Tüm Yazılar
Yeniden Pazarlama·3 dk okuma

KVKK ve GDPR Uyumlu Yeniden Pazarlama: Müşteri Verinizi Güvenle Kullanmak

CRM'inizdeki müşteri verisini Google Customer Match ve Meta Custom Audiences'a yüklerken KVKK/GDPR'a uyumlu kalmanın yolları — rıza, anonimleştirme ve saklama süreleri.

Yeniden PazarlamaKVKKGDPRVeri Gizliliği
KVKK ve GDPR Uyumlu Yeniden Pazarlama: Müşteri Verinizi Güvenle Kullanmak

Mevcut müşteri verinizi yeniden pazarlamada kullanmak, doğru yapılmadığında bir uyum riskine dönüşebilir. Kısa cevap: CRM verinizi Google Customer Match veya Meta Custom Audiences'a yüklemeden önce üç şeyi netleştirmeniz gerekir — verinin hangi rızayla toplandığı, nasıl anonimleştirileceği ve ne kadar süre saklanacağı. Bu yazı, bu üç adımı ve sık yapılan hataları uygulamalı olarak anlatıyor.

Hangi Veri Yeniden Pazarlamada Kullanılabilir?

KVKK'nın 5. maddesi ve GDPR'ın 6. maddesi, kişisel verinin işlenmesi için açık bir hukuki dayanak (rıza, sözleşmenin ifası, meşru menfaat vb.) gerektirir. Pazarlama amaçlı profilleme ve reklam hedeflemesi için pratikte en güvenli dayanak açık rızadır — "meşru menfaat" savunması reklam hedeflemesinde çoğu zaman yeterli görülmez, özellikle GDPR kapsamında.

Kullanılabilir veri, kullanıcının şu şekillerde açıkça onay verdiği veridir:
- Bülten/pazarlama e-postalarına kayıt olurken işaretlediği bir onay kutusu
- Çerez rıza bannerında "pazarlama/reklam" kategorisini kabul etmesi
- Bir form doldururken "verilerimin pazarlama amaçlı işlenmesini kabul ediyorum" ifadesine onay vermesi

Kullanılamaz: Yalnızca bir hizmeti sunmak için toplanmış veri (örn. fatura adresi, destek talebi içeriği) varsayılan olarak pazarlama amaçlı kullanılamaz — bu veri için ayrı bir rıza gerekir.

Adım 1: Rıza Kayıtlarınızı Denetleyin

Bir tablet ekranında ışıklı bir onay anahtarının aktifleşmesi

Yeniden pazarlama segmenti oluşturmadan önce, CRM'inizde hangi kişilerin pazarlama rızası verdiğini net şekilde işaretleyebilmeniz gerekir. Pratik kontrol listesi:

  • Her kişi kaydında bir "pazarlama rızası" alanı var mı, yoksa varsayılan olarak herkes mi dahil ediliyor?
  • Rızanın ne zaman ve hangi kanaldan (form, checkbox, kayıt formu) alındığı kayıtlı mı?
  • Rızasını geri çeken kişiler otomatik olarak segmentlerden çıkarılıyor mu?

Bu üç soruya net cevabınız yoksa, segment oluşturmadan önce CRM'inizde bir "rıza denetimi" yapmanız gerekir — aksi halde rızası olmayan kişileri de yanlışlıkla özel kitleye dahil edersiniz.

Adım 2: Veriyi Doğru Şekilde Anonimleştirin

Dağınık verinin düzenli, temiz bir yapıya dönüşmesi

Google Customer Match ve Meta Custom Audiences, yüklediğiniz e-posta ve telefon verisini hash'lenmiş (tek yönlü şifrelenmiş) formatta işler — platform ham veriyi görmez. Ancak yükleme öncesinde sizin tarafınızda da şu adımları uygulamanız gerekir:

  1. Yalnızca gerekli alanları (e-posta, telefon) yükleyin — isim, adres gibi ek alanları eklemeyin
  2. Yükleme öncesi veriyi platformun standart formatına göre normalize edin (küçük harf, boşluksuz)
  3. Yükleme sonrası kaynak dosyayı güvenli şekilde silin veya erişimi kısıtlayın

Adım 3: Saklama Süresini ve Güncellemeyi Planlayın

KVKK ve GDPR, verinin "amaçla sınırlı ve gerekli süre kadar" saklanmasını şart koşar. Pratikte bu, özel kitlenizi süresiz açık bırakamayacağınız anlamına gelir:

  • Google Customer Match kitleleri düzenli güncellenmezse eskir — bu döngüyü rıza politikanızla uyumlu tutun
  • Rızasını geri çeken bir kişi olduğunda, o kişiyi kitleden çıkarmak için bir süreç tanımlayın (manuel veya otomatik)
  • Yıllık olarak hangi segmentlerin hâlâ aktif rızaya dayandığını gözden geçirin

Sık Yapılan Hatalar

  • Tüm CRM veritabanını tek seferde yüklemek — rızası olmayan kişileri de içerir, bu doğrudan ihlal riski taşır
  • Çerez bannerında reddedilen kategoriyi yine de kullanmak — kullanıcı "reklam" çerezlerini reddettiyse, o kullanıcının verisi remarketing kitlesine girmemeli
  • Rıza metnini genel geçer tutmak — "verilerinizi işleyebiliriz" gibi belirsiz ifadeler yerine, verinin hangi amaçla (yeniden pazarlama dahil) kullanılacağını açıkça belirtin
  • Aydınlatma metnini güncellememek — yeniden pazarlama başlattığınızda, gizlilik politikanızda bu kullanımı açıkça belirtmelisiniz

Sonuç

Doğru kurulmuş bir rıza ve anonimleştirme süreci, yeniden pazarlamanın hem yasal hem etik temelini oluşturur — ve doğru yapıldığında kampanya performansını da güçlendirir, çünkü yalnızca gerçekten ilgilenen kişilere ulaşırsınız. Segment kurulumunun teknik tarafı için ROAS optimizasyonu yazımıza göz atabilir, uyumlu bir kurulum için yeniden pazarlama hizmetimize ulaşabilirsiniz.

Sık Sorulan Sorular

Mevcut müşteri listemi rıza almadan yeniden pazarlamada kullanabilir miyim?

Genel olarak hayır — pazarlama amaçlı profilleme için açık rıza gereklidir. İstisnalar (ör. mevcut bir sözleşme ilişkisi kapsamında dar bir kullanım) hukuki danışmanlıkla değerlendirilmelidir.

Rızasını geri çeken bir kişiyi kitleden nasıl çıkarırım?

CRM'inizde rıza durumu güncellendiğinde, ilgili kişiyi segment listenizden çıkarıp güncellenmiş listeyi platforma yeniden yüklemeniz gerekir; bazı entegrasyon araçları bu süreci otomatikleştirebilir.

B2B verisi için de aynı kurallar mı geçerli?

Evet, kişisel veri (iş e-postası dahil) söz konusu olduğunda KVKK/GDPR geçerlidir; ancak B2B bağlamında meşru menfaat dayanağının uygulanabilirliği B2C'ye göre biraz daha geniş yorumlanabilir.

Hash'lenmiş veri yüklemek yeterli bir koruma mı?

Hash'leme, platformun ham veriyi görmesini engeller ama rıza yükümlülüğünü ortadan kaldırmaz — hash'leme teknik bir güvenlik önlemidir, hukuki dayanağın yerine geçmez.

30 Dakika · Ücretsiz

Başlamaya Hazır mısınız?

Ücretsiz bir görüşmede işletmenizin ihtiyaçlarını konuşalım.

Kredi kartı gerektirmez · Bağlayıcı değildir · Hemen başlayalım