KVKK ve Veri Güvenliği: Qmeter Müşteri Verilerini Nasıl Korur
✓ GDPR · ✓ Bulut veya on-premise · ✓ Bir günde kurulum
Qmeter ile topladığınız müşteri geri bildirimlerinde veri sorumlusu işletmenizdir; bulut kurulumunda Qmeter bu verileri sizin adınıza ve talimatlarınız doğrultusunda işleyen veri işleyendir. Platform, kişisel verileri varsayılan olarak maskeleyen, her erişimi denetim kaydına yazan ve silme taleplerini istatistikleri bozmadan anonimleştiren araçlarla — verilerin Türkiye'de kalması gereken durumlar için de kendi altyapınıza kurulum seçeneğiyle — KVKK yükümlülüklerinizi uygulamaya dökmenize yardımcı olur.
KVKK'da roller: veri sorumlusu ve veri işleyen
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kişisel veriyle çalışan tarafları iki role ayırır. Veri sorumlusu, verinin hangi amaçla ve hangi yöntemlerle işleneceğine karar veren taraftır. Veri işleyen ise veriyi, veri sorumlusunun verdiği yetkiye dayanarak onun adına işler.
Bir müşteri geri bildirim programında bu ayrım nettir. Anketin hangi soruları soracağına, hangi kişisel verilerin (ad, e-posta, telefon) toplanacağına ve bu verilerin ne kadar saklanacağına siz karar verirsiniz; bu nedenle veri sorumlusu işletmenizdir. Bulut kurulumunda Qmeter, verileri sizin adınıza barındıran ve işleyen veri işleyen konumundadır. Yerinde (on-premise) kurulumda ise platform kendi sunucularınızda çalışır ve veriler sizin güvenlik çevrenizde kalır.
Qmeter'ın hangi verileri, hangi amaçla ve hangi güvenlik önlemleriyle işleyeceği sözleşme aşamasında yazılı olarak belirlenir. Sözleşme tarafınız ve veri işleyen, Dubai (BAE) merkezli QMETER L.L.C-FZ'dir. VERBİS'e kayıt yükümlülüğünüzün olup olmadığı, aydınlatma metninizin içeriği ve her işleme faaliyetinin hukuki sebebi ise veri sorumlusu olarak size aittir. Bu konuları kendi hukuk danışmanınızla değerlendirmenizi öneririz.
Aydınlatma metni ve açık rıza: anketinizde nasıl uygulanır?
KVKK, kişisel veri toplanırken ilgili kişinin aydınlatılmasını ister; bazı işleme faaliyetleri için ayrıca açık rıza gerekir. Metinleri hazırlamak ve hangi işlemin hangi hukuki sebebe dayandığına karar vermek veri sorumlusunun işidir. Qmeter'ın anket oluşturucusu ise bu kararları ankete taşımanız için gereken araçları sunar (arayüz İngilizcedir; bileşen adlarını ekranda göründüğü gibi yazıyoruz):
- Kişisel veri olmadan başlayın: Kiosk ve QR anketleri varsayılan olarak anonimdir; giriş, uygulama veya iletişim bilgisi gerekmez. Kişisel veri toplamayan bir anket, aydınlatma ve rıza sorularının büyük kısmını baştan ortadan kaldırır.
- Müşteri alanları isteğe bağlıdır: Ad, e-posta ve telefon gibi müşteri alanlarını (Customer fields) yalnızca gerçekten ihtiyaç duyduğunuz anketlere eklersiniz ve her birini zorunlu ya da isteğe bağlı yaparsınız.
- Aydınlatma metnini ankette gösterin: Yanıt gerektirmeyen bilgi bloğu (Text Block) ile aydınlatma metninizi veya ona giden bağlantıyı, iletişim bilgisi istenen sayfanın hemen üstüne yerleştirebilirsiniz.
- Açık rızayı ayrı bir soruyla alın: Açık rıza gereken durumlarda tek seçimli bir onay sorusu ekler, koşullu mantıkla (Show if) müşteri alanlarının yalnızca onay veren kişiye gösterilmesini sağlarsınız.
- Her dilde aynı metin: Çok dilli anketlerde (100'den fazla dil) aydınlatma ve onay metinlerini soru metinleriyle aynı yerden çevirebilirsiniz.
Kişisel veri maskeleme ve yetki kontrolü
Qmeter'da e-posta adresi ve telefon numarası gibi hassas alanlar her listede ve her müşteri profilinde varsayılan olarak maskelenir. Bir alanı açmak için kullanıcının rolünde kişisel veri (PII) görüntüleme yetkisi bulunmalıdır; yetkisi olmayan kullanıcı veriyi göremez ve sistem uyarı verir. Her açma işlemi, kimin ve ne zaman açtığıyla birlikte denetim kaydına yazılır.
Yetkiler modül modül iki düzeyde verilir: Tam (Full) ve Görüntüleme (View). Ayrıca her kullanıcı belirli şubelere bağlanabilir; bir şube müdürü yalnızca kendi şubesinin müşterilerini ve geri bildirimlerini görür. KVKK'nın “işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma” ilkesini günlük işe taşımanın pratik yolu budur: ekipler geri bildirim ve talepler üzerinde çalışır, kişisel veriyi yalnızca gerçekten ihtiyacı olanlar görür.
Denetim izi: kim, hangi veriye, ne zaman erişti?
Her müşteri profilinde, o kayıt üzerinde yapılan tüm işlemlerin değiştirilemez bir günlüğünü tutan bir Denetim (Audit) sekmesi bulunur. Yanındaki Zaman Çizelgesi (Timeline) sekmesi anketleri, talepleri, notları ve her kişisel veri görüntülemesini kronolojik olarak gösterir.
İç denetçiniz ya da müşterinin kendisi “Bu kişinin verisine kim, ne zaman erişti?” diye sorduğunda yanıt bir soruşturma değil, tek tıklık bir kayıttır. Veri güvenliğine ilişkin idari ve teknik tedbirlerinizi belgelemeniz gerektiğinde bu kayıtlar somut bir dayanak sağlar.
Silme talepleri ve unutulma hakkı
KVKK, işlenmesini gerektiren sebepler ortadan kalktığında kişisel verilerin silinmesini, yok edilmesini veya anonim hâle getirilmesini öngörür ve ilgili kişiye bunu talep etme hakkı tanır. Veri sorumlusu, ilgili kişinin başvurusunu en kısa sürede ve en geç otuz gün içinde sonuçlandırmakla yükümlüdür. Avrupa'da “unutulma hakkı” olarak bilinen bu süreç Qmeter'da ayrı bir iş akışıdır:
- Talepler Silme Talepleri (Deletion Requests) kuyruğuna düşer; her talepte gerekçe, talebin geldiği kanal, müşterinin istatistikleri ve bir SLA süresi görünür. SLA göstergesi, yasal yanıt süresini takip etmenizi kolaylaştırır.
- Yönetici gerekirse not ekler ve talebi onaylar: müşterinin kişisel verileri profil, anketler ve talepler dahil tüm sistemde anonimleştirilir.
- Talep reddedilirse gerekçe kayda geçer. Her iki kararda da işlem denetim izinde kalır.
Neden fiziksel silme yerine anonimleştirme? Çünkü kayıtları topluca silmek geçmişinizi sessizce değiştirir: yanıt sayıları ve skor trendleri kayar. Anonimleştirme kimliği ve iletişim bilgilerini kaldırır; anonim yanıtlar ise istatistiklerinizi doğru tutar. Hangi yöntemin sizin için uygun olduğuna saklama ve imha politikanız çerçevesinde siz karar verirsiniz.
Saklama süresi ve otomatik anonimleştirme
KVKK, kişisel verilerin ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesini ister. Qmeter'da yönetici, Şirket Ayarları'ndaki gizlilik sekmesinden (Privacy & GDPR) bir veri saklama süresi belirler. Bu süre boyunca etkileşimi olmayan müşteriler otomatik olarak anonimleştirilir.
