AVM sadakat kartı ve ortak kampanya verileri, temel olarak AVM yönetimi ile kampanyaya katılan mağazalar arasındaki sözleşme koşullarına göre belirlenir; veri sorumluluğu, veri işleyen tarafın kim olduğuna ve hangi amaçla kullandığına bağlıdır. Türkiye’de kişisel verilerin korunması ve ticari faaliyetlerin şeffaflığı, bu ilişkileri düzenleyen başlıca yasal çerçevelerdir. Sonuç olarak, verilerin mülkiyeti AVM yönetiminde toplanıyorsa, kullanım hakkı mağazalara sınırlı bir lisans olarak verilir; ortak kampanya verileri ise genellikle ortaklaşa sahiplenilir ve her iki tarafın onayıyla işlenir.
Kısa Cevap ve Karar Çerçevesi

AVM sadakat kartı verileri genellikle AVM’nin veri sorumluluğu kapsamında toplanır; ortak kampanya verileri ise AVM ve katılımcı mağazalar arasında ortak mülkiyet oluşturur. Karar aşamasında, veri işleme amaçları, saklama süresi ve üçüncü taraf paylaşımı sözleşmede net bir şekilde tanımlanmalıdır.
Bu karar çerçevesi, hem hukuki riskleri azaltır hem de mağazaların kampanyalardan elde ettiği faydayı maksimize eder. Özellikle veri koruma kanunlarına uygunluk, AVM’nin itibarını korur ve mağazalar arasında güven ortamı yaratır.
AVM Sadakat Kartı ve Kampanya Verilerinin Tanımı

Sadakat kartı verileri, kartı kullanan müşterinin kimlik bilgileri (ad, soyad, telefon), kart numarası, puan bakiyesi ve işlem geçmişi gibi unsurları içerir. Bu veriler, AVM’nin sadakat sistemi altyapısı tarafından toplanır ve genellikle AVM’nin veri sorumluluğu altında saklanır.
Ortak kampanya verileri ise birden fazla mağazanın aynı kampanyada yer almasıyla oluşur; örneğin “Alışverişinizde %20 indirim + ekstra puan” gibi tekliflerde, kampanya kodları, katılım şartları ve kampanya süresi gibi bilgiler ortak bir veri havuzunda birleştirilir. Bu veri seti, hem AVM’nin pazarlama departmanı hem de mağazaların satış ekipleri tarafından analiz edilir.
Veri tanımları netleştirildiğinde, sözleşmede “veri sahibi”, “veri işleyen” ve “veri alıcı” rollerinin ayrımı yapılır; böylece ileride ortaya çıkabilecek uyuşmazlıkların önüne geçilir.
Veri Sahipliği ve Sorumluluk Dağılımı

Veri sahipliği, sözleşmede belirtilen “veri sorumlusu” ve “veri işleyen” kavramları üzerinden belirlenir. Türkiye’de Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusu, verilerin işlenmesinden ve korunmasından sorumlu olan gerçek ya da tüzel kişidir. AVM yönetimi, sadakat kartı verilerini topladığı için genellikle veri sorumlusu konumundadır.
Ortak kampanya verileri ise AVM ve katılımcı mağazalar arasında “ortak veri işleyiciliği” şeklinde tanımlanabilir. Bu durumda her iki taraf da veri işleme faaliyetlerine ilişkin yükümlülükleri paylaşır; örneğin veri güvenliği önlemleri, veri minimizasyonu ve saklama süresi gibi hususlar ortak karar alınarak yürütülür.
| Taraf | Sorumluluk ve Haklar |
|---|---|
| AVM Yönetimi | Sadakat kartı verilerini toplar, saklar ve analiz eder; ortak kampanya verilerinin temel altyapısını sağlar. |
| Mağaza (Esnaf/Marka) | Kampanya verilerine erişir, kendi pazarlama faaliyetlerinde kullanır; veri işleme lisansı alır. |
| Üçüncü Taraf Hizmet Sağlayıcı | Veri işleme hizmeti verir; KVKK’nın alt yüklenici şartlarını yerine getirir. |
Bu tablo, sorumlulukların net bir şekilde ayrılmasını ve her bir tarafın hangi verileri nasıl kullanabileceğini gösterir. Sözleşmede bu ayrımın açıkça yer alması, olası hukuki ihtilafların önüne geçer.
İlgili Taraflar ve Merciler

