Veriyi süresiz saklamak uyumsuzluk, erken silmek iş kaybıdır. Süre belirlemenin mantığını ve uygulamasını anlatıyoruz.
"Veri değerlidir, saklayalım" refleksi CRM'lerde yaygındır. Ancak kişisel veriler açısından bu yaklaşım hem uyum riski hem gereksiz maliyet üretir.
Doğru yaklaşım: her veri türü için amaca uygun bir süre belirlemek ve süre sonunda imha etmek.
Bu yazı genel bilgilendirme amaçlıdır; süreler mevzuata ve kurumunuzun faaliyetine göre değişir — hukuk danışmanınıza başvurun.
Süre neye göre belirlenir?
- Yasal saklama zorunluluğu: ticari ve mali mevzuattan doğan süreler.
- Zamanaşımı süreleri: olası uyuşmazlıklar için.
- İşleme amacının devamı: amaç ortadan kalktığında saklama gerekçesi de kalkar.
- Rıza durumu: rızaya dayalı işlemede rıza geri alındığında.
En uzun süre hangi gerekçeden doğuyorsa o esas alınır; ancak her veri için değil, veri türü bazında değerlendirme yapılır.
Veri türü bazında yaklaşım
| Veri türü | Belirleyici |
|---|---|
| Fatura ve ticari kayıtlar | Mali mevzuat süreleri |
| Sözleşme ve ekleri | Zamanaşımı süreleri |
| Aktif müşteri iletişim bilgisi | İlişki devam ettiği sürece |
| Pasif müşteri kaydı | Belirlenmiş bir süre sonra gözden geçirme |
| Aday (dönüşmemiş) kaydı | Kısa süre; dönüşmeyen aday uzun tutulmaz |
| Görüşme notları | İlişki süresi + makul ek süre |
| Pazarlama izin kayıtları | İznin geçerli olduğu süre + ispat süresi |
| Çağrı kayıtları | Amaçla sınırlı, kısa süre |
| Aday çalışan (İK) verileri | Belirli bir süre sonra imha |
Silme mi, anonimleştirme mi?
- Silme: kaydın tamamen ortadan kaldırılması. Analiz verisi de kaybolur.
- Anonimleştirme: kişiyi tanımlayan bilgilerin geri döndürülemez biçimde çıkarılması. İstatistiksel veri korunur.
Ciro ve dönüşüm analizlerinizi korumak istiyorsanız anonimleştirme tercih edilebilir. Ancak anonimleştirmenin gerçekten geri döndürülemez olması gerekir; "adı kısalttık" anonimleştirme değildir.
Politikayı yazılı hâle getirin
Saklama ve imha politikanızda bulunması gerekenler:
- Veri kategorileri listesi
- Her kategori için saklama süresi ve gerekçesi
- İmha yöntemi (silme, yok etme, anonimleştirme)
- İmha periyodu
- Sorumlu birim
- İmha kayıtlarının tutulması
CRM'de uygulama
- Veri türlerini alanlarla eşleştirin: hangi alan hangi kategoriye giriyor?
- Süre alanları tanımlayın: son işlem tarihi, ilişki bitiş tarihi.
- Otomatik işaretleme kurun: süresi yaklaşan kayıtlar listelensin.
- Gözden geçirme adımı koyun: otomatik silmeden önce insan onayı.
- İmha kaydı tutun: ne zaman, hangi kayıtlar imha edildi.
- Yedekleri unutmayın: silinen veri yedeklerde kalmaya devam edebilir.
Altıncı madde en sık atlanan noktadır: imha politikası yedekleme politikasıyla birlikte tasarlanmalıdır.
Pasif müşteri kararı
Uzun süre işlem görmeyen müşteri kayıtları için pratik bir yaklaşım:
- Belirli bir süre sonra "pasif" olarak işaretleyin.
- Pasif kayıtlar aktif listelerden ve toplu iletilerden çıkarılsın.
- Bir sonraki eşikte gözden geçirme görevi açılsın.
- İlişki yeniden başlarsa aktif hâle gelsin.
- Gerekçe kalmadıysa imha edilsin.
Sık yapılan hatalar
- Tüm veriler için tek bir süre belirlemek
- Politika yazıp uygulamamak
- Yedekleri hesaba katmamak
- İmha kaydı tutmamak
- Otomatik silmeyi kontrolsüz çalıştırmak (geri dönüşü yoktur)
- Anonimleştirme sanılan ama geri döndürülebilir işlemler yapmak
Özet
Saklama süresini veri türü bazında belirleyin ve yasal zorunluluk, zamanaşımı ile amacın devamını birlikte değerlendirin. Politikayı yazılı hâle getirin, CRM'de otomatik işaretleme kurun ama silme öncesi insan onayı bırakın. Yedekleri ve imha kayıtlarını politikanın parçası yapın.
Somut süreler için hukuki danışmanlık alın.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz