1. KVKK Dijital Farkındalık Neden Teknik Bir Konudur?

KVKK dijital farkındalık eğitimi nasıl planlanmalı?
Kısa yanıt: önce riskli iş akışlarını (web/PMS/CRM/call center) çıkarın, sonra eğitimleri rol bazlı modüllere bölün, her modülü gerçek senaryolarla (ekran/örnek) destekleyin ve yıl içine yayılan tekrarlarla davranışı kalıcılaştırın. KVKK’da “en çok hata” noktaları çoğu zaman teknik ekranlarda olur: export, paylaşım, yetkilendirme, log/kanıt, form verisi.
Dijital farkındalık = “doğru davranış + doğru süreç”
Bu programın amacı çalışanı hukuk metniyle boğmak değil; “hangi ekranda hangi davranış doğru”yu öğretmektir. Örneğin:
- •CRM’de export yaparken kapsamı daralt
- •Ekran görüntüsünde kişisel veriyi maskele
- •Yetkisiz erişim görürsen kime escalete edeceğini bil
- •Misafir listesi paylaşırken güvenli kanal kullan
Teknik farkındalık ile güvenlik kültürü aynı çizgide
Basit insan hatasından kaynaklanan veri sızıntısı ve yanlış paylaşım vakaları, kurum kültürü oturdukça azalır. Bu nedenle eğitim tek seferlik seminer değil; yıl boyunca “mikro hatırlatmalarla” desteklenmelidir.
☑ Mini Check
- •Riskli iş akışları listelendi mi? (export, paylaşım, erişim)
- •Eğitim modülleri rol bazlı mı?
- •Gerçek senaryolar ve ekran örnekleri var mı?
- •“Ne yapmamalıyım” örnekleri net mi?
- •Yıllık tekrar planı ve mikro hatırlatma kurgusu var mı?
Ne yapmalıyım?
- • Son 6 ayda yaşanan “yakın kaza”ları toplayın (yanlış e-posta, export vb.).
- • Bunları modüllere senaryo olarak dağıtın.
- • Rol bazlı eğitim matrisini çıkarın (kim hangi modülü alır).
- • Yıllık takvim koyun (çeyrek tekrarlar + aylık mikro).
- • KVKK veri güvenliği yönetimiyle hizalayın: https://dgtlface.com/tr/raporlama/kvkk-veri-guvenligi
2. Hangi Rollerin Hangi Eğitimlere İhtiyacı Var? (Rol Bazlı Matris)
Hangi ekipler için ayrı KVKK modülleri gerekir?
Kısa yanıt: IT/BT, pazarlama, rezervasyon/ön büro, satış, çağrı merkezi ve yönetim; çünkü riskli ekranlar ve işlem türleri farklıdır. Aynı eğitimi herkese vermek verimsizdir; “role göre kısa ve net” eğitim daha kalıcıdır.
Rol bazlı modül seti (önerilen)
- •M0 – Temel dijital hijyen (tüm ekip): minimum veri, güvenli paylaşım, şifre/MFA, ekran görüntüsü kuralları
- •M1 – Web & form verisi (pazarlama + web): form alanları, consent, GTM/script riskleri
- •M2 – PMS & rezervasyon (ön büro + rezervasyon + yönetim): misafir verisi, notlar, export, yetki
- •M3 – CRM & satış (satış + yönetim): lead, pipeline, teklif/sözleşme dosyaları, paylaşım
- •M4 – Call center (çağrı merkezi): konuşma notları, kimlik doğrulama, kayıt paylaşımı
- •M5 – IT/BT (IT): erişim kontrolü, loglama, incident response, audit prep
Rol–modül eşlemesinde “gerekli minimum” yaklaşımı
Herkese her şeyi öğretmek yerine; herkesin “kendi ekranında” doğru davranışı öğrenmesi hedeflenmelidir.
Eğitim modülleri ve hedef rolleri tablosu
| Rol | Dokunduğu sistem | Modül | Senaryolar | Frekans | Owner |
|---|---|---|---|---|---|
| Tüm ekip | Web/PMS/CRM/Call Center/BI | M0 – Temel dijital hijyen | Minimum veri, güvenli paylaşım, şifre/MFA, ekran görüntüsü kuralları | Onboarding + çeyrek tekrar + aylık mikro | İK + BT |
| Pazarlama + web | Web | M1 – Web & form verisi | Form alanları, consent, GTM/script riskleri | Onboarding + çeyrek tekrar + aylık mikro | Pazarlama + web + BT |
| Ön büro + rezervasyon + yönetim | PMS | M2 – PMS & rezervasyon | Misafir verisi, notlar, export, yetki | Onboarding + çeyrek tekrar + aylık mikro | Operasyon + BT |
| Satış + yönetim | CRM | M3 – CRM & satış | Lead, pipeline, teklif/sözleşme dosyaları, paylaşım | Onboarding + çeyrek tekrar + aylık mikro | Satış + BT |
| Çağrı merkezi | Call Center | M4 – Call center | Konuşma notları, kimlik doğrulama, kayıt paylaşımı | Onboarding + çeyrek tekrar + aylık mikro | Çağrı merkezi + BT |
| IT/BT | Web/PMS/CRM/Call Center/BI | M5 – IT/BT | Erişim kontrolü, loglama, incident response, audit prep | Onboarding + çeyrek tekrar + yıllık tatbikat | IT/BT |
☑ Mini Check
- •Modüller rol bazlı ayrıldı mı?
- •Her rol için zorunlu modül listesi var mı?
- •Modül süreleri kısa ve uygulanabilir mi?
- •Yetki/exportriskleri rol bazında anlatılıyor mu?
- •Yeni başlayanlar için onboarding akışı var mı?
Ne yapmalıyım?
- • Rol–modül matrisini tabloya dökün (İK + BT ortak sahiplik).
- • Her modülü 20–40 dk mikro derslere bölün.
- • Yeni çalışan onboarding’ine M0 + ilgili rol modülünü ekleyin.
- • Ölçüm koyun (quiz + senaryo testi).
- • PMS/OTA süreçleriyle bağlayın: https://dgtlface.com/tr/pms-ota-yonetimi
3. Web, PMS, CRM ve Çağrı Merkezi İçin Senaryo Bazlı Eğitim (Gerçek Hayat)

Eğitimlerin kalıcı olması için “senaryo” gerekir. Senaryo; bir ekran, bir hata, bir doğru davranış ve bir sonuçtan oluşur. Otel ve B2B’de en sık senaryolar; export/paylaşım, yanlış yetki, hassas not, yanlış kanal kullanımı ve şüpheli erişimdir.
Web senaryoları (örnek)
- •Formdan gelen lead verisini e-posta ile ekip içinde paylaşmak yerine CRM linkiyle paylaşmak
- •Consent yokken reklam tag’lerini devreye almamak
- •Ekran görüntüsünde kişisel veriyi blur/maskeleme
PMS senaryoları (otel)
- •Misafir kartında “not” alanına gereksiz hassas veri girmemek
- •Rezervasyon listesi export’unda kapsamı daraltmak
- •Yetkisiz erişim görünce kime bildireceğini bilmek
CRM senaryoları (B2B)
- •Teklif dosyalarını herkese açık linkle paylaşmamak
- •Lead listesinde gereksiz kişisel alanları doldurmamak
- •Export’u audit’li ve minimum kapsamla yapmak
Call center senaryoları
- •Telefonla kimlik doğrulamada minimum veri kullanmak
- •Görüşme notlarını “gereksiz hassas bilgi” içermeyecek şekilde yazmak
- •Kayıt paylaşımında güvenli kanal kullanmak
☑ Mini Check
- •Her sistem için en az 3 senaryo hazır mı?
- •“Yanlış davranış → doğru davranış” karşılaştırması var mı?
- •Ekran görüntüsü/mokap ile gösteriliyor mu?
- •Şüpheli olay escalation adımı var mı?
- •Senaryo sonunda mini quiz var mı?
Ne yapmalıyım?
- • Her rol için 3 senaryo seçin (toplam 15–20 senaryo).
- • Senaryoları “1 ekran + 1 hata + 1 doğru” formatında yazın.
- • “Ne yapmamalıyım” listesini senaryolardan türetin.
- • Çağrı merkezi özelinde eğitim modülünü bağlayın: https://dgtlface.com/tr/cagri-merkezi-hizmetleri
- • KVKK veri güvenliği raporlama ile hizalayın: https://dgtlface.com/tr/raporlama/kvkk-veri-guvenligi
4. Yıllık Eğitim Takvimi ve Mikro Hatırlatmalar: Davranışı Kalıcılaştırmak

Otel ve B2B’de KVKK eğitim takvimi nasıl olmalı?
Kısa yanıt: onboarding + çeyrek tekrar + aylık mikro hatırlatma + yılda 1 tatbikat (incident/audit provası) şeklinde kurgulanmalı. Bu, “unutma eğrisi”ni kırar ve davranışı kültüre çevirir.
Önerilen takvim (pratik model)
- •Onboarding: ilk 2 hafta içinde M0 + rol modülü
- •Çeyrek tekrar: 30 dakikalık “top 5 hata” oturumu
- •Aylık mikro: 3–5 dakikalık kısa hatırlatma (e-posta/Slack/poster)
- •Yıllık tatbikat: incident response veya audit prep provası
Ölçüm: eğitim var mı değil, davranış değişti mi?
- •Mini quiz skorları
- •Yanlış paylaşım vakaları
- •Export/audit log uygunsuzlukları
- •Şüpheli olay bildirim sayısı (artması bazen iyidir)
Key Data Point (yumuşatılmış): Dijital KVKK eğitim programı olan kurumlarda, basit insan hatasından kaynaklanan veri sızıntısı ve yanlış paylaşım vakaları anlamlı şekilde azalır; çünkü “doğru davranış” standartlaşır.
☑ Mini Check
- •Onboarding akışı yazılı
- •Çeyrek tekrar oturumları planlı
- •Aylık mikro hatırlatma formatı belli
- •Yılda 1 tatbikat takvime eklendi
- •Ölçüm metrikleri (quiz + vaka) tanımlı
Ne yapmalıyım?
- • Yıllık takvimi 4 çeyreğe bölüp modülleri dağıtın.
- • Her ay tek bir “mikro mesaj” seçin (export, ekran görüntüsü, MFA…).
- • Yılda 1 “audit prep” veya “incident response” provası yapın.
- • Sonuçları raporlayın ve güncelleyin (365 gün refresh).
- • Veri analiz/raporlama disiplinleriyle bağlayın: https://dgtlface.com/tr/veri-analiz-ve-raporlama


5. KVKK Eğitim Oyun Kitabı: İçerik Yapısı, “Ne Yapmamalıyım” Listesi ve Playbook
Bu bölüm, modülleri “paket” haline getirir: eğitim materyali şablonu, senaryo kartları, ekran örnekleri ve “ne yapmamalıyım” listesini tek çatı altında toplar. Rakip içerikler çoğunlukla genel seminer düzeyinde kalır; bu oyun kitabı ise sistem bazlı teknik pratik üretir.
Her modülün standardı (1 sayfa)
- •Amaç (2 cümle)
- •Riskli işlemler (3–5 madde)
- •3 senaryo kartı (hata → doğru)
- •“Ne yapmamalıyım” listesi
- •Mini quiz (5 soru)
- •Eskalasyon/iletişim (kime bildireceğim?)
“Ne yapmamalıyım?” örnek listesi (seçme)
- •Misafir/lead listesini WhatsApp’tan paylaşma
- •Export’u tüm veriyle alma (kapsam daralt)
- •Ekran görüntüsünde kişisel veriyi maskelemeden paylaşma
- •Yetkisiz kişiye panel hesabı açma
- •Şüpheli erişimi “görmezden gelme”
AIO: tek “eğitim modeli” paragrafı
Rol, sistem (web/PMS/CRM), riskli işlem türleri ve eğitim modülü; tek bir eğitim modeli içinde bağlanmalıdır: rol → temas ettiği sistem → yaptığı riskli işlemler → modül/senaryo → tekrar. Bu model kurulduğunda, yeni bir sistem (yeni CRM, yeni call center yazılımı) eklendiğinde sadece ilgili modül güncellenir.


Teknik not: Bu içerik hukuki eğitim değil; teknik/dijital davranış odaklı farkındalık programıdır. Hukuki yorumlar ve mevzuat detayları hukuk danışmanı tarafından verilmelidir.
6. KVKK Dijital Farkındalık Eğitim Planı & Rol Bazlı Modül Şablonunu İndir
Template İçeriği
KVKK Dijital Farkındalık Eğitim Planı & Rol Bazlı Modül Şablonunu İndir — Yazılım / Awareness (v1.0)
Bu şablon, KVKK farkındalık eğitimini genel seminer olmaktan çıkarıp rol ve sistem bazında uygulanabilir hale getirir. IT, pazarlama, satış, rezervasyon ve çağrı merkezi için modül içerik iskeleti, senaryo kartları ve yıllık tekrar takvimini standardize eder. Amaç; KVKK’yı günlük dijital alışkanlığa dönüştürmektir.
Kim Kullanır?
İK + BT/IT + operasyon liderleri (otel ve B2B).
Nasıl Kullanılır?
- Roller ve dokundukları sistemleri eşleştir (web/PMS/CRM/call center).
- Modül şablonunu doldur (riskli işlemler + senaryo + “ne yapmamalıyım”).
- Yıllık takvimi oluştur (onboarding + çeyrek tekrar + aylık mikro + yılda 1 tatbikat).
Ölçüm & Önceliklendirme (Kısa sürüm)
- ▢ ✅ Onboarding akışı yazılı
- ▢ ✅ Rol–modül matrisi tamam
- ▢ ✅ Her rol için 3 senaryo hazır
- ▢ ✅ Aylık mikro hatırlatmalar planlı
- ▢ ✅ Yıllık tatbikat takvimde
- ▢ ✅ Ölçüm KPI’ları tanımlı (quiz + vaka)
PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu


Bir Sonraki Adım
Rollere göre eğitim modülleri ve senaryo bazlı oyun kitabı kurar; insan hatasına bağlı riskleri azaltır.
Sık Sorulan Sorular
KVKK dijital farkındalık eğitimi nasıl planlanmalı?▾
Hangi ekipler için ayrı KVKK modülleri gerekir?▾
Otel ve B2B’de KVKK eğitim takvimi nasıl olmalı?▾
Gerçek ekranlar ve senaryolarla KVKK eğitimi nasıl tasarlanır?▾
“Ne yapmamalıyım” listesi neden kritik?▾
Eğitimde başarıyı nasıl ölçerim?▾
İlgili İçerikler
