KVKK Etkinlik Verisi Rehberi: MeetWho ile Türkiye’de Uyumlu Etkinlik Yönetimi
Türkiye’de etkinlik düzenleyen organizatörler için katılımcı verilerinin KVKK kapsamında nasıl ele alınması gerektiğini; kayıt, aydınlatma, networking, QR check-in, duyurular, veri saklama ve MeetWho’nun gizlilik odaklı özellikleri üzerinden açıklayan uygulamalı rehber.
Title: "KVKK Etkinlik Verisi: Türkiye’de MeetWho Uyum Rehberi"
Description: "KVKK etkinlik verisi için Türkiye’de organizatörlerin kayıt, aydınlatma, onay, QR check-in, networking ve veri saklama adımlarını MeetWho bağlamında öğrenin."
KVKK Etkinlik Verisi Rehberi: MeetWho ile Türkiye’de Uyumlu Etkinlik Yönetimi
KVKK etkinlik verisi; etkinlik kaydından katılımcı iletişimine, profesyonel profillerden networking süreçlerine ve QR check-in’e kadar organizatörlerin birçok farklı kişisel veri işleme faaliyetini dikkatle yönetmesini gerektirir. Bu rehber, Türkiye’de etkinlik düzenleyenlerin temel KVKK başlıklarını anlamasına ve MeetWho gibi gizlilik odaklı etkinlik platformlarını bu süreçte nasıl değerlendirebileceğine yönelik uygulanabilir bir çerçeve sunar.
Bir konferans, workshop, topluluk buluşması, girişimcilik programı veya online etkinlik düzenlediğinizde yalnızca insanların isimlerini bir listeye eklemezsiniz. Kayıt formunda e-posta adresleri toplanabilir, başvurular değerlendirilebilir, katılımcılara hatırlatmalar gönderilebilir, profesyonel profiller oluşturulabilir ve etkinlik sırasında kimlerin giriş yaptığı takip edilebilir. Kişiyi belirli veya belirlenebilir hâle getiren bu tür bilgiler, işleme biçimine göre kişisel veri niteliği taşıyabilir.
Bu nedenle etkinliklerde KVKK yaklaşımı, kayıt formunun sonuna tek bir onay kutusu eklemekten ibaret görülmemelidir. Asıl mesele; hangi verinin neden toplandığını, kim tarafından görülebildiğini, hangi amaçla kullanıldığını ve ihtiyaç sona erdiğinde ne yapılacağını etkinliğin bütün yaşam döngüsü boyunca değerlendirmektir. Bu içerik genel bilgilendirme amacı taşır ve hukuki danışmanlık yerine geçmez.
MeetWho’da organizatörler ücretsiz etkinlik sayfası oluşturabilir, kayıt toplayabilir, başvuruları onaylayabilir, bekleme listesini yönetebilir ve networking gizlilik ayarlarını belirleyebilir. Böylece etkinlik yönetimi ile katılımcı deneyimini tek platformda kurgularken veri toplama noktalarını da daha görünür biçimde değerlendirmek mümkün olur.
KVKK kapsamında etkinlik verisi nedir?
KVKK etkinlik verisi, etkinliğin kaydı, katılımı, iletişimi veya networking faaliyetleri sırasında kimliği belirli ya da belirlenebilir bir gerçek kişiyle ilişkilendirilebilen bilgileri ifade etmek için kullanılabilecek pratik bir tanımdır. 6698 sayılı Kişisel Verilerin Korunması Kanunu açısından değerlendirme yapılırken verinin yalnızca adına değil, bir kişiyle ilişkilendirilip ilişkilendirilemediğine de bakılması gerekir.
Bu nedenle etkinliklerde kişisel veri yalnızca ad, soyad ve e-posta adresinden oluşmaz. Katılımcının şirketi, görevi, mesleki profili, etkinliğe katılım durumu, ilgi alanları veya networking amacı da kişiyle ilişkilendirilebildiği ölçüde veri işleme sürecinin parçası olabilir. Organizatörün hangi bilgiyi hangi amaçla topladığı ise KVKK değerlendirmesinin temel sorularından biridir.
Etkinliklerde hangi katılımcı verileri işlenebilir?
Etkinlik tipine göre toplanan bilgiler değişebilir. Bir online webinar için ad ve e-posta yeterliyken, profesyonel networking etkinliğinde meslek, uzmanlık alanı veya tanışma hedefleri gibi ek bilgiler gündeme gelebilir.
MeetWho’da katılımcılar profesyonel profillerinde ne üzerinde çalıştıklarını, ne aradıklarını, kimlerle tanışmak istediklerini ve hangi konularda başkalarına yardımcı olabileceklerini belirtebilir. Platform bu bilgileri ortak ilgi alanları ve etkinlik hedefleriyle birlikte değerlendirerek, izin vermiş kullanıcılar arasından daha ilgili bağlantılar önermeyi amaçlar.
| Veri türü | Etkinlikte kullanım örneği | Temel kontrol sorusu |
|---|---|---|
| Ad ve soyad | Kayıt ve katılım yönetimi | Bu bilgi etkinlik için gerekli mi? |
| E-posta adresi | Kayıt onayı ve duyurular | Hangi amaçlarla kullanılacak? |
| Şirket ve görev | Profesyonel profil | Katılımcıya neden istendiği açıklandı mı? |
| İlgi alanları | Networking önerileri | Kullanıcı görünürlük tercihlerini kontrol edebiliyor mu? |
| Check-in bilgisi | Katılım doğrulama | Ne kadar süre saklanması gerekiyor? |
| Networking hedefleri | İlgili kişileri önermek | Belirlenen amaçla sınırlı mı? |
Bu tablo her etkinlik için aynı hukuki sonucun geçerli olduğu anlamına gelmez. Organizatörün kendi veri envanterini çıkararak her veri alanının amacını ve gerekliliğini ayrı değerlendirmesi daha sağlıklı bir yaklaşımdır.
Serbest metin alanları neden ayrıca değerlendirilmelidir?
Kayıt ve profil formlarındaki serbest metin alanları, organizatörün baştan öngörmediği bilgilerin girilmesine yol açabilir. “Kendinizden bahsedin” veya “Etkinlikten beklentiniz nedir?” gibi açık uçlu alanlara katılımcılar gereksiz kişisel bilgiler ya da üçüncü kişilerle ilgili ayrıntılar yazabilir.
Bu nedenle etkinlik katılımcı verileri tasarlanırken yalnızca alan sayısını azaltmak değil, katılımcının hangi tür bilgileri girmesinin beklendiğini açıkça belirtmek de önemlidir. Gereksiz veri toplamayı azaltmak için serbest metin alanları belirli bir amaçla sınırlandırılabilir ve kullanıcıya kayıt için ihtiyaç duyulmayan hassas bilgileri paylaşmaması yönünde açıklayıcı bir uyarı gösterilebilir.
Özel nitelikli kişisel veri ihtimali
Bazı etkinliklerde sağlık, erişilebilirlik veya başka hassas konularla ilişkili bilgiler gündeme gelebilir. Bu tür verilerin hukuki niteliği ve işlenme koşulları ayrıca değerlendirilmelidir; standart bir etkinlik kayıt akışında “ileride lazım olabilir” düşüncesiyle gereksiz bilgi toplanmamalıdır.
KVKK’nın temel ilkeleri arasında kişisel verilerin belirli, açık ve meşru amaçlarla işlenmesi ile işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması yer alır. Bu nedenle organizatör açısından en işlevsel başlangıç sorusu şudur: “Bu bilgiyi etkinliği gerçekleştirmek için gerçekten neden istiyorum?” Kaynak: 6698 sayılı Kişisel Verilerin Korunması Kanunu, m.4.
Etkinlik organizatörü KVKK açısından hangi sorumlulukları değerlendirmeli?
Bir etkinlik organizatörünün KVKK kapsamındaki konumu, kişisel verilerin hangi amaçlarla ve hangi karar mekanizmasıyla işlendiğine göre değerlendirilir. Organizasyon adına hangi verilerin toplanacağına, neden kullanılacağına ve süreçte hangi araçların devreye alınacağına karar verilmesi; veri sorumluluğu ve kullanılan teknoloji sağlayıcılarının rolleri açısından önem taşır.
Ancak bir SaaS platformunun her veri işleme faaliyeti için otomatik olarak “veri işleyen”, organizatörün de her durumda aynı kapsamda “veri sorumlusu” olduğunu varsaymak doğru değildir. Roller, somut veri işleme faaliyetinin niteliğine ve tarafların amaçları ile talimat ilişkisine göre ele alınmalıdır. Bu nedenle kullanılan etkinlik platformunun güncel sözleşmeleri, gizlilik belgeleri ve varsa veri işleme şartları incelenmelidir.
Veri sorumlusu ve veri işleyen ayrımı
KVKK terminolojisinde veri sorumlusu, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen tarafı; veri işleyen ise veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen tarafı ifade eder. Etkinlik operasyonlarında bu ayrım yalnızca teorik bir tanım değildir; tarafların yükümlülüklerini ve veri süreçlerinin nasıl yönetileceğini etkileyebilir.
