Zoho CRM

Aydınlatma ve açık rıza kaydını CRM'de tutmak: belge, zaman ve kapsam sınırı

Aydınlatma ve açık rıza kaydını CRM'de tutmak: belge, zaman ve kapsam sınırı

Aydınlatma ve açık rızayı tek bir onay kutusunda birleştirmek, iki farklı kaydın anlamını belirsizleştirir. Aydınlatma, kişiye yapılacak veri işlemesi hakkında bilgi verilmesini belgeler. Açık rıza ise belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan beyandır. Bu nedenle kayıt tasarımı yalnız kutunun işaretlenip işaretlenmediğini değil, kişiye hangi metnin hangi kapsamda sunulduğunu da ayırt etmeli.

Her işleme faaliyeti açık rızaya dayanmaz. Sistemin görevi herkesten rıza istemek veya hukuki değerlendirme yapmak değil, kurumun belirlediği süreci izlenebilir biçimde kaydetmektir. Zoho CRM hazır onay yönetimi sunar, fakat bu teknik yapı tek başına mevzuata uygunluk sonucu doğurmaz. Sağlam kurulum, hazır yapının sınırlarını görür ve gerekli kurumsal kayıtları bu sınırların üzerine dikkatle ekler.

Aydınlatma ile açık rıza iki ayrı kayıttır

Aydınlatma kaydı, bilginin kişiye sunulduğunu gösterir. Açık rıza kaydı ise bu bilginin ardından verilen ayrı beyanı temsil eder. Geçerli rızanın önceden yapılmış bir aydınlatmaya dayanması, iki kaydın aynı şey olduğu anlamına gelmez. Tek kutu kullanıldığında metin, beyan ve kapsam arasındaki ayrım kaybolabilir; sonradan neyin kaydedildiğini açıklamak zorlaşır.

Kurum önce hangi işlemlerin rızaya, hangilerinin başka bir değerlendirmeye dayandığını kendi prosedüründe belirler. CRM bu kararın kaydını taşır; kararın hukuki kaynağı yerine geçmez. Bu ayrım, operasyon ekibinin her kişiye aynı talebi göndermesini önlerken kayıt yöneticisinin de teknik alanları hukuki sonuç gibi sunmasının önüne geçer.

Kayıt modelinde aydınlatmanın sunulması ile kişinin beyanı farklı olaylar olarak izlenmeli. Birinin bulunması diğerinin otomatik olarak var olduğunu göstermez. İncelenecek temel bağ, beyanın hangi bilgilendirmeye dayandığıdır. Böylece ekip, yalnız bir onay işareti yerine metin, zaman ve kapsam arasındaki ilişkiyi okuyabilir; gerekli uzman değerlendirmesi de doğru kayıt üzerinden yürütülebilir.

Zoho CRM'de onay yönetimi hazır gelir

Zoho CRM'de yol Setup > Security Control > Compliance Settings > GDPR Compliance biçimindedir. Özellik açıldığında seçilen modüllerde Info ve Timeline yanına Data Privacy bölümü gelir. Burada kayıt bazında işleme sebebi seçilebilir, özelleştirilebilir onay formu kullanılabilir ve form bağlantısı bir e-posta şablonuna ya da tekil e-postaya eklenebilir.

Telefonla veya yüz yüze alınan onay Data Privacy bölümüne elle işlenebilir; Overview ekranı kayıtların onay durumlarına göre dağılımını gösterir. Bekleme süresi gün ya da ay olarak tanımlanır. Beklerken normal işleme, işlemenin durdurulması veya e-posta gönderme, arama ve düzenleme eylemlerinin kısıtlanması seçilebilir. Yalnız telefon kanalını seçen kişiye e-posta gönderimi kendiliğinden kısıtlanır.

Telefonda alınan onay görüşmeden sonra kimsenin sorumluluğunda kalmazsa durum sisteme yansımaz. Danışman bunu Data Privacy bölümüne elle işlemediğinde kayıt Pending görünür; Overview dağılımında kişi hâlâ istek gönderilmemişler arasındadır. Yapı Contacts, Leads, Vendors ve özel modüllerde kurulur; Deals ile Accounts listede yoktur. Gerekli ek kayıtlar hazır yapının üzerine eklenen fark olarak ele alınır.

