Misafirin telefon numarasını rezervasyon için vermiş olması, aynı numaranın kampanya mesajında otomatik olarak kullanılabileceği anlamına gelmez. Rezervasyon teyidi, giriş saati veya ödeme bilgisi gibi hizmet mesajlarıyla hafta sonu indirimi, spa teklifi ve sadakat kampanyası farklı amaçlara dayanır. Otel bu ayrımı kurmazsa PMS, CRM, e-posta platformu ve SMS sağlayıcısındaki listeler birbirinden kopar; ret veren misafir yeniden kampanyaya eklenebilir ve hangi onayın ne zaman alındığı ispatlanamaz. Sağlıklı izin yönetimi, ileti amacını daha veri toplanırken sınıflandırır, aydınlatma ile açık rıza süreçlerini ayırır, kanal ve marka kapsamını kaydeder, İleti Yönetim Sistemi ile eşleştirir ve gönderim anında güncel ret listesini uygular.

What you will learn in this article
  • Rezervasyon ve konaklama için alınan iletişim bilgisi, pazarlama listesine kendiliğinden taşınmamalıdır; amaç ve hukuki dayanak ayrı değerlendirilmelidir.
  • Aydınlatma metninin sunulması ile açık rıza alınması ayrı işlemlerdir; önceden işaretli kutu, sessizlik veya mesajı dinlemeye devam etmek olumlu irade beyanının yerini tutmaz.
  • Onay ve ret durumu kanal, marka, kaynak, metin sürümü ve zamanıyla saklanmalı; PMS, CRM, gönderim aracı ve İYS arasında gönderimden önce uzlaştırılmalıdır.

Separate service messages from marketing communications at the outset

İzin tasarımının ilk adımı mesajın amacını belirlemektir. Rezervasyon teyidi, tarih değişikliği, giriş talimatı, ödeme durumu ve misafirin talep ettiği hizmete ilişkin operasyonel bildirimler ile indirim, yeni paket, restoran kampanyası veya yeniden rezervasyon teklifi aynı listede yönetilmemelidir. Ticaret Bakanlığının yayımladığı yönetmelik metninde devam eden abonelik, üyelik veya ortaklık ile tahsilat, bilgi güncelleme, satın alma ve teslimata ilişkin bildirimler için belirli bir istisna açıklanır; fakat bu iletilerde bir mal veya hizmet özendirilemez. Otel, her şablona operasyonel veya pazarlama sınıfı vermeli ve karma içerikli mesajı kampanya olarak değerlendirmelidir.

Bu ayrım yalnız metin başlığında kalmamalıdır. PMS'deki rezervasyon telefonu, CRM'deki kampanya profili ve gönderim aracındaki alıcı listesi farklı veri amaçları olarak modellenmelidir. Bir çalışan rezervasyon notuna telefon eklediğinde pazarlama izni varsayılan olarak kapalı kalmalı; kampanya onayı ayrı akıştan gelmelidir. Tacir ve esnaf alıcılar için Bakanlığın açıkladığı önceden onay istisnası bulunmasına rağmen ret hakkı devam eder. Bireysel otel misafirleri için bu istisna genelleştirilmemeli, somut ileti ve alıcı türü hukuk/KVKK sorumlusuyla değerlendirilmelidir.

  • Operasyon, güvenlik, yasal bildirim ve pazarlama şablonları ayrı sınıflandırıldı.
  • Operasyonel iletilere kampanya veya çapraz satış içeriği eklenmesi engellendi.
  • Rezervasyon iletişim bilgisi pazarlama profiline varsayılan olarak aktarılmadı.
  • Alıcı türü ve olası istisnalar toplu varsayım yerine somut olayda değerlendirildi.

Map which system each contact detail came from

Otelin kampanya listesi yalnız internet sitesindeki bülten formundan oluşmaz. PMS, rezervasyon motoru, Wi-Fi portalı, sadakat programı, restoran rezervasyonu, etkinlik formu, çağrı merkezi, acente dosyası, QR formu ve yüz yüze kayıt aynı telefon veya e-postayı farklı amaçlarla toplayabilir. Her kaynak için veri sorumlusu, toplama amacı, hukuki sebep, aydınlatma sürümü, aktarım yapılan sistemler, saklama süresi ve silme/anonimleştirme kuralı yazılmalıdır. Üçüncü tarafın veriyi vermiş olması, pazarlama amacıyla kullanmak için tek başına dayanak oluşturmaz.

