KVKK Dijital Farkındalık ve Çalışan Eğitimi İçin Teknik Oyun Kitabı

KVKK Dijital Farkındalık ve Çalışan Eğitimi İçin Teknik Oyun Kitabı

9 dk okuma21 Temmuz 2026DGTLFACE Editorial

KVKK uyumu çoğu kurumda “doküman var” seviyesinde kalır; asıl problem ise günlük iş akışında yaşanır: ekran görüntüsü WhatsApp’tan paylaşılır, yanlış e-posta zincirine misafir listesi eklenir, CRM export’u masaüstünde açık kalır, çağrı merkezi notlarına gereksiz hassas bilgi yazılır. Bu yüzden KVKK dijital farkındalık, hukuki bir seminerden çok operasyonel hijyen ve teknik davranış konusudur. Otel ve B2B kurumlarda veri, web/PMS/CRM/call center gibi sistemler arasında dolaşır; bu sistemlere dokunan herkesin “minimum veri, doğru paylaşım, doğru erişim” prensiplerini günlük pratikte uygulaması gerekir. Bu rehber; rol bazlı eğitim modülleri, gerçek senaryolar, “ne yapmamalıyım” örnekleri ve yıllık eğitim takvimiyle KVKK’yı teoriden pratiğe taşımak için bir oyun kitabı sunar.

Öne Çıkan Cevap

KVKK uyumu yalnızca politika dokümanlarıyla değil, web/PMS/CRM ve çağrı merkezi ekranlarına her gün giren kişilerin dijital alışkanlıklarıyla sağlanır. Bu yüzden KVKK farkındalık eğitimi teknik bir konudur: rol bazlı modüller (IT, pazarlama, rezervasyon, satış, call center), gerçek ekran örnekleri, “ne yapmamalıyım” senaryoları ve yıl içine yayılan tekrarlar gerekir. Bu oyun kitabı, insan hatasından doğan yanlış paylaşım ve veri sızıntısı riskini düşürür.

Özet

Rol bazlı KVKK eğitim modülleri oluştur; gerçek ekran/senaryo kullan; “ne yapmamalıyım” örneklerini öğret; yıllık takvim ve mikro hatırlatmalarla davranışı kalıcılaştır.

Maddeler

  • Hedef kitle: Otel/B2B yönetimi, IT/BT, pazarlama, satış, rezervasyon, çağrı merkezi, İK
  • KPI: Eğitim tamamlama, yanlış paylaşım vakaları, erişim ihlali riskleri, incident sayısı, “ne yapmamalıyım” hata oranı
  • Entity: rol, sistem (web/PMS/CRM), riskli işlem türleri, eğitim modülü, tekrar frekansı
  • Geo: Türkiye (KVKK kapsamı)
  • Funnel: Awareness → Operational hygiene → Risk reduction
  • Çıktı: Rol–modül tablosu + yıllık eğitim takvimi diyagramı + KVKK eğitim checklist
  • Not: Bu hukuki eğitim değil; teknik/dijital davranış odaklı farkındalık programıdır.

Kısa Cevap

Eğitimi role göre bölün; gerçek senaryolarla öğretin ve yıl boyunca kısa tekrarlarla alışkanlığa çevirin.

Hızlı Özet

  • 1) Son 6 ayda yaşanan “yakın kaza”ları toplayın (yanlış e-posta, export vb.).
  • 2) Bunları modüllere senaryo olarak dağıtın.
  • 3) Rol bazlı eğitim matrisini çıkarın (kim hangi modülü alır).
  • 4) Yıllık takvim koyun (çeyrek tekrarlar + aylık mikro).
  • 5) KVKK veri güvenliği yönetimiyle hizalayın.

1. KVKK Dijital Farkındalık Neden Teknik Bir Konudur?

Günlük KVKK dijital davranışları, web PMS CRM senaryoları bağlamı
Günlük KVKK dijital davranışları, web PMS CRM senaryoları bağlamı

KVKK dijital farkındalık eğitimi nasıl planlanmalı?

Kısa yanıt: önce riskli iş akışlarını (web/PMS/CRM/call center) çıkarın, sonra eğitimleri rol bazlı modüllere bölün, her modülü gerçek senaryolarla (ekran/örnek) destekleyin ve yıl içine yayılan tekrarlarla davranışı kalıcılaştırın. KVKK’da “en çok hata” noktaları çoğu zaman teknik ekranlarda olur: export, paylaşım, yetkilendirme, log/kanıt, form verisi.

