İçeriğe geç

KVKK izin ve rıza yönetimi modülü nasıl işler?

Güncellendi

İzin ve rıza modülü, bir müşteriye hangi kanaldan (arama, SMS, e-posta) ticari ileti gönderebileceğinizi ve hangi hassas bilgiyi işleyebileceğinizi kayıt altına alır. 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun uyarınca, alıcıdan onay alınmadan ticari elektronik ileti (arama/SMS/e-posta) gönderilemez ve bu onayların İYS’ye (İleti Yönetim Sistemi) kaydedilmesi gerekir; kaydı olmayan bir onay geçerli sayılmaz (T.C. Ticaret Bakanlığı, genel bilgiler). Modül bu yükümlülüğün defterini tutar.

Kanal bazlı onay defteri

Her onay satırı belirli bir kanala (arama/SMS/e-posta) ve belirli bir sınıfa (işlemsel ya da ticari) bağlıdır — bir müşterinin ticari SMS’e onay vermesi, e-postaya da onay verdiği anlamına gelmez, her kanal ayrı satırdır. Onay kaydı eklendiğinde ya da geri çekildiğinde satır kalıcıdır, üzerine yazılmaz; “ne zaman, hangi kanalda, nereden” sorusunun cevabı zaman damgası, işlemi yapan kullanıcı ve kaynak bilgisiyle saklanır. Bir müşteri tek bir eylemle tüm kanallardaki onayını geri çekebilir; bu geri çekme hem müşteri kartında görünür hem de kanalın kendisini kapatır.

Hassas alanlar ve açık rıza

Müşteri kartındaki bazı alanlar (örneğin sağlık ya da inanç bilgisi gerektiren sektörlerde) açık rıza gerektiren hassas grupta tutulur. Bu grup varsayılan olarak kapalıdır — firma önce bu bölümü açmaya karar verir, sonra da o bölümü görecek kullanıcıya ayrı bir izin tanımlar. Hassas bir alana yazı yazılabilmesi için önce rıza tarihinin kayıtlı olması gerekir; rıza olmadan alan hiç açılmaz. Bu alanlara her erişim bir denetim satırı bırakır, yani “kim, ne zaman baktı” sorusu her zaman cevaplanabilir.

Şube/kampüs kapsamı

Birden fazla şubesi, kampüsü ya da teknesi olan firmalarda müşteri erişimi şube bazında sınırlanabilir — bir şube çalışanı yalnız kendi şubesinin müşterilerini görür. Onay kaydının kendisi ise firma çapındadır: bir müşteri hangi şubeden geldiyse gelsin, onay tekildir ve tüm şubelerde aynı geçerlidir — aksi, aynı kişiye bir şubeden onaylı, diğerinden onaysız ileti gitmesi gibi tutarsız bir duruma yol açardı.

İYS’ye toplu aktarım

Modül, kayıtlı onayları İYS formatında toplu dışa aktarabilir — bu, firmanın kendi İYS hesabına yükleyeceği dosyayı hazırlar. Onayın kendisinin ispatı bugün metin sürümü değil zaman + işlemi yapan + kaynak üçlüsüdür; hangi rıza metnine onay verildiği ayrıca saklanmaz, bu bilinçli bir sadeleştirmedir ve ihtiyaç doğarsa genişletilebilir bir alandır.

Kimler kullanır

Onay defterini günlük olarak güncelleyen genelde satış ve müşteri hizmetleri ekibidir — bir müşteriyle görüşürken onay tercihini o an değiştirebilirler. Toplu ileti göndermeden önce dışa aktarımı ise pazarlama ya da yönetim tarafı çalıştırır; bu ekran ayrı bir izinle korunur, onay ekleme/kaldırma izninden farklıdır — bir kullanıcı tek tek onay güncelleyebilir ama toplu dışa aktarım yapamayabilir. Hassas bilgi grubunda bilerek görsel/dosya alanı yoktur; rıza gerektiren bir bilgi metin olarak tutulur, bir belge ya da fotoğraf olarak değil — bu, hassas verinin taşıdığı riski en aza indiren bilinçli bir sınırdır.

Örnek

Bir okul servis firması düşünün: bir veli kayıt formunda SMS’e onay veriyor ama e-postaya vermiyor. Sistem bu iki tercihi ayrı satır olarak tutar; dönem başı duyurusu SMS ile gönderilebilirken aynı duyurunun e-posta kopyası bu veliye gitmez. Veli bir yıl sonra “artık SMS de istemiyorum” dediğinde tek bir işlemle geri çekme yapılır ve o andan sonra hiçbir kanaldan ticari ileti gitmez; okulun idari yazışmaları (işlemsel sınıf, ör. “servisiniz gecikti” bildirimi) bu geri çekmeden etkilenmez, çünkü işlemsel ve ticari ayrı sınıflardır.

Rotenta’da nasıl işler

  1. Müşteri kartının İzinler bölümünden bir kanal (arama/SMS/e-posta) için onay eklenir; sınıf (işlemsel/ticari) seçilir.
  2. Onay kaydı zaman damgası, işlemi yapan kullanıcı ve kaynak bilgisiyle kalıcı olarak saklanır.
  3. Hassas bilgi girilecekse önce Hassas bilgiler bölümünün firma ayarından açık olması, sonra kullanıcının bu bölüme özel izninin olması gerekir.
  4. Müşteri onayını geri çekmek istediğinde tek bir “Geri çek” eylemiyle ilgili kanal kapanır.
  5. Şubeli firmalarda müşteri erişimi Şubeler ekranından sınırlanır; onay kaydı bundan etkilenmez, firma çapında tekil kalır.
  6. Toplu ileti göndermeden önce Dışa aktarım ile İYS formatında onay listesi indirilir.

Onay bilgisinin durduğu müşteri kartının genelini müşteri yönetimi yazımızda, kimin hangi bölümü görebildiğini belirleyen yetki sistemini roller ve yetkiler yazımızda okuyabilirsiniz. Bu modülün diğer modüllerle birlikte nasıl çalıştığını modüller rehberinde görebilir, kurulum sırasında izin defterinizi nasıl taşıyacağınızı konuşmak için bize yazabilirsiniz.

Sık sorulan sorular

Bir müşteri SMS’e onay verip e-postaya vermemiş olabilir mi?

Evet; her kanal ayrı bir onay satırıdır, bir kanala onay vermek diğerine otomatik onay anlamına gelmez.

Onay geri çekildiğinde geçmiş kayıt silinir mi?

Hayır; geri çekme yeni bir satır olarak eklenir, önceki onayın ne zaman verildiği bilgisi kaybolmaz — yalnız kanal o andan sonra kapanır.

Hassas bilgi alanını kim görebilir?

Hem firmanın bu bölümü açmış olması hem de kullanıcının o alana özel izninin olması gerekir; ikisi birden sağlanmadıkça bölüm hiç görünmez.

İşlemsel bir bildirim (örneğin “aracınız yola çıktı”) onay ister mi?

Hayır; işlemsel ve ticari ileti ayrı sınıflardır, işlemsel bildirimler ticari onay geri çekilse bile devam edebilir.

İYS’ye yüklenecek dosyayı elle mi hazırlamamız gerekiyor?

Hayır; modül kayıtlı onayları İYS’nin beklediği formatta toplu olarak dışa aktarır, siz bu dosyayı kendi İYS hesabınıza yüklersiniz.

Aynı kategoriden

Teklif al

Formu bırakın, aynı gün dönüş yapalım.

Göndererek Aydınlatma Metni'ni okumuş olursunuz.