Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Müşteri Verisi Ne Kadar Saklanır?

3 dk okuma Satış ve Müşteri Yönetimi CRM ve Satış
Müşteri Verisi Ne Kadar Saklanır?

Veriyi süresiz saklamak uyumsuzluk, erken silmek iş kaybıdır. Süre belirlemenin mantığını ve uygulamasını anlatıyoruz.

"Veri değerlidir, saklayalım" refleksi CRM'lerde yaygındır. Ancak kişisel veriler açısından bu yaklaşım hem uyum riski hem gereksiz maliyet üretir.

Doğru yaklaşım: her veri türü için amaca uygun bir süre belirlemek ve süre sonunda imha etmek.

Bu yazı genel bilgilendirme amaçlıdır; süreler mevzuata ve kurumunuzun faaliyetine göre değişir — hukuk danışmanınıza başvurun.

Süre neye göre belirlenir?

  1. Yasal saklama zorunluluğu: ticari ve mali mevzuattan doğan süreler.
  2. Zamanaşımı süreleri: olası uyuşmazlıklar için.
  3. İşleme amacının devamı: amaç ortadan kalktığında saklama gerekçesi de kalkar.
  4. Rıza durumu: rızaya dayalı işlemede rıza geri alındığında.

En uzun süre hangi gerekçeden doğuyorsa o esas alınır; ancak her veri için değil, veri türü bazında değerlendirme yapılır.

Veri türü bazında yaklaşım

Veri türüBelirleyici
Fatura ve ticari kayıtlarMali mevzuat süreleri
Sözleşme ve ekleriZamanaşımı süreleri
Aktif müşteri iletişim bilgisiİlişki devam ettiği sürece
Pasif müşteri kaydıBelirlenmiş bir süre sonra gözden geçirme
Aday (dönüşmemiş) kaydıKısa süre; dönüşmeyen aday uzun tutulmaz
Görüşme notlarıİlişki süresi + makul ek süre
Pazarlama izin kayıtlarıİznin geçerli olduğu süre + ispat süresi
Çağrı kayıtlarıAmaçla sınırlı, kısa süre
Aday çalışan (İK) verileriBelirli bir süre sonra imha

Silme mi, anonimleştirme mi?

  • Silme: kaydın tamamen ortadan kaldırılması. Analiz verisi de kaybolur.
  • Anonimleştirme: kişiyi tanımlayan bilgilerin geri döndürülemez biçimde çıkarılması. İstatistiksel veri korunur.

Ciro ve dönüşüm analizlerinizi korumak istiyorsanız anonimleştirme tercih edilebilir. Ancak anonimleştirmenin gerçekten geri döndürülemez olması gerekir; "adı kısalttık" anonimleştirme değildir.

Politikayı yazılı hâle getirin

Saklama ve imha politikanızda bulunması gerekenler:

  • Veri kategorileri listesi
  • Her kategori için saklama süresi ve gerekçesi
  • İmha yöntemi (silme, yok etme, anonimleştirme)
  • İmha periyodu
  • Sorumlu birim
  • İmha kayıtlarının tutulması

CRM'de uygulama

  1. Veri türlerini alanlarla eşleştirin: hangi alan hangi kategoriye giriyor?
  2. Süre alanları tanımlayın: son işlem tarihi, ilişki bitiş tarihi.
  3. Otomatik işaretleme kurun: süresi yaklaşan kayıtlar listelensin.
  4. Gözden geçirme adımı koyun: otomatik silmeden önce insan onayı.
  5. İmha kaydı tutun: ne zaman, hangi kayıtlar imha edildi.
  6. Yedekleri unutmayın: silinen veri yedeklerde kalmaya devam edebilir.

Altıncı madde en sık atlanan noktadır: imha politikası yedekleme politikasıyla birlikte tasarlanmalıdır.

Pasif müşteri kararı

Uzun süre işlem görmeyen müşteri kayıtları için pratik bir yaklaşım:

  • Belirli bir süre sonra "pasif" olarak işaretleyin.
  • Pasif kayıtlar aktif listelerden ve toplu iletilerden çıkarılsın.
  • Bir sonraki eşikte gözden geçirme görevi açılsın.
  • İlişki yeniden başlarsa aktif hâle gelsin.
  • Gerekçe kalmadıysa imha edilsin.

Sık yapılan hatalar

  • Tüm veriler için tek bir süre belirlemek
  • Politika yazıp uygulamamak
  • Yedekleri hesaba katmamak
  • İmha kaydı tutmamak
  • Otomatik silmeyi kontrolsüz çalıştırmak (geri dönüşü yoktur)
  • Anonimleştirme sanılan ama geri döndürülebilir işlemler yapmak

Özet

Saklama süresini veri türü bazında belirleyin ve yasal zorunluluk, zamanaşımı ile amacın devamını birlikte değerlendirin. Politikayı yazılı hâle getirin, CRM'de otomatik işaretleme kurun ama silme öncesi insan onayı bırakın. Yedekleri ve imha kayıtlarını politikanın parçası yapın.

Somut süreler için hukuki danışmanlık alın.

Paylaş:
T
Thro
Thro · 29 Haziran 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz