Web Sitesi İhtiyaç Analizi: Paydaş Haritalama ve Onay Süreçleri

Bir web sitesi projesi, yalnızca kod ve pikselden ibaret değildir; insanlardan, yani paydaşlardan oluşan canlı bir ekosistemdir. Projenin başarısı; ürünü kullananların, içeriği üretenlerin, bütçeyi onaylayanların, yasal çerçeveyi belirleyenlerin, güvenliği denetleyenlerin, yerel ekiplerin ve tedarikçilerin aynı hedefe senkron biçimde yürümesiyle gerçekleşir. Bu senkronizasyon kendiliğinden oluşmaz. Proje başlarken yapılacak paydaş haritalama ve onay süreçleri tasarımı, sprintlerin ritmini, kalite kapılarının netliğini, kararların hızını ve çıkacak ürünün tutarlılığını belirler.
Ne yazık ki birçok projede “kimin neye ‘evet’ dediği” belirsizdir; onaylar e-postalarda kaybolur, içerik/hukuk onayı son sprintlere yığılır, tasarım ve geliştirme arasında geri dönüşler artar, “bunu kim karar verdi?” sorusu toplantıların çoğunu tüketir. Bunun panzehiri, ihtiyaç analizi evresinde; paydaşları rolleri, yetkileri ve karar konuları ile birlikte net bir haritaya dökmek, buna bağlı onay katmanlarını (tasarım, içerik, hukuk, güvenlik, performans, erişilebilirlik, veri/analitik) açık kabul kriterleriyle tanımlamak ve akışın takvime ritüeller olarak işlenmesidir.

1) Paydaş Ekosistemi: Kimler Var, Neye Dokunuyorlar?
İlk iş, paydaşları görünür kılmaktır. Web projelerinde tipik paydaş kümeleri:
-
İş sahipleri: Ürün sahibi (PO), pazarlama, satış, büyüme, müşteri deneyimi.
-
İçerik ve marka: İçerik üreticileri, editörler, marka/kurumsal iletişim, görsel/video ekipleri.
-
Teknik: UX araştırma, tasarım, frontend/backend, devops, veri/analitik, QA.
-
Uyumluluk ve güvenlik: Hukuk, KVKK/GDPR uzmanı, bilgi güvenliği, pen test ekibi.
-
Yerel ekipler: Ülke/lokasyon yöneticileri, saha operasyonları, şube sorumluları.
-
Tedarikçiler: Ajans(lar), serbest uzmanlar, 3. taraf servis sağlayıcılar (ödeme, SSO, harita, anket, ısı haritası, deney, ABD/EU barındırma, çeviri).
-
Yönetim ve finans: Bütçe onayı, ROI takibi, risk yönetimi.
İhtiyaç analizi çıktısı: Her paydaş için kısa bir özet: “Neye dokunur? Hangi kararları etkiler? Hangi teslimatları onaylar? Zaman ayırma taahhüdü nedir?”
2) Mandat ve Vizyon Senkronu: Hedefe Bağlı Dil
Paydaşların “neden” üzerinde birleşmesi, “nasıl” tartışmalarını azaltır.
-
İş hedefi → site hedefi: Örn. “Demo talepleri +%30” → “Fiyat → Demo → Takvim akışında tamamlama +%X, P75 LCP ≤ 2,2 sn, INP ≤ 200 ms.”
-
Başarı öyküsü: Paydaşların hafızasına yer edecek 2–3 cümlelik “başarı anlatısı” (kim, neyi, nasıl daha iyi yapacak?).
-
Kabul cümleleri: “Erişilebilirlik AA, rıza yokken 3. taraf yok, GA4 olay şeması eksiksiz.”
Örnek olay: Pazarlama “trafik”, satış “lead kalitesi” isterken; ortak vizyon “takvimli demo” oldu. Onay tartışmaları “renk” yerine “demo hunisi”ne odaklandı.
3) RACI+ Modeli: Sorumlulukların Çakışmasını Engellemek
RACI (Responsible, Accountable, Consulted, Informed) modeli, web projelerinde +K (Keeper) ve +S (Security/Compliance) uzantılarıyla daha işlevsel olur.
-
Responsible (Sorumlu): Üreten.