KVKK'nın üçüncü kişilerden elde edilen iletişim bilgilerinin reklam ve pazarlama amaçlı kullanımına ilişkin duyurusu; referans, tavsiye veya müşteri önerisi gibi yollarla gelen verilerin ayrıca hukuka uygun işleme şartına dayanması gerektiğini vurgular. Bu nedenle acente veya etkinlik ortağından gelen liste, kaynağı belirsiz CSV ve eski kartvizit arşivi doğrudan kampanya aracına yüklenmemelidir. İçe aktarma ekranı kaynak, sözleşme kapsamı, aydınlatma/onay kanıtı ve hedef marka kontrolü istemeli; kanıtı olmayan kayıt gönderim dışı tutulmalıdır.

  • PMS, CRM, Wi-Fi, rezervasyon motoru, restoran ve etkinlik kaynakları envantere alındı.
  • Her kaynak için amaç, hukuki sebep, veri sorumlusu ve aktarım hattı belirlendi.
  • Acente, iş ortağı ve dış listeler kanıt olmadan kampanyaya dahil edilmedi.
  • CSV içe aktarma işlemleri kaynak ve onay denetiminden geçirildi.

Design privacy notice and explicit consent as separate steps

KVKK Aydınlatma Tebliği, kişisel veri işleme açık rızaya dayandığında aydınlatma yükümlülüğü ile açık rıza alma işlemlerinin ayrı ayrı yerine getirilmesini ister. Aydınlatma; veri sorumlusunu, işleme amaçlarını, aktarım alıcılarını, toplama yöntemini ve hukuki sebebi, ayrıca ilgili kişinin haklarını anlaşılır biçimde açıklar. Rıza ise belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan olumlu beyandır. Tek kutuyla hem metni okudum hem bütün markalardan her kanalda kampanya istiyorum sonucuna ulaşmak bu ayrımı zayıflatır.

Formda aydınlatma metnine erişim ayrı gösterilmeli; SMS, e-posta ve arama tercihleri gerekiyorsa ayrı seçilebilmelidir. Kutular önceden işaretli olmamalı ve konaklama hizmeti gereksiz pazarlama rızasına bağlanmamalıdır. Marka grubu varsa hangi tüzel kişi ve markanın ileti göndereceği açık olmalıdır. KVKK kararlarında genel nitelikli 'firmalardan tanıtım almak ister misiniz' sorularının battaniye rıza oluşturabileceği, sessiz kalma veya görüşmeyi sürdürmenin tek başına geçerli açık rıza sayılamayacağı belirtilir.

  • Aydınlatma metni ile pazarlama rızası ayrı ekran ve kayıtlarda yönetildi.
  • SMS, e-posta ve arama kanalları anlaşılır seçimlerle gösterildi.
  • Önceden işaretli kutu, sessizlik ve hizmete zorunlu bağlama kullanılmadı.
  • Marka, amaç ve veri kapsamı belirsiz battaniye ifadeler kaldırıldı.

Keep proof of consent together with the text version

Onay durumunda yalnız evet/hayır alanı yeterli değildir. Kayıtta kişiyle ilişkilendirilen iletişim adresi, kanal, marka veya hizmet sağlayıcı, amaç, olumlu irade beyanı, onayın alındığı kaynak, tarih-saat, ülke/zaman dilimi, kullanılan aydınlatma ve onay metninin sürümü ile doğrulama sonucu bulunmalıdır. Elektronik formda işlem kimliği; çağrı merkezinde kayıt ve senaryo sürümü; fiziki formda belge numarası ve güvenli arşiv konumu izlenebilir olmalıdır. Gereksiz cihaz parmak izi veya aşırı teknik veri toplamadan ispat için gerekli en az veri tutulmalıdır.

Ticaret Bakanlığı açıklamalarında onay ve ret bilgilerinin üç iş günü içinde İYS'ye kaydedilmesi yükümlülüğü hatırlatılır. Otel içindeki kaynak kaydı ile İYS hareketi ayrı kimliklere sahip olsa da ilişkilendirilmelidir. Başarısız aktarım sessizce geçilmemeli; kuyruk, yeniden deneme, hata nedeni ve sorumlu kullanıcı görünmelidir. Metin güncellendiğinde eski onay kanıtının üzerine yazılmamalı; hangi kişinin hangi ifadeyi gördüğü geçmiş sürümle korunmalıdır.

  • Kanal, marka, amaç, kaynak, tarih ve metin sürümü onayla birlikte saklandı.
  • Elektronik, çağrı merkezi ve fiziki kanıtlara değiştirilemez işlem kimliği verildi.
  • İYS aktarım sonucu, hata ve yeniden deneme hareketleri izlenebilir hale getirildi.
  • Yeni metin eski kanıtın üzerine yazılmadan sürümlendi.

Reconcile consent status across PMS, CRM, delivery tools and IYS

İYS, hizmet sağlayıcıların arama, mesaj ve e-posta onaylarını saklayıp yönetmesine; alıcıların da onay ve ret hakkını kullanmasına imkân veren merkezi sistemdir. Fakat otel çalışanının yalnız PMS'deki işarete bakması yeterli değildir. CRM'de açık görünen izin İYS'de reddedilmiş, e-posta aracı eski listede kalmış veya aynı telefon başka misafir profiline kopyalanmış olabilir. Gönderim kararı tek bir güvenilir izin servisi üzerinden, kanal ve marka bazında güncel duruma göre verilmelidir.

Uzlaştırma işi günlük otomatik kontrol ve kampanya öncesi son kontrol olarak iki katmanda çalışabilir. PMS/CRM kimliği, normalize edilmiş iletişim adresi, kanal, marka, durum, durum zamanı ve kaynak karşılaştırılır. Çelişkide en güvenli seçenek gönderimi durdurup kaydı inceleme kuyruğuna almaktır; çalışan ekranı hangi sistemin farklı olduğunu göstermelidir. Mükerrer misafir profilleri birleştirilirken izinler gelişigüzel evet durumuna çevrilmemeli; kanal bazındaki en güncel ve doğrulanmış hareket korunmalıdır.

  • İzin kararı tek ve güncel bir kontrol hizmetinden alındı.
  • PMS, CRM, e-posta/SMS aracı ve İYS günlük olarak uzlaştırıldı.
  • Çelişkili kayıtta gönderim durdurulup inceleme kuyruğu açıldı.
  • Profil birleştirmede ret ve kanal geçmişi kaybedilmedi.

Revalidate the campaign list at send time

Geçen hafta hazırlanmış bir liste bugün güvenli olmayabilir. Misafir arada ret vermiş, e-posta adresi başka kişiye geçmiş, profil yanlış birleştirilmiş veya marka kapsamı değişmiş olabilir. Kampanya çalıştırıldığında alıcı listesi donmuş bir dosyadan değil, gönderim anındaki izin durumundan süzülmelidir. Ret listesi, geçersiz adres, şikâyet, gönderim sınırı, yaş veya ülke kuralı ve kampanya kapsamı nihai alıcı sayısından önce uygulanmalıdır. Test mesajları dahi gerçek kişilere izinsiz gönderilmemelidir.

Yetki ayrımı hatayı azaltır: pazarlama ekibi içerik ve hedef segmenti hazırlar, izin servisi uygun alıcıları belirler, yetkili kişi örnek kayıtları ve sayıları kontrol eder, gönderim sistemi de son anda ret sorgusu yapar. Dış ajansa aktarılacak listeler asgari alanlarla ve sözleşmeye bağlı güvenlik koşullarıyla sınırlandırılmalıdır. KVKK'nın 2022/902 sayılı karar özetinde, yanlış müşteri grubuna pazarlama SMS'i gönderilmesi uygun teknik ve idari tedbirlerin alınmaması olarak değerlendirilmiştir; bu nedenle segment ön izlemesi ve dört göz kontrolü yalnız kalite değil veri güvenliği kontrolüdür.

  • Liste gönderim anındaki kanal ve marka izniyle yeniden süzüldü.
  • Ret, geçersiz adres, şikâyet ve frekans sınırları önce uygulandı.
  • Segment örnekleri ile nihai alıcı sayısı ikinci kullanıcı tarafından kontrol edildi.
  • Ajans ve sağlayıcıya yalnız gerekli alanlar güvenli aktarım yoluyla verildi.

Apply opt-out requests quickly and visibly across every channel

Her ticari iletide kolay ve ücretsiz ret yolu sunulmalı; misafir SMS, e-posta, çağrı merkezi, resepsiyon veya İYS üzerinden tercih değiştirdiğinde talep tek ret kaydına dönüşmelidir. Ticaret Bakanlığı kaynakları, ret bildiriminin ulaşmasını izleyen üç iş günü içinde ticari elektronik ileti gönderiminin durdurulması gerektiğini açıklar. Operasyon hedefi yasal üst sınırı beklemek değil, ret bilgisini mümkün olan en kısa sürede bütün gönderim sistemlerine yaymaktır.

