Çocuk Verisi ve Aile Rezervasyonları: KVKK Açısından Teknik Raporlama Yaklaşımı

Çocuk Verisi ve Aile Rezervasyonları: KVKK Açısından Teknik Raporlama Yaklaşımı

9 dk okuma25 Ağustos 2026DGTLFACE Editorial

Aile rezervasyonları oteller için kritik bir gelir segmentidir; ancak bu segment, sistemlere daha fazla hassas veri girmesi riskini de artırır. Çocukla ilgili yaş/oda dağılımı bilgisi çoğu zaman operasyon için gereklidir; fakat çocuk ismi gibi alanlar, raporlama ve pazarlama katmanına taşındığında gereksiz risk üretir. KVKK uyumlu teknik yaklaşım; çocuk verisini minimum alan ile sınırlamak, erişimi rol bazlı daraltmak, raporlarda isim yerine anonim göstergeler kullanmak ve saklama/silme süreçlerini kanıtlanabilir loglarla raporlamaktır. Bu rehber, özellikle aile konsepti güçlü Antalya/Belek/Side resort oteller için pratik bir raporlama standardı sunar. (Not: Hukuki yorum yapmadan teknik/operasyonel çerçevede kalınır; süreler ve zorunluluklar hukuk birimiyle netleştirilmelidir.)

Öne Çıkan Cevap

Çocuk verileri, aile rezervasyonlarında sık işlendiği için KVKK açısından daha yüksek hassasiyet gerektirir. Teknik yaklaşım; çocukla ilgili alanları “iş ihtiyacı kadar” sınırlamak (çoğunlukla yaş grubu ve oda dağılımı), PMS’te gereksiz isim gibi alanları pazarlama/raporlama katmanına taşımamak, çocuk verisine erişimi rol bazlı daraltmak ve raporlarda çocuk isimleri yerine anonim göstergeler (yaş grubu, çocuk sayısı, oda tipi) kullanmaktır. Saklama süresi dolan kayıtlar silme/anonimleştirme loglarıyla raporlanmalıdır.

Özet

Çocuk verisi için minimizasyon şart: yaş grubu/oda sayısı gibi anonim alanlarla çalışın, isimleri raporda göstermeyin. Erişimi sıkılaştırın, saklama ve silme işlemlerini loglayın.

Maddeler

  • Hedef kitle: GM/otel sahibi, ön büro, rezervasyon, IT, misafir ilişkileri
  • Ana KPI: Çocuk isimli kayıt oranı (azalmalı), maskeleme kapsamı, erişim ihlali riski, silme/anonim job başarı oranı
  • Entity/İlişki (AIO): Child Data → requires → stricter access & anonymised reporting; PMS Field → contains → child attributes
  • GEO: Antalya/Belek/Side aile konseptli resort oteller
  • Funnel: Governance → analiz/danışmanlık
  • Çıktı: Aile rezervasyonu alan tablosu + maskeleme örnekleri + 3 risk/3 kontrol kutusu + indirilebilir checklist

Kısa Cevap

Çocuk verisini minimum alanlarla toplayın; raporda isim yerine yaş grubu kullanın ve erişimi sıkılaştırın.

Hızlı Özet

  • “Gerekli alan seti”ni yazılı hale getirin.
  • Çocuk ismini raporlama katmanından çıkarın.
  • Varsayılan dashboard’u anonim KPI yapın.
  • Çocuk verisi için ayrı “masking standardı” yayınlayın.
  • Silme/anonim job’larını aylık rapora ekleyin.

1. Aile rezervasyonlarında hangi çocuk verileri teknik olarak işleniyor?

Çocuk alanları PMS’te minimumda tutulur, raporda yaş grubu KPI’larına dönüşür
Çocuk alanları PMS’te minimumda tutulur, raporda yaş grubu KPI’larına dönüşür

Aile rezervasyonlarında çocuk verisi genelde “oda planlaması ve fiyatlandırma” için kullanılır. Teknik olarak işlenen alanları üç gruba ayırmak iyi pratiktir: gerekli, opsiyonel ve riskli.

1) Çoğunlukla gerekli alanlar (operasyon odaklı)

  • Çocuk sayısı
  • Yaş grubu / yaş bandı (örn. 0–2, 3–6, 7–12 gibi)
  • Oda dağılımı (kaç yetişkin + kaç çocuk)

2) Opsiyonel alanlar (gerekçe ile)

  • Çocuk yaşı (tam yaş) (Varsayım: fiyatlandırma/aktivite için gerekiyorsa)
  • Özel ihtiyaç bilgisi (serbest metin yerine kategori tercih edilir)

3) Gereksiz risk üreten alanlar (raporda göstermemek / minimize etmek)

  • Çocuk adı/soyadı (çoğu raporda gereksiz)
  • Kimlik/pasaport gibi alanlar (çocuk için de yüksek risk)
  • Serbest notlarda çocukla ilgili detaylar (kontrolsüz PII riski)

AIO mantığı: Child Data → requires → stricter access & anonymised reporting

Bu yüzden çocuk verisi içeren alanlar, raporlama katmanında özellikle “maskeli/anonim” tasarlanmalıdır.