-
Accountable (Hesap veren): Son kararı veren/bağlayıcı onay.
-
Consulted (Danışılan): Girdi veren.
-
Informed (Bilgilendirilen): Haberdar edilen.
-
Keeper (Sürüm ve karar defteri bekçisi): Karar log’unu, kabul listelerini, “tek doğru” dokümanlarını korur.
-
Security/Compliance: Güvenlik ve KVKK/GDPR onaylarının yetki sahibi.
İhtiyaç analizi çıktısı: Kısa bir metinsel tablo yerine madde madde “sayfa türü, bileşen, form, analitik, deney, içerik, hukuk, güvenlik, performans” konularında R/A/C/I/S/K atanır.
4) Karar Konuları ve Yetki Düzeyleri: Kim Hangi “Evet”i Verir?
Onay sürecinde en çok tartışma, hangi konuda kimin son söz sahibi olduğu belirsizliğinden doğar.
-
Tasarım: Bileşen kütüphanesi, tipografi, renk/marka, CTA konumları; son söz marka + ürün sahibi.
-
İçerik: Değer önerisi, vaka metinleri, SSS, iade/teslim; son söz içerik lideri + hukuk (gerekli yerlerde).
-
Teknik: Mimari, performans bütçesi, CWV; son söz teknik lider.
-
Gizlilik/güvenlik: CMP ve aydınlatma, veri minimizasyonu, pen test; son söz hukuk + bilgi güvenliği.
-
Analitik/deney: Olay şeması, veri katmanı, deney etik sınırları; son söz analitik sahibi + ürün.
Uygulama: “Yetki düzeyleri” maddesi, RFP ve sözleşmede yer alır; anlaşmazlık çözümü için ties-breaker (eşitlik bozucu) rol tanımlanır.
5) Onay Kapıları (Quality Gates): Ritmi Kurmak
Süreçte “burası kapı, buradan geçmeden ilerlenmez” dediğiniz yerlere kalite kapısı denir:
-
IA & İçerik İskeleti Kapısı: Hedef sayfalar ve ana mesajlar kilitlenir.
-
Bileşen Kütüphanesi Kapısı: Erişilebilir, performans dostu bileşenler onaylanır.
-
Mikro kopya ve güvence şeridi Kapısı: CTA yakınındaki kritik cümleler netleşir.
-
CMP ve Hukuk Kapısı: Aydınlatma/onay metinleri, tercih merkezi, log akışı kabul edilir.
-
Analitik & Veri Katmanı Kapısı: GA4/GTM olay şeması ve veri katmanı sahaya sürülür.
-
CWV & Erişilebilirlik Kapısı: P75 LCP/INP/CLS eşikleri ve AA raporu geçilir.
-
Go-live Kapısı: Pilot/roll-out planı, uyarı eşikleri, geri alma stratejisi hazırdır.
Örnek olay: Bileşen kütüphanesi kapısı olmadan girilen projede her sayfa “tek seferlik” yapıldı; erişilebilirlik ve hız dağıldı. Kapı eklenince üretim standardı yükseldi.
6) İçerik Onayı: En Çok Geciken Katmanın Mimarisi
İçerik onayı geciktiğinde, tasarım ve geliştirme bitse bile site yayına çıkamaz.
-
İçerik yaşam döngüsü: Brif → üretim → redaksiyon → hukuk onayı → yerelleştirme → içerik QA → yayın.
-
Sahiplik: Her sayfa tipinin bir içerik sahibi ve bir hukuk muhatabı.
-
Takvimleşme: Haftalık “onay pencereleri”; hukukun hazır olduğu saatler önceden yazılır.
-
Kısmi onay: MVP için “kısa sürüm” + Faz 2 için “geniş sürüm”.
Örnek olay: Fiyat sayfası güvence metinleri bekleniyordu; “kısa sürüm” ilk fazda kullanıldı, dönüşümü korudu; geniş metin Faz 2’de geldi.
7) Hukuk ve KVKK/GDPR Onayı: Rıza Yoksa Yol da Yok
Hukuk ekibi; ayrık onay, aydınlatma metni, tercih merkezi, silme/erişim süreçleri ve veri minimizasyonu için son sözü söyler.
-
Ayrık onay: Üyelik/işlevsel onay ≠ pazarlama izni ≠ kişiselleştirme izni.