MeetWho gibi bir etkinlik SaaS hizmeti kullanıldığında platformun rolü hakkında, ilgili sözleşme ve veri işleme bağlamı incelenmeden kesin hukuki hüküm kurulmaz. Organizatör açısından doğru yaklaşım; hangi verinin MeetWho üzerinden işlendiğini, hangi amaçla kullanıldığını ve tarafların bu süreçte hangi kararları aldığını açık biçimde haritalandırmaktır. Kaynak: 6698 sayılı Kişisel Verilerin Korunması Kanunu’ndaki veri sorumlusu ve veri işleyen tanımları.
İşleme amacı ve hukuki dayanak neden ayrı düşünülmeli?
Bir veriye ihtiyaç duyulması ile o verinin hukuken hangi şart altında işlenebileceği aynı soru değildir. Organizatör önce işleme amacını açık biçimde belirlemeli, ardından bu faaliyet için geçerli kişisel veri işleme şartını değerlendirmelidir.
Bu noktada yaygın hatalardan biri, bütün kişisel veri işlemlerinin yalnızca açık rızaya dayanabileceğini varsaymaktır. Açık rıza KVKK’daki hukuki mekanizmalardan biridir; ancak her işlem için otomatik ve tek seçenek değildir. Somut faaliyetin hangi işleme şartına dayandığı, 6698 sayılı Kanun ve güncel düzenlemeler çerçevesinde ayrı ayrı belirlenmelidir.
Etkinlik kayıt formu KVKK açısından nasıl tasarlanmalı?
Etkinlik kayıt formu, KVKK kapsamında etkinlik verileri açısından en önemli temas noktalarından biridir çünkü kişisel verilerin hangi amaçla toplanmaya başlanacağı burada görünür hâle gelir. İyi tasarlanmış bir form yalnızca daha kısa değildir; gerekli ve isteğe bağlı alanları ayırır, veri toplama amacını netleştirir ve katılımcının hangi bilgilerinin nasıl kullanılacağı konusunda anlaşılır bir yapı sunar.
Form tasarımına “Hangi bilgileri toplayabiliriz?” sorusuyla değil, “Etkinliği gerçekleştirebilmek için hangi bilgilere gerçekten ihtiyacımız var?” sorusuyla başlanmalıdır. Örneğin yalnızca etkinlik kaydını doğrulamak için gerekli olmayan ayrıntılı profesyonel bilgilerin zorunlu tutulması, veri minimizasyonu açısından ayrıca değerlendirilmelidir.
Aydınlatma ve açık rıza aynı şey değildir
Aydınlatma yükümlülüğü ile açık rıza birbirinin yerine kullanılan iki kavram değildir. Aydınlatmanın temel işlevi ilgili kişiye veri işleme süreci hakkında gerekli bilgileri sunmaktır; açık rıza ise hukuken gerekli olduğu işleme faaliyetlerinde kişinin belirli bir konuya ilişkin iradesini ifade eder.
Bu nedenle kayıt formunda yalnızca “KVKK’yı kabul ediyorum” şeklinde tek ve belirsiz bir kutu kullanmak yerine, hangi işlemin bilgilendirme kapsamında olduğu ve hangi işlem için ayrıca bir tercih alınması gerektiği somut veri akışına göre değerlendirilmelidir. Kayıt, networking görünürlüğü ve pazarlama amaçlı iletişim gibi farklı süreçlerin tek bir genel ifadede birleştirilmemesi daha şeffaf bir kullanıcı deneyimi oluşturur.
Zorunlu ve isteğe bağlı alanları ayırın
Etkinlik kayıt formundaki her alanın zorunlu olması gerekmez. Organizatör, etkinliğe katılımın gerçekleşebilmesi için gerçekten gerekli bilgileri zorunlu tutarken networking deneyimini zenginleştiren veya katılımcının profilini detaylandıran bilgileri isteğe bağlı olarak sunabilir. Böylece veri toplama amacı ile kullanıcı deneyimi arasında daha ölçülü bir denge kurulabilir.
Örneğin bir profesyonel buluşmada e-posta adresi kayıt onayı için gerekli olabilirken “hangi konularda yardımcı olabilirsiniz?” gibi bir networking alanı etkinliğin temel kaydı için zorunlu olmayabilir. Buradaki hukuki değerlendirme her organizasyonun veri işleme amacı ve dayanağına göre ayrıca yapılmalıdır; form tasarımındaki temel prensip, gereksiz bilgiyi varsayılan olarak toplamamaktır.
Veri minimizasyonu kontrolü
Her form alanı için organizatörün şu soruları yanıtlaması yararlıdır:
- Bu veriyi neden istiyoruz?
- Etkinliğin amacı için gerçekten gerekli mi?
- Katılımcıya kullanım amacı açıklandı mı?
- Bu bilgi kimler tarafından görülebilecek?
- Etkinlikten sonra tutulmasına ihtiyaç var mı?
Form alanı bazında kontrol
| Form alanı | Olası amaç | Zorunluluk değerlendirmesi | Görünürlük kontrolü | Saklama ihtiyacı |
|---|---|---|---|---|
| Ad ve soyad | Katılımcı kaydı | Etkinlik akışına göre değerlendirilir | Yetkili organizatör ekibi | Amaçla ilişkilendirilmeli |
| E-posta | Kayıt onayı ve bilgilendirme | İletişim ihtiyacına göre değerlendirilir | Sınırlı erişim | İletişim amacıyla ilişkilendirilmeli |
| Şirket / unvan | Profesyonel networking | Gereklilik ayrıca sorgulanmalı | Kullanıcı tercihine göre | Profil amacıyla değerlendirilir |
| İlgi alanları | Kişiselleştirilmiş öneriler | İsteğe bağlı olabilir | Networking ayarlarına bağlı | Kullanım amacıyla sınırlı olmalı |
| Serbest metin | Başvuru veya profil | Minimumda tutulmalı | İçeriğe göre sınırlandırılmalı | Gereksiz içerik ayıklanmalı |
Serbest metin alanlarında kullanıcı uyarısı
Serbest metin alanlarının yanında kısa ve anlaşılır bir yönlendirme kullanılması, gereksiz veri paylaşımını azaltabilir. Örneğin, “Kayıt için gerekli olmayan hassas veya üçüncü kişilere ait bilgileri bu alana yazmayın” benzeri bir açıklama kullanıcıyı hangi bilgilerin beklenmediği konusunda yönlendirebilir. Bu ifade hukuki metin yerine geçmez; yalnızca iyi form tasarımını destekleyen bir kullanıcı deneyimi örneğidir.
Networking ve kişiselleştirilmiş eşleşmelerde gizlilik nasıl korunabilir?
Networking özellikleri, etkinliklerde kişisel verilerin kullanım biçimini klasik kayıt süreçlerinden daha ileri bir noktaya taşır. Çünkü katılımcı yalnızca etkinliğe kaydolmakla kalmayabilir; mesleki ilgi alanlarını, hedeflerini ve kimlerle tanışmak istediğini de paylaşabilir. Bu nedenle etkinlik verisi yönetimi, networking görünürlüğünün nasıl çalıştığını ve katılımcının hangi bilgiler üzerinde kontrol sahibi olduğunu da kapsamalıdır.
MeetWho’nun yaklaşımı mümkün olduğunca fazla kişiyi herkese açık bir listede göstermek yerine, organizatörün ayarlarını ve katılımcı izinlerini esas alarak ilgili kişiler arasında anlamlı bağlantılar kurulmasına odaklanır. Bu model, platformun “Know who to meet” yaklaşımıyla uyumludur: amaç daha çok isim göstermek değil, doğru kişileri daha anlamlı bir bağlam içinde önermektir.
Herkese açık katılımcı listesi yerine izin temelli keşif
Bir etkinlikte katılımcıların isimlerini, şirketlerini ve iletişim bilgilerini otomatik biçimde herkesin erişimine açmak ile kullanıcının networking’e katılmayı seçtiği kontrollü bir keşif modeli aynı şey değildir. Görünürlüğün varsayılanları, kullanıcıya verilen seçenekler ve hangi bilginin kimlere gösterildiği gizlilik tasarımının temel parçalarıdır.
MeetWho, herkese açık bir katılımcı listesi sunma yaklaşımı yerine izin vermiş kullanıcılar arasından ilgili kişileri sıralı ve açıklamalı şekilde önermeye odaklanır. Ücretli üyelik de gizli profillere veya özel iletişim bilgilerine erişim sağlamaz; MeetWho katılımcı listelerini satmaz. Bu ürün sınırları, networking deneyiminin kullanıcı kontrolü etrafında kurulmasını destekler.
MeetWho eşleşme önerilerinde hangi bilgileri değerlendirir?
Katılımcılar MeetWho profillerinde ne üzerinde çalıştıklarını, ne aradıklarını, kimlerle tanışmak istediklerini ve başkalarına hangi konularda yardımcı olabileceklerini belirtebilir. MeetWho bu bilgileri ortak ilgi alanları ve etkinlik hedefleriyle birlikte değerlendirerek izin vermiş kullanıcılar arasından daha ilgili kişileri önerebilir.
Öneriler yalnızca bir isim sıralaması olarak sunulmaz. MeetWho, kişilerin neden tanışması gerektiğini, birbirlerine nasıl fayda sağlayabileceklerini ve konuşmaya nasıl başlayabileceklerini açıklamayı amaçlar. Katılımcı daha sonra tanışma isteği gönderebilir; karşılıklı bağlantı kurulduğunda mesajlaşabilir, özel not ekleyebilir ve takip hatırlatmaları oluşturabilir.
Kullanıcı kontrolü neden önemlidir?
Networking sisteminde kullanıcı kontrolünün görünür olması hem güven hem de veri minimizasyonu açısından önem taşır. Organizatörün networking gizlilik ayarlarını belirleyebilmesi, katılımcının izin tercihinin dikkate alınması ve özel iletişim bilgilerinin ücret karşılığında açılmaması bu yaklaşımın parçalarıdır.
Yapay zeka destekli öneriler kullanıldığında da platformun ne yaptığı anlaşılır biçimde anlatılmalıdır. Ancak bu işlev, güncel hukuki koşullar değerlendirilmeden “otomatik karar verme” gibi belirli bir hukuki kategoriye kesin biçimde yerleştirilmemelidir. Teknik ürün işleyişi ile hukuki sınıflandırma birbirinden ayrılmalıdır.
QR check-in, etkinlik bağlantıları ve duyurularda nelere dikkat edilmeli?
Etkinlik günü veri akışı sona ermez. Katılımcının giriş yapması, online toplantı bağlantısına erişmesi veya organizatörden hatırlatma alması yeni veri işleme noktaları oluşturabilir. Bu aşamada temel yaklaşım, her işlemi etkinliğin belirlenmiş amacıyla ilişkilendirmek ve erişimi gerekli kişilerle sınırlamaktır.
MeetWho organizatörlere QR ile check-in yapma, duyuru ve hatırlatma gönderme ve online etkinlik bağlantılarını yalnızca kayıtlı katılımcılarla paylaşma imkânı sunar. Bu özellikler operasyonel kontrolü destekleyebilir; ancak tek başına hukuki uygunluk garantisi olarak değerlendirilmemelidir.
QR check-in verisini amaca uygun kullanın
QR check-in sistemlerinde önemli olan yalnızca QR kodun kullanılması değil, kod üzerinden hangi katılım bilgisinin kişiyle ilişkilendirildiğidir. Check-in verisi etkinliğe girişin doğrulanması için toplanıyorsa organizatör, bu bilginin başka amaçlarla kullanılıp kullanılmayacağını ve ne kadar süre tutulacağını ayrıca değerlendirmelidir.
Aynı prensip ekip erişimi için de geçerlidir. Check-in kayıtlarına etkinliği yürütmek için ihtiyacı olmayan kişilerin erişmemesi, veri güvenliği ve erişim kontrolü açısından dikkate alınması gereken operasyonel bir adımdır.
Online etkinlik bağlantısını kayıtlı katılımcılarla paylaşmak
Online etkinliklerde toplantı veya yayın bağlantısının herkese açık biçimde dağıtılması yerine kayıtlı katılımcılarla paylaşılması, erişimin daha kontrollü yürütülmesine yardımcı olabilir. MeetWho, online etkinlik bağlantılarının yalnızca kayıtlı katılımcılara iletilmesini destekler.
Bu yaklaşım erişim yönetimi açısından yararlı olsa da organizatörün kullandığı video konferans veya yayın sağlayıcısının kendi veri işleme koşulları ayrıca değerlendirilmelidir. Üçüncü taraf hizmetlerin veri lokasyonu, gizlilik şartları veya olası aktarım mekanizmaları hakkında doğrulanmamış varsayımlar yapılmamalıdır.
Duyuru, hatırlatma ve pazarlama mesajlarını birbirinden ayırın
Kayıt onayı, program değişikliği veya etkinlik başlangıç hatırlatması gibi operasyonel mesajlarla ürün tanıtımı ya da gelecekteki kampanyalar için gönderilen pazarlama iletişimi aynı amaç altında değerlendirilmemelidir. Mesajın amacı değiştiğinde uygulanması gereken hukuki çerçeve de farklılaşabilir.
Özellikle ticari elektronik ileti söz konusu olduğunda KVKK’nın yanında 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili güncel düzenlemeler de dikkate alınmalıdır. Organizatörler yayın tarihinde yürürlükteki Ticaret Bakanlığı ve İleti Yönetim Sistemi kaynaklarını kontrol ederek operasyonel etkinlik iletişimi ile pazarlama iletişimini ayrı süreçler olarak ele almalıdır.
Etkinlik sonrasında veriler ne kadar süre saklanmalı?