Dijital farkındalık = “doğru davranış + doğru süreç”

Bu programın amacı çalışanı hukuk metniyle boğmak değil; “hangi ekranda hangi davranış doğru”yu öğretmektir. Örneğin:

  • CRM’de export yaparken kapsamı daralt
  • Ekran görüntüsünde kişisel veriyi maskele
  • Yetkisiz erişim görürsen kime escalete edeceğini bil
  • Misafir listesi paylaşırken güvenli kanal kullan

Teknik farkındalık ile güvenlik kültürü aynı çizgide

Basit insan hatasından kaynaklanan veri sızıntısı ve yanlış paylaşım vakaları, kurum kültürü oturdukça azalır. Bu nedenle eğitim tek seferlik seminer değil; yıl boyunca “mikro hatırlatmalarla” desteklenmelidir.

☑ Mini Check

  • Riskli iş akışları listelendi mi? (export, paylaşım, erişim)
  • Eğitim modülleri rol bazlı mı?
  • Gerçek senaryolar ve ekran örnekleri var mı?
  • “Ne yapmamalıyım” örnekleri net mi?
  • Yıllık tekrar planı ve mikro hatırlatma kurgusu var mı?

Ne yapmalıyım?

  • Son 6 ayda yaşanan “yakın kaza”ları toplayın (yanlış e-posta, export vb.).
  • Bunları modüllere senaryo olarak dağıtın.
  • Rol bazlı eğitim matrisini çıkarın (kim hangi modülü alır).
  • Yıllık takvim koyun (çeyrek tekrarlar + aylık mikro).
  • KVKK veri güvenliği yönetimiyle hizalayın: https://dgtlface.com/tr/raporlama/kvkk-veri-guvenligi

2. Hangi Rollerin Hangi Eğitimlere İhtiyacı Var? (Rol Bazlı Matris)

Hangi ekipler için ayrı KVKK modülleri gerekir?

Kısa yanıt: IT/BT, pazarlama, rezervasyon/ön büro, satış, çağrı merkezi ve yönetim; çünkü riskli ekranlar ve işlem türleri farklıdır. Aynı eğitimi herkese vermek verimsizdir; “role göre kısa ve net” eğitim daha kalıcıdır.

Rol bazlı modül seti (önerilen)

  • M0 – Temel dijital hijyen (tüm ekip): minimum veri, güvenli paylaşım, şifre/MFA, ekran görüntüsü kuralları
  • M1 – Web & form verisi (pazarlama + web): form alanları, consent, GTM/script riskleri
  • M2 – PMS & rezervasyon (ön büro + rezervasyon + yönetim): misafir verisi, notlar, export, yetki
  • M3 – CRM & satış (satış + yönetim): lead, pipeline, teklif/sözleşme dosyaları, paylaşım
  • M4 – Call center (çağrı merkezi): konuşma notları, kimlik doğrulama, kayıt paylaşımı
  • M5 – IT/BT (IT): erişim kontrolü, loglama, incident response, audit prep

Rol–modül eşlemesinde “gerekli minimum” yaklaşımı

Herkese her şeyi öğretmek yerine; herkesin “kendi ekranında” doğru davranışı öğrenmesi hedeflenmelidir.

Eğitim modülleri ve hedef rolleri tablosu

Tablo: Eğitim modülleri ve hedef rolleri
RolDokunduğu sistemModülSenaryolarFrekansOwner
Tüm ekipWeb/PMS/CRM/Call Center/BIM0 – Temel dijital hijyenMinimum veri, güvenli paylaşım, şifre/MFA, ekran görüntüsü kurallarıOnboarding + çeyrek tekrar + aylık mikroİK + BT
Pazarlama + webWebM1 – Web & form verisiForm alanları, consent, GTM/script riskleriOnboarding + çeyrek tekrar + aylık mikroPazarlama + web + BT
Ön büro + rezervasyon + yönetimPMSM2 – PMS & rezervasyonMisafir verisi, notlar, export, yetkiOnboarding + çeyrek tekrar + aylık mikroOperasyon + BT
Satış + yönetimCRMM3 – CRM & satışLead, pipeline, teklif/sözleşme dosyaları, paylaşımOnboarding + çeyrek tekrar + aylık mikroSatış + BT
Çağrı merkeziCall CenterM4 – Call centerKonuşma notları, kimlik doğrulama, kayıt paylaşımıOnboarding + çeyrek tekrar + aylık mikroÇağrı merkezi + BT
IT/BTWeb/PMS/CRM/Call Center/BIM5 – IT/BTErişim kontrolü, loglama, incident response, audit prepOnboarding + çeyrek tekrar + yıllık tatbikatIT/BT

