Misafir Wi-Fi Erişim Logları ve KVKK: Oteller İçin Teknik Raporlama Rehberi

Misafir Wi-Fi Erişim Logları ve KVKK: Oteller İçin Teknik Raporlama Rehberi

9 dk okuma24 Ağustos 2026DGTLFACE Editorial

Misafir Wi-Fi altyapısı otelde “görünmez” bir servis gibi görünür; ama KVKK açısından iki kritik noktaya sahiptir: (1) teknik log zorunluluğu ve (2) gereksiz veri toplama riski. Wi-Fi login ekranında oda no/telefon gibi bilgileri sınırsız toplamak veya Wi-Fi loglarını pazarlama katmanına “ham PII” olarak aktarmak, risk yüzeyini büyütür. Bu rehber; Wi-Fi loglarını “minimum veri + süreli saklama + rol bazlı erişim + anonim analitik” prensibiyle yönetmek ve KVKK raporlarına kısa/kanıtlı çıktı üretmek için pratik bir standart sunar.

Öne Çıkan Cevap

Misafir Wi-Fi ağları zorunlu teknik loglar (IP, zaman, cihaz/MAC) üretirken; kimlik doğrulama ve pazarlama amaçlı fazla veri toplama riski taşır. KVKK uyumunun temeli; yalnız gerekli teknik logları ve minimum kimlik bilgisini tutmak, logları şifreli ve sınırlı süre saklamak, erişimi rol bazlı sınırlandırmak ve pazarlama katmanına sadece anonim/aggregate veri aktarmaktır. Böylece hem sistem karmaşası hem KVKK risk profili düşer.

Özet

Wi-Fi logları teknik kalmalı: minimum login verisi, zorunlu log alanları, şifreli/süreli saklama ve rol bazlı erişim. Pazarlamaya yalnız anonim/aggregate metrik aktarın.

Maddeler

  • Hedef kitle: GM/otel sahibi, IT/ağ ekibi, güvenlik, pazarlama lideri
  • Ana KPI: Log alan minimizasyonu, erişim log kapsamı, saklama uyumu, pazarlamaya aktarılan anonim metrik seti
  • Entity/İlişki (AIO): Wi-Fi Logs → should remain → technical, not marketing PII dump; Authentication → should be → minimal
  • GEO: Antalya/resort; yüksek Wi-Fi yoğunluğu ve paylaşımlı cihaz riskleri
  • Funnel: Teknik governance → analiz/danışmanlık
  • Çıktı: Wi-Fi akış diyagramı + log alan tablosu + 3 hata/3 çözüm kutusu + indirilebilir checklist

Kısa Cevap

Wi-Fi’de minimum login verisi tutun, zorunlu logları şifreli saklayın ve pazarlamaya anonim metrik verin.

Hızlı Özet

  • 1. Wi-Fi’de “teknik log” ve “login verisi”ni iki farklı tabloyla envantere alın.
  • 2. Login alanlarını minimuma indirin (oda no veya token; gereksiz PII yok).
  • 3. Logları şifreli saklayın ve erişimi IT/güvenlik rolleriyle sınırlandırın.
  • 4. Retention policy ve silme/temizleme job raporunu standardize edin.
  • 5. Pazarlamaya yalnız anonim/aggregate metrik aktarın.

1. Misafir Wi-Fi ağlarında hangi veriler toplanır?

Teknik log ile pazarlama verisi ayrımı, misafir Wi-Fi akışında netleştirilir
Teknik log ile pazarlama verisi ayrımı, misafir Wi-Fi akışında netleştirilir

Wi-Fi altyapısı iki katmanda veri üretir: ağ katmanı logları ve kimlik doğrulama (captive portal) verileri. KVKK uyumu için önce “hangi veri nerede oluşuyor?” sorusunu yanıtlamak gerekir.

1) Zorunlu/teknik log alanları (ağ katmanı)

Teknik logların amacı; ağ güvenliği, kapasite yönetimi ve olay incelemedir. Tipik alanlar:

  • MAC adresi (cihaz kimliği)
  • IP adresi (atama bilgisi)
  • Bağlantı zamanı (start/end)
  • AP/SSID bilgisi (hangi erişim noktasından)
  • Oturum/Session ID
  • Cihaz bilgisi (User-Agent/OS) (Varsayım: bazı sistemler)
  • Toplam trafik (aggregate seviyede)

2) Kimlik doğrulama verileri (login)

Login ekranında toplanan veri, “teknik log”tan farklı olarak kimlikle ilişkilidir:

  • Oda numarası (room no)
  • Telefon/SMS doğrulama (Varsayım: kullanım)
  • İsim/soyisim (bazı otellerde)

Bu alanlar minimum tutulmalıdır; aksi halde Wi-Fi, pazarlama PII deposuna dönüşür.

3) “Zorunlu loglar” vs “fazla toplanan veriler”

Bu ayrım, raporun omurgasıdır:

  • Zorunlu teknik log: güvenlik/operasyon için gerekli
  • İsteğe bağlı pazarlama veri toplama: ek risk ve ek sorumluluk getirir

AIO çerçevesi: Wi-Fi Logs → should remain → technical, not marketing PII dump.

Wi-Fi erişim log alanları tablosu (zorunlu vs opsiyonel)
AlanSınıfKullanım / NotÖneri
timestamp (start/end)Zorunlu/teknikBağlantı zamanıTut
session_idZorunlu/teknikOturum bilgisiTut
IP addressZorunlu/teknikIP atama bilgisiTut
SSID/APZorunlu/teknikErişim noktasıTut
device_typeZorunlu/teknikVarsayım: mümkünseTut
result (success/fail)Zorunlu/teknikVarsayımTut
MAC addressDikkatli/opsiyonelMümkünse hash/mask, VarsayımGerekçe ile tut
Oda numarasıDikkatli/opsiyonelMinimum doğrulama, pazarlamaya gitmezGerekçe ile tut
Telefon/SMSDikkatli/opsiyonelKullanılıyorsa amaç+süre netGerekçe ile tut
Ad-soyadGereksiz riskErişim için gereksizTutma / pazarlamaya aktarma
Doğum tarihiGereksiz riskErişim için gereksizTutma / pazarlamaya aktarma
Pasaport/kimlikGereksiz riskErişim için gereksizTutma / pazarlamaya aktarma
Serbest not alanlarıGereksiz riskKontrolsüz veri riskiTutma / pazarlamaya aktarma

Mini örnek (Antalya resort)

Misafir Wi-Fi’ye bağlanmak için isim + doğum tarihi + telefon isteniyorsa, bu verilerin çoğu ağ erişimi için gereksizdir. Bu gereksizlik hem risk hem de operasyonel sürtünme üretir. “Minimum login” ile hem misafir deneyimi hem KVKK uyumu güçlenir.

☑ Mini Check

  • Teknik log alanları ile login verileri ayrıldı mı?
  • Login ekranında yalnız minimum alanlar var mı?
  • Wi-Fi verisi pazarlamaya ham PII olarak aktarılmıyor mu?

Ne yapmalıyım?

  • Wi-Fi’de “teknik log” ve “login verisi”ni iki farklı tabloyla envantere alın.
  • Login alanlarını minimuma indirin (oda no veya token; gereksiz PII yok).
  • Pazarlamaya yalnız anonim/aggregate metrik aktarın.
Wi-Fi’de toplanan veri katmanları, teknik log ve login verisini ayırır
Wi-Fi’de toplanan veri katmanları, teknik log ve login verisini ayırır

2. Wi-Fi erişim loglarını KVKK’ya uygun nasıl raporlarsınız?

KVKK uyumlu raporlama; (a) minimizasyon, (b) güvenli saklama, (c) erişim kontrolü, (d) raporlanabilir kanıt dörtlemesiyle kurulur.

Adım 1 — Log alanlarını standardize edin (minimum set)

Wi-Fi log raporlarında amaç, “her alanı” değil, “kanıt için yeterli alanı” tutmaktır. Minimum alan seti örneği:

  • timestamp (start/end)
  • MAC (maskeli/hashed, mümkünse) (Varsayım)
  • IP
  • SSID/AP
  • session_id
  • result (success/fail) (Varsayım)

Adım 2 — Logları güvenli saklayın (şifreleme + sınırlı erişim)

  • Log verisi şifreli saklanmalı (at rest)
  • Log erişimi rol bazlı olmalı (IT/güvenlik)
  • Pazarlama ekibi loglara doğrudan erişmemeli; yalnız anonim özet almalı

Adım 3 — Saklama süresi ve rapor kanıtı

Kesin süre rakamı vermiyoruz; süreler hukuk birimiyle belirlenir. Ancak raporlama standardı net:

  • retention policy (Wi-Fi logları için)
  • aylık silme/temizleme job raporu (Varsayım: otomasyon varsa)
  • erişim logu (kim erişti?)