-
Aydınlatma: Kısa, anlaşılır; detay sayfasına bağ.
-
Kayıt ve geri alma: Onay/geri alma hareketleri log’lanır.
-
CMP entegrasyonu: Rıza gelmeden pazarlama/araştırma/deney tag’i yüklenmez.
Kabul cümlesi: “Rıza yoksa yük yok; onaylar ayrık; tercih merkezi görünür.”
8) Güvenlik Onayı: Pen Test Kapısı ve Başlıklar
Güvenlik onayı yalnız pen test değildir; başlıklardan uygulamaya uzanır.
-
Güvenlik başlıkları: TLS 1.3, HSTS, CSP, X-Content-Type-Options, Referrer-Policy.
-
Kimlik/erişim: IAM, 2FA, IP kısıtlaması, yönetici paneli hardening.
-
Pen test ve düzeltme penceresi: Tespitler sınıflanır; kritikler kapatılmadan go-live yok.
-
WAF ve loglama: Saldırı imzaları ve anomali uyarıları aktif.
Örnek olay: CSP olmadan çıkan micro-site, 3. taraf script enjeksiyonu riski taşıyordu; kalite kapısına CSP şartı eklenince standart oldu.
9) Erişilebilirlik Onayı: “Herkes İçin Kullanılabilir” Bir Kapı
Erişilebilirlik, “sonradan bakarız” dersi değil; her modülde kontrol edilen bir kapıdır.
-
Formlar: Etiket–alan eşleşmesi, hata dili,
aria-live, odak halkası. -
Navigasyon: Klavye ile gezilebilirlik, skip-link, açık odak sırası.
-
Kontrast ve dil: AA kontrast, doğru
langözniteliği, dil anahtarının erişilebilirliği. -
Görüntü/Video: Alternatif metin, altyazı, transkript.
Kabul cümlesi: “WCAG 2.2 AA raporu ve kritik hatasız modül teslimi.”
10) Performans ve CWV Onayı: Hız, Tasarım Kararıdır
Performans tüm paydaşların ortak sorumluluğudur.
-
Bütçe: JS/CSS byte limitleri; görsel optimizasyon (AVIF/WebP, alan rezervi), tıklayınca yükle embed’ler.
-
Eşikler: P75 LCP ≤ 2,5 sn (kritik sayfalarda ≤ 2,2 sn), INP ≤ 200 ms, CLS ≤ 0,1.
-
Üçüncü taraflar: Rıza yoksa yük yok; “tag diyeti” ve denge panosu.
Örnek olay: Deney SDK’sı INP’yi bozuyordu; rıza sonrası koşullu yüklendi, hız ve dönüşüm birlikte yükseldi.
11) Analitik/GA4 ve Deney Onayı: Kanıt Mimarisi
-
Olay şeması:
cta_click,form_start,form_submit,purchase,appointment_submit,lang_switch,click_directions. -
Veri katmanı:
page_type,device_class,language,country,branch_id,experiment_id. -
Deney: Etik ve hafif; CLS üretmez; rıza yoksa yok.
-
Pano: Yönetici özeti, huni ve CWV korelasyonları.
Kabul cümlesi: “Duman testinde olaylar görünüyor; dönüşümler işaretli; panolar canlı.”
12) Çok Dilli/Çok Lokasyon Onayı: Yerel Gerçeklikler
-
Dil eşdeğeri: Hukuk ve güvence metinleri anlam eşdeğeriyle çevrilir.
-
Hreflang ve yönlendirme: Otomatik dil, agresiflik sınırında; manuel dil anahtarı görünür.
-
Şube sayfaları: NAP tutarlılığı, “Ara/Rota/Randevu” ilk ekranda.
Örnek olay: Almanca varyantta “vergi dahil” ifadesi eksikti; dönüşüm düşük kaldı. Onay kapısına “yerel vergi/para birimi görünürlüğü” maddesi eklendi.
13) Tedarikçi–İç Ekip Senkronu: Onayı Hızlandıran Bağ
-
Tek muhatap ilkesi: Ajans için tek yetkili muhatap; iç ekip için tek ürün sahibi.
-
Ortak ritüeller: Haftalık demo, dönüşüm kliniği, 3. taraf temizliği turu.
