1. KVKK veri haritası nedir?
KVKK veri haritası (data map), otelinizdeki kişisel verilerin nerede oluştuğunu, hangi sistemlere girdiğini, hangi süreçlerden geçtiğini ve hangi kişi/rollerin erişebildiğini tek resimde gösteren bir envanter + akış dokümanıdır. “Veri envanteri” çoğu zaman bir tablo olarak kalırken, “veri haritası” aynı tabloyu akış mantığıyla tamamlar: kaynak → işlem → aktarım → saklama → erişim.
Otel tarafında bu harita özellikle kritiktir çünkü veri; resepsiyon check-in ekranından web rezervasyon formuna, çağrı merkezinden PMS/CRM’e, OTA ekstranetlerinden muhasebeye kadar dağınık şekilde akar. Harita sayesinde “hangi veri nereden geliyor, hangi amaçla işleniyor, kim görüyor, ne kadar tutuluyor” soruları netleşir.
- •KVKK (kişisel veri) odağı: kimlik, iletişim, rezervasyon, ödeme, tercih/segment, pasaport vb.
- •Data Map (harita) odağı: sistemler ve süreçler arası transferler
- •Hotel personal data map: otel bağlamında “misafir yaşam döngüsü” boyunca veri izi
Mini örnek (otel bağlamlı):
Misafir web sitesinden rezervasyon yapar → PMS’te rezervasyon oluşur → OTA ile kanal eşitlemesi yapılır → check-in’de kimlik/pasaport doğrulanır → ödeme bilgileri muhasebe/pos sistemine gider → CRM segmentasyonuna aktarılır. Bu akış, KVKK veri haritasında tek şema olarak görünür.
☑ Mini Check (Hızlı Tanım Kontrolü):
- •Harita yalnız “liste” değil, akış içeriyor mu?
- •Her sistem için veri kategorisi + amaç + erişim yazıldı mı?
- •Aktarımlar (API, export, manuel excel) ayrı ayrı işaretlendi mi?
Ne yapmalıyım? :
- • Oteldeki “temas noktalarını” (web, PMS, OTA, çağrı merkezi…) listele.
- • Her temas noktası için hangi kişisel verinin toplandığını yaz.
- • “Kim erişiyor?” sorusunu role göre cevapla (resepsiyon, satış, muhasebe…).
- • Sistemler arası transferleri tek tek işaretle (otomatik/manuel).
- • İlk taslağı çıkar; sonra hukuk + IT ile doğrula.

2. Otellerde kişisel veri kategorileri nelerdir?
KVKK veri haritası çıkarırken en sık hata, “kişisel veri”yi yalnızca kimlik bilgisi sanmaktır. Otelde veri, misafir deneyimi boyunca farklı kategorilerde toplanır ve farklı amaçlarla işlenir. Bu nedenle haritayı kurarken veri kategorilerini net sınıflamak gerekir.
En yaygın kişisel veri kategorileri (otel örneğiyle)
- •Kimlik verisi: ad-soyad, TCKN/pasaport, doğum tarihi
- •İletişim verisi: telefon, e-posta, adres
- •Rezervasyon verisi: giriş-çıkış, oda tipi, fiyat, paket, özel istek
- •Ödeme/finans verisi: fatura bilgisi, ödeme durumu, işlem kayıtları (kartın tam bilgisi ayrı hassasiyet gerektirir)
- •Davranış/tercih verisi: tercih edilen oda/konsept, geçmiş konaklama, kampanya etkileşimi
- •Güvenlik verisi: erişim logları, kamera kayıtları (kapsam ve saklama kuralları operasyonel olarak kritik)
Mini örnek:
Antalya’da sezon yoğunluğunda çağrı merkezi “erken rezervasyon” kampanyası açar. Telefonda isim-telefon-e-posta alınır (iletişim), tarih/oda tipi konuşulur (rezervasyon), teklif e-postası atılır (pazarlama). Bu setin tamamı “kişisel veri”dir; haritada çağrı merkezi → CRM → e-posta aracı → raporlama akışı görünmelidir.
☑ Mini Check (Veri Kategorisi Kontrolü):
- •“Rezervasyon verisi” ile “pazarlama etkileşimi” ayrıldı mı?
- •Kamera/log gibi “operasyonel” veriler unutulmadı mı?
- •Hassas/hassas olmayan veri ayrımı için not düşüldü mü? (Hukuk ekibiyle doğrulanacak)
Ne yapmalıyım? :
- • Veri kategorilerini 6–8 ana başlıkta standardize et.
- • Her sistemin topladığı veriyi bu kategorilere eşleştir.
- • “Hangi amaçla?” ve “hangi süreçte?” sorularını aynı satırda tut.

3. Veri kaynakları ve sistemlerin haritalanması nasıl yapılır?
Bu bölüm, “otel veri akışı dokümantasyonu”nun kalbidir. Çünkü veri haritası; sistem envanteri olmadan sağlıklı kurulamaz. Buradaki hedef, otelde veri üreten ve veri işleyen tüm kaynakları çıkarmak ve aralarındaki bağlantıları tanımlamaktır.
Otelde tipik veri kaynakları (touchpoint listesi)
- •Resepsiyon / Ön büro: check-in/out ekranları, kimlik doğrulama, misafir notları
- •Web sitesi: rezervasyon formu, iletişim formu, chat, çerez/analitik
- •Çağrı merkezi: CRM kayıtları, görüşme notları, teklif süreçleri
- •PMS/OTA yönetimi: rezervasyon senkronizasyonu, kanal yöneticisi, extranet işlemleri
- •CRM: segmentasyon, kampanya listeleri, geçmiş konaklama
- •Muhasebe / ERP: faturalama, ödeme/iadeler, cari hesap
- •E-posta/SMS araçları: kampanya gönderimleri, transactional mesajlar
- •Raporlama/BI: dashboard’lar, veri ambarı, excel export’ları
“System → Processes → PersonalData” ilişkisini netleştirme
AIO gereksinimi gereği, entity’leri yalnız saymak değil, ilişkileri net anlatmak gerekir:
- •System: PMS
- •Process: Rezervasyon oluşturma, check-in doğrulama, oda atama
- •PersonalData: kimlik + rezervasyon + iletişim (bazı durumlarda ödeme durumu)
Bu ilişkiyi her kritik sistem için kurduğunuzda, harita “neden var” sorusuna cevap verir: hangi süreç hangi veriyi gerektiriyor ve hangi noktada risk oluşuyor?
Veri envanteri tablosu (örnek)
Aşağıdaki örnek tablo, veri haritasının “tablosal omurgası”dır. (Tabloyu kendi otelinize göre genişletin.) Not: “Hukuki dayanak” ve kesin saklama süreleri hukuki değerlendirme gerektirebilir; burada amaç operasyonel çerçeve kurmaktır.
| Sistem / Kaynak | Veri Türü | İşleme Amacı | Hukuki Dayanak (not) | Saklama Süresi (not) | Erişim Rolleri |
|---|---|---|---|---|---|
| Web Rezervasyon Formu | İletişim + Rezervasyon | Rezervasyon talebi | Varsayım: sözleşme süreci | Varsayım: operasyonel ihtiyaç + mevzuat | Pazarlama + Rezervasyon |
| PMS | Kimlik + Rezervasyon | Konaklama operasyonu | Varsayım: sözleşme/kanuni yükümlülük | Varsayım: mevzuata göre | Ön Büro + Yönetim |
| OTA / Channel Manager | Rezervasyon | Kanal senkronizasyonu | Varsayım: sözleşme | Varsayım: sözleşme/operasyon | Gelir Yönetimi |
| Çağrı Merkezi CRM | İletişim + Notlar | Teklif/rezervasyon | Varsayım: talep yönetimi | Varsayım: sınırlı süre | Call Center |
| Muhasebe | Fatura/Ödeme Durumu | Finansal kayıt | Varsayım: kanuni yükümlülük | Varsayım: mevzuata göre | Muhasebe |
☑ Mini Check (Sistem Envanteri Kontrolü):
- •“Manuel excel export” yapılan yerler ayrı işaretlendi mi?
- •Üçüncü taraflar (ajans, çağrı merkezi outsource, e-posta aracı) eklendi mi?
- •Her sistem için en az “veri türü + amaç + erişim” dolduruldu mu?
Ne yapmalıyım? :
- • Sistem envanterini 1 sayfada çıkar (liste).
- • Her sistem için 3 alanı zorunlu tut: veri türü, amaç, erişim.
- • Transferleri “otomatik API / export / manuel” olarak etiketle.