Etkinlik verileri için bütün organizatörlere uygulanabilecek tek bir saklama süresi yoktur. Doğru yaklaşım; verinin hangi amaçla toplandığını, bu amacın devam edip etmediğini ve saklamayı gerektiren başka bir hukuki yükümlülük bulunup bulunmadığını değerlendirmektir. Bu nedenle “etkinlik bitti, tüm veriler hemen silinmeli” veya “katılımcı bilgileri belirli bir yıl mutlaka tutulmalı” gibi genellemelerden kaçınılmalıdır.
Örneğin etkinlik kaydı, check-in bilgisi, kullanıcının devam eden MeetWho hesabı ve networking bağlantı geçmişi aynı amaçlarla işlenmek zorunda değildir. Organizatörün kendi etkinlik operasyonu için tuttuğu bilgilerle katılımcının platformda kendi hesabı kapsamında yönettiği veriler arasında da ayrım yapılması gerekebilir.
Saklama süresini işleme amacıyla ilişkilendirin
Veri saklama değerlendirmesi yapılırken her kategori için “Bu bilgiyi bugün neden tutmaya devam ediyoruz?” sorusu sorulmalıdır. İlk toplama amacı sona ermişse verinin süresiz biçimde saklanması yerine geçerli hukuki ve operasyonel gerekçe yeniden değerlendirilmelidir.
| Aşama | Veri işlemi | Temel kontrol sorusu |
|---|---|---|
| Etkinlik öncesi | Kayıt | Bu veriye gerçekten ihtiyacımız var mı? |
| Etkinlik öncesi | Networking | Katılımcının görünürlük tercihi açık mı? |
| Etkinlik sırasında | Check-in | Erişim yalnızca gerekli kişilerle sınırlı mı? |
| Etkinlik sonrası | Saklama | Veriyi tutma amacı hâlâ devam ediyor mu? |
| Etkinlik sonrası | İletişim | Yeni kullanım amacı ayrıca değerlendirildi mi? |
Silme, yok etme ve anonim hâle getirme süreçleri
Kişisel verilerin işlenmesini gerektiren sebepler ortadan kalktığında silme, yok etme veya anonim hâle getirme yükümlülükleri gündeme gelebilir. Bu süreçler günlük kullanım anlamındaki “dosyayı silmek” kavramından daha geniş hukuki ve teknik sonuçlar doğurabileceğinden, organizatörlerin güncel KVKK düzenlemelerini esas alması gerekir.
KVKK etkinlik verisi yönetiminin etkinlik bittikten sonraki aşaması bu nedenle en az kayıt süreci kadar önemlidir. Özellikle farklı ekiplerin dışa aktardığı listeler, yerel dosyalar veya başka hizmetlere aktarılan bilgiler de veri yaşam döngüsü değerlendirmesine dahil edilmelidir.
Yurt dışına veri aktarımını ayrıca değerlendirin
Bulut tabanlı bir etkinlik hizmeti kullanılması, tek başına verilerin yurt dışına aktarıldığını veya aktarılmadığını göstermeye yeterli değildir. Veri lokasyonu, alt hizmet sağlayıcılar ve aktarım mekanizmaları kullanılan hizmetin güncel sözleşme ve gizlilik belgelerinden doğrulanmalıdır.
MeetWho açısından da kamuya açık güncel belgelerde doğrulanmamış veri lokasyonu, alt işleyen veya aktarım yöntemi hakkında varsayım yapılmamalıdır. Türkiye’deki organizatörlerin, yayın veya etkinlik tarihinde yürürlükte olan KVKK yurt dışı veri aktarımı hükümlerini ayrıca kontrol etmesi gerekir.
MeetWho ile gizlilik odaklı etkinlik yönetimi nasıl kurgulanabilir?
MeetWho, organizatörlerin etkinlik oluşturma, kayıt toplama ve katılımcı yönetimi süreçlerini tek platformda yürütmesine imkân verir. Platformun gizlilik odaklı networking yaklaşımı ise herkese açık bir katılımcı listesi oluşturmak yerine organizatör ayarlarını ve katılımcı izinlerini merkeze alır.
Bu özellikler KVKK sorumluluklarının yerine geçmez; ancak organizatörün veri akışını daha kontrollü tasarlamasına yardımcı olabilecek operasyonel araçlar sunar.
Etkinlik öncesinde
Organizatör etkinlik sayfasını oluştururken hangi kayıt bilgilerinin gerekli olduğunu belirleyebilir, başvuruları onaylayabilir ve bekleme listesini yönetebilir. Networking kullanılacaksa görünürlük ve gizlilik ayarları da etkinlik başlamadan önce değerlendirilmelidir.
Katılımcının hangi bilgileri neden verdiğini anlayabileceği bir kayıt deneyimi oluşturmak, gereksiz form alanlarını azaltmak ve ilgili bilgilendirmeleri doğru noktada sunmak bu aşamanın temel kontrolleridir.
Etkinlik sırasında ve sonrasında
Etkinlik sırasında QR check-in ile katılım yönetilebilir, kayıtlı katılımcılara online etkinlik bağlantıları iletilebilir ve izin vermiş kullanıcılar arasında ilgili networking önerileri sunulabilir. Kullanıcılar tanışma isteği gönderdikten ve karşılıklı bağlantı kurduktan sonra mesajlaşabilir.
Etkinlik bittikten sonra ise organizatör kendi tuttuğu verilerin saklama ihtiyacını yeniden değerlendirmelidir. Katılımcıların networking bağlantıları, özel notları ve takip hatırlatmaları ise MeetWho’daki kişisel networking deneyiminin parçası olarak kullanıcı kontrolünde yönetilir.
| MeetWho özelliği | Kullanım amacı | İlgili gizlilik yaklaşımı |
|---|---|---|
| Kayıt yönetimi | Katılımcı kaydı | Amaçla sınırlılık |
| Başvuru onayı | Katılım yönetimi | Kontrollü erişim |
| Networking ayarları | Katılımcı görünürlüğü | Kullanıcı tercihi |
| Kişiselleştirilmiş öneriler | İlgili kişileri bulma | İzin ve şeffaflık |
| QR check-in | Katılım doğrulama | Veri minimizasyonu |
| Online etkinlik bağlantısı | Erişim yönetimi | Kayıtlı katılımcıyla sınırlama |
Organizatörler için KVKK etkinlik verisi kontrol listesi
Etkinlik veri yönetimi, yalnızca hukuk veya bilgi güvenliği ekibinin yayın öncesinde kontrol ettiği bir belge olmamalıdır. Kayıt formunu hazırlayan, katılımcılara mesaj gönderen ve etkinlik sonrası listeleri yöneten ekiplerin de aynı veri yaşam döngüsünü anlaması gerekir.
Aşağıdaki kontrol listesi, organizatörlerin süreçlerini gözden geçirmesi için başlangıç noktası olarak kullanılabilir; her organizasyonun hukuki ve teknik şartları ayrıca değerlendirilmelidir.
Etkinlik öncesi, sırası ve sonrası
- Toplanacak kişisel veriler ve her verinin amacı belirlendi.
- Zorunlu ve isteğe bağlı kayıt alanları ayrıldı.
- Güncel aydınlatma süreci kontrol edildi.
- Her işleme faaliyeti için geçerli hukuki şart değerlendirildi.
- Networking görünürlüğü ve kullanıcı tercihleri incelendi.
- Kullanılan SaaS hizmetlerinin güncel gizlilik belgeleri kontrol edildi.
- Check-in verilerine erişim gerekli kişilerle sınırlandırıldı.
- Operasyonel mesajlarla pazarlama iletişimi ayrıştırıldı.
- Saklama ihtiyacı etkinlik sonrasında yeniden değerlendirildi.
- İlgili kişi taleplerinin nasıl karşılanacağı belirlendi.
Etkinlik verilerinde sık yapılan KVKK hataları
Etkinlik yönetiminde en sık karşılaşılan sorunlardan biri KVKK’yı yalnızca “rıza kutusu ekleme” işi olarak görmektir. Oysa gereksiz veri toplamak, görünürlük tercihlerine dikkat etmemek veya verileri amaç sona erdikten sonra kontrolsüz biçimde tutmak da bütünsel veri yönetimini zayıflatabilir.
Bir diğer risk, teknolojik platform seçiminden sonra bütün sorumluluğun hizmet sağlayıcıya geçtiğini düşünmektir. MeetWho gibi platformlar çeşitli gizlilik ve katılımcı yönetimi kontrolleri sunabilir; ancak organizatörün kendi işleme amaçlarını ve yükümlülüklerini değerlendirmesi yine gerekir.
- Her işlem için açık rıza gerektiğini varsaymak: KVKK’da farklı kişisel veri işleme şartları bulunur.
- Aydınlatma ile açık rızayı karıştırmak: İki mekanizma farklı amaçlara hizmet eder.
- İhtiyaçtan fazla veri istemek: “Belki kullanırız” yaklaşımı veri minimizasyonuyla bağdaşmayabilir.
- Katılımcıları varsayılan olarak herkese görünür yapmak: Networking görünürlüğü ayrıca tasarlanmalıdır.
- Verileri süresiz saklamak: Saklama ihtiyacı amaçla birlikte yeniden değerlendirilmelidir.