Adım 4 — Anonim raporlama katmanı

Wi-Fi verisini pazarlamada kullanmak istiyorsanız, prensip:

  • kişi bazlı değil aggregate metrik
  • “hangi misafir” değil “hangi segment/ülke/dil yoğunluğu”
  • remarketing için ham Wi-Fi kimliği değil, izinli evren + anonim sinyaller (yüksek seviye)

Key Statistics / Data Point (yumuşatılmış)

Wi-Fi loglarını sadeleştirip yalnız teknik olarak gerekli alanları tutan otellerde, hem sistem karmaşasının hem de KVKK risk profilinin anlamlı şekilde iyileşmesi teorik olarak beklenir; çünkü gereksiz PII yüzeyi azalır.

☑ Mini Check

  • Loglar şifreli mi ve erişim rolleri sınırlı mı?
  • Retention policy + job raporu var mı?
  • Pazarlamaya ham log değil anonim metrik gidiyor mu?

Ne yapmalıyım?

  • Wi-Fi loglarını “IT/güvenlik kanıt seti” olarak konumlandırın.
  • Pazarlama için ayrı “anonim Wi-Fi dashboard” üretin.
  • Login alanlarını minimizasyonla yeniden tasarlayın.
Misafir cihazından log raporuna Wi-Fi erişim akışı, kontrol noktalarını gösterir
Misafir cihazından log raporuna Wi-Fi erişim akışı, kontrol noktalarını gösterir

3. Login ekranında oda no/telefon gibi bilgileri nasıl sınırlamalıyım?

Login ekranı (captive portal), KVKK riskinin en hızlı büyüdüğü noktadır. Çünkü burada toplanan her alan, doğrudan kimlikle ilişkilidir. Hedef, minimum kimlik doğrulamadır.

Minimum kimlik doğrulama seçenekleri (yüksek seviye)

  • Oda no + soyadın ilk harfi gibi minimal doğrulama (Varsayım)
  • Tek kullanımlık voucher/token (front office verir)
  • SMS doğrulama (kullanılıyorsa: minimum alan + açık amaç)

“Zorunlu” ve “nice-to-have” ayrımı

  • Zorunlu: erişimi yetkilendirmek için gerekli minimum veri
  • Nice-to-have: pazarlama/analitik için ek veri → ayrı değerlendirme ve ek risk

Oda numarası ile giriş “doğru mu?”

Tek bir doğru yok; ama prensip şudur: oda numarası, tek başına “kimlik” değilse bile misafirle ilişkilendirilebilir. Bu yüzden:

  • oda no + ek minimal doğrulama
  • saklama süresini sınırlama
  • pazarlamada kişi bazlı kullanılmama

Mini örnek

Resort otelde aile üyeleri aynı odada farklı cihazlarla bağlanır. Oda no’yu “kişisel profil” gibi pazarlamaya taşımak gereksiz risk doğurur. Wi-Fi login verisi, erişim yetkilendirme dışında büyütülmemelidir.

☑ Mini Check

  • Login ekranında gereksiz alanlar kaldırıldı mı?
  • SMS/telefon kullanılıyorsa amaç ve saklama net mi?
  • Login verisi pazarlamaya kişi bazlı taşınmıyor mu?

Ne yapmalıyım?

  • Login alanlarını minimuma indirin ve yazılı hale getirin.
  • Token/voucher yaklaşımını değerlendirin (Varsayım).
  • Login verisini retention policy ile sınırlayın.

4. Wi-Fi verisini pazarlama/analitik tarafına nasıl anonimleştirerek aktarırsınız?

Wi-Fi’nin pazarlamaya katkısı, “kim bağlandı?” değil “hangi saatlerde/hangi bölgelerde yoğunluk var?” gibi aggregate içgörüdür. KVKK uyumlu yaklaşım; kişisel veri yerine anonim KPI kullanmaktır.

Anonim/aggregate Wi-Fi KPI örnekleri

  • Günlük bağlantı sayısı (toplam)
  • Saatlik yoğunluk (heatmap)
  • SSID/AP bazlı yoğunluk (lobi/havuz)
  • Cihaz türü dağılımı (iOS/Android) (Varsayım)
  • Ortalama oturum süresi (aggregate)
  • Kampanya döneminde “izinli evren” artışı (Varsayım: consent ile bağlıysa)

Pazarlama ile paylaşım için sınır çizgisi

  • Ham MAC/IP listesi pazarlamaya gitmez
  • Oda no/telefon gibi login verisi pazarlamaya gitmez
  • Paylaşım: yalnız “anonim dashboard” ve gerektiğinde dönemsel rapor

Mini örnek (Antalya)

Havuz alanı Wi-Fi yoğunluğu artıyorsa, operasyon bunu personel planlamasına kullanabilir. Pazarlama ise “kampanya günü yoğunluk artışı” gibi aggregate KPI ile çalışır; kişisel listeye ihtiyaç duymaz.

