Yeni başlayanlar için gizlilik politikası KVKK lansman
Kısa Cevap
Yeni bir ürünü piyasaya sürüyorsanız, gizlilik politikası ve KVKK uyumluluğu sadece yasal gereklilik değil—müşterilerinizin güvenini kazanmanın temelidir. Lansmanınız sırasında kullanıcı verileri topladığınız her noktada (e-posta listesi, beta katılımcı formu, analitik araçları) bu düzenlemeleri dikkate almanız gerekir. Basit bir deyişle: insanların verilerinizle ne yapacağınızı açık şekilde söyleyin ve söylediğinizi yapın.
Gizlilik Politikası Neden Lansmanınızda Önemlidir
İlk kez bir ürün başlatırken, gizlilik gibi "back-office" konularını göz ardı etmek kolay. Ama deneyimime göre, profesyonel görünmek istiyorsanız bu adımları atlamayın.
Bir bekleme listesi oluşturduğunuz anda, insanların e-posta adreslerini aldınız. Açılış sayfanız ziyaretçilerin davranışlarını takip ediyor. Analytics aracınız coğrafi veriler toplayıyor. Beta katılımcılarınızdan geri bildirim alırken kişisel bilgiler öğreniyorsunuz. Tüm bunlar veri işleme etkinliğidir ve Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında düzenlenmiştir.
Gizlilik politikanız olmadan, müşterileriniz (haklı olarak) endişeli olabilir. En kötü senaryoda, yasal sorunlarla karşı karşıya kalabilirsiniz. En iyi senaryoda ise, şeffaflık sayesinde markanızın etrafında güven inşa edersiniz.
KVKK Nedir ve Lansmanınızı Nasıl Etkiler
KVKK, 2016'dan beri Türkiye'de yürürlükte olan ve kişisel verilerin nasıl işleneceğini düzenleyen bir yasadır. Sizin ürün lansmanı açısından üç ana ilke öne çıkar:
- Meşru Sebep: Birinin verisini toplayabilmeniz için yasal bir gerekçe olmalı. Bekleme listesi için açık rıza (consent), şirket iletişimi için kontrat gerekçesi olabilir.
- Şeffaflık: İnsanlar, hangi verilerinin toplandığını, neden toplandığını ve ne kadar süre tutulacağını bilmelidir.
- Güvenlik: Topladığınız verileri koruma altında tutmalısınız. Hacklenme riski karşısında önlemler alın.
Lansmanın farklı aşamalarında bu ilkeler kendini gösterir. Açılış sayfanızda e-posta toplarken, veri işleme amaçlarını yazmalısınız. E-posta pazarlaması göndermeden önce açık rıza almanız gerekir. Beta kullanıcılarınızdan aldığınız geri bildirimleri (veya yazılım içindeki davranış verilerini) depoladığınızda, bunu güvenli şekilde yapmalısınız.
Gizlilik Politikası Yazarken Başlayanların Sık Yaptığı Hatalar
Kendi lansmanımda gördüğüm en yaygın yanlış, gizlilik politikasını çok teknik ve soyut tutmak. "Veri işleme faaliyetleri" gibi cümleler yazıp müşterilerinizi kaybedersiniz. Bunun yerine anlaşılır bir dil kullanın: "E-posta adresinizi size ürün güncellemeleri göndermek için saklıyoruz. İstemediğiniz zaman unsubscribe edebilirsiniz."
Bir başka hata, gizlilik politikasını yazıp unutan olmak. Yasal dokuman statik değildir—lansmanınız büyüdükçe, yeni araçlar ekledikçe, yeni veri kaynakları ortaya çıktıkça, politikanızı güncellemelisiniz.
Üçüncü hata, sadece Türkiye'deki kullanıcılara odaklanmak. Lansmanız uluslararası ise, AB kullanıcılarınız için GDPR uyumluluğu (KVKK'nın Avrupa karşılığı) gerekebilir. Başlangıçta bunu hesaba katmak, sonra baş ağrısından kurtarır.
Pratik Adımlar: Gizlilik Politikası Oluşturma
1. Hangi Verileri Topluyorsunuz? Bekleme listesi formunuzu açın. Beta yazılımınızı açın. Analitik panonuzu kontrol edin. Neleri capture ettiğinizi listeleyin: e-posta, isim, şirket adı, coğrafi konum, cihaz türü, tıklanan bağlantılar, harcanan zaman vb.
2. Her Veri Parçası İçin Amacı Belirleyin. E-posta neden toplanıyor? Pazarlamak için. Geri bildirim almak için. Ürünü sunmak için. Her amacı yazın.
3. Rıza Mekanizmasını Tasarlayın. Formunuzdaki checkbox veya modal pencereniz açık ve belirgin olmalı. "Pazarlamacı e-postalar göndermeme rıza veriyorum" gibi yazın. Varsayılan olarak işaretli olmamalı.
4. Saklama Süresini Belirleyin. Verileri ne kadar süre tutacaksınız? Abonelik bitince silinecek mi? Yıl başında tasfiye edilecek mi? Belirtin.
5. Şifreli İletişim Seçin. E-posta listelerinizi güvenli bir sağlayıcıda tutun. AWS, Google Cloud, Segment gibi kurumsal araçlar varsayılan olarak KVKK uyumludur.
Gizlilik Politikasında Hangi Bölümler Olmalı
Adres ve iletişim bilgilerinizle başlayın. Ardından bu bölümleri ekleyin:
- Toplanan kişisel verilerin türleri
- Verilerin toplanma amaçları
- Veri saklama süresi
- Kullanıcı hakları (silme, düzeltme, taşınabilirlik)
- Üçüncü taraf hizmet sağlayıcılar (e-posta aracı, CRM, analitik)
- Çerez ve izleme teknolojileri
- İletişim kurma yöntemi (veri sorumlusu veya temsilci)
Lansmanınızın Her Aşamasında Uyumluluk
Bekleme listesi aşamasında, insanlara "gizlilik politikası" bağlantısı gösterin. Evet, insanlar okumayacak, ama var olması önemlidir. Açılış sayfanızda çerezler varsa, bu hakkında bilgilendir. Beta programında katılımcı anlaşmasına gizlilik şartları ekleyin. Lansmanından sonra müşteri anlaşmanıza bu maddeyi entegre edin.
Sık Sorulan Sorular
Gizlilik politikası yazması için avukat tutmam gerekir mi?
Küçük bir startup için şart değil, ama tavsiye edilir. Başlangıç olarak, template kullanabilirsiniz (Termly, Iubenda gibi araçlar var), sonra bir hukuk müşaviri tarafından gözden geçirmesini isteyebilirsiniz.
Verileri hiç toplamadan lansmanı yapabilir miyim?
Teoride evet, pratik olarak hayır. Bekleme listesi, beta formu, hatta basit bir İsim alanı da veri toplamasıdır. Lansmanınızı tamamen anonim tutarsanız, müşterileri takip edemez, geri bildirim alamaz, büyüme yapamaz.
Türkiye'de KVKK ihlalinin cezası ne kadar?
İhlal türüne göre değişir. En hafifi uyarı, en ağırı şirkete milyonlarca lira ceza olabilir. Ama çoğu startup için asıl risk, müşteri güvenini kaybetmektir.
Gizlilik politikasını siteye koymak yeterli mi?
Değil. Kolay bulunabilir olmalı (footer'da veya üst menüde), güncel tutulmalı ve kullanıcılara politika değiştiğinde bildirilmelidir.