete)
  • reason (incident_id / training_batch)
  • result (success/fail)

Periyodik rapor seti (aylık/yıllık)

  • Toplam kayıt sayısı (çağrı türüne göre)
  • Dinlenen kayıt sayısı (kalite örneklemi)
  • Export edilen kayıt sayısı + gerekçe
  • Silinen/anonimleşen kayıt job raporu
  • Mute/mask uygulama uyumu (Varsayım: ölçülebiliyorsa)

Key Statistics / Data Point (yumuşatılmış)

Kalite ekiplerinin kayıtları daha az ama daha hedefli dinlemesi; rol bazlı erişim ve maskeleme ile birleştiğinde KVKK riskini azaltırken eğitim kalitesini korumayı teorik olarak mümkün kılar.

☑ Mini Check (log+rapor)

  • Access log’lar düzenli raporlanıyor mu?
  • Export listesi ayrı tutuluyor mu?
  • Silme job raporu var mı?
  • Örnekleme stratejisi tanımlı mı?

Ne yapmalıyım?

  • Aylık “recording governance raporu” üretin.
  • Export’u yönetim onayına bağlayın (Varsayım: süreç).
  • Eğitim dinlemelerini örneklemeye çekin; kişi bazlı değil tema bazlı raporlayın.

5. 3 kritik KVKK riski / 3 kontrol

  1. Risk: Kayıtlara çok kişi erişiyor → Kontrol: RBAC + access log + periyodik review
  2. Risk: Hassas bilgi kayıtta kalıyor → Kontrol: mute/mask + eğitim prosedürü + örnek kontroller
  3. Risk: Export kontrolsüz → Kontrol: incident_id zorunlu + export listesi raporu + saklama yeri/erişim rolü

İç link notu: /tr/cagri-merkezi-hizmetleri, /tr/cagri-merkezi/performans-analizi ve /tr/raporlama/kvkk-veri-guvenligi sayfalarına bağlayın.

3 kritik risk ve 3 kontrol, call center kayıt riskini azaltır
3 kritik risk ve 3 kontrol, call center kayıt riskini azaltır
Erişim, export ve silme job KPI’ları, çağrı kayıt riskini dashboard’da izler
Erişim, export ve silme job KPI’ları, çağrı kayıt riskini dashboard’da izler

6. Ses Kayıt Saklama & Erişim Matrisi Şablonunu İndir — Çağrı Merkezi (v1.0)

AUDIT_SHEETv1.0Checklist + Sprint

Ses Kayıt Saklama & Erişim Matrisi Şablonunu İndir — Çağrı Merkezi (v1.0)

Bu audit sheet, otel çağrı merkezi ses ve ekran kayıtlarını KVKK uyumlu şekilde yönetmek için saklama süreleri, erişim rolleri, maskeleme/mute kontrol noktaları ve erişim/export log alanlarını tek tabloda standartlaştırır. Amaç; kalite ve eğitim değerini korurken, hassas veri riskini azaltmak ve denetimde “kim erişti, ne kadar saklandı, nasıl korundu?” sorularına kanıt sunmaktır.

Kim Kullanır?

Çağrı merkezi yöneticisi, kalite ekibi lideri, IT/güvenlik, GM (onay).

Nasıl Kullanılır?

  1. Çağrı türlerine göre saklama sınıfları ve maskeleme/mute kurallarını tanımlayın.
  2. Erişim rolleri ve export kuralını incident_id/training_batch ile şartlandırın.
  3. Aylık raporda erişim/export sayıları ve silme job sonuçlarını KPI olarak izleyin.

Ölçüm & Önceliklendirme (Kısa sürüm)

  • ▢ ✅ AUDIT SHEET – Saklama & Erişim Matrisi
  • ▢ ✅ AUDIT SHEET – Access/Export Log Alanları
  • ▢ ✅ AUDIT SHEET – Silme/Anonim Job Raporu
  • ▢ ✅ İlk 10 Aksiyon Listesi (owner + tarih)
  • ▢ ✅ Ödeme anı mute/mask prosedürü yazıldı | Owner: __ | Due: __
  • ▢ ✅ Export incident_id zorunlu hale getirildi | Owner: __ | Due: __
  • ▢ ✅ Kalite dinleme örneklemi tanımlandı | Owner: __ | Due: __
  • ▢ ✅ Aylık access/export raporu otomasyonu | Owner: __ | Due: __
  • ▢ ✅ Silme job raporu audit pack’e eklendi | Owner: __ | Due: __
  • ▢ ✅ Öncesi/Sonrası KPI Tablosu
  • ▢ ✅ Deliverables
  • ▢ ✅ Saklama & erişim matrisi
  • ▢ ✅ Access/export log formatı
  • ▢ ✅ Aylık KPI raporu şablonu

PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu

AUDIT SHEET – Saklama & Erişim Matrisi
Çağrı TürüKayıt Türü (Ses/Ekran)AmaçSaklama (Not)Maskeleme/Mute NoktasıErişim RolleriExport KuralıLog Kanıtı
RezervasyonSesKalite/EğitimHukukla belirlenirÖdeme anı mute (Varsayım)Quality, Leadincident_id / training_batchaccess_log
ŞikâyetSes+EkranOlay incelemeHukukla belirlenirHassas alan blur (Varsayım)SecMgr, Leadincident_id zorunluexport_log
Bilgi/GenelSesSüreç iyileştirmeKısa (Varsayım)PII maskelemeQualityexport yokaccess_log
Saklama ve erişim matrisi raporu, denetimde kanıt seti oluşturur
Saklama ve erişim matrisi raporu, denetimde kanıt seti oluşturur

Bir Sonraki Adım

Call center kayıtlarınızı KVKK uyumlu governance çerçevesine oturtalım.

Sık Sorulan Sorular

Çağrı merkezi ses kayıtları KVKK’ya göre nasıl yönetilmeli?
Kayıt amaçları (kalite, eğitim, olay inceleme) net tanımlanmalı; saklama süresi ve silme süreçleri yazılı hale getirilmeli; erişim role göre sınırlandırılmalı ve tüm dinleme/export işlemleri access log ile kanıtlanmalıdır.
Hangi çağrılar ne amaçla kaydedilebilir?
Rezervasyon ve şikâyet çağrıları kalite ve olay inceleme için kaydedilebilir; ancak her çağrıyı sınırsız süre saklamak yerine amaç ve saklama politikasına göre sınıflandırmak gerekir. Eğitim için hedefli örnekleme yaklaşımı tercih edilmelidir.
Ses ve ekran kayıtlarına erişim logları nasıl tutulmalı?
User/rol, tarih-saat, recording_id, işlem türü (listen/view/export), gerekçe (incident_id/training_batch) ve sonuç alanlarıyla tutulmalıdır. Export işlemleri ayrıca listelenmelidir.
Kredi kartı ve hassas bilgiler konuşulurken neler yapılmalı?
Mümkünse ödeme anında ses kaydını mute etmek ve ekran kaydında hassas alanları maskelemek/blur etmek gerekir (sistem destekliyorsa). Ayrıca bu kontrol noktaları prosedürle netleştirilmeli ve uygulama kanıtı raporlanmalıdır.
Eğitim amaçlı kayıt kullanımı KVKK açısından nasıl sınırlandırılmalı?
Tüm kayıtları yaygın dinlemek yerine örnekleme ile seçmek, erişimi kalite ekibiyle sınırlamak ve raporlamayı kişi bazlı değil tema/segment bazlı yapmak risk azaltır.
Otel Çağrı Kaydı KVKK Raporu: Ses/Ekran Kayıt | DGTLFACE