- SaaS hizmetinin güncel belgelerini incelememek: Veri işleme ve aktarım koşulları varsayımlara bırakılmamalıdır.
KVKK etkinlik verisi hakkında sık sorulan sorular
Etkinlik katılımcı listesi kişisel veri sayılır mı?
Katılımcıları belirli veya belirlenebilir kişiler hâline getiren isim, şirket, görev veya iletişim bilgileri kişisel veri kapsamında değerlendirilebilir. Listenin oluşturulması kadar kimlerle ve hangi amaçla paylaşıldığı da ayrıca değerlendirilmelidir.
Katılımcı listesini diğer katılımcılarla paylaşabilir miyim?
Bunun için tek ve her etkinliğe uygulanabilecek bir evet/hayır cevabı yoktur. İşleme amacı, geçerli hukuki şart, aydınlatma ve katılımcının görünürlük beklentileri birlikte değerlendirilmelidir. MeetWho, herkese açık liste yerine izin vermiş kullanıcılar arasından ilgili kişileri önermeye odaklanır.
Etkinlik kayıt formunda açık rıza kutusu zorunlu mu?
Hayır, açık rıza her kişisel veri işleme faaliyeti için otomatik olarak zorunlu değildir. Somut işlemin hangi KVKK işleme şartına dayandığı ayrı ayrı belirlenmelidir.
QR check-in KVKK kapsamında mıdır?
Önemli olan QR kodun kendisinden çok, kod üzerinden kişiyle ilişkilendirilen kayıt ve katılım bilgisinin işlenmesidir. Amaç, erişim ve saklama süresi buna göre değerlendirilmelidir.
Etkinlik bittikten sonra katılımcı bilgileri silinmeli mi?
Her etkinlik için geçerli sabit bir süre yoktur. İşleme amacı ve verinin saklanmasını gerektiren geçerli nedenlerin devam edip etmediği kontrol edilmelidir.
MeetWho katılımcı listesini herkese açık gösterir mi?
MeetWho’nun networking yaklaşımı, herkese açık katılımcı listesi sunmak yerine organizatör ayarlarını ve katılımcı izinlerini esas alarak ilgili kişiler arasında kişiselleştirilmiş öneriler sunmaya dayanır.
MeetWho kullanmak organizatörü otomatik olarak KVKK uyumlu yapar mı?
Hayır. Teknolojik kontroller KVKK süreçlerinin uygulanmasına yardımcı olabilir; ancak organizatörün hukuki dayanak, aydınlatma, saklama, güvenlik ve diğer sorumluluklarını ortadan kaldırmaz.
Sonuç: Daha kontrollü ve anlamlı etkinlik deneyimi
Etkinlik verisi yönetimi, kayıt formuna bir onay kutusu eklemekten çok daha geniş bir süreçtir. Hangi verinin toplandığından networking görünürlüğüne, QR check-in’den etkinlik sonrası saklamaya kadar bütün yaşam döngüsünün amaç, gereklilik ve kullanıcı kontrolü açısından değerlendirilmesi gerekir.
MeetWho; ücretsiz etkinlik oluşturma, katılımcı yönetimi, networking gizlilik ayarları ve izin vermiş kullanıcılar arasındaki kişiselleştirilmiş önerilerle bu operasyonel yaklaşımı destekler. Amaç mümkün olduğunca fazla kişiyi görünür kılmak değil, katılımcıların doğru kişilerle anlamlı ve karşılıklı fayda sağlayan bağlantılar kurmasına yardımcı olmaktır.
**MeetWho’da Ücretsiz Etkinlik Oluştur**
Kaynakça
- 6698 sayılı Kişisel Verilerin Korunması Kanunu — Kişisel verilerin işlenmesine ilişkin temel ilkeler, işleme şartları ve ilgili kavramlar. Güncel metin yayın tarihinde Mevzuat Bilgi Sistemi veya Kişisel Verileri Koruma Kurumu üzerinden doğrulanmalıdır.
- Kişisel Verileri Koruma Kurumu — Aydınlatma yükümlülüğü, kişisel veri güvenliği, silme/yok etme/anonim hâle getirme ve yurt dışına veri aktarımına ilişkin güncel düzenleme ve rehberler.
- 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili ikincil mevzuat — Ticari elektronik ileti süreçleri için güncel metin yayın tarihinde doğrulanmalıdır.
- Ticaret Bakanlığı ve İleti Yönetim Sistemi — Ticari elektronik ileti uygulamalarına ilişkin güncel resmi bilgilendirmeler.
- MeetWho — Ürün özellikleri ve güncel platform bilgileri: https://meetwho.app/
