Lead Source & CRM Compliance: Müşteri Verisinin Nereden Geldiğini Kanıtlayabiliyor musunuz?
CRM'deki her lead için kaynak, ilk temas zamanı, toplama kanalı, hukuki sebep, izin/ret durumu ve aktarım zinciri izlenemiyorsa şirket veri yaşam döngüsünü kanıtlamakta zorlanır.
Kısa Cevap
CRM’de yalnız ad, telefon ve “lead source = Meta” alanının bulunması veri kaynağını kanıtlamak için yeterli değildir. Denetlenebilir bir Lead Source & CRM Compliance modeli; kaydın hangi form, kampanya, mağaza, referral, entegrasyon veya üçüncü taraf batch’inden geldiğini, ilk toplama zamanını, işleme şartı değerlendirmesini, kullanılan aydınlatma/izin metni versiyonunu, ticari ileti kanal durumunu ve sonradan gerçekleşen ret/silme değişikliklerini aynı veri yaşam döngüsünde izlemelidir.
Neden Önemli?
CRM sistemleri yıllar içinde çok sayıda kaynağın birleştiği veri göllerine dönüşebilir. Web formu, telefon görüşmesi, fuar listesi, mağaza ziyareti, marketplace, Meta Lead Ads, Google kampanyası, çağrı merkezi, franchise, bayi, referral programı veya satın alınmış liste aynı “müşteri adayı” tablosunda tutulabilir.
Sorun, birkaç ay sonra kayıt incelendiğinde yalnız “Kaynak: Dijital” veya “Kaynak: Kampanya” bilgisinin kalmasıdır. Bu etiket hangi kampanya, hangi form versiyonu, hangi tedarikçi ve hangi hukuki süreç üzerinden veri toplandığını kanıtlamaz.
Lead Provenance Nedir?
Lead provenance, bir CRM kaydının nereden geldiğini ve yaşam döngüsü boyunca hangi işlemlerden geçtiğini yeniden oluşturabilme kabiliyetidir. Amaç her veriyi sonsuza kadar saklamak değil; işleme faaliyetinin kaynağını, dayanağını ve sonraki değişiklikleri denetlenebilir biçimde ilişkilendirmektir.
Örneğin bir telefon numarası Meta formundan geldiyse yalnız “Meta” etiketi yerine form ID, campaign ID, form versiyonu, capture timestamp, kullanılan privacy notice, import job ID ve CRM’e aktarıldığı zaman tutulabilir. Bir CSV dosyasından geldiyse dosya adı yerine supplier ID, batch ID ve compliance review sonucu daha anlamlıdır.
2026/1183 CRM İçin Hangi Dersi Veriyor?
KVKK’nın 2026/1183 sayılı kararındaki olay, üçüncü kişinin iletişim numarasının “marka elçiliği” üzerinden sisteme girmesiyle başlıyor. Bu, CRM açısından önemli bir provenance problemidir: sistemde bir telefon numarasının bulunması, kişinin şirkete bizzat lead bırakmış olduğu anlamına gelmez.
Bu nedenle “customer created at” alanı ile “data originally obtained at/from” alanı aynı şey değildir. CRM kaydı bugün oluşturulmuş olabilir fakat veri daha önce başka kişi, şirket veya sistem üzerinden elde edilmiş olabilir. Provenance modeli bu iki zamanı ve aktörleri ayırmalıdır.
İYS CRM’in Yerine Geçmez
İYS ticari elektronik ileti onay ve ret süreçleri için merkezi kontrol sağlar. Ancak CRM’deki verinin nereden geldiğini, hangi ürün amacıyla toplandığını veya hangi üçüncü taraf üzerinden aktarıldığını tek başına açıklamaz.
Tersine CRM’de “SMS izni = evet” yazması da İYS tarafındaki güncel kanal statüsünü otomatik olarak kanıtlamaz. İki sistem arasında senkronizasyon, zaman damgası ve hata kontrolü kurulmalıdır.
Şirketler Ne Yapmalı?
CRM Lead Provenance İçin Tutulması Gereken 12 Alan
- source_type: web formu, mağaza, çağrı merkezi, referral, vendor, marketplace veya başka kaynak türü.
- source_entity: veriyi getiren platform, bayi, acente, tedarikçi veya şirket.
- source_detail_id: form ID, campaign ID, event ID veya batch ID gibi ayrıştırıcı kayıt.
- captured_at: verinin ilk elde edildiği zaman.
- received_at: şirketin veya CRM’in veriyi aldığı zaman.
- notice_version: ilgili toplama sürecinde kullanılan aydınlatma metni versiyonu.
- legal_basis_review: hangi işleme şartının değerlendirildiği ve değerlendirme kaydı.
- consent_evidence: açık rızaya dayanılıyorsa rızanın kanıt referansı.
- iys_channel_status: SMS, arama ve e-posta gibi ticari ileti kanallarının ayrı statüsü.
- suppression_status: ret, do-not-contact, silme veya kampanya dışı bırakma kaydı.
- transfer_chain: verinin hangi organizasyon veya sistemlerden geçtiği.
- last_verified_at: provenance ve izin durumunun en son ne zaman doğrulandığı.
Tek Bir “Consent = True” Alanı Kullanmayın
CRM’de tek boolean izin alanı bulunması farklı amaç ve kanalları birbirine karıştırabilir. SMS, e-posta ve arama tercihleri farklı olabilir; ayrıca KVKK kapsamında açık rıza gereken bir veri işleme faaliyeti ile ticari elektronik ileti onayı aynı kayıt değildir.