Böylece saklama ve imha politikanızda yazdığınız süre bir ayara dönüşür: dönemsel temizlik betikleri, unutulmuş tablolar ya da elle yapılan silme turları gerekmez. Raporlarınız geçmişini korur; eski kayıtların arkasındaki kişiler ise gizliliklerini.
Yapay zekâ özellikleri kişisel veriyi görmez
Qmeter'ın Yapay Zekâ Analisti (AI Analyst) sade dille sorulan sorulardan rapor üretir; ancak modele yalnızca sorgunun yapısı, yani şema gönderilir. Müşteri kayıtları, yanıt metinleri ve kişisel notlar hiçbir zaman modele gönderilmez.
Yapay zekâ özellikleri, bir yönetici Şirket Ayarları → AI & Keys bölümünden sağlayıcıyı ve modeli seçip şirketin kendi API anahtarını bağlayana kadar kapalıdır. Modele kişisel veri gitmediği için yapay zekâ analizi, müşteri verisini bir model sağlayıcısıyla paylaşmayı gerektirmez.
Veriler nerede saklanır? Bulut veya Türkiye'de yerinde kurulum
Qmeter'ı iki şekilde kullanabilirsiniz:
| Kurulum | Veriler nerede? | Kimler için uygun? |
|---|---|---|
| Bulut | Almanya'daki AB veri merkezleri | Hızlı başlamak isteyen ve verinin AB'de barındırılmasını kabul eden işletmeler |
| Yerinde kurulum (on-premise) | Kendi altyapınız — örneğin Türkiye'deki veri merkeziniz | Verinin yurt içinde ve kendi güvenlik çevresinde kalmasını isteyen bankalar, sağlık kuruluşları, kamu kurumları ve büyük zincirler |
Bulut kurulumunda veriler Türkiye dışında barındırıldığı için bu, KVKK açısından kişisel verilerin yurt dışına aktarılması anlamına gelir. KVKK'nın 9. maddesi, 2024'te yapılan değişiklikle yurt dışına aktarımı yeterlilik kararı, standart sözleşme gibi uygun güvenceler veya sınırlı istisnalar gibi mekanizmalara bağlar. Bulut müşterilerimizle aktarımı bu kurallara dayanan sözleşmeler çerçevesinde ele alırız; standart sözleşmenin Kurum'a bildirilmesi gibi adımları hukuk danışmanınızla birlikte planlamanızı öneririz.
Verilerin Türkiye'den çıkmaması gerekiyorsa yerinde kurulum bu soruyu kökten çözer: platformun tamamı, aynı özelliklerle kendi sunucularınızda ve sizin kontrolünüzde çalışır. Yerinde kurulum Enterprise planın parçasıdır; ayrıntılar için fiyatlar sayfasına ve entegrasyon ve kurulum seçeneklerine bakın.
Sorumluluk paylaşımı: hangi iş kimde?
| Konu | Veri sorumlusu (siz) | Qmeter'ın sağladığı |
|---|---|---|
| Aydınlatma metni | Metni hazırlar ve güncel tutar | Metni ankette gösteren bilgi bloğu (Text Block) |
| Açık rıza | Gerekip gerekmediğine karar verir | Onay sorusu ve koşullu mantık |
| VERBİS | Kayıt yükümlülüğünü değerlendirir | — |
| İlgili kişi başvuruları | Başvuruyu en geç 30 gün içinde sonuçlandırır | Silme Talepleri kuyruğu, SLA göstergesi, anonimleştirme |
| Saklama süresi | Süreyi politikasında belirler | Saklama ayarı ve otomatik anonimleştirme |
| Erişim yetkileri | Kimin neyi göreceğine karar verir | Rol ve şube kapsamı, kişisel veri maskeleme, denetim izi |
| Barındırma yeri | Bulut veya yerinde kurulumu seçer | AB bulutu (Almanya) veya kendi altyapınıza kurulum |
Önemli not: Bu sayfa genel bilgilendirme amaçlıdır ve hukuki danışmanlık değildir. Hiçbir yazılım bir kuruluşu tek başına KVKK'ya uyumlu hâle getirmez; uyum, sizin yürüttüğünüz bir süreçtir ve Qmeter bu süreci destekleyen teknik araçları sağlar. Kendi durumunuz için hukuk danışmanınıza veya veri koruma uzmanınıza danışmanızı öneririz. Güvenlik özelliklerinin ayrıntıları Güvenlik ve KVKK/GDPR sayfasındadır.