Aile rezervasyonu veri alanları tablosu
KategoriAlanYaklaşım
GerekliÇocuk sayısıTut
GerekliYaş grubu / yaş bandıTut
GerekliOda dağılımıTut
OpsiyonelÇocuk yaşı (tam yaş)Gerekçe ile
OpsiyonelÖzel ihtiyaç bilgisiKategori tercih edilir
RiskliÇocuk adı/soyadıRaporda göstermemek / minimize etmek
RiskliKimlik/pasaport gibi alanlarRaporda göstermemek / minimize etmek
RiskliSerbest notlarda çocukla ilgili detaylarRaporda göstermemek / minimize etmek

Mini örnek (Belek aile oteli)

Mini club ve aktivite planlamasında “yaş grubu” yeterlidir; çocuğun ismi çoğu yönetim raporunda gereksizdir. İsim alanının raporlarda görünmesi, screenshot veya yanlış paylaşımda ihlal etkisini büyütür.

Mini Check

  • Yaş grubu/çocuk sayısı alanları yeterli mi?
  • Çocuk ismi raporlarda görünüyor mu? (risk)
  • Serbest notlarda çocukla ilgili PII birikiyor mu?

Ne yapmalıyım?

  • “Gerekli alan seti”ni yazılı hale getirin.
  • Çocuk ismini raporlama katmanından çıkarın.
  • Serbest notları kategoriye çevirin (Varsayım).
Gerekli–opsiyonel–riskli çocuk veri alanları ayrımı, teknik raporlama için temel çerçeve sunar
Gerekli–opsiyonel–riskli çocuk veri alanları ayrımı, teknik raporlama için temel çerçeve sunar

2. PMS’de çocuk alanlarını nasıl sınırlamalı ve raporlamalıyım?

Çocuk alanlarını sınırlamak, KVKK uyumunda “data minimization” prensibinin pratik karşılığıdır. Burada iki hedef var:

  1. PMS/rezervasyon ekranında gereksiz alanları doldurmamak
  2. Rapor katmanında çocuk verisini anonimleştirmek ve maskelemek

PMS/rezervasyon ekranında “minimum çocuk alan seti”

  • Çocuk sayısı
  • Yaş grubu/bant
  • Oda dağılımı (occupancy)

Bunun dışındaki alanlar “iş ihtiyacı” ile gerekçelenmelidir.

Raporlama yaklaşımı: çocuk ismi yerine anonim göstergeler

Otel raporlarında şu göstergeler genelde yeterlidir:

  • Yaş grubu dağılımı (0–2 / 3–6 / 7–12)
  • Aile rezervasyonu oranı (toplam içinde)
  • Oda tipi bazlı çocuklu rezervasyon oranı
  • Sezon/hafta bazlı “çocuk sayısı trendi” (aggregate)

Mini örnek

“Side’da aile yoğunluğu arttı” raporu; isim listesi değil, yaş grubu ve oda tipi kırılımı ister. Bu hem karar aldırır hem PII riskini azaltır.

Mini Check

  • Raporlar isim/kimlik içermeden çalışıyor mu?
  • Çocuk verisi olan kayıtlar için erişim daha kısıtlı mı?
  • Export’lar (excel) kontrol altında mı?

Ne yapmalıyım?

  • “Çocuk verisi içeren kayıt” etiketini raporda kullanın (Varsayım: flag).
  • Varsayılan dashboard’u anonim KPI yapın.
  • Detay görünümü sadece gerekli role açın (RBAC yaklaşımı).
Aile rezervasyonu veri akışı: PMS child fields → anonim rapor KPI’ları
Aile rezervasyonu veri akışı: PMS child fields → anonim rapor KPI’ları

3. Çocuk verisini erişim ve raporlama açısından nasıl yönetirsiniz?