☑ Mini Check

  • Modüller rol bazlı ayrıldı mı?
  • Her rol için zorunlu modül listesi var mı?
  • Modül süreleri kısa ve uygulanabilir mi?
  • Yetki/exportriskleri rol bazında anlatılıyor mu?
  • Yeni başlayanlar için onboarding akışı var mı?

Ne yapmalıyım?

  • Rol–modül matrisini tabloya dökün (İK + BT ortak sahiplik).
  • Her modülü 20–40 dk mikro derslere bölün.
  • Yeni çalışan onboarding’ine M0 + ilgili rol modülünü ekleyin.
  • Ölçüm koyun (quiz + senaryo testi).
  • PMS/OTA süreçleriyle bağlayın: https://dgtlface.com/tr/pms-ota-yonetimi

3. Web, PMS, CRM ve Çağrı Merkezi İçin Senaryo Bazlı Eğitim (Gerçek Hayat)

Senaryo bazlı eğitim bölümü ayırıcı, otel ve B2B süreçleri
Senaryo bazlı eğitim bölümü ayırıcı, otel ve B2B süreçleri

Eğitimlerin kalıcı olması için “senaryo” gerekir. Senaryo; bir ekran, bir hata, bir doğru davranış ve bir sonuçtan oluşur. Otel ve B2B’de en sık senaryolar; export/paylaşım, yanlış yetki, hassas not, yanlış kanal kullanımı ve şüpheli erişimdir.

Web senaryoları (örnek)

  • Formdan gelen lead verisini e-posta ile ekip içinde paylaşmak yerine CRM linkiyle paylaşmak
  • Consent yokken reklam tag’lerini devreye almamak
  • Ekran görüntüsünde kişisel veriyi blur/maskeleme

PMS senaryoları (otel)

  • Misafir kartında “not” alanına gereksiz hassas veri girmemek
  • Rezervasyon listesi export’unda kapsamı daraltmak
  • Yetkisiz erişim görünce kime bildireceğini bilmek

CRM senaryoları (B2B)

  • Teklif dosyalarını herkese açık linkle paylaşmamak
  • Lead listesinde gereksiz kişisel alanları doldurmamak
  • Export’u audit’li ve minimum kapsamla yapmak

Call center senaryoları

  • Telefonla kimlik doğrulamada minimum veri kullanmak
  • Görüşme notlarını “gereksiz hassas bilgi” içermeyecek şekilde yazmak
  • Kayıt paylaşımında güvenli kanal kullanmak

☑ Mini Check

  • Her sistem için en az 3 senaryo hazır mı?
  • “Yanlış davranış → doğru davranış” karşılaştırması var mı?
  • Ekran görüntüsü/mokap ile gösteriliyor mu?
  • Şüpheli olay escalation adımı var mı?
  • Senaryo sonunda mini quiz var mı?

Ne yapmalıyım?

  • Her rol için 3 senaryo seçin (toplam 15–20 senaryo).
  • Senaryoları “1 ekran + 1 hata + 1 doğru” formatında yazın.
  • “Ne yapmamalıyım” listesini senaryolardan türetin.
  • Çağrı merkezi özelinde eğitim modülünü bağlayın: https://dgtlface.com/tr/cagri-merkezi-hizmetleri
  • KVKK veri güvenliği raporlama ile hizalayın: https://dgtlface.com/tr/raporlama/kvkk-veri-guvenligi

4. Yıllık Eğitim Takvimi ve Mikro Hatırlatmalar: Davranışı Kalıcılaştırmak

Yıllık eğitim takvimi bölümü ayırıcı, KVKK kültür programı
Yıllık eğitim takvimi bölümü ayırıcı, KVKK kültür programı

Otel ve B2B’de KVKK eğitim takvimi nasıl olmalı?

Kısa yanıt: onboarding + çeyrek tekrar + aylık mikro hatırlatma + yılda 1 tatbikat (incident/audit provası) şeklinde kurgulanmalı. Bu, “unutma eğrisi”ni kırar ve davranışı kültüre çevirir.

Önerilen takvim (pratik model)

  • Onboarding: ilk 2 hafta içinde M0 + rol modülü
  • Çeyrek tekrar: 30 dakikalık “top 5 hata” oturumu
  • Aylık mikro: 3–5 dakikalık kısa hatırlatma (e-posta/Slack/poster)
  • Yıllık tatbikat: incident response veya audit prep provası

Ölçüm: eğitim var mı değil, davranış değişti mi?

  • Mini quiz skorları
  • Yanlış paylaşım vakaları
  • Export/audit log uygunsuzlukları
  • Şüpheli olay bildirim sayısı (artması bazen iyidir)

Key Data Point (yumuşatılmış): Dijital KVKK eğitim programı olan kurumlarda, basit insan hatasından kaynaklanan veri sızıntısı ve yanlış paylaşım vakaları anlamlı şekilde azalır; çünkü “doğru davranış” standartlaşır.

☑ Mini Check

  • Onboarding akışı yazılı
  • Çeyrek tekrar oturumları planlı
  • Aylık mikro hatırlatma formatı belli
  • Yılda 1 tatbikat takvime eklendi
  • Ölçüm metrikleri (quiz + vaka) tanımlı

Ne yapmalıyım?

  • Yıllık takvimi 4 çeyreğe bölüp modülleri dağıtın.
  • Her ay tek bir “mikro mesaj” seçin (export, ekran görüntüsü, MFA…).
  • Yılda 1 “audit prep” veya “incident response” provası yapın.
  • Sonuçları raporlayın ve güncelleyin (365 gün refresh).
  • Veri analiz/raporlama disiplinleriyle bağlayın: https://dgtlface.com/tr/veri-analiz-ve-raporlama
Yıllık KVKK eğitim takvimi diyagramı, rol bazlı tekrarlar
Yıllık KVKK eğitim takvimi diyagramı, rol bazlı tekrarlar
Eğitim tamamlama ve hata azalımı KPI paneli, KVKK farkındalık ölçümü
Eğitim tamamlama ve hata azalımı KPI paneli, KVKK farkındalık ölçümü

5. KVKK Eğitim Oyun Kitabı: İçerik Yapısı, “Ne Yapmamalıyım” Listesi ve Playbook

Bu bölüm, modülleri “paket” haline getirir: eğitim materyali şablonu, senaryo kartları, ekran örnekleri ve “ne yapmamalıyım” listesini tek çatı altında toplar. Rakip içerikler çoğunlukla genel seminer düzeyinde kalır; bu oyun kitabı ise sistem bazlı teknik pratik üretir.

Her modülün standardı (1 sayfa)

  • Amaç (2 cümle)
  • Riskli işlemler (3–5 madde)
  • 3 senaryo kartı (hata → doğru)
  • “Ne yapmamalıyım” listesi
  • Mini quiz (5 soru)
  • Eskalasyon/iletişim (kime bildireceğim?)

“Ne yapmamalıyım?” örnek listesi (seçme)

  • Misafir/lead listesini WhatsApp’tan paylaşma
  • Export’u tüm veriyle alma (kapsam daralt)
  • Ekran görüntüsünde kişisel veriyi maskelemeden paylaşma
  • Yetkisiz kişiye panel hesabı açma
  • Şüpheli erişimi “görmezden gelme”

AIO: tek “eğitim modeli” paragrafı

Rol, sistem (web/PMS/CRM), riskli işlem türleri ve eğitim modülü; tek bir eğitim modeli içinde bağlanmalıdır: rol → temas ettiği sistem → yaptığı riskli işlemler → modül/senaryo → tekrar. Bu model kurulduğunda, yeni bir sistem (yeni CRM, yeni call center yazılımı) eklendiğinde sadece ilgili modül güncellenir.

KVKK eğitim checklist kartı, rol bazlı modül ve mikro hatırlatma
KVKK eğitim checklist kartı, rol bazlı modül ve mikro hatırlatma
Eğitim materyali ve senaryo kartları deliverables, otel ve B2B
Eğitim materyali ve senaryo kartları deliverables, otel ve B2B

Teknik not: Bu içerik hukuki eğitim değil; teknik/dijital davranış odaklı farkındalık programıdır. Hukuki yorumlar ve mevzuat detayları hukuk danışmanı tarafından verilmelidir.

