Çağrı Kayıtlarında KVKK Uyumu: Kalite Ekibi ile Hukuk Ekibi Aynı Masada Buluşabilir mi?

Picture of AloTech

AloTech

KVKK çağrı kaydı: kaydın korunması ve saklama süresi

Çağrı kayıtları, kalite ekiplerinin elindeki en değerli kaynaklardan biri. Fakat arşiv büyüdükçe “Bu kadar veriyi neden, ne kadar süreyle ve kimin erişimine açık şekilde saklıyoruz?” sorusu da kaçınılmaz oluyor.

Mesela bir e-ticaret şirketinin kalite ekibinin 3 yıllık çağrı arşivini kullanmaya başladığını farz edelim. Birkaç ay sonra bir müşteri iki yıl önceki görüşme kaydının silinmesini isterse ne olacak? KVKK çağrı kaydı konusundaki risk tam olarak bununla ilgili.

Bu yazıda çağrı kayıtlarına ilişkin temel yükümlülükleri ve operasyon ekibi ile yasal süreçleri yöneten ekibin ihtiyaçlarını birlikte karşılayan bir kalite sürecinin nasıl kurulacağını ele alıyoruz.

KVKK’nın Çağrı Kaydı İçin Talep Ettiği Temel Gereklilikler

Çağrı kaydı, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verileri işleme faaliyeti sayılmaktadır. Dolayısıyla bir kayıt başlattığınız andan itibaren şunlardan sorumlu olursunuz:

  1. Aydınlatma yükümlülüğü: Müşterinin görüşmenin kaydedileceği konusunda kayıt başlamadan önce bilgilendirilmesi.
  2. Hukuki sebep ve açık rıza: Çağrı kaydı için her zaman açık rıza almanız gerekmez. Sözleşmenin ifası, hukuki yükümlülük ya da meşru menfaat gibi başka işleme şartlarına da dayanabilirsiniz. Önemli olan, kalite değerlendirmesi için hangisine dayandığınızı belirlemeniz ve bunu aydınlatma metninize ve saklama politikanıza yansıtmanızdır. Seçtiğiniz şart müşterinin hangi haklara sahip olacağını da belirler.
  3. Veri minimizasyonu ve amaçla sınırlılık: Kaydı kalite değerlendirmesi için aldıysanız, yalnızca bu amaçla kullanın. Aynı kaydı pazarlama ya da başka bir amaç için kullanmak isterseniz, o amaç için hukuki dayanağı ve müşteriye yaptığınız bilgilendirmeyi yeniden değerlendirmeniz gerekir.
  4. Saklama süresi: Kayıtların ne kadar süreyle saklanacağı, saklama ve imha politikanız aracılığıyla belirlenmiş olmalıdır. Belirlenen süre dolduğunda kayıt silinmeli, yok edilmeli veya takip ettiğiniz politikaya göre anonim hale getirilmelidir.

Özel nitelikli kişisel veriler ise ayrı bir başlık teşkil ediyor. Örneğin, sağlık verilerini içeren bir görüşme ya da müşterinin etkinleştirdiği biyometrik ses izi uygulamaları standart bir çağrı kaydıyla aynı kurallara tabi olmazlar.

Dikkat edilmesi gereken bir diğer nokta ise kanal çeşitliliğidir. Kalite kontrol süreçleri artık WhatsApp, web chat ve e-posta yazışmalarını da kapsıyor. Aynı yükümlülükler bu kanallarda da geçerli olduğu için prosedürlerde yalnızca sesli kanalı tanımlamak yeterli olmaz.

Denetim tarafına da bakalım. Kişisel Verileri Koruma Kurumu’nun 2025 Faaliyet Raporu’na göre 876 veri sorumlusuna yaklaşık 352,5 milyon TL idari para cezası uygulandı. Kuruma gelen ihbar ve şikâyet başvurusu sayısı da 12.512’ye çıkarak bir önceki yıla göre yaklaşık %51 arttı.

  • Aynı raporda başvuruların %52’sinin hukuka aykırı veri işleme,
  • %22’sinin ise verilerin üçüncü kişilerle hukuka aykırı şekilde paylaşılmasıyla ilgili olduğu görülüyor.

Bu bölümdeki çerçevenin genel bilgilendirme amaçlı olduğunu da belirtelim. Kendi operasyonunuza ait saklama sürelerini ve hukuki sebepleri, hukuk ekibiniz ya da veri koruma danışmanınızla doğrulamanızı tavsiye ederiz.

“Her Çağrıyı Dinleme” Hedefi ile Veri Minimizasyonu Arasındaki Denge

Kalite ekipleri genel olarak kayıt kapsamını genişletmekten yanadır. Çünkü örneklem büyüdükçe temsil gücü de artar. Diğer taraftan, hukuk ekipleri haklı olarak “Ne kadar az veri, o kadar az risk.” tutumunu benimseyecektir. Bu iki talep ilk bakışta çelişiyor gibi görünse de, genellikle orta yol bulunur. Örneğin, örneklem oranı %3’ten %5’e çıkar. Fakat bu orta yolu bulma durumu iki tarafı da sonuçtan tam olarak memnun etmez.

Esasen kalite ekibinin istediği analiz kapsamı; hukuk ekibinin endişelendiği ise saklanan veri hacmi, arşive erişen kişi sayısı ve saklama süresinin uzunluğudur ve düşünülenin aksine bu unsurlar birbirinden ayrı yapılandırılabilir.

Örnek verecek olursak, ayda 40 bin çağrı alan bir operasyonda kalite ekibinin bunların 800’ünü dinlediğini ve arşive sekiz kişinin eriştiğini düşünelim. Değerlendirme kapsamını 40 bin çağrıya çıkarmak, arşive erişen kişi sayısını artırmak anlamına gelmez. Erişim de saklama süresi de olduğu yerde kalabilir.

Yani veri minimizasyonu ilkesi “daha az çağrı değerlendirin” demiyor. Her işleme faaliyetinde yalnızca amaç için gerekli olan veriyle yetinmenizi istiyor. Bir çağrının kalite amacıyla değerlendirilmesi ile o çağrının üç yıl boyunca on kişinin erişimine açık kalması arasındaki büyük farkı dikkate almanız gerekir.

Ekip ihtiyaçları ve süreçlerdeki karşılıkları bir özet halinde aşağıdaki tabloda sunduk. Bu tablo ekip ihtiyaçları ve atılabilecek adımlar konusunda daha net bir bakış açısına sahip olmanızı sağlayacaktır.

Kalite ekibinin ihtiyacı Hukuk ekibinin endişesi Süreçteki karşılığı
Daha geniş değerlendirme kapsamı Daha fazla kayda daha fazla kişinin erişmesi Kapsamı genişletmek, erişimi daraltmak
Geçmişe dönük trend analizi Sınırsız saklama süresi Analiz çıktısını saklamak, ham kaydı süresinde imha etmek
Hassas bilgi içeren çağrıların incelenmesi Kart ve kimlik verilerinin yayılması Maskeleme ve anonimleştirme
Temsilciye somut geri bildirim Kayıtların yetkisiz paylaşımı Temsilcinin yalnızca kendi kaydına erişmesi

Uyumlu Bir Çağrı Kalite Kontrol Süreci Nasıl İnşa Edilir?

KVKK çağrı kaydı erişim katmanları: rol bazlı görünürlük

Çağrı kaydı süreçlerini sıfırdan kuruyor ya da mevcut sürecinizi gözden geçiriyor olabilirsiniz. Her iki durumda da aşağıdaki adımları sırasıyla ele almanızı tavsiye ederiz:

  1. Amacı ve hukuki sebebi yazılı hale getirin: Çağrı kaydı ve kalite standartlarının değerlendirmesinin hangi şarta dayandığı belli olmalı; VERBİS kaydınız ve saklama politikanızla tutarlı olmalıdır.
  2. Anons ve metinleri kontrol edin: Kurul, açık rıza ve aydınlatma metinlerinin ayrı ayrı düzenlenmesi gerektiğine ilişkin 18 Şubat 2026 tarihli bir ilke kararı aldı. Bu sebeple metinlerinizi tek belgede birleştiren eski uygulamaları gözden geçirmenizde fayda var.
  3. Hassas alanları maskeleyin: Kart numarası ve kimlik numarası gibi veriler IVR’de tuşlanırken ya da temsilci ekranındayken maskelenebilir. Sesin kendisini anonimleştirmek zor olduğu için hassas verinin kayda hiç girmemesi en iyisidir. Zaten bu sebeple veri maskeleme ve log yönetimi Türkiye pazarında çözüm seçerken bakılan ilk kriterler arasında bulunuyor.
  4. Erişimi role göre tanımlayın: Kalite uzmanının, takım liderinin, yöneticinin ve temsilcinin aynı ekranı görmesine gerek yok. Kimin hangi sayfaya erişebileceği sistemde tanımlı olmalıdır.
  5. Erişim loglarını tutun: Hangi kayda kimin, ne zaman ve hangi yetkiyle eriştiğini gösteren loglar, bir denetimde elinizdeki en güçlü kanıttır.
  6. Saklama süresini otomatikleştirin: Manuel imha listeleri er ya da geç ihmallere yol açacaktır. Süre dolduğunda kaydın otomatik olarak silinmesi hem uyum hem de operasyon açısından en güvenli yoldur.
  7. Değerlendirme çıktısını ham kayıttan ayırın: Puanlar, kök neden etiketleri ve koçluk notları ses kaydına kıyasla çok daha az kişisel veri içerir. Trend analizleri için çoğu zaman bu çıktılar yeterli olur.
  8. Tedarikçi zincirini netleştirin: Kayıtların hangi sağlayıcıda ve nerede saklandığı, yurt dışına aktarım yapılıp yapılmadığı veri işleyen sözleşmesinde yazılı olsun.

Son olarak şunu atlamayalım. Bir denetimde ya da ilgili kişi başvurusunda size genellikle üç soru sorulur.

  1. Kayıt hangi amaçla tutuluyor?
  2. Kimler erişti?
  3. Ne zaman imha edilecek?

Bu üç sorunun cevabını sistemden alabildiğinizde, sürecinizin kurulu bir düzene dönüştüğünü söyleyebiliriz.

CX Quality’nin Bu Süreçteki Rolü

Peki, kapsamı daraltmadan erişimi ve saklama süresini nasıl kontrol altında tutacaksınız? AloTech CX Quality, kalite ile uyum arasındaki bu dengeyi kurmak için tasarlandı.

CX Quality ile:

  1. Rol bazlı görünümler: Yönetici, takım lideri, kalite uzmanı ve temsilci farklı görünümlerle çalışır. Temsilci yalnızca kendi değerlendirmesini ve kaydını görürken, takım lideri kendi ekibini, yönetici ise operasyonun genelini izler. Ekipten biri ayrıldığında, yetkisiyle birlikte arşive erişimi de kapanır.
  2. %100 etkileşim analizi: Geleneksel yöntemde çağrıların yalnızca küçük bir örneklemi değerlendirilir. CX Quality tüm etkileşimleri analiz eder, üstelik zaten alınmış kayıtlar üzerinde çalıştığı için yeni bir ses kaydı almanız gerekmez. Kapsam büyürken kayıt arşivi büyümez.
  3. İnsan değerlendirmeleriyle %90’ın üzerinde korelasyon: Otomatik puanlama, uzman değerlendirmeleriyle %90’ı aşan uyum sağlar. Böylece kapsamı büyütmek için yeni değerlendirici görevlendirmeniz ve onlara ses kayıtlarına erişim vermeniz gerekmez. Erişen kişi sayısı sabit kalırken analiz kapsamı genişler.
  4. Kök neden odaklı etiketleme: Bir görüşmenin, temsilcinin ya da ekibin puanı düştüğünde sistem bunun nedenini etiketler. Böylece kalite puanının neden düştüğü etiketlenmiş şekilde görünür: yanlış bilgilendirme mi, atlanan bir süreç adımı mı, yoksa bilgiye ulaşım sorunları mı? Bu sayede kalite kontrol ekibinin aynı kayda defalarca dönmesine gerek kalmaz.

Kök neden analizinin uyum açısından bir yan etkisi de ses kayıtlarına erişim ihtiyacını azaltmasıdır. Çünkü inceleme büyük ölçüde metin ve etiketler üzerinden yürür.

Ayrıca ses kaydı ile analizin kalite yönetiminde nasıl bir araya geldiğini yapay zekâ tabanlı ses analizi yazımızda bulabilirsiniz. KVKK’nın yapay zekâ uygulamalarına bakışını merak ediyorsanız, Üretken Yapay Zekâ ve Kişisel Verilerin Korunması Rehberi de faydalı bir kaynak olacaktır.

CX Quality Özelliklerini Ücretsiz Deneyin

Kalite kontrol ve KVKK uyum süreçleri arasında sıkışıp kalmanıza gerek yok. AloTech CX Quality ile kalite ve uyum beraber çalışıyor:

  • %100 etkileşim analizi
  • Rol bazlı erişim
  • İnsan değerlendirmeleriyle %90 korelasyon
  • Kök neden analizi ve etiketleme

Siz de tüm bu özellikleri ücretsiz denemeye başlayabilir ve CX Quality’nin kendi operasyon verilerinizle nasıl çalıştığını kolayca test edebilirsiniz.

Sıkça Sorulan Sorular

Rıza her çağrıda yeniden alınmalı mı?

Her işleme faaliyetinin açık rızaya dayanması gerekmez; açık rızaya dayanıyorsa rızanın kapsamı ve geçerliliği önem kazanır. Aydınlatma ise her kayıttan önce yapılır; bu nedenle anonsun kayıt başlamadan çalması büyük önem taşır.

Müşteri çağrı kaydının silinmesini isterse ne yapılmalı?

Müşteri, ilgili kişi olarak veri sorumlusuna başvurabilir. KVKK kapsamında başvurular en kısa sürede ve en geç 30 gün içinde sonuçlandırılmalıdır. Kaydın kanuni bir yükümlülük gereği saklanması gerekiyorsa, silme talebi her durumda karşılanmayabilir. Bu nedenle başvuru sürecini önceden tanımlamanız ve hukuk ekibinizle netleştirmeniz önerilir.

Kart ve kimlik numarası gibi hassas bilgiler çağrı kaydında nasıl korunur?

En güvenli yol, bu verilerin kayda hiç girmemesidir. Kart numarası IVR’de tuşlanarak alınabilir ya da temsilci ekranında maskelenebilir. Ses kaydının kendisini sonradan anonimleştirmek zor olduğu için önlemi kaydın alındığı anda almak gerekir.

WhatsApp, web chat ve e-posta yazışmaları da KVKK kapsamında mı?

Evet. Bu kanallardaki yazışmalar da kişisel veri işleme faaliyetidir ve aynı yükümlülükler geçerlidir. Aydınlatma, saklama süresi ve erişim kontrolü prosedürlerinizde yalnızca sesli kanalı değil, tüm kanalları tanımlamanız gerekir.

%100 etkileşim analizi yapmak arşivdeki veri miktarını artırır mı?

Hayır. CX Quality zaten alınmış kayıtlar üzerinde çalışır ve yeni veri toplamaz. Analiz kapsamı genişlerken arşivin hacmi, arşive erişen kişi sayısı ve saklama süresi olduğu gibi kalabilir.

Diğer Blog Yazılarımızı Keşfedin

Türkiye’nin En Büyük Çağrı Merkezi Bulutu ile Tanışın

Çok Kanallı İletişim
Hızlı Kurulum, Kolay Entegrasyon
Taahhütsüz Kullandığın Kadar Öde!
İstediğin Yerden Çalış

AloTech hakkındaki gelişmelerden haberdar olmak için e-posta adresinizi bırakın!

Kaydınız yapıldı. İlginiz için teşekkür ederiz. Kapat