Onay durumunun dört aşaması vardır ve geri çekildi bunlardan biri değildir

Ürünün onay listesi dört aşamayla sınırlıdır. Pending, isteğin henüz gönderilmediğini; Waiting, formun gönderildiğini ve yanıt beklendiğini gösterir. Obtained, onayın alındığı durumdur. Not Responded ise tanımlanan bekleme süresinde yanıt gelmediğini belirtir ve kayıt kendiliğinden kilitlenir. Kilidin bütün işlem ayrıntıları ayrıca doğrulanmadığı için bundan daha geniş bir sonuç çıkarılmamalı.

Geri çekildi bu durumlar arasında bulunmaz. Üründeki karşılık Data Subject Rights akışıdır. İşlemeyi durdurma talebi kaydı kilitler, silme talebi ise kaydı kara listeye alır. Başvuru e-posta, telefon veya yüz yüze geldiyse Data Privacy bölümüne elle işlenebilir; e-postayla gönderilen veri talebi bağlantısına verilen yanıt da kendiliğinden yakalanabilir.

Bir hasta artık kampanya mesajı istemediğini söyler. Ekip kayıtta geri çekildi durumu arar, ancak liste Pending, Waiting, Obtained ve Not Responded ile biter. Beyanın geldiği tarihi tutacak ayrı alan açılmadıysa bilgi tek bir notta kalır. Böyle bir alan kullanıldığında, geri çekme tarihinin ürünün hazır durum listesinde bulunmadığı açıkça belirtilmeli.

Kapsamı ve metin sürümünü ayrı alanlarda tutun

Onaylı metnin kontrollü belge deposunda sürümlenmesi, CRM kaydında ise değişmeyen sürüm kimliğinin taşınması belge ile beyan arasındaki bağı korur. Metin türü, geçerlilik başlangıcı ve kapsam kodu birbirine karıştırılmamalıdır. Kapsam kodu kurumun onayladığı amaç sözlüğüne dayanır; herkes için her işlem gibi sınırsız bir serbest ifade anlamlı bir kanıt zinciri kurmaz.

Formda gösterilen metin ile CRM'e yazılan sürüm kimliği aynı yayın paketinden gelmelidir. Aksi durumda kişi bir metni görürken kaydın başka bir metne işaret etmesi mümkündür. Kayıt yöneticisinin amacı belgenin tamamını her alana kopyalamak değil, beyanın değişmeyen kimliğini ve ilgili kapsamını daha sonra karşılaştırılabilir biçimde korumaktır.

Ürünün tavsiyesi, işleme amacını açıkça anlatmak, rızayı diğer koşullardan ayrı almak, önceden işaretli kutu kullanmamak, kayıtları düzenli tutmak ve rızayı dönemsel olarak tazelemektir. Bunlar ürün tavsiyeleridir, hukuki niteleme değildir. CRM'deki izin alanı iznin kaydıdır; dayanağın kendisi değildir.

Geri çekme kaydını yalnız ilgili kapsama uygulayın

Bir kişinin belirli bir amaç için verdiği rızadan vazgeçmesi, bütün kişi kaydının aynı anda kapatılması anlamına gelmez. Hangi beyanın hangi kapsamı etkilediği kurumun ayrı prosedüründe değerlendirilir. Başka amaçlarla saklama veya işleme sürüyorsa bunun dayanağı da ayrıca ele alınır. CRM kaydı bu değerlendirmeleri görünür kılmalı, tek bir genel işaretle farklı süreçleri birbirine karıştırmamalıdır.

Kurum içindeki bir görev onayı ile kişinin kendi izni farklı kayıtlardır. İlki işin kim tarafından yürütüleceğini, ikincisi kişinin beyanını ilgilendirir. Birini diğerinin yerine kullanmak, geri çekme talebinin kime yöneltildiğini ve hangi kapsamı etkilediğini belirsizleştirir. Ürünün işleme durdurma ve silme talepleri için sunduğu akış, bu kurumsal ayrımı kendiliğinden çözmez.

Sağlık bilgisi taşıyan alanlar kişisel alan işaretlemesinde Sensitive olarak belirlenebilir; diğer derece Normal'dir. Belgelenmiş etki dışa aktarım, API erişimi, Zoho uygulamalarına aktarım ve üçüncü taraf aktarımıyla sınırlıdır. Modül başına en fazla 30 alan işaretlenebilir. Auto Number, Formula, User ve Lookup alanları ile First Name ve Last Name işaretlenemediğinden isim alanlarına dayalı bir gizlilik kurgusu kurulamaz.

Denetim kaydı ispat arşivinin yerine geçmez

Zoho CRM denetim kaydı ekleme, güncelleme, silme, toplu işlemler, içe ve dışa aktarma, dönüştürme, geri yükleme ve yinelenen kayıt birleştirme gibi eylemleri tutar. Setup tarafında şablon, iş akışı, webhook, web formu, rol, profil ve rapor değişiklikleri de izlenir. Ancak kimin hangi kayda baktığını kaydetmez; bu nedenle görüntüleme kanıtı veya tam ispat arşivi sayılmaz.

Kayıt Setup > Security Control > Audit Log altında görüntülenir ve CSV olarak dışa aktarılır. Filtresiz dışa aktarım son üç yıl ya da bir milyon kayıtla sınırlıdır; entity, kullanıcı veya eylem filtresinde zaman aralığı 180 günü aşamaz. Saklama süresi için güvenilir tek sayı bulunmadığından sayı verilmemelidir. Form gönderiminin kendi kaydı başka bir üründe tutuluyorsa o ürünün kendi yardım belgesi esas alınır; CRM denetim kaydı yalnız CRM içindeki eylemleri gösterir.

CRM'de bir kaydı silmek onu hemen yok etmez. Kayıt ve ekleri 60 gün geri dönüşüm kutusunda kalır; kutudaki kayıtlar rol hiyerarşisine ve kaydı görme iznine göre listelenir. Silme, ilişkili alt kayıtları, notları, açık ve kapalı etkinlikleri de etkiler. Kayıt seviyesinde otomatik saklama süresi ayarı yoktur. Bu yüzden denetim günlüğü, belge deposu ve silme prosedürü aynı ihtiyaca cevap veriyormuş gibi tasarlanmamalıdır.

Kabul testini sürüm ve kimlik hataları üzerine kurun

Kabul testinde temsilî kayıtlarla metin sürümünü değiştirin, eski bağlantıdan yeni beyan gönderin ve bekleme süresinin dolmasını çalıştırın. Not Responded durumunda kaydın kilitlendiğini doğrulayın. Ardından bir geri çekme talebini Data Subject Rights akışına işleyin ve tarih için ek kayıt kullanılıyorsa bunun hazır durum listesinden ayrı kaldığını kontrol edin. Formun başarı mesajını tek başına kabul sonucu saymayın.

Aynı e-postayı paylaşan iki kişi, kayıt birleşmesi, çevrim dışı imzalı belge, temsilci beyanı ve farklı zaman diliminden gelen olay saati ayrı uzman değerlendirmesi gerektirir. Test, bu vakaların kendiliğinden çözüldüğünü varsaymamalıdır. Her olayda kişi kimliği, metin sürümü, kapsam ve zaman bağını inceleyerek yanlış beyanın yanlış kayda bağlanıp bağlanmadığını görünür kılmalıdır.

Ek alanlarla kurulan katman en az Standard gerektirir; Free sürümde özel alan ve özel modül yoktur. Portal üzerinden kişinin kendi rızasını güncellemesi ve veri sahibi talepleri Enterprise gerektirir. Manage Compliance Settings profil izni her koşulda gerekir. Compliance Settings altındaki GDPR sekmesinin eşiği sürüme göre değişir ve teklif öncesinde Setup ekranından doğrulanır. Kabul, ancak kimlik, sürüm ve kapsam birlikte doğrulandığında tamamlanır.

Zoho CRM kurulumu

İlgili rehberler

Zoho CRM Başlangıç Rehberi Modüller, Görünümler ve Sayfa Düzeni

Zoho veya otomasyon projeniz mi var?

Yetkili Zoho partneri olarak süreçlerinizi uçtan uca kuruyoruz. 30 dakikalık ücretsiz keşif görüşmesiyle başlayın.

Ücretsiz görüşme planla →
← Tüm yazılar

Devamı niteliğinde

Operasyon takvimi ve günlük kapasite: saç ekiminde doluluk takibi Zoho CRM mi yerli CRM mi: kararı iddialar yerine ölçütlerle vermek Zoho CRM mi HubSpot mu: ücretsiz başlangıçtan ücretli kapsama geçiş
Bizimle Çalışın

Eksenium ile tanışma görüşmesi planlayın.

Form aracılığıyla iletilen bilgiler KVKK Aydınlatma Metni kapsamında işlenir. 24-48 saat içinde dönüş yapıyoruz.

Mevcut sürecinizi, hedefinizi ve takviminizi konuşalım · 48 saat içinde yazılı teklif + canlı demo hazırlıyoruz. Sözleşme öncesi taahhüt yok.

  • 30 dakikalık ücretsiz keşif görüşmesi
  • 48 saat içinde detaylı yazılı teklif
  • Yetkili Zoho partner indirimi
  • Brief hazırsa 20 iş günü kurulum garantisi
veya hemen bağlan