AVM sadakat kartı ve ortak kampanya verileriyle ilgili süreçte dört ana paydaş rol alır:
- AVM Yönetimi: Veri sorumlusu, veri altyapısını yönetir ve veri güvenliği politikalarını belirler.
- Mağaza Yetkilileri: Veri işleyen, kampanyaları yürütür ve elde edilen verileri pazarlama amaçlı kullanır.
- Hukuk Danışmanları / Avukatlar: Sözleşme hazırlığı ve KVKK uyumluluğu konusunda rehberlik eder.
- Dış Denetçiler / Veri Koruma Görevlileri: Veri işleme süreçlerini denetler, raporlar ve iyileştirme önerileri sunar.
Bu tarafların her birinin rolü, sözleşmede açıkça tanımlanmalı ve veri akışının her aşamasında şeffaflık sağlanmalıdır. Özellikle mağaza yetkilileri, veri işleme lisansının kapsamını tam olarak anlamalı ve yalnızca izin verilen amaçlar için veri kullanmalıdır.
Hukuki Dayanaklar ve Mevzuat

Türkiye’de veri sahipliği ve işleme konularını düzenleyen temel yasal çerçeve Kişisel Verilerin Korunması Kanunu (KVKK)’dır. KVKK, veri sorumlusu ve veri işleyen arasındaki ilişkiyi, veri işleme şartlarını ve veri sahibinin haklarını belirler. AVM’nin sadakat kartı verileri kişisel veri niteliği taşıdığından, KVKK’nın 5. ve 6. maddeleri özellikle önem taşır.
Ek olarak, Tüketici Hakları Kanunu ve Türk Ticaret Kanunu da kampanya ve promosyonların şeffaflığı, haksız rekabetin önlenmesi ve tüketicinin bilgilendirilmesi konularında yönlendirici hükümler içerir. Bu kanunlar, ortak kampanyaların koşullarının açıkça belirtilmesini ve tüketicinin rızasının alınmasını zorunlu kılar.
AVM ve mağazalar arasındaki sözleşmeler, KVKK’nın “veri işleme lisansı” kavramına uygun şekilde hazırlanmalı; veri işleme süresi, amaç sınırlaması ve veri güvenliği önlemleri açıkça tanımlanmalıdır.
Özel Durumlar ve İstisnalar

Bazı durumlarda veri sahipliği farklılaşabilir. Örneğin, bir müşteri sadakat kartını iptal ettiğinde ve kişisel verilerinin silinmesini talep ettiğinde, AVM’nin KVKK kapsamındaki “veri silme hakkı” (madde 11) gereği bu talebi yerine getirmesi zorunludur. Bu durumda, veri sorumlusu AVM olurken, veri işleyen (mağaza) da aynı talebi yerine getirmekle yükümlüdür.
Diğer bir istisna, kampanya verilerinin anonimleştirilmiş hâliyle üçüncü taraf analiz şirketlerine aktarılmasıdır. Anonimleştirme, kişisel veri niteliğini ortadan kaldırdığı için KVKK’nın bazı yükümlülüklerinden muafiyet sağlayabilir; ancak anonimleştirme sürecinin kanıtlanabilir olması gerekir.
Özel durumların sözleşmede ayrı bir “İstisna ve Çözüm” bölümüyle ele alınması, ileride doğabilecek anlaşmazlıkları önceden öngörmek açısından kritiktir.
Uygulama ve Ürün Bölümü – Site Yönetimi Platformu

AVM içinde veri yönetimini şeffaflaştırmak ve sorumlulukları netleştirmek için Site Yönetimi platformu etkili bir çözüm sunar. Platform, veri akışını tek bir ekrandan izleme, raporlama ve kontrol etme imkanı verir.
- Veri Toplama ve Entegrasyon. Sadakat kartı ve kampanya verileri, API aracılığıyla Site Yönetimi sistemine aktarılır.
- Şeffaf Gider Dökümü. Kiracılar, ortak giderlerin (örneğin promosyon bütçesi) detaylarını anlık olarak görebilir.
- Arıza ve Talep Kaydı. Tüm bakım ve kampanya destek talepleri tarih damgalı olarak kaydedilir, böylece sorumluluk izlenebilir.
- Duyuru ve Raporlama. Tek bir panel üzerinden kampanya duyuruları, performans raporları ve veri kullanım onayları yönetilir.
- Denetim ve Uyumluluk. KVKK uyum raporları otomatik olarak oluşturulur, denetim izleri saklanır.
- ✓ Veri erişim izinleri rol bazlı olarak tanımlanır.
- ✓ Veri silme ve anonimleştirme talepleri tek tıkla işlenir.
- ✓ Kampanya performans metrikleri gerçek zamanlı izlenir.
- ✓ Tüm işlemler yasal loglarla desteklenir.
Sayın Yetkili,
AVM’nizde yürütülen “Yaz İndirimi” kampanyasına katılımımız süresince topladığınız sadakat kartı verilerinin anonimleştirilmiş bir kopyasını talep ediyoruz. Ayrıca, 30 gün içinde kişisel verilerimizin silinmesini rica ederiz.
Saygılarımızla,
XYZ Mağaza Yönetimi
Sık Yapılan Hatalar ve Önleme Yöntemleri

AVM ve mağazalar arasında veri paylaşımı sırasında en sık görülen hatalar, sözleşme eksiklikleri, veri güvenliği önlemlerinin yetersizliği ve KVKK’nın ihlali şeklinde sınıflandırılabilir.
Bu hataları önlemek için şu adımları izleyin:
- Sözleşme Şablonu Oluşturun. Veri sorumlusu, işleyen ve alıcı rollerini net bir şekilde tanımlayan bir şablon kullanın.
- Güvenlik Protokollerini Güncelleyin. Şifreleme, erişim kontrolü ve düzenli penetrasyon testleri uygulayın.
- KVKK Eğitimleri Verin. Hem AVM personeline hem de mağaza çalışanlarına veri koruma farkındalığı eğitimi sağlayın.
- Denetim Mekanizması Kurun. Periyodik iç denetimlerle veri akışını izleyin ve raporlayın.
Bu önlemler, veri sahipliği konusundaki belirsizlikleri ortadan kaldırır ve olası para cezaları ya da itibar kayıplarının önüne geçer.
Veri Güvenliği ve Koruma Önlemleri

AVM sadakat kartı ve ortak kampanya verileri, kişisel veri niteliği taşıdığından, veri güvenliği önlemlerinin titizlikle alınması gerekir. Veri sorumlusu, veri işleyen ve veri alıcı olarak rolleri bulunan tüm taraflar, KVKK’nın 12. maddesinde belirtilen teknik ve idari tedbirleri uygulamalıdır.
Veri güvenliği önlemleri arasında şifreleme, erişim kontrolü, veri yedekleme, penetrasyon testleri ve sızma testleri bulunur. Ayrıca, veri işleyenlerin ve alıcıların güvenilirliği ve veri koruma politikalarına uygunluğu da önemlidir.
AVM yönetimi, veri sorumlusu olarak, sadakat kartı ve ortak kampanya verilerinin güvenliğini sağlamak için gerekli önlemleri almalıdır. Bu önlemler, veri kaybını, veri ihlallerini ve diğer güvenlik tehditlerini önlemek için diseñlanır.
Mağazalar da, veri işleyen olarak, veri güvenliği önlemlerine uymakla yükümlüdür. Veri işleme lisansı kapsamında, mağazalar, veri güvenliği önlemlerini uygulamak ve veri sorumlusuna karşı sorumlu olmak zorundadır.
Veri güvenliği önlemlerinin uygulanması, AVM ve mağazalar arasındaki ilişkileri güçlendirir ve veri sahipliği konusundaki belirsizlikleri ortadan kaldırır. Ayrıca, veri güvenliği önlemleri, tüketicilerin kişisel verilerinin korunmasına yardımcı olur ve onların güvenini sağlar.
Uluslararası Veri Transferi ve KVKK Uyumluğu