Çocuk verisi “daha sıkı erişim ve daha anonim raporlama” gerektirir. Uygulanabilir üç katman:

1) Rol bazlı erişim (Access Right)

  • Ön büro/rezervasyon: operasyon için minimum
  • Pazarlama: çocuk PII’ye erişim yok; yalnız aggregate KPI
  • IT: sistem yönetimi (PII görüntüleme değil)
  • Yönetim: yalnız KPI/aggregate; gerekirse olay bazlı rapor

2) Maskeleme (Masking)

Maskeleme örnekleri (raporda):

  • Çocuk adı varsa: C* ** (mümkünse hiç gösterme)
  • Yaş: tam yaş yerine yaş grubu
  • Oda no: gerekiyorsa kısmi (#12***)

3) Export ve paylaşım kontrolü (riskin büyüdüğü yer)

  • Çocuk verisi içeren raporlarda export kısıt
  • “Safe view” (maskeli) paylaşım
  • Export/access log (kim indirdi?) (Varsayım: altyapı destekliyorsa)

Key Statistics / Data Point (yumuşatılmış): Çocuk verisini maskeleyen ve erişimi kısıtlayan otellerde, yanlış ekran paylaşımı veya bölüm dışı erişim durumunda ihlal etkisinin ciddi ölçüde azalması teorik olarak beklenir; çünkü görünen veri isim değil anonim göstergedir.

Mini Check

  • Çocuk verisi içeren raporlar “safe view” ile mi paylaşılıyor?
  • Pazarlama katmanında çocuk PII var mı? (olmasın)
  • Export işlemleri izleniyor mu?

Ne yapmalıyım?

  • Çocuk verisi için ayrı “masking standardı” yayınlayın.
  • Çocuk PII’yi rapor katmanından çıkarın.
  • Aylık erişim review raporu oluşturun (RBAC + export).
Çocuk verisi maskeleme ve raporlama checklist’i, isim yerine yaş grubu kullanımını standardize eder
Çocuk verisi maskeleme ve raporlama checklist’i, isim yerine yaş grubu kullanımını standardize eder

4. Çocuk verisi içeren kayıtlarda saklama ve silme/anonimleştirme raporları

Saklama süresi kesin rakamlarla değil, “policy + kanıt” olarak ele alınır. Önemli olan:

  • Çocuk verisi içeren kayıtların saklama politikasının yazılı olması
  • Süre dolunca silme/anonimleştirme job’larının loglanması
  • Denetimde “policy + execution + summary” paketinin sunulması

Silme/anonim job log alanları (örnek)

  • job_id, executed_at
  • data_set: family_booking_child_fields
  • criteria: retention_expired
  • method: delete/anonymise
  • records_affected
  • result

Mini örnek

Çocuk isimleri raporlardan kaldırılmış olsa bile, PMS’te geçmiş kayıtlar kalabilir. Silme/anonim job raporu, “gerektiği kadar saklama” prensibini kanıtlar.

Mini Check

  • Retention policy yazılı mı?
  • Job raporu var mı?
  • Çocuk alanları anonimleştirilebiliyor mu? (Varsayım)

Ne yapmalıyım?

  • Çocuk alanlarını “yüksek hassasiyet” etiketiyle ayrı izleyin.
  • Silme/anonim job’larını aylık rapora ekleyin.
  • Denetim paketine 1 yıllık özet koyun.

5. 3 çocuk verisi risk senaryosu / 3 kontrol

  1. Risk: Raporlarda çocuk isimleri görünür → Kontrol: isim kaldır + yaş grubu KPI + safe view
  2. Risk: Pazarlama araçlarına çocuk PII akıyor → Kontrol: whitelist + minimization + sadece aggregate KPI
  3. Risk: Export ile dosya dışarı çıkıyor → Kontrol: export kısıt + access log + role-based erişim review

İç link notu: /tr/raporlama/kvkk-veri-guvenligi, /tr/pms-ota/rezervasyon-yonetimi, /tr/yazilim/kvkk-uyum-hizmeti ve /tr/cagri-merkezi/satis-sonrasi-destek sayfalarına bağlayın.

Çocuk verisi risk senaryoları ve kontroller, aile otellerinde KVKK riskini azaltır
Çocuk verisi risk senaryoları ve kontroller, aile otellerinde KVKK riskini azaltır
Yaş grubu dağılımı ve çocuklu rezervasyon trendi KPI’ları, kişisel veri göstermeden karar aldırır
Yaş grubu dağılımı ve çocuklu rezervasyon trendi KPI’ları, kişisel veri göstermeden karar aldırır

6. Çocuk Verisi İçeren Alanlar & Maskeleme Checklist’ini İndir

PDFv1.0Checklist + Sprint

Çocuk Verisi İçeren Alanlar & Maskeleme Checklist’ini İndir — Family Booking (v1.0)

Bu checklist, otellerin aile rezervasyonlarında çocuk verisini minimum alan setiyle yönetmesini ve raporlarda çocuk isimleri yerine yaş grubu/oda sayısı gibi anonim göstergelere geçmesini sağlar. Amaç; çocuk verisine erişimi sıkılaştırmak, yanlış ekran paylaşımı ve bölüm dışı erişim riskini düşürmek ve saklama/silme/anonimleştirme kanıtını loglarla üretmektir.

Kim Kullanır?