Bu nedenle izin modeli purpose + channel + evidence + timestamp bileşenleriyle tutulmalıdır. Kullanıcı bir kanalda ret verdiğinde diğer sistemlerin de belirlenen süre içinde güncellenip güncellenmediği izlenmelidir.
İYS Senkronizasyonunu Ölçün
Ticaret Bakanlığı açıklamalarına göre hizmet sağlayıcıların kendilerine iletilen onay-ret bildirimlerini üç iş günü içinde İYS’ye kaydetmesi gerekir. Bu nedenle CRM, çağrı merkezi, e-posta platformu ve İYS arasındaki sync yalnız entegrasyon var/yok şeklinde değil gecikme ve başarısız kayıt bazında izlenmelidir.
Örneğin kişi çağrı merkezine “beni aramayın” dediğinde yalnız CRM notu oluşturmak yeterli değildir. İlgili kanalın suppression kaydı, İYS süreci ve aktif kampanya audience’larıyla senkronizasyon kontrol edilmelidir.
Unknown Source Kayıtlarını Ayrı Kuyruğa Alın
Legacy CRM’lerde kaynağı bulunamayan binlerce kayıt olabilir. Bu kayıtlara geriye dönük olarak varsayımsal bir hukuki dayanak yazmak yerine “unknown provenance” statüsü tanımlanmalıdır. Kullanım kısıtı, yeniden doğrulama veya silme/saklama değerlendirmesi risk seviyesine göre yapılabilir.
B10 İçin Önerilen Ölçüm Modeli
| CRM Kontrolü | KPI | Hedef / Risk |
|---|---|---|
| Provenance | Known-source coverage | Kaynağı bilinmeyen kayıt oranı |
| Evidence | Evidence-linked lead rate | Kanıtsız izin/dayanak |
| Notice | Notice-version coverage | Hangi metnin gösterildiği bilinmiyor |
| İYS | CRM ↔ İYS mismatch rate | Çelişkili kanal statüsü |
| Sync | Consent/ret sync latency | Geç güncellenen ret |
| Suppression | Suppression enforcement rate | Ret sonrası temas |
| Legacy | Unknown-provenance backlog | Eski ve açıklanamayan kayıt |
| Vendor | Batch traceability rate | Dosya kaynağı kaybolmuş lead |
En değerli KPI toplam lead sayısı değildir. Bir denetim veya ilgili kişi başvurusunda belirli bir kaydın kaynağını, hangi kanıtla işlendiğini ve ret durumunun hangi sistemlere yansıdığını ne kadar hızlı gösterebildiğinizdir.
Uzman Değerlendirmesi
CRM compliance’ın temel problemi çoğu zaman eksik hukuk metni değil, veri soy ağacının kaybolmasıdır. Bir kayıt kampanyadan kampanyaya, CRM’den CDP’ye, oradan reklam platformuna aktarıldıkça orijinal source metadata silinebiliyor veya “import” gibi anlamsız bir etikete dönüşebiliyor.
Bu nedenle provenance alanlarının kampanya ekiplerinin serbest metin girdiği opsiyonel alanlar yerine sistem tarafından üretilen ve mümkün olduğunca değiştirilemeyen kayıtlar olması daha güvenlidir. Source event ID ve batch ID gibi referanslar ayrı kanıt deposuna bağlanabilir.
İyi bir Lead Source & CRM Compliance sistemi yalnız hukuka aykırı ileti riskini azaltmaz. Pazarlama analitiğini de iyileştirir; şirket gerçekten hangi kaynağın kaliteli lead ürettiğini, hangi vendor’ın veri kalitesinin düşük olduğunu ve hangi entegrasyonun izin bilgisini kaybettiğini ölçebilir.
Dijital Risk ve Uyum Analizi
B10; CRM, form, çağrı merkezi, vendor batch ve İYS kayıtlarını source ID ve evidence referansları üzerinden ilişkilendirerek Lead Provenance Dashboard oluşturabilir. Böylece tek bir lead için “nereden geldi, hangi şartla kullanılıyor, hangi ileti kanalları açık ve son ret ne zaman işlendi?” soruları aynı denetim zincirinden cevaplanabilir.
İlgili İçerikler
Resmî ve Birincil Kaynaklar
Sık Sorulan Sorular
Bu konu neden şimdi önemli?
CRM'deki her lead için kaynak, ilk temas zamanı, toplama kanalı, hukuki sebep, izin/ret durumu ve aktarım zinciri izlenemiyorsa şirket veri yaşam döngüsünü kanıtlamakta zorlanır.
Şirketler ilk olarak neyi kontrol etmeli?
Mevcut uygulamayı ve veri/iş akışını envanterleyin.
Tek seferlik kontrol yeterli mi?
Hayır. CRM’de “izinli”, “KVKK onaylı” veya “lead source: dijital” gibi tek alanların bulunması, veri kaynağını ve kullanım hakkını tek başına kanıtlamaz. Kaynak olayı, zaman, amaç, kanıt ve kanal bazlı onay-ret geçmişinin ilişkilendirilebilmesi gerekir.
B10 bu konuda ne sağlayabilir?
B10; CRM kayıtlarını source event, campaign/form ID, vendor batch, işleme şartı değerlendirmesi, aydınlatma/izin kanıtı ve İYS kanal durumuyla eşleştirerek denetlenebilir lead provenance modeli kurabilir.