DGTLFACE – Dijital Teknoloji Ortağı

Lorem ipsum dolor sit amet, consectetuer adipiscing elit, sed diam nonummy nibh euismod tincidunt ut laoreet dolore magna aliquam erat volutpat.

KVKK Veri Haritası Nedir, Nasıl Çıkarılır? Oteller İçin Veri Akışı Rehberi

KVKK Veri Haritası Nedir, Nasıl Çıkarılır? Oteller İçin Veri Akışı Rehberi

10 dk okuma13 Şubat 2026DGTLFACE Editorial

Bu rehber, KVKK’yı “hukuki metin” seviyesinde değil; otelin gerçek dünyadaki sistemleri üzerinden System → Processes → PersonalData ilişkisiyle ele alır. Amaç; web sitesi, PMS, OTA, çağrı merkezi, CRM ve muhasebe gibi kanallarda dolaşan kişisel veriyi görünür kılmak, riskleri işaretlemek ve raporlamayı standardize etmektir. (Not: Bu içerik hukuki tavsiye değildir; hukuk ekibi + teknik/operasyon ekibinin birlikte çalışması gerektiği prensibiyle hazırlanmıştır.)

Öne Çıkan Cevap

KVKK veri haritası, otelinizdeki kişisel verilerin hangi sistemlerde toplandığını, nereden nereye aktığını, kimlerin eriştiğini ve hangi amaçla işlendiğini gösteren görsel ve tablosal envanterdir. Web sitesi, PMS, OTA, çağrı merkezi, CRM ve muhasebe gibi temas noktalarındaki veri akışını çıkararak KVKK denetimlerine hazırlık yapar, saklama süreleri ve erişim yetkilerini netleştirir, güvenlik açıklarını daha hızlı tespit edersiniz.

Özet

KVKK veri haritası; otelde kişisel verinin kaynaklarını, akışını, erişimini ve saklama mantığını tek dokümanda toplar. Web–PMS–OTA–çağrı merkezi akışını görünür kılar.

Maddeler

  • Hedef kitle: Otel sahibi, GM, satış-pazarlama, IT/teknik ekip, ajans yöneticisi
  • Ana KPI: Risk noktası sayısı, erişim yetkisi uyumu, saklama süresi uyumu, denetim hazırlık süresi
  • Entity’ler: KVKK, kişisel veri, otel, PMS, OTA, çağrı merkezi, CRM, muhasebe
  • GEO: Türkiye odaklı; Antalya/Belek/Side gibi yoğun sezon destinasyonları örneklenebilir
  • Funnel: Consideration (MoFu) → “analiz talebi / uyum hizmeti”ne köprü
  • Çıktı: Veri envanteri tablosu + data flow diagram hospitality (otel veri akışı diyagramı) + periyodik güncelleme planı

Kısa Cevap

KVKK veri haritası, otelde kişisel verinin nerede toplandığını ve nereye aktığını adım adım gösterir.

Hızlı Özet

  • 1. Oteldeki “temas noktalarını” (web, PMS, OTA, çağrı merkezi…) listele.
  • 2. Her temas noktası için hangi kişisel verinin toplandığını yaz.
  • 3. “Kim erişiyor?” sorusunu role göre cevapla (resepsiyon, satış, muhasebe…).
  • 4. Sistemler arası transferleri tek tek işaretle (otomatik/manuel).
  • 5. İlk taslağı çıkar; sonra hukuk + IT ile doğrula.

1. KVKK veri haritası nedir?

KVKK veri haritası (data map), otelinizdeki kişisel verilerin nerede oluştuğunu, hangi sistemlere girdiğini, hangi süreçlerden geçtiğini ve hangi kişi/rollerin erişebildiğini tek resimde gösteren bir envanter + akış dokümanıdır. “Veri envanteri” çoğu zaman bir tablo olarak kalırken, “veri haritası” aynı tabloyu akış mantığıyla tamamlar: kaynak → işlem → aktarım → saklama → erişim.

Otel tarafında bu harita özellikle kritiktir çünkü veri; resepsiyon check-in ekranından web rezervasyon formuna, çağrı merkezinden PMS/CRM’e, OTA ekstranetlerinden muhasebeye kadar dağınık şekilde akar. Harita sayesinde “hangi veri nereden geliyor, hangi amaçla işleniyor, kim görüyor, ne kadar tutuluyor” soruları netleşir.

  • KVKK (kişisel veri) odağı: kimlik, iletişim, rezervasyon, ödeme, tercih/segment, pasaport vb.
  • Data Map (harita) odağı: sistemler ve süreçler arası transferler
  • Hotel personal data map: otel bağlamında “misafir yaşam döngüsü” boyunca veri izi

Mini örnek (otel bağlamlı):

Misafir web sitesinden rezervasyon yapar → PMS’te rezervasyon oluşur → OTA ile kanal eşitlemesi yapılır → check-in’de kimlik/pasaport doğrulanır → ödeme bilgileri muhasebe/pos sistemine gider → CRM segmentasyonuna aktarılır. Bu akış, KVKK veri haritasında tek şema olarak görünür.

☑ Mini Check (Hızlı Tanım Kontrolü):

  • Harita yalnız “liste” değil, akış içeriyor mu?
  • Her sistem için veri kategorisi + amaç + erişim yazıldı mı?
  • Aktarımlar (API, export, manuel excel) ayrı ayrı işaretlendi mi?

Ne yapmalıyım? :

  • Oteldeki “temas noktalarını” (web, PMS, OTA, çağrı merkezi…) listele.
  • Her temas noktası için hangi kişisel verinin toplandığını yaz.
  • “Kim erişiyor?” sorusunu role göre cevapla (resepsiyon, satış, muhasebe…).
  • Sistemler arası transferleri tek tek işaretle (otomatik/manuel).
  • İlk taslağı çıkar; sonra hukuk + IT ile doğrula.
Web, PMS, OTA ve çağrı merkezi arasında kişisel veri akışını sade anlatır
Web, PMS, OTA ve çağrı merkezi arasında kişisel veri akışını sade anlatır

2. Otellerde kişisel veri kategorileri nelerdir?

KVKK veri haritası çıkarırken en sık hata, “kişisel veri”yi yalnızca kimlik bilgisi sanmaktır. Otelde veri, misafir deneyimi boyunca farklı kategorilerde toplanır ve farklı amaçlarla işlenir. Bu nedenle haritayı kurarken veri kategorilerini net sınıflamak gerekir.

En yaygın kişisel veri kategorileri (otel örneğiyle)

  • Kimlik verisi: ad-soyad, TCKN/pasaport, doğum tarihi
  • İletişim verisi: telefon, e-posta, adres
  • Rezervasyon verisi: giriş-çıkış, oda tipi, fiyat, paket, özel istek
  • Ödeme/finans verisi: fatura bilgisi, ödeme durumu, işlem kayıtları (kartın tam bilgisi ayrı hassasiyet gerektirir)
  • Davranış/tercih verisi: tercih edilen oda/konsept, geçmiş konaklama, kampanya etkileşimi
  • Güvenlik verisi: erişim logları, kamera kayıtları (kapsam ve saklama kuralları operasyonel olarak kritik)

Mini örnek:

Antalya’da sezon yoğunluğunda çağrı merkezi “erken rezervasyon” kampanyası açar. Telefonda isim-telefon-e-posta alınır (iletişim), tarih/oda tipi konuşulur (rezervasyon), teklif e-postası atılır (pazarlama). Bu setin tamamı “kişisel veri”dir; haritada çağrı merkezi → CRM → e-posta aracı → raporlama akışı görünmelidir.

☑ Mini Check (Veri Kategorisi Kontrolü):

  • “Rezervasyon verisi” ile “pazarlama etkileşimi” ayrıldı mı?
  • Kamera/log gibi “operasyonel” veriler unutulmadı mı?
  • Hassas/hassas olmayan veri ayrımı için not düşüldü mü? (Hukuk ekibiyle doğrulanacak)

Ne yapmalıyım? :

  • Veri kategorilerini 6–8 ana başlıkta standardize et.
  • Her sistemin topladığı veriyi bu kategorilere eşleştir.
  • “Hangi amaçla?” ve “hangi süreçte?” sorularını aynı satırda tut.
Otel kişisel veri kategorileri, departmanlara göre net sınıflandırma görseli
Otel kişisel veri kategorileri, departmanlara göre net sınıflandırma görseli

3. Veri kaynakları ve sistemlerin haritalanması nasıl yapılır?

Bu bölüm, “otel veri akışı dokümantasyonu”nun kalbidir. Çünkü veri haritası; sistem envanteri olmadan sağlıklı kurulamaz. Buradaki hedef, otelde veri üreten ve veri işleyen tüm kaynakları çıkarmak ve aralarındaki bağlantıları tanımlamaktır.

Otelde tipik veri kaynakları (touchpoint listesi)

  • Resepsiyon / Ön büro: check-in/out ekranları, kimlik doğrulama, misafir notları
  • Web sitesi: rezervasyon formu, iletişim formu, chat, çerez/analitik
  • Çağrı merkezi: CRM kayıtları, görüşme notları, teklif süreçleri
  • PMS/OTA yönetimi: rezervasyon senkronizasyonu, kanal yöneticisi, extranet işlemleri
  • CRM: segmentasyon, kampanya listeleri, geçmiş konaklama
  • Muhasebe / ERP: faturalama, ödeme/iadeler, cari hesap
  • E-posta/SMS araçları: kampanya gönderimleri, transactional mesajlar
  • Raporlama/BI: dashboard’lar, veri ambarı, excel export’ları

“System → Processes → PersonalData” ilişkisini netleştirme

AIO gereksinimi gereği, entity’leri yalnız saymak değil, ilişkileri net anlatmak gerekir:

  • System: PMS
  • Process: Rezervasyon oluşturma, check-in doğrulama, oda atama
  • PersonalData: kimlik + rezervasyon + iletişim (bazı durumlarda ödeme durumu)

Bu ilişkiyi her kritik sistem için kurduğunuzda, harita “neden var” sorusuna cevap verir: hangi süreç hangi veriyi gerektiriyor ve hangi noktada risk oluşuyor?

Veri envanteri tablosu (örnek)

Aşağıdaki örnek tablo, veri haritasının “tablosal omurgası”dır. (Tabloyu kendi otelinize göre genişletin.) Not: “Hukuki dayanak” ve kesin saklama süreleri hukuki değerlendirme gerektirebilir; burada amaç operasyonel çerçeve kurmaktır.

H3: Veri envanteri tablosu (örnek)
Sistem / KaynakVeri Türüİşleme AmacıHukuki Dayanak (not)Saklama Süresi (not)Erişim Rolleri
Web Rezervasyon Formuİletişim + RezervasyonRezervasyon talebiVarsayım: sözleşme süreciVarsayım: operasyonel ihtiyaç + mevzuatPazarlama + Rezervasyon
PMSKimlik + RezervasyonKonaklama operasyonuVarsayım: sözleşme/kanuni yükümlülükVarsayım: mevzuata göreÖn Büro + Yönetim
OTA / Channel ManagerRezervasyonKanal senkronizasyonuVarsayım: sözleşmeVarsayım: sözleşme/operasyonGelir Yönetimi
Çağrı Merkezi CRMİletişim + NotlarTeklif/rezervasyonVarsayım: talep yönetimiVarsayım: sınırlı süreCall Center
MuhasebeFatura/Ödeme DurumuFinansal kayıtVarsayım: kanuni yükümlülükVarsayım: mevzuata göreMuhasebe

☑ Mini Check (Sistem Envanteri Kontrolü):

  • “Manuel excel export” yapılan yerler ayrı işaretlendi mi?
  • Üçüncü taraflar (ajans, çağrı merkezi outsource, e-posta aracı) eklendi mi?
  • Her sistem için en az “veri türü + amaç + erişim” dolduruldu mu?

Ne yapmalıyım? :

  • Sistem envanterini 1 sayfada çıkar (liste).
  • Her sistem için 3 alanı zorunlu tut: veri türü, amaç, erişim.
  • Transferleri “otomatik API / export / manuel” olarak etiketle.
KVKK veri envanteri için hızlı kontrol listesi, otel ekipleri için uygulanabilir
KVKK veri envanteri için hızlı kontrol listesi, otel ekipleri için uygulanabilir

4. Veri akışı diyagramı nasıl çıkarılır?

Bu aşama, “data flow diagram hospitality” üretimidir: tabloda yazan bilgiyi görselleştirir. En iyi pratik, akışı misafir yolculuğu üzerinden kurmaktır: Lead → Rezervasyon → Konaklama → Ödeme → Sadakat/Pazarlama → Raporlama.

Otel için örnek veri akışı (web → PMS → OTA → çağrı merkezi)

Örnek bir çekirdek akış:

  1. Web sitesi (form/engine) rezervasyon verisini toplar
  2. Veri PMS’e düşer (rezervasyon kaydı)
  3. PMS ↔ OTA/Channel Manager ile oda/price/availability senkronize olur
  4. Misafir ararsa çağrı merkezi kaydı oluşur, PMS rezervasyonuyla eşleştirilir
  5. Muhasebe fatura/ödeme kaydıyla süreci tamamlar
  6. CRM segmentasyon ve kampanya için minimum gerekli alanları alır
  7. Raporlama/BI sistemleri KPI üretir

Bu akışı çıkarırken en kritik nokta: “veri kopyalanıyor mu, çoğaltılıyor mu, hangi noktada dışarı çıkıyor?” sorularıdır. Çoğu otelde risk, teknik sistemden çok export/manuel süreçlerde büyür.

Key Statistics / Data Point (yumuşatılmış):

Çoğu tesiste kişisel verinin büyük kısmı rezervasyon ve PMS süreçlerinde yoğunlaşır; kalan kısım ise çağrı merkezi ve muhasebe tarafında parçalı şekilde dağılabilir. Bu nedenle ilk risk taraması genelde PMS ve rezervasyon akışı üzerinden başlatılır.

Veri akışı diyagramında dikkat edilecekler

  • Erişim ve yetki katmanı: “kim görüyor?” kutularını role göre ekleyin
  • Saklama ve silme noktaları: “ne kadar tutuluyor?” ve “ne zaman siliniyor?” notlayın
  • Üçüncü taraflar: OTA, e-posta aracı, ödeme altyapısı, ajans araçları
  • Aktarım türü: API, entegrasyon, manuel excel, e-posta ile paylaşım

☑ Mini Check (Diyagram Kontrolü):

  • Her ok (transfer) için “aktarımı kim başlatıyor?” yazıldı mı?
  • Dış kaynak/tedarikçi kutuları ayrı renkte/katmanda mı? (tasarım notu)
  • Manuel export süreçleri diyagrama eklendi mi?

Ne yapmalıyım? :

  • Diyagramı önce “yüksek seviye” çiz (6–8 kutu).
  • Sonra sadece kritik akışları derinleştir: web rezervasyon, call center, ödeme.
  • “Manuel excel” olan her yer için ayrı risk etiketi ekle.
Data flow diagram hospitality: web → PMS → OTA → çağrı merkezi akışı
Data flow diagram hospitality: web → PMS → OTA → çağrı merkezi akışı

5. Veri haritasını KVKK raporlamasında nasıl kullanırsınız?

Bu bölüm “raporlama-4” sayfasının amacıyla doğrudan bağlantılıdır: veri haritası sadece “çıkarıldı” diye bitmez; raporlama, denetim hazırlığı ve sürekli iyileştirme için yaşayan bir doküman olmalıdır.

KVKK raporlamasında veri haritasının 5 kullanım alanı

  1. Risk envanteri: Nerede gereksiz veri toplanıyor? Nerede erişim fazla?
  2. Erişim yetkisi yönetimi: Rol bazlı erişim matrisini doğrulama
  3. Saklama süresi ve silme süreçleri: “hangi veri ne kadar tutuluyor” planı
  4. Tedarikçi/entegrasyon yönetimi: OTA/CRM/e-posta araçlarıyla veri paylaşımı görünür olur
  5. Denetim hazırlığı: “doküman var mı?” sorusuna hızlı cevap

“Bugün başlayabileceğiniz 5 küçük adım”

  • 1. Web form alanlarını gözden geçir: gerçekten gerekli mi?
  • 2. PMS’te erişim rollerini çıkar: kim hangi ekrana giriyor?
  • 3. Çağrı merkezi not alanlarını standardize et: gereksiz kişisel veri yazımını azalt
  • 4. Export süreçlerini belirle: kim, hangi excel’i, nereye gönderiyor?
  • 5. Envanteri aylık değil; sezon öncesi ve sistem değişimlerinde güncelle

Otellerde periyodik güncelleme (Refresh Cycle: 365)

Bu içerik için önerilen güncelleme döngüsü 365 gün. Ancak pratikte; kanal yöneticisi değişimi, CRM geçişi, yeni ödeme altyapısı veya yeni çağrı merkezi süreçleri gibi durumlarda “yıllık” beklemek yerine haritayı anında revize etmek gerekir. Antalya/Belek gibi destinasyonlarda sezon operasyonu değiştiğinde (yeni kampanya, yeni paket, yeni kanal), veri akışı da değişebilir.

☑ Mini Check (Raporlama Kullanımı):

  • Haritadan “aksiyon listesi” ürettiniz mi?
  • İç link / hizmet bağlantılarını planladınız mı?
  • Bir “sahip” atadınız mı? (Data Owner)

Ne yapmalıyım? :

  • Haritadan 10 maddelik risk/aksiyon listesi çıkar.
  • En yüksek riskli 3 transferi (export/manuel) ilk sprint’e al.
  • “KVKK uyum hizmeti” ve “sunucu güvenliği” ile teknik derinleşme planla.
KVKK raporlama kullanım alanları, operasyon ve pazarlama köprüsü kuran özet
KVKK raporlama kullanım alanları, operasyon ve pazarlama köprüsü kuran özet

6. Fark yaratan mini bölüm (Competitor Gap’i kapatır): “Otele özel pratik şablon” yaklaşımı

Pek çok içerik KVKK’yı teorik anlatır; ama otellerde değer yaratan şey, gerçek sistemlerle çalışan pratik şablondur. Bu nedenle aşağıdaki iki çıktıyı “paket” düşünün:

  • (1) Veri envanteri tablosu (sistem × veri türü × amaç × erişim)
  • (2) Veri akışı diyagramı (web → PMS → OTA → çağrı merkezi → muhasebe → CRM → raporlama)

Bu paket, hem teknik ekiple hem pazarlama/operasyon ekibiyle aynı dili kurar: “Hangi veri nerede?” ve “Nereye gidiyor?” soruları tek sayfaya iner.

Erişim, saklama ve risk KPI’ları; önce-sonra karşılaştırmalı otel güvenlik paneli
Erişim, saklama ve risk KPI’ları; önce-sonra karşılaştırmalı otel güvenlik paneli
Çıktılar: envanter, akış diyagramı, sprint planı ve risk azaltım adımları”
Çıktılar: envanter, akış diyagramı, sprint planı ve risk azaltım adımları”

7. KVKK Veri Haritası Envanter Şablonunu İndir — Veri Analizi & Raporlama

TEMPLATEv1.0Checklist + Sprint

KVKK Veri Haritası Envanter Şablonunu İndir — Veri Analizi & Raporlama (v1.0)

Bu şablon, otelinizde kişisel verinin hangi sistemlerde toplandığını ve hangi süreçlerden geçtiğini tek bir envanter tablosunda toplamayı amaçlar. Web, PMS, OTA, çağrı merkezi, CRM ve muhasebe gibi kaynakları aynı formatta yazarak veri akış diyagramı için “temiz girdi” üretirsiniz. Böylece raporlama, risk tespiti ve aksiyon planı daha hızlı çıkar.

Kim Kullanır?

GM/otel sahibi, satış-pazarlama, IT/teknik ekip, ajans yöneticisi (hukuk ekibiyle birlikte doğrulama önerilir).

Nasıl Kullanılır?

  1. Sistem listesini çıkarın ve her sistem için “veri türü–amaç–erişim” alanlarını doldurun.
  2. Sistemler arası transferleri (API/export/manuel) işaretleyin ve risk notu ekleyin.
  3. En yüksek riskli 3 akış için 14 günlük mini sprint planı başlatın.

Ölçüm & Önceliklendirme (Kısa sürüm)

  • ▢ ✅ Tüm sistemler listelendi mi?
  • ▢ ✅ Her sistemde “veri türü–amaç–erişim” dolu mu?
  • ▢ ✅ Tüm transferler (özellikle export) eklendi mi?
  • ▢ ✅ En riskli 3 akış işaretlendi mi?

PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu

Şablonu İndir Ücretsiz • PDF / Excel

8. Sonuç

Özetle; KVKK veri haritası, oteldeki kişisel veri akışını “görünür” kılar. Görünür olan süreç yönetilir: gereksiz veri toplanmaz, erişimler sadeleşir, saklama/silme mantığı netleşir ve raporlama hızlanır. Bu rehberdeki yaklaşım, özellikle PMS–OTA–web–çağrı merkezi hattında parçalı kalan veriyi tek çatı altında toplar.

Bir Sonraki Adım

Otelinizde web–PMS–OTA–çağrı merkezi akışını netleştirip risk noktalarını birlikte çıkaralım.

Sık Sorulan Sorular

KVKK veri haritası nedir?
KVKK veri haritası, otelde kişisel verinin hangi kaynaklardan toplandığını, hangi sistemlerde işlendiğini, nereye aktarıldığını ve kimlerin eriştiğini gösteren envanter + akış dokümanıdır. Denetim hazırlığı ve risk tespiti için temel çıktı olarak kullanılır.
Oteller KVKK veri haritasını nasıl çıkarır?
Önce sistem envanteri çıkarılır (web, PMS, OTA, çağrı merkezi, CRM, muhasebe). Sonra her sistem için veri türü–amaç–erişim alanları doldurulur ve sistemler arası transferler (API/export/manuel) işaretlenir. Son adımda akış diyagramı çizilerek raporlama ve aksiyon listesi üretilir.
Veri akışı diyagramı oluştururken nelere dikkat etmeliyim?
Transfer türlerini ayırın (API mi, manuel export mu?) ve üçüncü tarafları (OTA, ajans araçları, e-posta sağlayıcıları) diyagrama dahil edin. Ayrıca erişim rolleri ve kontrol noktalarını (onay/log) notlayın; pratikte riskler çoğunlukla “manuel paylaşım” noktalarında büyür.
Veri envanteri ve veri haritası arasındaki fark nedir?
Veri envanteri çoğunlukla “tablo”dur: hangi sistemde hangi veri var. Veri haritası ise bu tabloyu “akış”la tamamlar: veri nereden geliyor, hangi süreçten geçiyor ve nereye gidiyor. İkisi birlikte kullanıldığında raporlama standardize olur.
KVKK veri haritasını kim güncellemelidir?
Operasyonel olarak bir “sahip” (data owner) belirlenmelidir; genelde IT/operasyon lideri koordinasyon sağlar. Ancak değişiklikler (CRM geçişi, kanal yöneticisi değişimi, yeni ödeme altyapısı) olduğunda pazarlama, ön büro ve muhasebe de güncelleme sürecine dahil olmalıdır.
Otelde en sık unutulan veri kaynakları hangileridir?
Çağrı merkezi notları, manuel excel export’ları, kampanya araçları (e-posta/SMS), raporlama dashboard’larının ham veri çıktıları ve tedarikçi/ajans araçları en sık gözden kaçan kaynaklardır. Haritada bu noktalar açıkça işaretlenmelidir.
KVKK Veri Haritası: Oteller İçin Veri Akışı Rehberi | DGTLFACE