Back to Knowledge Base
Sektörel Çözümler
7 min read time

Rol Tabanlı Veri Erişim Kısıtlaması: CRM'de Kimin Neyi Göreceğini Belirleyin

Serhan Çelik
Bilgi Güvenliği ve KVKK Uyum Uzmanı
13 Ocak 2026
Summary (TL;DR)

Her çalışanın tüm müşteri verilerine erişmesi güvenlik riski ve KVKK ihlali yaratır. Rol tabanlı yetkilendirme sistemiyle doğru kişi doğru veriyi görür.

Rol Tabanlı Veri Erişim Kısıtlaması

> Analizlere göre, çok kanallı (web, WhatsApp, ofis) satış stratejisi kurgulayan geliştiricilerin satış hızı (sales velocity) rakiplerinden %30 daha iyidir.

Gayrimenkul firmalarında CRM sistemine erişen çok farklı rol bulunur: saha satış danışmanı, satış müdürü, muhasebe uzmanı, hukuk danışmanı, pazarlama ekibi ve üst yönetim. Her birinin sisteme erişim ihtiyacı farklıdır — ve her birinin sistemi yanlış kullanma riski de farklıdır.

"Herkese her şeyi ver" yaklaşımı, hem güvenlik açığı hemde KVKK ihlali riski yaratır.

Rol Bazlı Erişim Neden Kritiktir?

Güvenlik Boyutu

Bir saha satış danışmanı, neden tüm müşteri veritabanını görmeli? Neden başkasının müşterilerine müdahale edebilmeli? Erişim kısıtlaması olmayan sistemlerde veri çalınması vakalarının büyük kısmı iç tehditlerden kaynaklanır.

KVKK Uyumluluk Boyutu

KVKK'ya göre kişisel veriler yalnızca "meşru amaç" kapsamında erişilebilir olmalıdır. Bir pazarlama çalışanının sözleşme detaylarına erişimi KVKK ihlali sayılabilir.

Operasyonel Verimlilik Boyutu

Gereksiz veriye maruz kalmak, çalışanın dikkatini dağıtır. Danışman yalnızca kendi müşteri havuzunu görürse odaklanma artar.

Standart Rol Hiyerarşisi

RolErişim Kapsamı
--------------------
Saha DanışmanıYalnızca kendine atanan müşteriler
Satış MüdürüTüm ekip müşterileri + raporlar
MuhasebeÖdeme ve tahsilat verileri
HukukSözleşme ve tapu belgeleri
PazarlamaLead kaynakları + kampanya verileri
Üst YönetimTüm veriler + analitik dashboard
IT YöneticisiSistem ayarları, kullanıcı yönetimi

Granüler Yetkilendirme Seviyeleri

Sadece "görebilir / göremez" değil, çok katmanlı yetkilendirme uygulanabilir:

  • Okuma: Sadece görüntüleme
  • Yazma: Kendi kayıtlarını düzenleme
  • Silme: Yalnızca yetkili roller için
  • Dışa Aktarma: Excel veya PDF çıktı alma yetkisi
  • Raporlama: Dashboard ve analiz görüntüleme
  • Modern Altyapılarla Rol Tabanlı Erişim

    NovoxCRM'de sistem yöneticisi, her kullanıcı rolü için izinleri ayrıntılı olarak belirleyebilir. Bir satış danışmanı yalnızca kendi pipeline'ındaki müşterileri görür; başka danışmanın müşteri kaydına eriştiğinde sistem otomatik "Yetkisiz Erişim" uyarısı verir ve log kaydı oluşturur. Modül bazında yetkilendirme yapılır: örneğin muhasebe kullanıcısı finans ekranlarına tam erişim elde ederken stok düzenleme ekranı gizlenir. Üst yönetim tüm verileri okuyabilirken silme yetkisi yalnızca sistem yöneticisine aittir. Ayrıca NovoxCRM, her erişim değişikliğini zaman damgalı olarak kayıt altına alır — bu kayıtlar hem iç denetim hem de KVKK soruşturmaları için kanıt niteliği taşır.

    Sektörel SSS

    Soru: Aynı yapıda birden fazla satış modelini yönetebilir miyim? Cevap: Kesinlikle. Taksitli, nakit, senetli veya esnek banka kredisi gibi farklı senaryolar sorunsuz bir şekilde bir arada yaşatılabilir.

    Soru: Hatalı veya mükerrer müşteri kaydı engelleniyor mu? Cevap: Sistem giren lead'lerin telefon numaraları üzerinden anlık tekilleştirme yaparak çift temsilci atamasını ve mükerrer kaydı önler.

    Tags:#rol tabanlı erişim#rbac#yetkilendirme#kvkk#veri güvenliği

    Other Articles You May Be Interested In

    Was this article helpful?

    Subscribe to our weekly real estate technology newsletter to follow the latest developments in the industry.