☑ Mini Check

  • Pazarlama raporları tamamen aggregate mı?
  • Wi-Fi ham logları yalnız IT/güvenlikte mi?
  • Paylaşım “safe view” üzerinden mi?

Ne yapmalıyım?

  • Wi-Fi pazarlama çıktısını sadece KPI seviyesinde üretin.
  • Ham log erişimini RBAC ile sınırlandırın.
  • “Anonim Wi-Fi dashboard”u raporlama hub’ına bağlayın.
Anonim Wi-Fi KPI kartı, pazarlama ve operasyon için güvenli özet sunar
Anonim Wi-Fi KPI kartı, pazarlama ve operasyon için güvenli özet sunar

5. 3 Wi-Fi veri toplama hatası / 3 çözüm

  1. Hata: Login ekranında gereksiz PII (isim+doğum tarihi vb.) → Çözüm: Minimum login alan seti + token/voucher opsiyonu
  2. Hata: Ham MAC/IP loglarını pazarlama sistemine aktarmak → Çözüm: Pazarlamaya yalnız anonim/aggregate KPI; ham log IT’de kalır
  3. Hata: Log saklama süresi belirsiz, erişim kontrolü zayıf → Çözüm: Retention policy + şifreli saklama + rol bazlı erişim + erişim logu

İç link notu: /tr/raporlama, /tr/raporlama/kvkk-veri-guvenligi, /tr/yazilim/sunucu-guvenlik ve /tr/otel-dijital-pazarlama sayfalarına bağlayın.

Wi-Fi veri toplama hataları ve çözümler, KVKK riskini azaltır
Wi-Fi veri toplama hataları ve çözümler, KVKK riskini azaltır
Checklist ve denetim rapor paketi, Wi-Fi KVKK uyum kanıtı oluşturur
Checklist ve denetim rapor paketi, Wi-Fi KVKK uyum kanıtı oluşturur

6. Wi-Fi Erişim Log Alanları & Saklama Checklist’ini İndir — Misafir Wi-Fi (v1.0)

CHECKLIST_SPRINT_PLANv1.0Checklist + Sprint

Wi-Fi Erişim Log Alanları & Saklama Checklist’ini İndir — Misafir Wi-Fi (v1.0)

Bu checklist, otellerin misafir Wi-Fi loglarını KVKK uyumlu şekilde “minimum veri + süreli saklama + rol bazlı erişim” prensibiyle standardize etmesini sağlar. Amaç; zorunlu teknik log alanlarını netleştirmek, login ekranındaki kimlik verisini minimumda tutmak, logları şifreli ve kontrollü saklamak ve pazarlamaya yalnız anonim/aggregate metrik aktarmaktır.

Kim Kullanır?

IT/ağ ekibi, güvenlik, GM (onay), pazarlama lideri (anonim KPI tüketicisi).

Nasıl Kullanılır?

  1. Log alan setini “zorunlu/opsiyonel” olarak sınıflandırın ve minimumu kilitleyin.
  2. Login ekranındaki alanları minimizasyonla sadeleştirin; erişim yetkilerini RBAC ile sınırlandırın.
  3. Aylık raporda erişim logu, saklama job’u ve anonim KPI çıktısını birlikte sunun.

Ölçüm & Önceliklendirme (Kısa sürüm)