Ret kaydı kanal, marka, kaynak, zaman ve işleme sonucu içerir; kullanıcı sonradan yeniden onay verirse yeni hareket olarak eklenir. Eski ret silinmemeli, geçmiş üzerine yazılmamalıdır. Pazarlama engeli misafirin bütün otel kaydını otomatik silmek anlamına gelmez: devam eden rezervasyon, fatura, yasal saklama ve güvenlik amaçları kendi hukuki dayanak ve süreleriyle ayrı değerlendirilir. Buna karşılık, pazarlama amacı sona eren gereksiz kopyalar saklama ve imha politikasına göre kaldırılmalı veya anonimleştirilmelidir.

  • Her iletide kolay ve ücretsiz ret kanalı gösterildi.
  • Resepsiyon, çağrı merkezi, kampanya aracı ve İYS retleri tek kuyruğa bağlandı.
  • Gönderim yasal sürenin sonunu beklemeden mümkün olan en kısa sürede durduruldu.
  • Pazarlama engeli ile diğer amaçların saklama ve silme kararları ayrıldı.

Manage permissions, logs, vendors and recurring audits together

Kampanya listesi dışa aktarma, izin durumu değiştirme, metin yayımlama, İYS entegrasyonu ve toplu gönderim aynı kullanıcıda toplanmamalıdır. Rol bazlı yetki, güçlü kimlik doğrulama, onay akışı, değiştirilemez hareket geçmişi ve olağan dışı dışa aktarma uyarısı uygulanmalıdır. Loglar; kim, ne zaman, hangi kaydı, hangi eski değerden hangi yeni değere çevirdi sorusunu yanıtlamalıdır. Hatalı değişiklik silinmek yerine gerekçeli düzeltme hareketiyle geri alınmalıdır.

SMS, e-posta, CRM, çağrı merkezi ve İYS entegratörü sözleşmelerinde veri işleme rolü, alt hizmet sağlayıcılar, güvenlik önlemleri, ihlal bildirimi, log teslimi, silme/iade, iş sürekliliği ve denetim desteği bulunmalıdır. Ticaret Bakanlığı, İYS onay ve ret işlemlerinde entegratör hizmeti sunacak şirketler için yetkilendirme düzenlemesini açıklar; otel kullandığı hizmetin güncel yetki durumunu doğrulamalıdır. Aylık denetimde ret sonrası gönderim, kanıtsız onay, senkronizasyon hatası, mükerrer profil, başarısız aktarım ve yetkisiz dışa aktarma ölçülmeli; bulgular sorumlu ve hedef tarihle kapatılmalıdır. Bu rehber operasyon çerçevesidir; somut uygulama güncel mevzuat ve uzman görüşüyle doğrulanmalıdır.

  • İzin değiştirme, liste hazırlama, onay ve gönderim görevleri ayrıldı.
  • Bütün değişiklikler eski ve yeni değer, kullanıcı, zaman ve gerekçeyle loglandı.
  • Tedarikçi ile entegratörlerin sözleşme ve güncel yetki durumu kontrol edildi.
  • Ret sonrası gönderim ve senkronizasyon hataları aylık denetimde kapatıldı.
Short answers

FAQ

Can a hotel send a campaign SMS when a guest supplied a phone number for a reservation?

Providing a phone number for a reservation does not automatically authorize marketing use. Operational messages and campaign purposes must be separated, and the applicable condition must be assessed under commercial electronic communications rules and KVKK for the specific case. Where marketing permission is required, the hotel should use a clear, provable and properly scoped consent process.

Is an “I accept the KVKK privacy notice” checkbox enough for marketing consent?

No. A privacy notice informs the person about data processing, while explicit consent—where required—is a separate affirmative statement. The two steps should be handled separately; consent must be specific, informed and freely given, and the checkbox must not be preselected.

Should the entire guest profile be deleted when the guest withdraws SMS permission?

Not automatically. SMS marketing must stop and the opt-out must be propagated to every campaign system. Other purposes such as reservations, invoicing, legal obligations or the establishment and protection of rights should be assessed separately under their own legal basis and retention periods; unnecessary marketing copies should be removed under the retention and disposal policy.

Sources and updates

Operational recommendations should be adapted to each property. The legal and system-related information was checked against the following official documents on 6 October 2026.