1. KVKK Açısından Form Alanları ve Onay Kutuları: Temel Mantık

KVKK uyumlu form tasarımı nasıl olmalı?
Kısa yanıt: (1) yalnız gerekli alanları isteyin, (2) aydınlatma metnini görünür konumlandırın, (3) açık rıza gerekiyorsa ayrı checkbox’larla alın, (4) her onayı kanıtlanabilir şekilde kaydedin (timestamp/IP/versiyon). Bu dört adım, “checkbox var ama kanıt yok” ve “çok alan var, risk büyük” problemlerini birlikte çözer.
Formu “veri türü” bazında düşünün
Form alanlarını şu sınıflarla tasarlayın:
- •Kimlik: ad/soyad gibi temel tanımlayıcılar
- •İletişim: e-posta/telefon (mümkünse tek ana kanal)
- •İşlemsel: tarih aralığı, oda tipi, teklif ihtiyacı
- •Tercih: kampanya/iletişim tercihleri (opsiyonel)
- •Serbest metin: not alanı (kontrol edilmezse riskli)
“Checkbox” değil “consent kayıt modeli” önemlidir (Competitor gap)
Çoğu içerik “checkbox ekleyin” der, ama asıl kritik soru şudur: Bu onayı nasıl kaydettin?
KVKK teknik perspektiften minimum kayıt seti:
- •consent verildi mi? (true/false)
- •timestamp (ne zaman)
- •IP (nereden) (gerektiğinde maskeleme politikasıyla)
- •consent metni versiyonu (hangi metne onay)
- •form adı/ID (hangi form)
Ne yapmalıyım?
- • Form alanlarını “kimlik/iletişim/işlemsel/tercih” diye etiketleyin.
- • İletişim kanalını tekilleştirin (gerekmiyorsa hem telefon hem e-posta istemeyin).
- • Aydınlatma linkini checkbox’ın hemen yakınına alın.
- • Consent kayıt şemasını çıkarın (timestamp/IP/versiyon).
- • Web sitesi geliştirme süreçleriyle uyumlayın: /yazilim/web-sitesi-gelistirme
2. Zorunlu/İhtiyari Alan Ayrımı: Veri Minimizasyonu ile Dönüşümü Birleştirmek

Hangi alanlar zorunlu, hangileri isteğe bağlı bırakılmalı?
Kısa yanıt: işlemi başlatmak için gereken minimum alanlar zorunlu, segmentleme ve pazarlama kolaylığı sağlayanlar opsiyonel olmalıdır. “Lazım olur” alanlarını zorunlu yapmak hem dönüşümü düşürür hem de KVKK riskini büyütür.
Zorunlu alanları daraltma yöntemi (3 adım)
- İş hedefi testi: Bu alan olmadan işlem yürür mü?
- Alternatif test: Aynı hedef daha az veriyle olur mu?
- Sonradan toplama: İlk adımda değil, süreçte daha sonra alınabilir mi?
Otel örneği: rezervasyon/iletişim formu
- •Zorunlu (örnek): ad, iletişim (tek kanal), tarih aralığı
- •Opsiyonel: ülke, özel istek
- •Dikkat: “Özel istek” serbest metin ise kullanıcı hassas veri yazabilir; uyarı ve limit eklemek gerekir.
B2B örneği: teklif/demo formu
- •Zorunlu: şirket adı, iş e-postası, talep türü
- •Opsiyonel: telefon, bütçe bandı, sektör seçimi
- •Dikkat: kişisel kimlik bilgisi istemeyin (iş amacı yoksa).
Ne yapmalıyım?
- • Zorunlu alan sayısını KPI olarak takip edin.
- • Serbest metin alanına “hassas veri yazmayın” uyarısı ekleyin.
- • Kullanılmayan CRM alanlarını kaldırın/gizleyin.
- • Alan azaltmayı A/B test edin (dönüşüm etkisi).
- • Veri yönetimi tarafıyla bağlayın: /raporlama/kvkk-veri-guvenligi
3. Aydınlatma Metni, Açık Rıza ve Sözleşme Metni İlişkisi (Teknik Perspektif)

Aydınlatma metni ve açık rıza kutuları teknik olarak nasıl kurgulanır?
Kısa yanıt: aydınlatma metni linki kullanıcıya görünür ve erişilebilir olmalı; açık rıza gerekiyorsa ayrı bir checkbox ile ve ön işaretli olmadan alınmalı; her checkbox’ın metni/versiyonu kaydedilmelidir. Bu rehber hukuki yorum yapmaz; sadece teknik-UX kurguyu tarif eder.
Checkbox tipleri: “işlem” ve “pazarlama” ayrımı
Pratikte iki checkbox çoğu projede yeterlidir (ihtiyaca göre artabilir):
- •İşlemsel onay/okudum onayı (aydınlatma linki ile birlikte)
- •Pazarlama iletişimi açık rızası (opsiyonel)
Ön işaretli checkbox (pre-checked) problemi
Pre-checked rıza kutuları UX’te “kandırma” algısı yaratır ve şikâyet riskini artırır. Teknik olarak: checkbox default unchecked olmalı; kullanıcı aksiyonu ile true olur.
Ne yapmalıyım?
- • Aydınlatma linkini formun altına gömmeyin; checkbox yanında olsun.
- • Pazarlama rızasını opsiyonel tutun (zorunlu yapmayın).
- • Checkbox metinlerini sürümlendirin (v1.0/v1.1).
- • Consent kayıtlarını checkbox bazında kaydedin.
- • Web geliştirme sürecinizde governance’a bağlayın: /yazilim/web-sitesi-gelistirme
4. Onay Kayıt Mekanizması: Timestamp/IP Log + Consent Versiyonu

Form uyumunun “kanıt” kısmı burada başlar. Sadece checkbox almak yetmez; hangi kullanıcı hangi metne hangi tarihte onay verdi sorusunu kanıtlayabilmeniz gerekir. Bu; hem şikâyet yönetiminde hem de denetimde savunma zorluğunu azaltır.
Minimum consent kayıt şeması
- •user/session ID (anonim olabilir)
- •form ID + sayfa URL
- •checkbox key (örn. consent_marketing)
- •value (true/false)
- •timestamp
- •IP (politikaya göre maskeleme)
- •consent text version
- •user agent (opsiyonel)
Loglama prensibi: “gereğinden fazla veri loglama” tuzağı
Onay logları tutarken, form payload’ını (tam form içeriğini) loglara basmak riskli olabilir. İyi pratik: consent olayını ayrı event olarak tutun; logların erişimini ve retention’ını yönetin.
Ne yapmalıyım?
- • Consent event şemasını standardize edin.
- • Metin versiyonlamasını ekleyin (değişince yeni versiyon).
- • Log erişimini kısıtlayın ve audit altına alın.
- • Retention/rotate ile “sonsuz log” probleminden kaçının.
- • KVKK veri güvenliği çerçevesiyle bağlayın: /raporlama/kvkk-veri-guvenligi
5. Otel ve B2B İçin Örnek Form Kurguları: Rezervasyon ve Teklif/Demo

Rezervasyon/teklif formunda KVKK uyumu için hangi adımlar şart?
Kısa yanıt: minimum alan seti, görünür aydınlatma linki, ayrı açık rıza kutuları, onay kayıt şeması ve CRM/PMS mapping kontrolü.
Otel: “Fiyat Teklifi / Rezervasyon Talebi” formu (örnek kurgu)
- •Alanlar: ad, iletişim (tek kanal), tarih aralığı, kişi sayısı
- •Opsiyonel: oda tercihi, notlar (limit + uyarı)
- •Onaylar: aydınlatma okudum + (varsa) pazarlama rızası
- •Kayıt: consent event’leri + form submit event’i ayrıştırılmış
B2B: “Demo / Teklif Al” formu (örnek kurgu)
- •Alanlar: şirket adı, iş e-postası, talep türü
- •Opsiyonel: telefon, sektör
- •Onaylar: aydınlatma + pazarlama rızası (opsiyonel)
- •Kayıt: CRM’de consent alanları ayrı tutulur, metin versiyonu saklanır
SXO: mockup + tablo ile “tek bakışta doğrulama”
Bu içerikte kullanıcıya uygulanabilirlik için iki sabit çıktı şart:
- •Form mockup’ı (alanlar + checkbox konumu)
- •Alan türleri ve zorunluluk tablosu
| Alan | Tür | Zorunlu mu | Amaç | Not |
|---|---|---|---|---|
| Ad / Soyad | Kimlik | Evet | Kullanıcıyı tanımlamak | İşlem için gerekiyorsa zorunlu |
| E-posta veya Telefon | İletişim | Evet — tek ana kanal | Talebe dönüş yapmak | Gerekmiyorsa ikisini birden istemeyin |
| Tarih Aralığı | İşlemsel | Otel formunda evet | Rezervasyon talebini değerlendirmek | B2B formunda gerekli olmayabilir |
| Şirket Adı | İşlemsel | B2B formunda evet | Teklif/demo talebini ilişkilendirmek | Otel formunda gerekli değildir |
| Ülke / Sektör / Bütçe Bandı | Tercih | Hayır | Segmentleme ve ön değerlendirme | Opsiyonel olduğu açıkça belirtilmeli |
| Özel İstek / Not | Serbest metin | Hayır | Ek bilgi toplamak | Limit ve “hassas veri yazmayın” uyarısı eklenmeli |
Ne yapmalıyım?
- • 1 mockup üretin ve ekiplerle onaylayın (tasarım + yazılım + pazarlama).
- • Alan tablosunu doldurun: tür, zorunlu mu, amaç.
- • Consent event log’unu devreye alın (timestamp/IP/versiyon).
- • CRM/PMS mapping’i sadeleştirin.
- • Web geliştirme ve KVKK veri yönetimi sayfalarına bağlayın: /yazilim/web-sitesi-gelistirme ve /raporlama/kvkk-veri-guvenligi

6. KVKK Uyumlu Form Tasarımı & Onay Checklist Şablonunu İndir — Yazılım / KVKK Forms

KVKK Uyumlu Form Tasarımı & Onay Checklist Şablonunu İndir — Yazılım / KVKK Forms (v1.0)
Bu asset, form alanlarını veri minimizasyonuna göre sadeleştirmek ve onay kutularını doğru ayrıştırmak için tek sayfalık kontrol listesi sağlar. Consent kayıt mekanizmasını (timestamp/IP/versiyon) standartlaştırır ve CRM/PMS mapping kontrollerini ekler. Otel ve B2B projelerinde hızlı uygulanabilir bir UX + teknik ortak zemini kurar.
Kim Kullanır?
UX/tasarım + yazılım + pazarlama + operasyon ekipleri (otel ve B2B).
Nasıl Kullanılır?
- Form alanlarını sınıflandır (kimlik/iletişim/işlemsel/tercih).
- Checkbox’ları ayrıştır (aydınlatma + pazarlama rızası) ve pre-checked kapat.
- Consent event log’u kur (timestamp/IP/versiyon) ve CRM/PMS mapping’i sadeleştir.
Ölçüm & Önceliklendirme (Kısa sürüm)
- ▢ ✅ Form adı/amacı net (rezervasyon/teklif/demo)
- ▢ ✅ Alanlar veri türüne göre sınıflandı (kimlik/iletişim/işlemsel/tercih)
- ▢ ✅ Zorunlu alanlar minimuma indirildi
- ▢ ✅ Opsiyonel alanlar açıkça opsiyonel
- ▢ ✅ Serbest metin alanı limitli + uyarılı
- ▢ ✅ Aydınlatma linki görünür (checkbox yanında)
- ▢ ✅ Açık rıza kutuları ayrı (pazarlama vb.)
- ▢ ✅ Checkbox’lar pre-checked değil
- ▢ ✅ Consent event log’u var (timestamp/IP/versiyon/formID)
- ▢ ✅ Consent kayıtları checkbox bazında tutuluyor
- ▢ ✅ Log erişimi RBAC ile sınırlı + retention var
- ▢ ✅ CRM/PMS mapping gereksiz alanlara yazmıyor
- ▢ ✅ Dönüşüm KPI’ı takip ediliyor (completion rate)
PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu


Bir Sonraki Adım
Otel ve B2B formlarında alan minimizasyonu ve onay kayıt modelini kurar, şikâyet ve denetim riskini azaltır.
