KVKK Uyumlu Form Tasarımı ve Onay Mekanizmaları

KVKK Uyumlu Form Tasarımı ve Onay Mekanizmaları

10 dk okuma21 Temmuz 2026DGTLFACE Editorial

Formlar KVKK açısından en görünür veri toplama noktasıdır; çünkü kullanıcı veriyi “bilerek” size bırakır ve ardından “neye onay verdim?” sorusunu sorar. Bu yüzden KVKK uyumlu form tasarımı, yalnızca bir checkbox eklemek değildir: hangi alan gerçekten gerekli, aydınlatma metni nerede ve nasıl görünür, açık rıza hangi durumda ayrı alınır, onay nasıl kanıtlanır gibi başlıkları aynı anda yönetmek gerekir. Otel rezervasyon/iletişim formlarında ve B2B teklif/demo formlarında iyi kurgulanmış bir onay mekanizması; hem dönüşümü korur hem de şikâyet ve denetim riskini düşürür. Bu rehber, hukuki metinleri tartışmak yerine, teknik ve UX perspektiften “form modelini” kurar: alan minimizasyonu, onay kutularının doğru ayrıştırılması ve onayın timestamp/IP ile kaydedilmesi.

Öne Çıkan Cevap

KVKK uyumlu form tasarımı; gereksiz alanları kaldırmak, aydınlatma metnini görünür kılmak ve açık rıza gerektiren işlemler için ayrı onay kutuları kullanmaktır. Teknik olarak kritik nokta, onayların “görünür ve isteğe bağlı” şekilde alınması ve timestamp + IP + consent versiyonu ile kayıt altına alınmasıdır. Otel rezervasyon ve B2B teklif/demo formlarında bu yaklaşım, hem kullanıcı şikâyetlerini hem de denetimde savunma zorluğunu belirgin şekilde azaltır.

Özet

Alanları minimuma indir, aydınlatma linkini görünür yap, açık rızaları ayrı checkbox’larla topla; her onayı timestamp/IP ve metin versiyonuyla kaydet.

Maddeler

  • Hedef kitle: Otel/B2B pazarlama ve satış ekipleri, ajans, yazılım/IT
  • KPI: Form completion rate, şikâyet oranı, consent kayıt kapsama oranı, veri alan sayısı, denetim hazırlık süresi
  • Entity: form alan türleri, zorunluluk, aydınlatma linki, rıza checkbox’ları, timestamp/IP logs
  • Geo: Türkiye (KVKK kapsamı)
  • Funnel: Consideration → Conversion (form üzerinden lead/rezervasyon)
  • Çıktı: Form mockup + alan tablosu + KVKK form checklist + kayıt şeması
  • Not: Hukuki yorum değil; teknik UX ve kayıt süreçleri anlatılır.

Kısa Cevap

Zorunlu alanları azaltın, rızaları ayrı kutularla alın ve onayı timestamp/IP ile kaydedin.

Hızlı Özet

  • 1) Yalnız gerekli alanları isteyin
  • 2) Aydınlatma metnini görünür konumlandırın
  • 3) Açık rıza gerekiyorsa ayrı checkbox’larla alın
  • 4) Her onayı timestamp/IP/versiyon ile kaydedin
  • 5) CRM/PMS mapping ve consent loglarını birlikte kontrol edin

1. KVKK Açısından Form Alanları ve Onay Kutuları: Temel Mantık

Form alan türleri ve onay kutuları konumu, otel rezervasyon senaryosu
Form alan türleri ve onay kutuları konumu, otel rezervasyon senaryosu

KVKK uyumlu form tasarımı nasıl olmalı?

Kısa yanıt: (1) yalnız gerekli alanları isteyin, (2) aydınlatma metnini görünür konumlandırın, (3) açık rıza gerekiyorsa ayrı checkbox’larla alın, (4) her onayı kanıtlanabilir şekilde kaydedin (timestamp/IP/versiyon). Bu dört adım, “checkbox var ama kanıt yok” ve “çok alan var, risk büyük” problemlerini birlikte çözer.

Formu “veri türü” bazında düşünün

Form alanlarını şu sınıflarla tasarlayın:

  • Kimlik: ad/soyad gibi temel tanımlayıcılar
  • İletişim: e-posta/telefon (mümkünse tek ana kanal)
  • İşlemsel: tarih aralığı, oda tipi, teklif ihtiyacı
  • Tercih: kampanya/iletişim tercihleri (opsiyonel)
  • Serbest metin: not alanı (kontrol edilmezse riskli)

“Checkbox” değil “consent kayıt modeli” önemlidir (Competitor gap)

Çoğu içerik “checkbox ekleyin” der, ama asıl kritik soru şudur: Bu onayı nasıl kaydettin?

KVKK teknik perspektiften minimum kayıt seti:

  • consent verildi mi? (true/false)
  • timestamp (ne zaman)
  • IP (nereden) (gerektiğinde maskeleme politikasıyla)
  • consent metni versiyonu (hangi metne onay)
  • form adı/ID (hangi form)

Ne yapmalıyım?

  • Form alanlarını “kimlik/iletişim/işlemsel/tercih” diye etiketleyin.
  • İletişim kanalını tekilleştirin (gerekmiyorsa hem telefon hem e-posta istemeyin).
  • Aydınlatma linkini checkbox’ın hemen yakınına alın.
  • Consent kayıt şemasını çıkarın (timestamp/IP/versiyon).
  • Web sitesi geliştirme süreçleriyle uyumlayın: /yazilim/web-sitesi-gelistirme

2. Zorunlu/İhtiyari Alan Ayrımı: Veri Minimizasyonu ile Dönüşümü Birleştirmek

Zorunlu alan minimizasyonu bölümü ayırıcı, KVKK form UX
Zorunlu alan minimizasyonu bölümü ayırıcı, KVKK form UX

Hangi alanlar zorunlu, hangileri isteğe bağlı bırakılmalı?

Kısa yanıt: işlemi başlatmak için gereken minimum alanlar zorunlu, segmentleme ve pazarlama kolaylığı sağlayanlar opsiyonel olmalıdır. “Lazım olur” alanlarını zorunlu yapmak hem dönüşümü düşürür hem de KVKK riskini büyütür.

Zorunlu alanları daraltma yöntemi (3 adım)

  1. İş hedefi testi: Bu alan olmadan işlem yürür mü?
  2. Alternatif test: Aynı hedef daha az veriyle olur mu?
  3. Sonradan toplama: İlk adımda değil, süreçte daha sonra alınabilir mi?

Otel örneği: rezervasyon/iletişim formu

  • Zorunlu (örnek): ad, iletişim (tek kanal), tarih aralığı
  • Opsiyonel: ülke, özel istek
  • Dikkat: “Özel istek” serbest metin ise kullanıcı hassas veri yazabilir; uyarı ve limit eklemek gerekir.

B2B örneği: teklif/demo formu

  • Zorunlu: şirket adı, iş e-postası, talep türü
  • Opsiyonel: telefon, bütçe bandı, sektör seçimi
  • Dikkat: kişisel kimlik bilgisi istemeyin (iş amacı yoksa).

Ne yapmalıyım?

  • Zorunlu alan sayısını KPI olarak takip edin.
  • Serbest metin alanına “hassas veri yazmayın” uyarısı ekleyin.
  • Kullanılmayan CRM alanlarını kaldırın/gizleyin.
  • Alan azaltmayı A/B test edin (dönüşüm etkisi).
  • Veri yönetimi tarafıyla bağlayın: /raporlama/kvkk-veri-guvenligi

3. Aydınlatma Metni, Açık Rıza ve Sözleşme Metni İlişkisi (Teknik Perspektif)

KVKK form onay checklist kartı, alan minimizasyonu ve kayıt modeli
KVKK form onay checklist kartı, alan minimizasyonu ve kayıt modeli

Aydınlatma metni ve açık rıza kutuları teknik olarak nasıl kurgulanır?

Kısa yanıt: aydınlatma metni linki kullanıcıya görünür ve erişilebilir olmalı; açık rıza gerekiyorsa ayrı bir checkbox ile ve ön işaretli olmadan alınmalı; her checkbox’ın metni/versiyonu kaydedilmelidir. Bu rehber hukuki yorum yapmaz; sadece teknik-UX kurguyu tarif eder.

Checkbox tipleri: “işlem” ve “pazarlama” ayrımı

Pratikte iki checkbox çoğu projede yeterlidir (ihtiyaca göre artabilir):

  • İşlemsel onay/okudum onayı (aydınlatma linki ile birlikte)
  • Pazarlama iletişimi açık rızası (opsiyonel)

Ön işaretli checkbox (pre-checked) problemi

Pre-checked rıza kutuları UX’te “kandırma” algısı yaratır ve şikâyet riskini artırır. Teknik olarak: checkbox default unchecked olmalı; kullanıcı aksiyonu ile true olur.

Ne yapmalıyım?

  • Aydınlatma linkini formun altına gömmeyin; checkbox yanında olsun.
  • Pazarlama rızasını opsiyonel tutun (zorunlu yapmayın).
  • Checkbox metinlerini sürümlendirin (v1.0/v1.1).
  • Consent kayıtlarını checkbox bazında kaydedin.
  • Web geliştirme sürecinizde governance’a bağlayın: /yazilim/web-sitesi-gelistirme

4. Onay Kayıt Mekanizması: Timestamp/IP Log + Consent Versiyonu

Onay toplama ve timestamp IP kayıt akışı diyagramı, KVKK uyumu
Onay toplama ve timestamp IP kayıt akışı diyagramı, KVKK uyumu

Form uyumunun “kanıt” kısmı burada başlar. Sadece checkbox almak yetmez; hangi kullanıcı hangi metne hangi tarihte onay verdi sorusunu kanıtlayabilmeniz gerekir. Bu; hem şikâyet yönetiminde hem de denetimde savunma zorluğunu azaltır.

Minimum consent kayıt şeması

  • user/session ID (anonim olabilir)
  • form ID + sayfa URL
  • checkbox key (örn. consent_marketing)
  • value (true/false)
  • timestamp
  • IP (politikaya göre maskeleme)
  • consent text version
  • user agent (opsiyonel)

Loglama prensibi: “gereğinden fazla veri loglama” tuzağı

Onay logları tutarken, form payload’ını (tam form içeriğini) loglara basmak riskli olabilir. İyi pratik: consent olayını ayrı event olarak tutun; logların erişimini ve retention’ını yönetin.

Ne yapmalıyım?

  • Consent event şemasını standardize edin.
  • Metin versiyonlamasını ekleyin (değişince yeni versiyon).
  • Log erişimini kısıtlayın ve audit altına alın.
  • Retention/rotate ile “sonsuz log” probleminden kaçının.
  • KVKK veri güvenliği çerçevesiyle bağlayın: /raporlama/kvkk-veri-guvenligi

5. Otel ve B2B İçin Örnek Form Kurguları: Rezervasyon ve Teklif/Demo

Otel ve B2B örnek form kurguları bölümü ayırıcı, KVKK uyumu
Otel ve B2B örnek form kurguları bölümü ayırıcı, KVKK uyumu

Rezervasyon/teklif formunda KVKK uyumu için hangi adımlar şart?

Kısa yanıt: minimum alan seti, görünür aydınlatma linki, ayrı açık rıza kutuları, onay kayıt şeması ve CRM/PMS mapping kontrolü.

Otel: “Fiyat Teklifi / Rezervasyon Talebi” formu (örnek kurgu)

  • Alanlar: ad, iletişim (tek kanal), tarih aralığı, kişi sayısı
  • Opsiyonel: oda tercihi, notlar (limit + uyarı)
  • Onaylar: aydınlatma okudum + (varsa) pazarlama rızası
  • Kayıt: consent event’leri + form submit event’i ayrıştırılmış

B2B: “Demo / Teklif Al” formu (örnek kurgu)

  • Alanlar: şirket adı, iş e-postası, talep türü
  • Opsiyonel: telefon, sektör
  • Onaylar: aydınlatma + pazarlama rızası (opsiyonel)
  • Kayıt: CRM’de consent alanları ayrı tutulur, metin versiyonu saklanır

SXO: mockup + tablo ile “tek bakışta doğrulama”

Bu içerikte kullanıcıya uygulanabilirlik için iki sabit çıktı şart:

  • Form mockup’ı (alanlar + checkbox konumu)
  • Alan türleri ve zorunluluk tablosu
Form alan türleri ve zorunluluk tablosu
AlanTürZorunlu muAmaçNot
Ad / SoyadKimlikEvetKullanıcıyı tanımlamakİşlem için gerekiyorsa zorunlu
E-posta veya TelefonİletişimEvet — tek ana kanalTalebe dönüş yapmakGerekmiyorsa ikisini birden istemeyin
Tarih AralığıİşlemselOtel formunda evetRezervasyon talebini değerlendirmekB2B formunda gerekli olmayabilir
Şirket AdıİşlemselB2B formunda evetTeklif/demo talebini ilişkilendirmekOtel formunda gerekli değildir
Ülke / Sektör / Bütçe BandıTercihHayırSegmentleme ve ön değerlendirmeOpsiyonel olduğu açıkça belirtilmeli
Özel İstek / NotSerbest metinHayırEk bilgi toplamakLimit ve “hassas veri yazmayın” uyarısı eklenmeli

Ne yapmalıyım?

  • 1 mockup üretin ve ekiplerle onaylayın (tasarım + yazılım + pazarlama).
  • Alan tablosunu doldurun: tür, zorunlu mu, amaç.
  • Consent event log’unu devreye alın (timestamp/IP/versiyon).
  • CRM/PMS mapping’i sadeleştirin.
  • Web geliştirme ve KVKK veri yönetimi sayfalarına bağlayın: /yazilim/web-sitesi-gelistirme ve /raporlama/kvkk-veri-guvenligi
KVKK uyumlu form mockup ve deliverables kartı, otel ve B2B
KVKK uyumlu form mockup ve deliverables kartı, otel ve B2B

6. KVKK Uyumlu Form Tasarımı & Onay Checklist Şablonunu İndir — Yazılım / KVKK Forms

Form completion ve consent kayıt KPI paneli, otel ve B2B
Form completion ve consent kayıt KPI paneli, otel ve B2B
PDFv1.0Checklist + Sprint

KVKK Uyumlu Form Tasarımı & Onay Checklist Şablonunu İndir — Yazılım / KVKK Forms (v1.0)

Bu asset, form alanlarını veri minimizasyonuna göre sadeleştirmek ve onay kutularını doğru ayrıştırmak için tek sayfalık kontrol listesi sağlar. Consent kayıt mekanizmasını (timestamp/IP/versiyon) standartlaştırır ve CRM/PMS mapping kontrollerini ekler. Otel ve B2B projelerinde hızlı uygulanabilir bir UX + teknik ortak zemini kurar.

Kim Kullanır?

UX/tasarım + yazılım + pazarlama + operasyon ekipleri (otel ve B2B).

Nasıl Kullanılır?

  1. Form alanlarını sınıflandır (kimlik/iletişim/işlemsel/tercih).
  2. Checkbox’ları ayrıştır (aydınlatma + pazarlama rızası) ve pre-checked kapat.
  3. Consent event log’u kur (timestamp/IP/versiyon) ve CRM/PMS mapping’i sadeleştir.

Ölçüm & Önceliklendirme (Kısa sürüm)

  • ▢ ✅ Form adı/amacı net (rezervasyon/teklif/demo)
  • ▢ ✅ Alanlar veri türüne göre sınıflandı (kimlik/iletişim/işlemsel/tercih)
  • ▢ ✅ Zorunlu alanlar minimuma indirildi
  • ▢ ✅ Opsiyonel alanlar açıkça opsiyonel
  • ▢ ✅ Serbest metin alanı limitli + uyarılı
  • ▢ ✅ Aydınlatma linki görünür (checkbox yanında)
  • ▢ ✅ Açık rıza kutuları ayrı (pazarlama vb.)
  • ▢ ✅ Checkbox’lar pre-checked değil
  • ▢ ✅ Consent event log’u var (timestamp/IP/versiyon/formID)
  • ▢ ✅ Consent kayıtları checkbox bazında tutuluyor
  • ▢ ✅ Log erişimi RBAC ile sınırlı + retention var
  • ▢ ✅ CRM/PMS mapping gereksiz alanlara yazmıyor
  • ▢ ✅ Dönüşüm KPI’ı takip ediliyor (completion rate)

PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu

Şablonu İndir Ücretsiz • PDF / Excel
KVKK form onay checklist kartı, alan minimizasyonu ve kayıt modeli
KVKK form onay checklist kartı, alan minimizasyonu ve kayıt modeli
Onay toplama ve timestamp IP kayıt akışı diyagramı, KVKK uyumu
Onay toplama ve timestamp IP kayıt akışı diyagramı, KVKK uyumu

Bir Sonraki Adım

Otel ve B2B formlarında alan minimizasyonu ve onay kayıt modelini kurar, şikâyet ve denetim riskini azaltır.

Sık Sorulan Sorular

KVKK uyumlu form tasarımı nasıl olmalı?
Gereksiz alanlar kaldırılmalı, aydınlatma metni görünür olmalı, açık rızalar ayrı checkbox’larla alınmalı ve onaylar timestamp/IP/versiyon ile kayıt altına alınmalıdır.
Hangi alanlar zorunlu, hangileri isteğe bağlı bırakılmalı?
İşlemi başlatmak için gerekli minimum alanlar zorunlu olmalı; segmentleme/pazarlama kolaylığı sağlayanlar opsiyonel kalmalıdır. İş amacı net olmayan alanlar kaldırılmalıdır.
Aydınlatma metni ve açık rıza kutuları teknik olarak nasıl kurgulanır?
Aydınlatma linki checkbox yanında görünür olmalı; pazarlama gibi açık rıza gerektiren durumlar ayrı ve pre-checked olmayan checkbox ile alınmalıdır. Metin versiyonu loglanmalıdır.
Rezervasyon/teklif formunda KVKK uyumu için hangi adımlar şart?
Minimum alan seti, ayrı rıza kutuları, consent event log (timestamp/IP/versiyon) ve CRM/PMS mapping kontrolü şarttır.
Onay kaydında minimum hangi bilgiler tutulmalı?
Form ID, checkbox anahtarı, onay değeri, timestamp, IP (politikaya göre), consent metin versiyonu ve mümkünse oturum/sessiyon ID tutulmalıdır.
Pre-checked rıza kutuları neden sorun yaratır?
Kullanıcı aksiyonu olmadan onay vermiş görünmesine neden olabilir ve şikâyet riskini artırır. Teknik olarak varsayılan unchecked olmalıdır.
KVKK Uyumlu Form Tasarımı ve Onay Kutuları | DGTLFACE