Sıkça sorulan sorular
Qmeter KVKK'ya uygun mu?
Qmeter, KVKK yükümlülüklerinizi uygulamanızı kolaylaştıran araçlar sunar: varsayılan kişisel veri maskeleme, denetim kaydına yazılan erişimler, silme talepleri için anonimleştirme akışı, otomatik saklama süresi ve Türkiye'de yerinde kurulum seçeneği. Ancak hiçbir yazılım tek başına uyum sağlamaz; aydınlatma, hukuki sebep ve VERBİS gibi yükümlülükler veri sorumlusu olarak size aittir.
KVKK açısından Qmeter veri sorumlusu mu, veri işleyen mi?
Müşteri geri bildirim verilerinde veri sorumlusu, hangi verinin hangi amaçla toplanacağına karar veren işletmenizdir. Bulut kurulumunda Qmeter (QMETER L.L.C-FZ, Dubai) bu verileri sizin adınıza ve talimatlarınız doğrultusunda işleyen veri işleyendir; çerçeve sözleşme aşamasında yazılı olarak belirlenir.
Müşteri verilerini Türkiye'de saklayabilir miyiz?
Evet, yerinde (on-premise) kurulumla: platformun tamamı Türkiye'deki kendi sunucularınızda, kendi güvenlik çevrenizde çalışır. Bulut kurulumunda ise veriler Almanya'daki AB veri merkezlerinde barındırılır; bu, KVKK açısından yurt dışına aktarım sayılır ve sözleşmeyle ele alınır.
Ankette aydınlatma metni ve açık rıza nasıl gösterilir?
Aydınlatma metninizi veya bağlantısını, anket oluşturucudaki bilgi bloğuyla (Text Block) iletişim bilgisi istenen sayfanın üstüne eklersiniz. Açık rıza gerekiyorsa tek seçimli bir onay sorusu ekleyip koşullu mantıkla müşteri alanlarını yalnızca onay verenlere gösterebilirsiniz. Metinlerin içeriği veri sorumlusu olarak size aittir.
Bir müşteri verilerinin silinmesini isterse ne olur?
Talep Silme Talepleri kuyruğuna düşer; gerekçe, kanal ve SLA süresi görünür. Yönetici onaylarsa müşterinin kişisel verileri tüm sistemde anonimleştirilir ve anonim yanıtlar istatistiklerde kalır; reddederse gerekçe kaydedilir. KVKK'ya göre başvurular en geç 30 gün içinde sonuçlandırılmalıdır.
Yapay zekâ özellikleri kişisel veriyi bir model sağlayıcısına gönderir mi?
Hayır. Yapay Zekâ Analisti modele yalnızca sorgunun yapısını (şemayı) gönderir; müşteri kayıtları, yanıt metinleri ve kişisel notlar gönderilmez. Yapay zekâ özellikleri, bir yönetici şirketin kendi API anahtarını bağlayıp etkinleştirene kadar kapalıdır.
Müşteri memnuniyetini ölçün — bir günde canlıda
Anket kioskları, QR anketleri, SMS ve NPS analizi tek platformda. Şeffaf fiyatlar, 14 gün ücretsiz deneme.
✓ 15 dakika · ✓ Taahhütsüz · ✓ Dakikalar içinde yanıt