  • ▢ ✅ A) Wi-Fi Log Alanları Checklist’i (Zorunlu vs Riskli)
  • ▢ ✅ Zorunlu/teknik (tut)
  • ▢ ✅ timestamp (start/end)
  • ▢ ✅ session_id
  • ▢ ✅ IP address
  • ▢ ✅ SSID/AP
  • ▢ ✅ device_type (Varsayım: mümkünse)
  • ▢ ✅ result (success/fail) (Varsayım)
  • ▢ ✅ Dikkatli/opsiyonel (gerekçe ile)
  • ▢ ✅ MAC address (mümkünse hash/mask, Varsayım)
  • ▢ ✅ oda numarası (minimum doğrulama, pazarlamaya gitmez)
  • ▢ ✅ telefon/SMS (kullanılıyorsa amaç+süre net)
  • ▢ ✅ Gereksiz risk (tutma / pazarlamaya aktarma)
  • ▢ ✅ ad-soyad
  • ▢ ✅ doğum tarihi
  • ▢ ✅ pasaport/kimlik
  • ▢ ✅ serbest not alanları
  • ▢ ✅ B) Log Saklama & Erişim Checklist’i
  • ▢ ✅ Loglar şifreli saklanıyor (at rest)
  • ▢ ✅ Erişim role-based (IT/Güvenlik)
  • ▢ ✅ Erişim logu tutuluyor (kim, ne zaman erişti)
  • ▢ ✅ Retention policy yazılı (hukukla belirlenir)
  • ▢ ✅ Silme/temizleme job raporu var (Varsayım: otomasyon)
  • ▢ ✅ C) Pazarlama/Analitik İçin Anonim KPI Seti (öneri)
  • ▢ ✅ Günlük bağlantı sayısı
  • ▢ ✅ Saatlik yoğunluk ısı haritası
  • ▢ ✅ AP/SSID bazlı yoğunluk (lobi/havuz)
  • ▢ ✅ Ortalama oturum süresi (aggregate)
  • ▢ ✅ Kampanya döneminde yoğunluk trendi
  • ▢ ✅ D) 14 Günlük Sprint Planı (kurulum)
  • ▢ ✅ E) Öncesi/Sonrası KPI Tablosu
  • ▢ ✅ Deliverables
  • ▢ ✅ Minimum Wi-Fi log alan seti
  • ▢ ✅ Login minimizasyon kuralı
  • ▢ ✅ Anonim KPI dashboard şablonu
  • ▢ ✅ Denetim için aylık rapor paketi

PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu

Wi-Fi log alanları ve saklama checklist’i, minimum veri yaklaşımını standardize eder
Wi-Fi log alanları ve saklama checklist’i, minimum veri yaklaşımını standardize eder

Bir Sonraki Adım

Wi-Fi login ve log akışınızı KVKK uyumlu şekilde optimize edelim.

Sık Sorulan Sorular

Misafir Wi-Fi erişim logları KVKK’ya göre nasıl yönetilmeli?
Wi-Fi logları teknik amaçla minimum alan setiyle tutulmalı, şifreli ve sınırlı süre saklanmalı, erişim rol bazlı sınırlandırılmalı ve erişimler loglanmalıdır. Pazarlama tarafına ham log değil anonim/aggregate KPI aktarılmalıdır.
Hangi Wi-Fi log alanları zorunlu, hangileri gereksiz risk yaratır?
Zorunlu alanlar genelde zaman, oturum, IP ve erişim noktası gibi teknik loglardır. İsim, doğum tarihi, kimlik gibi alanlar erişim için gereksizdir ve risk yaratır; toplanmamalı veya pazarlamaya aktarılmamalıdır.
Login ekranında oda no/telefon gibi bilgileri nasıl sınırlamalıyım?
Minimum doğrulama yaklaşımıyla yalnız erişim yetkilendirmesi için gerekli alanları kullanmalısınız. Oda no/telefon kullanılıyorsa amaç ve saklama net olmalı; bu bilgiler pazarlama katmanına kişi bazlı taşınmamalıdır.
Wi-Fi verisini pazarlama/analitik tarafına nasıl anonimleştirerek aktarırım?
Ham MAC/IP listelerini pazarlamaya vermek yerine, saatlik yoğunluk, AP bazlı kullanım, ortalama oturum süresi gibi aggregate KPI’lar üretin. Böylece pazarlama içgörü alır, kişisel veri yüzeyi büyümez.
Wi-Fi loglarının saklama süresi nasıl belirlenmeli?
Kesin süreler hukuk birimiyle belirlenmelidir; önemli olan sürenin yazılı olması, süre dolunca silme/temizleme işleminin kanıtlanabilir şekilde raporlanması ve erişimin kısıtlı olmasıdır.
MAC adresi kişisel veri sayılır mı, nasıl yönetmeliyim?
MAC adresi cihazı işaret edebildiği için riskli bir tanımlayıcıdır; mümkünse hash/mask yaklaşımıyla korunmalı ve yalnız teknik amaçla sınırlı erişimde tutulmalıdır (Varsayım: altyapı destekliyorsa).
Otel Misafir Wi-Fi Logları: KVKK Uyumlu Raporlama | DGTLFACE