Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

CRM'de Yetkilendirme ve Rol Yönetimi

3 dk okuma Satış ve Müşteri Yönetimi CRM ve Satış
CRM'de Yetkilendirme ve Rol Yönetimi

Fazla açık yetki veri riski, fazla kapalı yetki iş engeli üretir. Dengeli rol tasarımını anlatıyoruz.

Yetkilendirme, CRM'in en çok ertelenen ayarıdır. "Şimdilik herkes her şeyi görsün" diye başlanır ve ekip büyüdüğünde geri dönmek zorlaşır.

Doğru kurulum iki riski birden yönetir: veri güvenliği ve iş engellenmesi.

Yetkilendirmenin iki boyutu

  1. Nesne yetkisi: hangi kayıt türünde ne yapabilir? (Görüntüleme, oluşturma, düzenleme, silme)
  2. Veri görünürlüğü: hangi kayıtları görebilir? (Kendi, ekibinin, tümü)

İkisi ayrı ayrı tasarlanır. Bir kullanıcı fırsat düzenleme yetkisine sahip olabilir ama yalnız kendi fırsatlarını görebilir.

Rol tasarımı örneği

RolGörünürlükYetki
Satış temsilcisiKendi kayıtları + tüm firmalar (okuma)Kendi kayıtlarında tam
Satış yöneticisiEkibinin tüm kayıtlarıDüzenleme, atama, devir
PazarlamaAday havuzu, kampanya verisiSegment ve kampanya yönetimi
DestekMüşteri kaydı + taleplerTalep yönetimi, kayıtta okuma
MuhasebeKazanılan fırsatlar, cariFinansal alanlar
YönetimTümüGenelde yalnız okuma
Sistem yöneticisiTümüTam yetki + ayarlar

Kritik tasarım kararı: firma kayıtları

En çok tartışılan konu şudur: satışçı başkasının müşterisini görebilsin mi?

Pratikte en iyi işleyen model:

  • Firma kayıtları herkese açık (okuma): böylece "bu firmayla kim ilgileniyor" görülür, iki koldan gidilmez.
  • Fırsat, teklif ve görüşme detayları sahibine kapalı: ticari bilgi korunur.
  • Yöneticiler ekiplerinin tümünü görür.

Tam kapalı model, mükerrer temas ve kaçırılan çapraz satış fırsatı üretir; tam açık model ise ekip içi güven sorununa yol açabilir.

Silme yetkisi

Silme yetkisini çok az kişiye verin. Alternatif olarak:

  • Silme yerine "arşivle/pasif yap" kullanın.
  • Silinen kayıtlar geri getirilebilir olsun.
  • Silme işlemleri kayıt altına alınsın.

Yanlışlıkla silinen bir müşteri geçmişi, geri getirilemiyorsa telafisi olmayan bir kayıptır.

Dışa aktarım yetkisi

En çok gözden kaçan ama en riskli yetki budur. Tüm müşteri listesini indirebilen bir kullanıcı, ayrıldığında veriyi de götürebilir.

  • Toplu dışa aktarımı sınırlı kişiye verin.
  • Dışa aktarım işlemlerini kaydedin ve izleyin.
  • Büyük hacimli aktarımlarda uyarı alın.
  • Personel ayrılışında erişimi hemen kapatın.

Alan bazlı yetkilendirme

Bazı alanlar herkese açık olmamalı:

  • Maliyet ve marj bilgisi
  • Bakiye ve risk notu
  • Sözleşme özel koşulları
  • Prim ve hedef bilgileri
  • Hassas müşteri notları

Sisteminiz alan bazlı yetki desteklemiyorsa, bu bilgileri ayrı bir kayıt türünde tutmayı değerlendirin.

Denge nasıl kurulur?

İki uçtan da kaçının:

Aşırı açıkAşırı kapalı
Veri sızıntısı riskiİş engellenir, kayıt kopyalanır
Ticari bilgi korunmazÇapraz satış fırsatı kaçar
KVKK riskiEkip içi bilgi paylaşımı biter
Yanlış değişiklik riskiYönetim görünürlüğü kaybeder

Sağlıklı ölçüt: kişi işini yapmak için neye ihtiyaç duyuyorsa onu görsün, fazlasını değil.

Personel değişiminde

  1. Ayrılış günü erişimi kapatın.
  2. Kayıtlarını devredin (sahipsiz kalmasın).
  3. Açık görevlerini yeniden atayın.
  4. API anahtarları ve entegrasyon erişimlerini iptal edin.
  5. Son dönem dışa aktarım işlemlerini gözden geçirin.
  6. Devralan kişiye müşteri geçmişini anlatın.

Düzenli gözden geçirme

  • Altı ayda bir yetki listesini kontrol edin.
  • Görev değiştirenlerin yetkilerini güncelleyin.
  • Kullanılmayan hesapları kapatın.
  • Sistem yöneticisi sayısını sınırlı tutun.

Özet

Yetkilendirmede nesne yetkisi ile veri görünürlüğünü ayrı tasarlayın. Firma kayıtlarını okumaya açık, ticari detayı sahibine kapalı tutan model çoğu işletmede en iyi dengeyi verir. Silme ve toplu dışa aktarım yetkisini sınırlayın, personel ayrılışında erişimi aynı gün kapatın ve yetkileri altı ayda bir gözden geçirin.

Paylaş:
T
Thro
Thro · 04 Ağustos 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz