İçeriğe atla
Uyumluluk 8 Ağustos 2026 12 dakikalık okuma süresi

Çağrı Kaydı Mevzuatına Uygunluk: Pratik Bir Kılavuz (2026)

Giden aramaları ne zaman ve nasıl kaydedebilirsiniz: tek taraflı veya çift taraflı onay, ifşa, GDPR ve GCC kuralları, güvenli depolama, saklama ve erişim kontrolleri.

D
DialerBee Ekibi
8 Ağustos 2026

Hızlı cevap

Giden bir aramayı yasal olarak kaydedip kaydedemeyeceğiniz, tarafların bulunduğu yerdeki onay kuralına bağlıdır: bazı yerlerde tek taraflı onay yeterlidir (genellikle temsilciniz olan tek bir katılımcı yeterlidir), diğerlerinde ise tüm tarafların (iki taraflı) onayı gereklidir - Kaliforniya bilinen bir örnektir. Kural ne olursa olsun, açık bir bilgilendirme ("bu arama kaydedilebilir") artı yasal bir dayanak, güvenli şifreli depolama, sıkı bir şekilde sınırlandırılmış erişim ve tanımlanmış bir saklama ve silme programı pratik temelleri oluşturur. AB'nin GDPR ve GCC PDPL çerçeveleri gibi veri koruma rejimleri, onaya ek olarak şeffaflık ve yasal dayanak yükümlülükleri ekler. Bu genel bir bilgidir, yasal tavsiye değildir - yasalar yargı yetkisine göre değişir, bu nedenle programınızı yetkili bir avukatla teyit edin.

Yasal Uyarı: Bu makale genel bilgilendirme amaçlıdır, hukuki tavsiye niteliği taşımaz. Çağrı kaydı, onay ve veri koruma yasaları ülke, eyalet ve sektöre göre büyük farklılıklar göstermekte ve sürekli değişmektedir. Burada açıklanan herhangi bir uygulamaya güvenmeden önce, özel yükümlülüklerinizi yetkili bir hukuk danışmanıyla teyit edin.

Çağrı kaydı, dış arama yapan bir çağrı merkezinin yaptığı en faydalı ve yasal açıdan en hassas işlerden biridir. Kayıtlar, kalite güvencesi, temsilci eğitimi, anlaşmazlık çözümü ve düzenleyici kanıt sağlamada büyük önem taşır. Ancak doğru onay alınmadan veya doğru güvenlik önlemleri olmadan yapılan bir kayıt, bir varlıktan bir yükümlülüğe dönüşebilir. Bu kılavuz, her BPO, tahsilat operasyonu, telekom bayisi ve düzenlemeye tabi çağrı merkezinin cevaplaması gereken temel soruları ele almaktadır: Ne zaman kayıt yapabilirsiniz, insanlara nasıl bilgi vermelisiniz, kayıtları ne kadar süreyle saklayabilirsiniz ve uyumluluğu destekleyen teknik kontroller nelerdir?

Tek taraflı mı yoksa iki taraflı (tüm tarafların) onayı mı?

Çağrı kayıt hukukundaki en önemli kavram şudur: kimin kabul etmesi gerekiyor Bir konuşma kaydedilmeden önce. Genel olarak, yargı bölgeleri iki kategoriye ayrılır:

  • Tek taraflı onay: Görüşmeye katılanlardan yalnızca birinin kayda onay vermesi yeterlidir. Kendi temsilciniz de görüşmeye katılanlardan biri olduğu ve kaydı yaparak onay verdiği için, tek taraflı kurallar genellikle karşılanması daha kolay standartlardır.
  • Tüm tarafların (iki tarafın) onayı: Her katılımcının onayı gereklidir. Pratikte bu, diğer tarafın bilgilendirilmiş onayına ihtiyaç duyduğunuz anlamına gelir; bu genellikle görüşmenin başında yapılan açık bir bilgilendirme ve onların sürekli katılımı veya açık bir "evet" ile sağlanır.

Amerika Birleşik Devletleri'nde bu ayrım eyaletten eyalete değişiyor. Çoğu eyalet tek parti yönetimini benimsiyor, ancak bazı eyaletler tüm partilerin onayını şart koşuyor. Kaliforniya En sık verilen örnek bu olup, Florida, Illinois, Pennsylvania ve Washington gibi diğer eyaletler de genellikle daha katı kategoriye dahil edilir. Tam liste ve ayrıntıları zaman içinde ve olay örgüsüne göre değiştiği için, biz de bunu bilerek yapıyoruz. Olumsuz Burada 50 eyaleti kapsayan kapsamlı bir tablo yayınlıyoruz; bunları yalnızca bilinen örnekler olarak değerlendirin ve bağlantı kurduğunuz her eyalet için geçerli kuralı doğrulayın.

Yurtdışına giden ekipler için iki önemli pratik sorun söz konusudur:

  • Sınır ötesi aramalar. Taraflar farklı yargı bölgelerinde bulunduğunda, daha katı kural uygulanabilir. Çok eyaletli veya uluslararası kampanyalar için güvenli bir varsayılan yaklaşım, tüm tarafların onayının gerekliymiş gibi hareket etmektir.
  • "Makul gizlilik beklentisi" testi. Birçok yasa, taraflardan birinin görüşmenin gizli olmasını makul bir şekilde bekleyip beklemediğine bağlıdır. Açık ve önceden bilgilendirme, gizli ve kayıtsız bir görüşme beklentisini ortadan kaldırarak bu sorunu doğrudan ele alır.

Bilgilendirme ve bildirim: pratik varsayılan durum

Genellikle hangi yargı bölgesinin kurallarının belirli bir çağrıya tabi olduğunu önceden bilemeyeceğiniz için, operasyonel en iyi uygulama şudur: her görüşmede kayıt yapıldığını ifşa etGörüşmenin en başında yer alan kısa ve net bir uyarı ("Bu görüşme kalite ve eğitim amaçlı kaydedilebilir") işin büyük kısmını halleder:

  • Bu durum, makul bir gizlilik beklentisini ortadan kaldırır.
  • Bu, aranan tarafa esaslı tartışma başlamadan önce itiraz etme veya telefonu kapatma şansı verir.
  • Bu, her kampanya ve dil genelinde tutarlı ve denetlenebilir bir model oluşturur.

Çok dilli işlemler için, bilgilendirme görüşmenin yapıldığı dilde iletilmelidir. Tutarlılık ve ispatlanabilirlik, kelime seçimi kadar önemlidir: Belirli bir görüşmede bilgilendirme isteminin tetiklendiğini gösterebilmek, genellikle herhangi bir tek komut dosyası varyasyonundan daha değerlidir.

GDPR : AB'de yasal dayanak ve şeffaflık

AB ve İngiltere'de, bir kişiyi tanımlayabilen ses kaydı şu anlama gelir: kişisel verilerDolayısıyla, Genel Veri Koruma Yönetmeliği (GDPR), kayıt izni kurallarının üzerine uygulanır. GDPR iki temel ilkesi özellikle önemlidir:

  • Yasal dayanak. Kaydı işlemek için geçerli bir dayanağa ihtiyacınız var; bu genellikle amaca bağlı olarak meşru menfaatler (belgelenmiş bir denge testi ile), sözleşmenin yerine getirilmesi veya açık rıza olabilir. kaydedilecek ve yasal bir dayanağa işlem Kayıtlar birbiriyle ilişkili ancak birbirinden farklıdır.
  • Şeffaflık. Kişilere, kayıt altına alındıkları, neden kayıt altına alındıkları, kayıtların ne kadar süreyle saklanacağı ve haklarını (erişim, silme, itiraz) nasıl kullanacakları açık ve önceden bildirilmelidir. Özel kategorideki veriler (örneğin, tahsilat veya sağlık hizmeti görüşmelerinde ortaya çıkan sağlık bilgileri) daha katı koşullara tabidir.

Dış aramalara ilişkin GDPR uygulanmasına dair daha detaylı bilgi için, sayfamıza bakın. Dış arama merkezleri için GDPR kılavuzu.

GCC PDPL hususları

Körfez İşbirliği Konseyi genelinde, Suudi Arabistan, Birleşik Arap Emirlikleri, Bahreyn ve Katar gibi pazarlardaki kişisel veri koruma yasaları (KVK), giderek GDPR benzeri yükümlülükler getiriyor: tanımlanmış bir yasal dayanak, bireye şeffaflık, amaç sınırlaması, veri minimizasyonu ve -bazı rejimlerde- veri yerleşimi veya sınır ötesi transfer kontrolleri. Körfez İşbirliği Konseyi'nde bulunan müşteriler veya arayanlar için görüşmeleri kaydediyorsanız, yerel bildirim gerekliliklerini göz önünde bulundurun ve kayıtların nerede saklandığını ve kimlerin erişebileceğini belgelemeye hazır olun. Her yerde olduğu gibi, mevcut metni ve sektör kurallarını yerel hukuk danışmanınızla teyit edin.

Sektörel örtüşmeler: PCI-DSS ve sağlık hizmetleri

Bazı içerikler o kadar hassastır ki, genel kurallar yeterli olmaz:

  • Ödeme kartı verileri (PCI-DSS). Arayan kişi kart numarasını ve güvenlik kodunu sesli olarak okursa, bu ses kaydını saklamak sizi PCI-DSS kapsamına sokabilir. Standart yaklaşım şudur: duraklat ve devam et Kart verilerinin yakalandığı anın etrafındaki ses kaydı silinir veya maskelenir, böylece hassas kimlik doğrulama verileri en başından itibaren kayda yazılmaz.
  • Sağlık hizmetleri ve diğer özel kategoriler. Sağlık bilgileri, mali zorluklara ilişkin ayrıntılar ve benzeri hassas içerikler, yasal dayanak, erişim kontrolü ve saklama konusunda çıtayı yükseltir. Yakaladığınız bilgileri en aza indirin, kimlerin dinleyebileceğini kısıtlayın ve haklı gerekçelerle saklama süresini kısaltın.

Güvenli depolama: hem iletim sırasında hem de depolama esnasında şifreleme.

Bir kayıt, ancak onu barındıran ortam kadar uyumludur. Düzenlemeye tabi işlemler için temel beklentiler şunlardır:

  • İletim sırasında şifreleme Bu sayede kayıtlar ve meta verileri sistemler arasında taşınırken korunmuş olur.
  • Verilerin depolandığı yerde şifreleme Dolayısıyla, altta yatan depolama sistemi tehlikeye girerse, kaydedilen ses dosyaları ve transkriptler okunamaz hale gelir.
  • Ayrımcılık ve bütünlük Bu nedenle kayıtlar mantıksal olarak kiracı veya kampanya bazında ayrılır ve gizlice değiştirilemez.

Erişim kontrolleri ve en az ayrıcalık ilkesi

Bir kaydı kimin dinleyebileceği, kaydın var olup olmadığı kadar önemlidir. En az ayrıcalık ilkesini uygulayın: erişimi genel olarak değil, role göre verin; kimlik doğrulaması gerektirin; ve en önemlisi, Her erişimi kaydedin. Böylece kimin neyi ne zaman dinlediğini gösterebilirsiniz. Erişim kayıtları, genellikle bir denetçiyi tatmin eden veya veri sahibinin şikayetine yanıt veren kanıtlardır. Hassas alanlar için karartma veya maskeleme, yetkili personel için bile maruz kalmayı daha da sınırlandırır.

Saklama ve silme

"Telefon görüşme kayıtlarını ne kadar süreyle saklamalıyız?" en sık sorulan sorulardan biridir ve bunun da bir cevabı vardır. tek bir evrensel sayı yokMüşteri tutma oranı, birbiriyle rekabet eden güçler tarafından yönlendirilir ve doğru süre, sektörünüz ve yetki alanınız için bu güçleri dengelemenin sonucudur:

  • Yasal asgari şartlar. Bazı düzenlemeler, belirli kayıtları tanımlanmış bir süre boyunca saklamanızı gerektirir (örneğin, düzenlemeye tabi finansal veya telekomünikasyon bağlamlarında ihtilaf veya doğrulama kanıtları).
  • İhtilaf ve dava süreci devam etmektedir. Devam eden bir ihtilaf, şikayet veya hukuki meseleyle ilgili kayıtlar, mesele sonuçlanana kadar saklanmalı ve rutin silme işlemleri geçersiz kılınmalıdır.
  • Veri minimizasyonu baskısı. GDPR ve PDPL benzeri kurallar ise tam tersini savunuyor: Kişisel verileri belirtilen amaç için gerekli olandan daha uzun süre saklamayın.

Pratik çözüm, bir ayar yapmaktır. belgelenmiş saklama programı Kayıt türüne göre, süre dolduğunda otomatik silme işlemini uygulayın ve belirli kayıtlar için silme işlemini durduran yasal kısıtlamaları destekleyin. Minimumlar ve normlar büyük ölçüde değiştiğinden, çevrimiçi okuduğunuz bir rakamı benimsemek yerine, programınızı avukatınızla birlikte belirleyin.

Yapay zeka transkripsiyonuyla ilgili hususlar

Kayıtların yazıya geçirilmesi ve analiz edilmesi değer katar — aranabilir kalite kontrolü, anahtar kelime işaretleri, özetler — ancak yazıya geçirilen metin yine de kişisel veridir ve geldiği ses kaydıyla aynı yükümlülükleri taşır. Planlamaya dikkat edilmesi gereken noktalar:

  • Transkriptler ve bunlardan elde edilen analizler şu kapsamda değerlendirilir: aynı yasal dayanak, erişim ve saklama Kaynak kaydı olarak kurallar.
  • Otomatik işlemleme, ek şeffaflığı tetikleyebilir veya bazı rejimlerde önemli otomatik kararlar etrafında güvenceler sağlayabilir; yani sonuçları etkileyebilecek durumlarda insan faktörünü süreçte tutabilir.
  • Çok dilli transkripsiyon şu kişiler tarafından yapılmalıdır: dil farkındalıklı yapay zeka Bu sayede doğruluk, temsilcilerinizin gerçekten konuştuğu diller arasında da geçerliliğini korur.

Transkripsiyonun kayıtla nasıl bütünleştiğini görün. DialerBee transkripsiyonu.

Boyutlara göre en iyi uygulamalar

BoyutEn iyi uygulama
OnayBirden fazla yargı bölgesini kapsayan kampanyalarda, daha katı olan tüm partilerin katılımını gerektiren standardı esas alın; aramadan önce eyalet ve ülke kurallarını doğrulayın.
AçıklamaHer görüşmenin başında, görüşme dilinde kayıt yapıldığını duyurun ve kaydın başlatıldığına dair kanıtları saklayın.
Yasal dayanak ( GDPR / PDPL )Geçerli bir dayanak ve amacı, saklama süresini ve bireysel hakları kapsayan bir şeffaflık bildirimi belgeleyin.
Ödeme verileri (PCI-DSS)Hassas verilerin asla saklanmaması için kart ve güvenlik kodu yakalama işlemleri sırasında kaydı duraklatın/devam ettirin veya maskeleyin.
Depolamakİletim sırasında ve depolama esnasında şifreleme; her kiracı için ayrı ayrı ayırma; bütünlüğün korunması.
ErişimRol tabanlı, en az ayrıcalıklı erişim, kimlik doğrulama ve tam erişim kaydı tutma özelliği.
TutulmaKayıt türüne göre belgelenmiş program, otomatik silme ve yasal saklama geçersiz kılma işlemleri - avukatla birlikte belirlenir.
TranskripsiyonTranskriptleri kişisel veri olarak değerlendirin; önemli kararlar alınırken insan faktörünü de göz önünde bulundurun.

Uyumluluğu destekleyen kayıt kontrolleri

Politika ancak araçlar tarafından uygulandığında işe yarar. DialerBee bunu sağlar. uyumluluğu destekleyici kontroller Bu da yukarıdaki uygulamaları sadece birer hedef olmaktan çıkarıp, uygulanabilir hale getiriyor:

  • Onay alma ve açıklama istemleri — Her kampanya ve dil için otomatik olarak oynatılan ve uyarı mesajının tetiklendiğini kaydeden yapılandırılabilir kayıt bildirimleri. Bkz. çağrı kaydı.
  • Şifreleme — Kayıtlar ve transkriptler hem iletim sırasında hem de depolama aşamasında korunmaktadır.
  • Saklama ayarları — Otomatik silme ve yasal saklama desteği içeren, türe özel saklama planları.
  • Erişim kayıtları — Kimin neyi ne zaman dinlediğini takip eden, rol tabanlı erişim.
  • Politika otomasyonu — kayıt, onay ve saklama kurallarını bir araya getirin uyumluluk otopilotu ve daha geniş anlamda uyumluluk kontrolleri.