AVM sadakat kartı ve ortak kampanya verileri, uluslararası veri transferi kapsamında bulunabilir. KVKK, kişisel verilerin yurt dışına transferini düzenler ve belirli şartlar altında izin verir.
Veri sorumlusu, veri işleyen ve veri alıcı olarak rolleri bulunan tüm taraflar, KVKK’nın 9. maddesinde belirtilen şartlara uymak zorundadır. Bu şartlar, veri transferinin ancak kişisel verilerin korunmasına ilişkin yeterli korumaya sahip ülkelerde bulunan gerçek veya tüzel kişilere yapılmasına izin verir.
Uluslararası veri transferi, AVM ve mağazalar arasındaki ilişkileri etkileyebilir. Veri sorumlusu, veri işleyen ve veri alıcı olarak rolleri bulunan tüm taraflar, veri transferini KVKK’ya uygun şekilde gerçekleştirmek zorundadır.
KVKK uyumluğu, uluslararası veri transferinin temel şartıdır. Veri sorumlusu, veri işleyen ve veri alıcı olarak rolleri bulunan tüm taraflar, KVKK’nın şartlarına uymak ve veri güvenliği önlemlerini uygulamak zorundadır.
Uluslararası veri transferi, veri sahipliği konusundaki belirsizlikleri ortadan kaldırır ve AVM ve mağazalar arasındaki ilişkileri güçlendirir. Ayrıca, veri güvenliği önlemleri, tüketicilerin kişisel verilerinin korunmasına yardımcı olur ve onların güvenini sağlar.
Veri Sahipliği ve İşleme Sürecinin Şeffaflaştırılması

AVM sadakat kartı ve ortak kampanya verilerinin şeffaflaştırılması, veri sahipliği ve işleme süreçlerinin açık bir şekilde belirlenmesini gerektirir. Bu, hem AVM yönetiminin hem de mağazaların veri işleme faaliyetlerini şeffaf bir şekilde yürütmesini sağlar.
Veri sahipliği ve işleme süreçlerinin şeffaflaştırılması, sözleşmede açıkça tanımlanmalıdır. Sözleşmede, veri sorumlusu, veri işleyen ve veri alıcı olarak rolleri bulunan tüm tarafların sorumlulukları ve hakları net bir şekilde belirlenmelidir.
Şeffaflık, veri akışının her aşamasında sağlanmalıdır. Veri toplama, işleme, saklama ve paylaşma süreçleri, şeffaf ve anlaşılır bir şekilde yürütülmelidir. Bu, veri sahipliği konusundaki belirsizlikleri ortadan kaldırır ve AVM ve mağazalar arasındaki ilişkileri güçlendirir.
Veri sahipliği ve işleme süreçlerinin şeffaflaştırılması, ayrıca tüketicilerin kişisel verilerinin korunmasına yardımcı olur ve onların güvenini sağlar. Tüketiciler, kişisel verilerinin nasıl toplandığını, işlendiğini ve paylaşıldığını bilme hakkına sahiptir.
Şeffaflık, AVM ve mağazalar arasındaki ilişkileri güçlendirir ve veri sahipliği konusundaki belirsizlikleri ortadan kaldırır. Ayrıca, veri güvenliği önlemlerinin uygulanmasını sağlar ve tüketicilerin kişisel verilerinin korunmasına yardımcı olur.
Veri sahipliği ve işleme süreçlerinin şeffaflaştırılması, KVKK’nın 10. maddesinde belirtilen aydınlatma yükümlülüğü ile de ilişkilidir. Veri sorumlusu, veri işleyen ve veri alıcı olarak rolleri bulunan tüm taraflar, veri sahiplerini veri işleme faaliyetleri hakkında bilgilendirmek zorundadır.
Veri sahipliği ve işleme süreçlerinin şeffaflaştırılması, AVM ve mağazalar arasındaki sözleşmede açıkça tanımlanmalıdır. Sözleşmede, veri akışının her aşamasında şeffaflık sağlanmalıdır. Bu, veri sahipliği konusundaki belirsizlikleri ortadan kaldırır ve AVM ve mağazalar arasındaki ilişkileri güçlendirir.
Şeffaflık, veri güvenliği önlemlerinin uygulanmasını sağlar ve tüketicilerin kişisel verilerinin korunmasına yardımcı olur. Veri sahipliği ve işleme süreçlerinin şeffaflaştırılması, KVKK’nın 10. maddesinde belirtilen aydınlatma yükümlülüğü ile de ilişkilidir.
Veri Sahipliği ve İşleme Sürecinin Hukuki Çerçevesi

AVM sadakat kartı ve ortak kampanya verilerinin işleme süreci, belirli hukuki çerçeveler tarafından düzenlenir. Bu çerçeveler, veri sahipliği ve işleme süreçlerinin nasıl yürütüleceğini belirler.
Veri sahipliği ve işleme süreçlerinin hukuki çerçevesi, KVKK ve ilgili mevzuat tarafından belirlenir. KVKK, kişisel verilerin korunmasına ilişkin yükümlülükleri ve veri işleme faaliyetleri hakkında detaylı bilgi sağlar.
AVM ve mağazalar arasındaki sözleşmeler, veri sahipliği ve işleme süreçlerinin hukuki çerçevesini belirler. Sözleşmede, veri sorumlusu, veri işleyen ve veri alıcı olarak rolleri bulunan tüm tarafların sorumlulukları ve hakları net bir şekilde belirlenmelidir.
Veri sahipliği ve işleme süreçlerinin hukuki çerçevesi, veri akışının her aşamasında şeffaflık sağlanmalıdır. Veri toplama, işleme, saklama ve paylaşma süreçleri, şeffaf ve anlaşılır bir şekilde yürütülmelidir.
Veri sahipliği ve işleme süreçlerinin hukuki çerçevesi, ayrıca tüketicilerin kişisel verilerinin korunmasına yardımcı olur ve onların güvenini sağlar. Tüketiciler, kişisel verilerinin nasıl toplandığını, işlendiğini ve paylaşıldığını bilme hakkına sahiptir.
Veri sahipliği ve işleme süreçlerinin hukuki çerçevesi, AVM ve mağazalar arasındaki ilişkileri güçlendirir ve veri sahipliği konusundaki belirsizlikleri ortadan kaldırır. Ayrıca, veri güvenliği önlemlerinin uygulanmasını sağlar ve tüketicilerin kişisel verilerinin korunmasına yardımcı olur.
Veri sahipliği ve işleme süreçlerinin hukuki çerçevesi, KVKK’nın 10. maddesinde belirtilen aydınlatma yükümlülüğü ile de ilişkilidir. Veri sorumlusu, veri işleyen ve veri alıcı olarak rolleri bulunan tüm taraflar, veri sahiplerini veri işleme faaliyetleri hakkında bilgilendirmek zorundadır.
Veri sahipliği ve işleme süreçlerinin hukuki çerçevesi, AVM ve mağazalar arasındaki sözleşmede açıkça tanımlanmalıdır. Sözleşmede, veri akışının her aşamasında şeffaflık sağlanmalıdır. Bu, veri sahipliği konusundaki belirsizlikleri ortadan kaldırır ve AVM ve mağazalar arasındaki ilişkileri güçlendirir.
Şeffaflık, veri güvenliği önlemlerinin uygulanmasını sağlar ve tüketicilerin kişisel verilerinin korunmasına yardımcı olur. Veri sahipliği ve işleme süreçlerinin hukuki çerçevesi, KVKK’nın 10. maddesinde belirtilen aydınlatma yükümlülüğü ile de ilişkilidir.
Veri sahipliği ve işleme süreçlerinin hukuki çerçevesi, AVM ve mağazalar arasındaki ilişkileri güçlendirir ve veri sahipliği konusundaki belirsizlikleri ortadan kaldırır. Ayrıca, veri güvenliği önlemlerinin uygulanmasını sağlar ve tüketicilerin kişisel verilerinin korunmasına yardımcı olur.
Veri Sahipliği ve İşleme Sürecinin Denetimi

AVM sadakat kartı ve ortak kampanya verilerinin işleme süreci, düzenli denetimlerle güvence altına alınmalıdır. Bu denetimler, veri sahipliği ve işleme süreçlerinin şeffaf ve güvenli bir şekilde yürütülmesini sağlar.
Denetimler, veri sorumlusu, veri işleyen ve veri alıcı olarak rolleri bulunan tüm taraflar tarafından gerçekleştirilmelidir. Denetimlerin amacı, veri işleme faaliyetlerinin KVKK ve ilgili mevzuata uygunluğunu güvence altına almaktır.
Denetimler, veri akışının her aşamasında gerçekleştirilmelidir. Veri toplama, işleme, saklama ve paylaşma süreçleri, şeffaf ve anlaşılır bir şekilde yürütülmelidir. Bu, veri sahipliği konusundaki belirsizlikleri ortadan kaldırır ve AVM ve mağazalar arasındaki ilişkileri güçlendirir.
Denetimler, ayrıca tüketicilerin kişisel verilerinin korunmasına yardımcı olur ve onların güvenini sağlar. Tüketiciler, kişisel verilerinin nasıl toplandığını, işlendiğini ve paylaşıldığını bilme hakkına sahiptir.
Denetimlerin düzenli olarak gerçekleştirilmesi, veri sahipliği ve işleme süreçlerinin şeffaf ve güvenli bir şekilde yürütülmesini sağlar. Bu, AVM ve mağazalar arasındaki ilişkileri güçlendirir ve veri sahipliği konusundaki belirsizlikleri ortadan kaldırır.
Denetimlerin sonuçları, veri sahiplerine bildirilmelidir. Veri sahipleri, denetim sonuçları hakkında bilgilendirilmeli ve kişisel verilerinin korunmasına ilişkin hakları güvence altına alınmalıdır.
Denetimler, KVKK’nın 12. maddesinde belirtilen veri güvenliği önlemlerinin uygulanmasını sağlar. Veri sorumlusu, veri işleyen ve veri alıcı olarak rolleri bulunan tüm taraflar, veri güvenliği önlemlerini uygulamak zorundadır.
Denetimlerin düzenli olarak gerçekleştirilmesi, veri sahipliği ve işleme süreçlerinin şeffaf ve güvenli bir şekilde yürütülmesini sağlar. Bu, AVM ve mağazalar arasındaki ilişkileri güçlendirir ve veri sahipliği konusundaki belirsizlikleri ortadan kaldırır.
Denetimler, ayrıca veri güvenliği önlemlerinin uygulanmasını sağlar ve tüketicilerin kişisel verilerinin korunmasına yardımcı olur. Veri sahipliği ve işleme süreçlerinin denetimi, KVKK’nın 10. maddesinde belirtilen aydınlatma yükümlülüğü ile de ilişkilidir.
Veri sahipliği ve işleme süreçlerinin denetimi, AVM ve mağazalar arasındaki sözleşmede açıkça tanımlanmalıdır. Sözleşmede, veri akışının her aşamasında şeffaflık sağlanmalıdır. Bu, veri sahipliği konusundaki belirsizlikleri ortadan kaldırır ve AVM ve mağazalar arasındaki ilişkileri güçlendirir.
Şeffaflık, veri güvenliği önlemlerinin uygulanmasını sağlar ve tüketicilerin kişisel verilerinin korunmasına yardımcı olur. Veri sahipliği ve işleme süreçlerinin denetimi, KVKK’nın 10. maddesinde belirtilen aydınlatma yükümlülüğü ile de ilişkilidir.
Sık Sorulan Sorular
AVM sadakat kartı verileri kim tarafından saklanmalı?
Veri sorumluluğu, KVKK kapsamında veriyi toplayan ve işleyen gerçek ya da tüzel kişi olarak tanımlanır; bu genellikle AVM yönetimidir.
Ortak kampanya verileri mağazalar arasında nasıl paylaşılır?
Paylaşım, sözleşmede tanımlanan lisans çerçevesinde, genellikle sınırlı bir kullanım hakkı (ör. raporlama, hedefleme) şeklinde gerçekleşir.
Bir müşteri sadakat kartını iptal ettiğinde verileri silmek zorunlu mu?
Evet, KVKK’nın 11. maddesi gereği veri sahibi silme talebinde bulunduğunda, veri sorumlusu bu talebi makul sürede yerine getirmelidir.
Anonimleştirilmiş kampanya verileri KVKK’ya tabi mi?
Anonimleştirme kişisel veri niteliğini ortadan kaldırdığı için KVKK kapsamı dışına çıkabilir; ancak anonimleştirme sürecinin kanıtlanabilir olması gerekir.
Site Yönetimi platformu veri güvenliğini nasıl sağlıyor?
Platform, veri şifrelemesi, rol tabanlı erişim kontrolü ve günlük loglama gibi güvenlik katmanlarıyla KVKK uyumluluğunu destekler.
AVM ve mağaza arasında veri işleme lisansı nasıl düzenlenir?
Sözleşmede veri işleme amaçları, saklama süresi, paylaşım şartları ve sorumlulukların net bir şekilde tanımlanması gerekir; her iki tarafın da onayı alınmalıdır.