6. KVKK Dijital Farkındalık Eğitim Planı & Rol Bazlı Modül Şablonunu İndir

Template İçeriği

PDFv1.0Checklist + Sprint

KVKK Dijital Farkındalık Eğitim Planı & Rol Bazlı Modül Şablonunu İndir — Yazılım / Awareness (v1.0)

Bu şablon, KVKK farkındalık eğitimini genel seminer olmaktan çıkarıp rol ve sistem bazında uygulanabilir hale getirir. IT, pazarlama, satış, rezervasyon ve çağrı merkezi için modül içerik iskeleti, senaryo kartları ve yıllık tekrar takvimini standardize eder. Amaç; KVKK’yı günlük dijital alışkanlığa dönüştürmektir.

Kim Kullanır?

İK + BT/IT + operasyon liderleri (otel ve B2B).

Nasıl Kullanılır?

  1. Roller ve dokundukları sistemleri eşleştir (web/PMS/CRM/call center).
  2. Modül şablonunu doldur (riskli işlemler + senaryo + “ne yapmamalıyım”).
  3. Yıllık takvimi oluştur (onboarding + çeyrek tekrar + aylık mikro + yılda 1 tatbikat).

Ölçüm & Önceliklendirme (Kısa sürüm)

  • ▢ ✅ Onboarding akışı yazılı
  • ▢ ✅ Rol–modül matrisi tamam
  • ▢ ✅ Her rol için 3 senaryo hazır
  • ▢ ✅ Aylık mikro hatırlatmalar planlı
  • ▢ ✅ Yıllık tatbikat takvimde
  • ▢ ✅ Ölçüm KPI’ları tanımlı (quiz + vaka)

PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu

Şablonu İndir Ücretsiz • PDF / Excel
Yıllık KVKK eğitim takvimi diyagramı, rol bazlı tekrarlar
Yıllık KVKK eğitim takvimi diyagramı, rol bazlı tekrarlar
KVKK eğitim checklist kartı, rol bazlı modül ve mikro hatırlatma
KVKK eğitim checklist kartı, rol bazlı modül ve mikro hatırlatma

Bir Sonraki Adım

Rollere göre eğitim modülleri ve senaryo bazlı oyun kitabı kurar; insan hatasına bağlı riskleri azaltır.

Sık Sorulan Sorular

KVKK dijital farkındalık eğitimi nasıl planlanmalı?
Riskli iş akışları çıkarılır, eğitim rol bazlı modüllere bölünür, gerçek senaryolar ve ekran örnekleriyle desteklenir; yıl içine yayılan tekrar ve mikro hatırlatmalarla kalıcılaştırılır.
Hangi ekipler için ayrı KVKK modülleri gerekir?
IT/BT, pazarlama, rezervasyon/ön büro, satış ve çağrı merkezi gibi ekipler ayrı modüller ister; çünkü dokundukları sistemler ve riskli işlemler farklıdır.
Otel ve B2B’de KVKK eğitim takvimi nasıl olmalı?
Onboarding + çeyrek tekrar + aylık mikro hatırlatma + yılda 1 tatbikat şeklinde planlanmalı; ölçüm KPI’larıyla takip edilmelidir.
Gerçek ekranlar ve senaryolarla KVKK eğitimi nasıl tasarlanır?
Her modül için 3 senaryo kartı hazırlanır (hata→doğru→sonuç). Ekran örnekleriyle “hangi ekranda ne yapmamalıyım” netleştirilir ve mini quiz ile ölçülür.
“Ne yapmamalıyım” listesi neden kritik?
Çünkü en yaygın veri sızıntıları basit alışkanlıklardan doğar (yanlış paylaşım, geniş export, ekran görüntüsü). Liste, pratikte net sınır koyar.
Eğitimde başarıyı nasıl ölçerim?
Quiz skorları, yanlış paylaşım vakaları, export/audit uygunsuzlukları ve şüpheli olay bildirimlerinin trendi ile ölçülebilir.
KVKK Çalışan Eğitimi ve Dijital Farkındalık | DGTLFACE