Bu kontroller uyumluluğu destekler, ancak kendi başlarına garanti etmez; politikalarınız, eğitiminiz ve yasal incelemeniz hayati önem taşır. İlk etapta ne zaman arama yapabileceğinize ilişkin ilgili kurallar için, bunu bizim kılavuzumuzla birlikte inceleyin. TCPA uyumluluk kılavuzu.

Sıkça Sorulan Sorular

Telefon görüşmesini kaydetmek için tek taraflı mı yoksa iki taraflı mı onay gerekiyor?

Bu, tarafların nerede bulunduğuna bağlıdır. Bazı yargı bölgeleri tek taraflı onaya izin verir, yani yalnızca bir katılımcının (genellikle temsilcinizin) kabul etmesi gerekirken, diğerleri tüm tarafların (iki taraflı) onayını gerektirir - Kaliforniya, daha katı kuralın bilinen bir örneğidir. Çok eyaletli veya sınır ötesi kampanyalarda, her görüşmeyi tüm tarafların onayının gerekli olduğu varsayımıyla ele almak ve kayıtların önceden açıklanması en güvenli yaklaşımdır. Geçerli olan özel kuralları avukatınızla teyit edin.

"Bu görüşme kaydedilebilir" demek yeterli mi?

Görüşmenin başında net bir bilgilendirme yapmak güçlü bir uygulamadır ve birçok tek taraflı yargı alanında, gizlilik beklentisini ortadan kaldırdığı ve kişiye itiraz etme şansı verdiği için gerekli onayı etkili bir şekilde almanızı sağlar. Tüm taraflı yargı alanlarında ve GDPR gibi veri koruma rejimleri kapsamında, belgelenmiş onay veya başka bir yasal dayanağın yanı sıra daha kapsamlı bir şeffaflık bildirimi de gerekebilir. Bilgilendirme gereklidir ancak tek başına her zaman yeterli değildir.

Telefon görüşmelerinin kayıtlarını ne kadar süreyle saklamalıyım?

Tek bir evrensel sayı yoktur. Veri saklama süresi, düzenleyici asgari şartlar, aktif ihtilaf veya dava süreçleri ve verileri gereğinden uzun süre saklamamanızı gerektiren veri minimizasyon kuralları tarafından belirlenir. Pratik yaklaşım, her kayıt türü için belgelenmiş bir saklama programı, süre dolduğunda otomatik silme ve yasal saklama sürelerinin geçersiz kılınmasıdır; bu, genel bir rakamdan kopyalanmak yerine, sektörünüz ve yetki alanınız için avukatınızla birlikte tanımlanmalıdır.

Arayanlar kart numaralarını sesli okuduğunda PCI-DSS uyumluluğunu nasıl koruyabilirim?

Kayıt sırasında kart verilerinin kaydedilmesinden tamamen kaçının. Standart teknik, kart numarası ve güvenlik kodu söylendiği anda kaydı durdurup tekrar başlatmak veya sesi maskelemektir; böylece hassas kimlik doğrulama verileri asla depolama alanına yazılmaz. Bu, kaydı kalite kontrolü için kullanışlı tutarken PCI-DSS kapsamınızı da azaltır.

Telefon görüşmelerinin kayıt dökümleri, ses kayıtlarıyla aynı yasal yükümlülüklere tabi midir?

Evet. Bir kişiyi tanımlayabilen bir transkript kişisel veridir ve kaynak kaydın sahip olduğu aynı yasal dayanağa, erişim kontrolüne ve saklama yükümlülüklerine tabidir. Otomatik analiz, şeffaflık gereksinimlerini artırabilir ve önemli sonuçlar için insan faktörünü sürece dahil etmelisiniz. Transkriptleri (dil bilen yapay zeka tarafından üretilen çok dilli transkriptler de dahil olmak üzere) geldikleri kayıtlarla aynı özenle ele alın.

DialerBee'yi çalışırken görmeye hazır mısınız?

15 dakikalık canlı bir demo için rezervasyon yapın veya ücretsiz deneme sürümünü başlatın ve bugün arayın — slayt yok, taahhüt yok.

14 günlük ücretsiz deneme · kredi kartı gerekmez · 11 dil · BYOC · uyumluluğu destekleyen kontroller

Tüm siteyi İngilizce görüntüle →