-
Teslim biçimi: Her teslimatla birlikte “kabul listesi” ve “karar log’u” güncellemesi.
Örnek olay: İçerik onayı e-postada kayboluyordu; “onay penceresi” ve tek muhatap tanımıyla süre %40 kısaldı.
14) Değişiklik Yönetimi ve Karar Log’u: “Kim, Ne Zaman, Neden?”
-
Değişiklik talebi (DT) şablonu: “Ne değişiyor? Neden? Etkisi? Alternatif? Sahip/Onaylayan?”
-
Karar log’u: Mimaride tek kaynak; sprint sonunda topluca güncellenir.
-
Sözleşme ve takvim etkisi: Her DT’nin zaman/bütçe karşılığı açıkça yazılır.
Etki: Sessiz kapsam kayması durur, onay süreçleri veriyle yönetilir.
15) Kriz Anı İletişimi ve Geri Alma Süreci
-
Roll-out sırasında: War room, tek komuta hattı, geri alma koşulları.
-
Kullanıcı mesajları: Ödeme/rota/çevrimiçi randevu arızalarında şeffaf, kısa, saygılı metinler; alternatif yol.
-
Post-mortem: 48 saat içinde bulgular ve karar log’una not.
Örnek olay: Ödeme sağlayıcısı kısa süreli düştü; hazır “şeffaflık bandrolü” sayesinde aramalar yerine bilgi kartı okundu.
16) Yerel Ekiplerle Onay: Çok Noktalı Karmaşada Akıl
-
Yerel muhatap: Her ülkede 1 onay veren; yerel içerik ve çalışma saatleri için tek kapı.
-
Takvim: Yerel tatiller ve kampanyalar takvime önceden işlenir.
-
Eğitim: CMS ve tercih merkezi yönetimi yerel ekiplere aktarılır.
Etki: Dil/ülke sürtünmesi azalır; tüm onaylar tek noktada toplanır.
17) Paydaş Eğitimleri: Onay Süresi = Eğitim Seviyesi
-
Kısa kılavuzlar: Mikro kopya sözlüğü, erişilebilirlik kontrol listesi, CWV’nin anlamı, analitik panoları okuma.
-
Rol bazlı eğitim: İçerik, hukuk, güvenlik, analitik; 60–90 dakikalık modüller.
-
Başarı kriteri: “Ekip kendi başına bir sayfa üretip yayınlayabildi mi?”
Örnek olay: İçerik ekibine 2 saatlik CMS + SEO iskeleti eğitimi verildi; onay sayısı azalırken kalite arttı.
18) Ritüeller: Onay Sürecini Canlı Tutan Alışkanlıklar
-
Haftalık demo: “Göster–görüş–karar.”
-
Dönüşüm kliniği: Huni ve CWV verisiyle hipotez → deney akışı.
-
Aylık 3. taraf temizliği: Tag diyeti ve rıza akışlarının gözden geçirilmesi.
-
Karar log’u turu: 15 dakikalık hızlı gözden geçirme.
Etki: Onaylar reaktif değil, planlı ve sayısal zeminde yürür.
19) Vaka Çalışması (B2B SaaS): Fiyat → Demo → Takvim
Sorun: Tasarım beğeniliyor ama demo talebi artmıyor; onaylar dağınık.
Müdahale: RACI+, bileşen kütüphanesi kapısı, mikro kopya kapısı, analitik kapısı kuruldu; hukuk/CMP erken onaylandı; takvim “tıklayınca yükle.”
Sonuç: Demo tıklaması +%19, form tamamlama +%11; onay süresi %35 kısaldı.
20) Vaka Çalışması (E-Ticaret): Kategori–Ürün–Checkout
Sorun: Checkout’ta INP bozuk; iade/teslim görünmez; içerik onayı gecikiyor.
Müdahale: Onay kapıları (iade şeridi görünürlüğü, yerel ödeme metinleri), tag diyeti; hukuk/yerel ekiplerle “onay penceresi.”
Sonuç: CLS 0,2 → 0,04; satın alma oranı yükseldi; onay döngüsü hızlandı.
21) Vaka Çalışması (Kamu/Üniversite): Bilgi → Randevu
Sorun: Terminoloji ağır; randevu formu erişilebilir değil; onaylar e-postada kayboluyor.