Ön büro, rezervasyon, IT/raporlama ekibi, GM (onay).

Nasıl Kullanılır?

  1. PMS/rezervasyon ekranında çocuk alanlarını “minimum set”e indirin.
  2. Dashboard’larda çocuk isimlerini kapatıp yaş grubu KPI’larına geçin; safe view oluşturun.
  3. Çocuk verisi içeren kayıtlar için erişim review + silme/anonim job raporunu aylık izleyin.

Ölçüm & Önceliklendirme (Kısa sürüm)

  • ▢ ✅ Gerekli (tut): Çocuk sayısı
  • ▢ ✅ Gerekli (tut): Yaş grubu/bant
  • ▢ ✅ Gerekli (tut): Oda dağılımı
  • ▢ ✅ Opsiyonel (gerekçe ile): Tam yaş (fiyat/aktivite gerekçesiyle)
  • ▢ ✅ Opsiyonel (gerekçe ile): Özel ihtiyaç (kategori ile)
  • ▢ ✅ Riskli (raporda gösterme / minimizasyon): Çocuk adı/soyadı
  • ▢ ✅ Riskli (raporda gösterme / minimizasyon): Kimlik/pasaport alanları
  • ▢ ✅ Riskli (raporda gösterme / minimizasyon): Serbest notlarda çocuk PII
  • ▢ ✅ Çocuk isimleri raporda kapalı
  • ▢ ✅ Yaş grubu KPI’ları aktif
  • ▢ ✅ Oda/rezervasyon ID kısmi gösterim (#12***)
  • ▢ ✅ Çocuk verisi içeren raporlarda export kısıtlı
  • ▢ ✅ Erişim logu tutuluyor (kim erişti) (Varsayım: altyapı)
  • ▢ ✅ Safe view paylaşım standardı var

PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu

Checklist’i İndir Ücretsiz • PDF / Excel

14 Günlük Sprint Planı (uygulama)

  • Gün 1–2: Çocuk alan envanteri + kullanım analizi
  • Gün 3–5: Minimum alan seti kararı + ekran düzeni
  • Gün 6–8: Dashboard maskeleme + KPI dönüşümü
  • Gün 9–11: Erişim rolleri + export kısıt
  • Gün 12–14: Retention/silme job raporu + audit pack güncellemesi
Çocuk verisi minimizasyon ve maskeleme çıktıları, denetimde kanıt seti oluşturur
Çocuk verisi minimizasyon ve maskeleme çıktıları, denetimde kanıt seti oluşturur

Bir Sonraki Adım

Aile konseptli otelinizde çocuk verisini minimizasyon + maskeleme + erişim raporlarıyla güvenceye alalım.

Sık Sorulan Sorular

Aile rezervasyonlarında çocuk verisi KVKK’ya göre nasıl ele alınmalı?
Teknik olarak minimizasyon uygulanmalı: çocuk sayısı ve yaş grubu gibi operasyon için gerekli alanlar tutulur, çocuk isimleri raporlama/pazarlama katmanına taşınmaz. Erişim rol bazlı sınırlandırılır ve saklama/silme işlemleri loglanır.
PMS’de çocuk alanlarını nasıl sınırlamalı ve raporlamalıyım?
Minimum alan setiyle başlayın (çocuk sayısı, yaş grubu, oda dağılımı). Raporlarda çocuk isimleri yerine yaş grubu ve çocuklu rezervasyon oranı gibi aggregate KPI’lar kullanın; detay görünümü sadece gerekli roller için tanımlayın.
Rapor ekranlarında çocuk isimlerini göstermek yerine hangi anonim göstergeler kullanılabilir?
Yaş grubu dağılımı, çocuk sayısı trendi, aile rezervasyonu oranı, oda tipi bazlı çocuklu rezervasyon oranı ve sezon bazlı segment KPI’ları kullanılabilir. Bu göstergeler karar aldırır, kişisel veri riskini azaltır.
Çocuk verisi içeren kayıtları saklama ve silme/anonimleştirme süreçlerini nasıl loglarım?
Retention policy’ye göre job bazlı log tutulur: job_id, tarih, data_set, kriter (süre doldu), yöntem (delete/anonymise), etkilenen kayıt sayısı ve sonuç alanlarıyla kanıt üretilir. Aylık/yıllık özet rapor denetim paketine eklenir.
Çocuk verisi erişimini neden daha sıkı sınırlamalıyım?
Çünkü çocuk verisi daha yüksek hassasiyet gerektirir; bölüm dışı erişim veya yanlış ekran paylaşımı ihlal etkisini büyütür. Maskeli raporlama ve role-based erişim, bu etkiyi azaltır.
Aile Rezervasyonunda Çocuk Verisi KVKK Raporu | DGTLFACE