Bilgi Bankası'na Geri Dön
Sektörel Çözümler
7 dk okuma hızı

Rol Tabanlı Veri Erişim Kısıtlaması: CRM'de Kimin Neyi Göreceğini Belirleyin

Serhan Çelik
Bilgi Güvenliği ve KVKK Uyum Uzmanı
13 Ocak 2026

Rol Tabanlı Veri Erişim Kısıtlaması

> Analizlere göre, çok kanallı (web, WhatsApp, ofis) satış stratejisi kurgulayan geliştiricilerin satış hızı (sales velocity) rakiplerinden %30 daha iyidir.

Gayrimenkul firmalarında CRM sistemine erişen çok farklı rol bulunur: saha satış danışmanı, satış müdürü, muhasebe uzmanı, hukuk danışmanı, pazarlama ekibi ve üst yönetim. Her birinin sisteme erişim ihtiyacı farklıdır — ve her birinin sistemi yanlış kullanma riski de farklıdır.

"Herkese her şeyi ver" yaklaşımı, hem güvenlik açığı hemde KVKK ihlali riski yaratır.

Rol Bazlı Erişim Neden Kritiktir?

Güvenlik Boyutu

Bir saha satış danışmanı, neden tüm müşteri veritabanını görmeli? Neden başkasının müşterilerine müdahale edebilmeli? Erişim kısıtlaması olmayan sistemlerde veri çalınması vakalarının büyük kısmı iç tehditlerden kaynaklanır.

KVKK Uyumluluk Boyutu

KVKK'ya göre kişisel veriler yalnızca "meşru amaç" kapsamında erişilebilir olmalıdır. Bir pazarlama çalışanının sözleşme detaylarına erişimi KVKK ihlali sayılabilir.

Operasyonel Verimlilik Boyutu

Gereksiz veriye maruz kalmak, çalışanın dikkatini dağıtır. Danışman yalnızca kendi müşteri havuzunu görürse odaklanma artar.

Standart Rol Hiyerarşisi

RolErişim Kapsamı
--------------------
Saha DanışmanıYalnızca kendine atanan müşteriler
Satış MüdürüTüm ekip müşterileri + raporlar
MuhasebeÖdeme ve tahsilat verileri
HukukSözleşme ve tapu belgeleri
PazarlamaLead kaynakları + kampanya verileri
Üst YönetimTüm veriler + analitik dashboard
IT YöneticisiSistem ayarları, kullanıcı yönetimi

Granüler Yetkilendirme Seviyeleri

Sadece "görebilir / göremez" değil, çok katmanlı yetkilendirme uygulanabilir:

  • Okuma: Sadece görüntüleme
  • Yazma: Kendi kayıtlarını düzenleme
  • Silme: Yalnızca yetkili roller için
  • Dışa Aktarma: Excel veya PDF çıktı alma yetkisi
  • Raporlama: Dashboard ve analiz görüntüleme
  • Modern Altyapılarla Rol Tabanlı Erişim

    NovoxCRM'de sistem yöneticisi, her kullanıcı rolü için izinleri ayrıntılı olarak belirleyebilir. Bir satış danışmanı yalnızca kendi pipeline'ındaki müşterileri görür; başka danışmanın müşteri kaydına eriştiğinde sistem otomatik "Yetkisiz Erişim" uyarısı verir ve log kaydı oluşturur. Modül bazında yetkilendirme yapılır: örneğin muhasebe kullanıcısı finans ekranlarına tam erişim elde ederken stok düzenleme ekranı gizlenir. Üst yönetim tüm verileri okuyabilirken silme yetkisi yalnızca sistem yöneticisine aittir. Ayrıca NovoxCRM, her erişim değişikliğini zaman damgalı olarak kayıt altına alır — bu kayıtlar hem iç denetim hem de KVKK soruşturmaları için kanıt niteliği taşır.

    Sektörel SSS

    Soru: Aynı yapıda birden fazla satış modelini yönetebilir miyim? Cevap: Kesinlikle. Taksitli, nakit, senetli veya esnek banka kredisi gibi farklı senaryolar sorunsuz bir şekilde bir arada yaşatılabilir.

    Soru: Hatalı veya mükerrer müşteri kaydı engelleniyor mu? Cevap: Sistem giren lead'lerin telefon numaraları üzerinden anlık tekilleştirme yaparak çift temsilci atamasını ve mükerrer kaydı önler.

    Etiketler:#rol tabanlı erişim#rbac#yetkilendirme#kvkk#veri güvenliği

    İlginizi Çekebilecek Diğer Yazılar

    Bu makale yardımcı oldu mu?

    Haftalık gayrimenkul teknoloji bültenimize abone olarak sektördeki son gelişmeleri takip edebilirsiniz.