Müdahale: Erişilebilirlik kapısı (AA), 60 sn video + transkript, karar log’u, tek muhatap ilkesi, haftalık demo.
Sonuç: Randevu tamamlama %58→%81; çağrı merkezi -%22.
22) Sözleşme ve SLA ile Eklemlenme
-
Sözleşme: Yetki düzeyleri, kabul kriterleri, onay kapıları, karar log’u yükümlülüğü.
-
SLA: Yanıt/çözüm süreleri, veri kalitesi ve etiket yönetimi, CWV ihlali müdahale süresi.
-
RFP: Paydaş–onay mimarisini “teklif maddesi” yapın; tedarikçiden bu sürece uygun ritüel önerisi isteyin.
Etki: Onay ve yetki modeli hukuki zemin kazanır.
23) Anti-Pattern’ler: Onay Sürecini Bozan Alışkanlıklar
-
E-posta onayı fetişi: İzlenemez, kaybolur.
-
Tek kişide kilit: “O olmadan imza yok” bağımlılığı.
-
Geç gelen hukuk: CMP/aydınlatma son güne bırakılır.
-
“Renk tartışması”: Veri ve hedef yoksa tasarım tartışması uzar.
Karşı reçete: Tek muhatap, karar log’u, kapılar, hedef ve kabul cümleleri.
24) Son Kilit Taşları: Anlam–Hız–Gizlilik–Güven Dörtgeni
İyi tasarlanmış paydaş ve onay mimarisi:
-
Anlam üretir: Her onay iş hedefine bağlanır; “neden” ortaktır.
-
Hız üretir: Kapılar, pencereler ve tek muhatapla kararlar gecikmez.
-
Gizlilik sağlar: Hukuk ve güvenlik kapılarıyla rıza ve veri koruma doğallaşır.
-
Güven inşa eder: Karar log’u ve açık ritüellerle şeffaflık kurulur.
Sonuç
“Paydaş Haritalama ve Onay Süreçleri”, web projesini rastlantıdan çıkarıp yönetişim altına alır. Bu yaklaşımı ihtiyaç analizi aşamasında kurduğunuzda:
-
RACI+ ile roller netleşir; kimin hangi “evet”i verdiği tartışma olmaktan çıkar.
-
Vizyon ve kabul cümleleri sayesinde onaylar “beğeni”ye değil “hedefe” bağlanır.
-
Kalite kapıları (IA, bileşen, mikro kopya, CMP/hukuk, analitik, CWV, erişilebilirlik, go-live) sprint ritmine girer; sürpriz yok olur.
-
İçerik ve hukuk erken ve planlı dahil edilir; e-posta labirentleri yerine “onay pencereleri” işler.
-
Güvenlik ve gizlilik son sprint değil, proje omurgası olur; “rıza yoksa yük yok” ve pen test penceresi standartlaşır.
-
Analitik/deney kapısı veri ile karar almaya alan açar; tartışma kısa, kanıt uzun olur.
-
Çok dilli/çok lokasyon onayları tek muhatap ve yerel kapılarla disipline olur.
-
Değişiklik yönetimi ve karar log’u sessiz kapsam kaymasını durdurur; zaman ve bütçe korunur.
-
Kriz ve geri alma süreçleri önceden yazılıdır; kullanıcıya saygılı iletişim hızla devreye girer.
-
Sözleşme/SLA/RFP ile model hukuki zemine taşınır; kalite, hız ve güven güvencelenir.
Bugün bir “Paydaş ve Onay Karar Defteri” açın ve şu başlıkları yazılı hale getirin: paydaş listesi ve rolleri; RACI+ atamaları; vizyon ve başarı cümleleri; kalite kapıları ve kabul listeleri; içerik/hukuk/güvenlik/erişilebilirlik/perf/analitik kapıları; onay pencereleri; tek muhataplar; karar log’u ve değişiklik şablonu; ritüeller ve takvim; kriz iletişimi ve geri alma; sözleşme/SLA ekleri. Böylece siteniz yalnız yayına çıkan değil, oybirliğiyle onaylanan, hızlı, güvenli ve ölçeklenebilir bir ürüne dönüşür.