4. Veri akışı diyagramı nasıl çıkarılır?
Bu aşama, “data flow diagram hospitality” üretimidir: tabloda yazan bilgiyi görselleştirir. En iyi pratik, akışı misafir yolculuğu üzerinden kurmaktır: Lead → Rezervasyon → Konaklama → Ödeme → Sadakat/Pazarlama → Raporlama.
Otel için örnek veri akışı (web → PMS → OTA → çağrı merkezi)
Örnek bir çekirdek akış:
- Web sitesi (form/engine) rezervasyon verisini toplar
- Veri PMS’e düşer (rezervasyon kaydı)
- PMS ↔ OTA/Channel Manager ile oda/price/availability senkronize olur
- Misafir ararsa çağrı merkezi kaydı oluşur, PMS rezervasyonuyla eşleştirilir
- Muhasebe fatura/ödeme kaydıyla süreci tamamlar
- CRM segmentasyon ve kampanya için minimum gerekli alanları alır
- Raporlama/BI sistemleri KPI üretir
Bu akışı çıkarırken en kritik nokta: “veri kopyalanıyor mu, çoğaltılıyor mu, hangi noktada dışarı çıkıyor?” sorularıdır. Çoğu otelde risk, teknik sistemden çok export/manuel süreçlerde büyür.
Key Statistics / Data Point (yumuşatılmış):
Çoğu tesiste kişisel verinin büyük kısmı rezervasyon ve PMS süreçlerinde yoğunlaşır; kalan kısım ise çağrı merkezi ve muhasebe tarafında parçalı şekilde dağılabilir. Bu nedenle ilk risk taraması genelde PMS ve rezervasyon akışı üzerinden başlatılır.
Veri akışı diyagramında dikkat edilecekler
- •Erişim ve yetki katmanı: “kim görüyor?” kutularını role göre ekleyin
- •Saklama ve silme noktaları: “ne kadar tutuluyor?” ve “ne zaman siliniyor?” notlayın
- •Üçüncü taraflar: OTA, e-posta aracı, ödeme altyapısı, ajans araçları
- •Aktarım türü: API, entegrasyon, manuel excel, e-posta ile paylaşım
☑ Mini Check (Diyagram Kontrolü):
- •Her ok (transfer) için “aktarımı kim başlatıyor?” yazıldı mı?
- •Dış kaynak/tedarikçi kutuları ayrı renkte/katmanda mı? (tasarım notu)
- •Manuel export süreçleri diyagrama eklendi mi?
Ne yapmalıyım? :
- • Diyagramı önce “yüksek seviye” çiz (6–8 kutu).
- • Sonra sadece kritik akışları derinleştir: web rezervasyon, call center, ödeme.
- • “Manuel excel” olan her yer için ayrı risk etiketi ekle.

5. Veri haritasını KVKK raporlamasında nasıl kullanırsınız?
Bu bölüm “raporlama-4” sayfasının amacıyla doğrudan bağlantılıdır: veri haritası sadece “çıkarıldı” diye bitmez; raporlama, denetim hazırlığı ve sürekli iyileştirme için yaşayan bir doküman olmalıdır.
KVKK raporlamasında veri haritasının 5 kullanım alanı
- Risk envanteri: Nerede gereksiz veri toplanıyor? Nerede erişim fazla?
- Erişim yetkisi yönetimi: Rol bazlı erişim matrisini doğrulama
- Saklama süresi ve silme süreçleri: “hangi veri ne kadar tutuluyor” planı
- Tedarikçi/entegrasyon yönetimi: OTA/CRM/e-posta araçlarıyla veri paylaşımı görünür olur
- Denetim hazırlığı: “doküman var mı?” sorusuna hızlı cevap
“Bugün başlayabileceğiniz 5 küçük adım”
- •1. Web form alanlarını gözden geçir: gerçekten gerekli mi?
- •2. PMS’te erişim rollerini çıkar: kim hangi ekrana giriyor?
- •3. Çağrı merkezi not alanlarını standardize et: gereksiz kişisel veri yazımını azalt
- •4. Export süreçlerini belirle: kim, hangi excel’i, nereye gönderiyor?
- •5. Envanteri aylık değil; sezon öncesi ve sistem değişimlerinde güncelle
Otellerde periyodik güncelleme (Refresh Cycle: 365)
Bu içerik için önerilen güncelleme döngüsü 365 gün. Ancak pratikte; kanal yöneticisi değişimi, CRM geçişi, yeni ödeme altyapısı veya yeni çağrı merkezi süreçleri gibi durumlarda “yıllık” beklemek yerine haritayı anında revize etmek gerekir. Antalya/Belek gibi destinasyonlarda sezon operasyonu değiştiğinde (yeni kampanya, yeni paket, yeni kanal), veri akışı da değişebilir.
☑ Mini Check (Raporlama Kullanımı):
- •Haritadan “aksiyon listesi” ürettiniz mi?
- •İç link / hizmet bağlantılarını planladınız mı?
- •Bir “sahip” atadınız mı? (Data Owner)
Ne yapmalıyım? :
- • Haritadan 10 maddelik risk/aksiyon listesi çıkar.
- • En yüksek riskli 3 transferi (export/manuel) ilk sprint’e al.
- • “KVKK uyum hizmeti” ve “sunucu güvenliği” ile teknik derinleşme planla.

6. Fark yaratan mini bölüm (Competitor Gap’i kapatır): “Otele özel pratik şablon” yaklaşımı
Pek çok içerik KVKK’yı teorik anlatır; ama otellerde değer yaratan şey, gerçek sistemlerle çalışan pratik şablondur. Bu nedenle aşağıdaki iki çıktıyı “paket” düşünün:
- •(1) Veri envanteri tablosu (sistem × veri türü × amaç × erişim)
- •(2) Veri akışı diyagramı (web → PMS → OTA → çağrı merkezi → muhasebe → CRM → raporlama)
Bu paket, hem teknik ekiple hem pazarlama/operasyon ekibiyle aynı dili kurar: “Hangi veri nerede?” ve “Nereye gidiyor?” soruları tek sayfaya iner.


7. KVKK Veri Haritası Envanter Şablonunu İndir — Veri Analizi & Raporlama
KVKK Veri Haritası Envanter Şablonunu İndir — Veri Analizi & Raporlama (v1.0)
Bu şablon, otelinizde kişisel verinin hangi sistemlerde toplandığını ve hangi süreçlerden geçtiğini tek bir envanter tablosunda toplamayı amaçlar. Web, PMS, OTA, çağrı merkezi, CRM ve muhasebe gibi kaynakları aynı formatta yazarak veri akış diyagramı için “temiz girdi” üretirsiniz. Böylece raporlama, risk tespiti ve aksiyon planı daha hızlı çıkar.
Kim Kullanır?
GM/otel sahibi, satış-pazarlama, IT/teknik ekip, ajans yöneticisi (hukuk ekibiyle birlikte doğrulama önerilir).
Nasıl Kullanılır?
- Sistem listesini çıkarın ve her sistem için “veri türü–amaç–erişim” alanlarını doldurun.
- Sistemler arası transferleri (API/export/manuel) işaretleyin ve risk notu ekleyin.
- En yüksek riskli 3 akış için 14 günlük mini sprint planı başlatın.
Ölçüm & Önceliklendirme (Kısa sürüm)
- ▢ ✅ Tüm sistemler listelendi mi?
- ▢ ✅ Her sistemde “veri türü–amaç–erişim” dolu mu?
- ▢ ✅ Tüm transferler (özellikle export) eklendi mi?
- ▢ ✅ En riskli 3 akış işaretlendi mi?
PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu
8. Sonuç
Özetle; KVKK veri haritası, oteldeki kişisel veri akışını “görünür” kılar. Görünür olan süreç yönetilir: gereksiz veri toplanmaz, erişimler sadeleşir, saklama/silme mantığı netleşir ve raporlama hızlanır. Bu rehberdeki yaklaşım, özellikle PMS–OTA–web–çağrı merkezi hattında parçalı kalan veriyi tek çatı altında toplar.
Bir Sonraki Adım
Otelinizde web–PMS–OTA–çağrı merkezi akışını netleştirip risk noktalarını birlikte çıkaralım.
Sık Sorulan Sorular
KVKK veri haritası nedir?▾
Oteller KVKK veri haritasını nasıl çıkarır?▾
Veri akışı diyagramı oluştururken nelere dikkat etmeliyim?▾
Veri envanteri ve veri haritası arasındaki fark nedir?▾
KVKK veri haritasını kim güncellemelidir?▾
Otelde en sık unutulan veri kaynakları hangileridir?▾
İlgili İçerikler
İlgili Yazılar
