Bir ajansla çalışırken hesabın ajans e-postasıyla açılması kısa vadede kolay görünebilir; değişim anında ise alan adı, reklam, ölçüm, sosyal kanal ve kaynak dosyalara erişim riski yaratır. Önerilen operasyon modeli şudur: İşletme kendisi için oluşturulan dijital hesapların kontrolünü elinde tutar, ajans görevini yerine getirecek yetkiyi alır ve çalışma bitince bu yetki kontrollü biçimde kaldırılır.
Bu yazı yalnız Google Ads hesabını tekrar etmez. Google Ads hesabı sahipliği rehberi tek bir platformu inceler; burada web sitesi, alan adı, analitik, reklam platformları, sosyal sayfalar, CRM, kreatif dosyalar ve veri devir tesliminin birlikte yönetilmesi ele alınır.
Hesap yöneticiliği, veriye erişim, telif hakkı ve lisans devri aynı kavram değildir. Aşağıdaki tablo önerilen erişim modelidir; her kaynak kodu veya kreatif dosyanın hukuken kendiliğinden müşteriye geçtiği anlamına gelmez. Devir ve kullanım haklarını sözleşmede, üçüncü taraf lisans koşullarını dikkate alarak açıkça belirleyin.
Önce dijital varlık envanterini çıkarın
| Varlık | Sahip kim olmalı? | Ajans erişimi |
|---|---|---|
| Alan adı, DNS, hosting | İşletme ve yedek yönetici | Görev kadar, kayıtlı |
| WordPress ve kaynak kod | İşletme | Rol veya geçici yönetici |
| GA4, GTM, Search Console | İşletme hesabı | İhtiyaca göre kullanıcı yetkisi |
| Google Ads, sosyal reklam, sayfalar | İşletmenin Business varlığı | Ortak veya partner erişimi |
| CRM, kreatif ve veri | İşletme | Proje ve gizlilik kapsamı kadar |
Her satırda yönetici e-postası, ikinci yönetici, faturalama sahibi, erişim seviyesi, iki aşamalı doğrulama, son yedek ve devir yöntemi bulunmalıdır. Şifreleri ortak tabloda saklamayın; parola yöneticisi ve kurumsal hesap politikası kullanın.
İşletme hesabı ile kişisel hesabı ayırın
Alan adı kayıt şirketi, hosting, WordPress, Google Analytics, GTM, Search Console, reklam ve sosyal işletme varlıkları ajans çalışanının kişisel hesabına bağlı olmamalıdır. İşletmenin kontrol ettiği kurumsal e-posta ve en az iki yönetici belirleyin. Yönetici sayısını artırmak güvenlik değildir; yedek erişimi düzenli test edilen, sınırlı bir yönetim grubudur.
Google Tag Manager’da hesap ve container izinleri ayrı seviyelerde verilebilir. Geliştiriciye Edit, inceleyene Read, yayın sorumlusuna gerektiğinde Publish gibi en az yetki ilkesi uygulanabilir. Ajansın işi için işletme yöneticiliğini otomatik olarak paylaşmayın.
Platformlara göre devir kuralı yazın
WordPress’te müşteri adına açılmış kullanıcı ve hosting erişimi; Search Console’da mülk sahipliği; GA4’te yönetici kullanıcıları; GTM’de hesap ve container erişimleri; Google Ads’te müşteri hesabı ve faturalama; sosyal platformlarda sayfa ve reklam işletme varlığı ayrı kontrol edilmelidir. Birinde erişim verilmesi diğerinin sahibi olmak anlamına gelmez.
Meta sayfa erişiminde tam kontrolün sayfayı silme veya kullanıcı yönetme gibi güçlü sonuçları olabilir. Bu yetki yalnız gerekli kişilere verilmeli, iş bitiminde kaldırılmalıdır. Reklam hesabı, piksel veya katalog erişimini sayfa sahipliğiyle karıştırmayın.
Veri sahipliği ve kullanım amacını ayırın
GA4 olayları, reklam raporları, CRM kayıtları, form başvuruları, satış sonuçları ve müşteri listeleri işletmenin iş verisidir. Ajansın analiz ve optimizasyon erişimini tanımlayın; portföyde kullanım, başka projeye aktarım veya kişisel cihaza kopyalama için sınırsız izin varsayılmamasını sözleşmede netleştirin. Sözleşmede veri işleme amacı, saklama süresi, alt yüklenici, ihlal bildirimi, silme veya iade ve denetim maddeleri bulunmalıdır.
Analitik parametrelerinde gereksiz ad, e-posta, telefon veya mesaj içeriği toplamayın. Verinin işletmeye ait olması sınırsız kopyalama hakkı vermez.
Kreatif ve kaynak dosyaları teslim alın
Reklam görsellerinin düzenlenebilir kaynakları, font ve stok lisansları, video projeleri, marka dosyaları, landing page kodu, tema ve eklenti lisansları ve içerik tabloları envanterde yer almalıdır. Kampanya bitti demek kaynak dosyanın devredildiği anlamına gelmez.
Dosya formatı, sürüm tarihi, kullanım lisansı ve hangi kanalda yayınlandığı yazılsın. Ajansın lisanslı bir stok görseli sınırsız devredemeyeceği durumlar olabilir; bunu teklif ve sözleşmede açıkça ayırın.
Devir teslimi gerçek testle doğrulayın
- İşletme yöneticisi yeni cihazdan tüm platformlarda oturum açar.
- Alan adı, DNS, hosting ve WordPress yedekten geri yükleme bilgisiyle sınanır.
- GA4, GTM ve Search Console’da test olayı veya mülk doğrulaması görülür.
- Ads ve sosyal platformlarda faturalama, reklam hesabı ve sayfa yetkisi kontrol edilir.
- CRM, form, kreatif kaynak ve rapor dosyaları erişilebilir teslim klasörüne alınır.
- Ajansın eski kullanıcıları ve partner erişimleri listeden kaldırılır.
Erişimi kaldırmadan önce yeni sahibin gerçekten giriş yapabildiğini doğrulayın. Bazı platformlarda bir kullanıcının silinmesiyle paylaşılmış dosya veya entegrasyon kopabilir; değişikliği kayıt altında ve geri dönüş planıyla yapın.
Sözleşmede değişim anını baştan tanımlayın
Ajans değişimi, bütçe durması, proje kapanışı veya güvenlik olayı için devir süresi, teslim formatı, yedek kapsamı ve destek sorumluluğu yazılı olsun. Ajans erişimi bitince ölçüm, reklam veya site çalışmasının otomatik olarak bozulmayacağını doğrulayan bir kapanış testi planlayın.
Faturalama ve ödeme sahibi de unutulmamalıdır. İşletme kartı ve vergi bilgisi ajans hesabına bağlıysa ayrılıkta kampanyalar durabilir. Reklam platformlarında işletme adına faturalama, ajansın yalnız yönetim erişimi kullanması daha sürdürülebilirdir.
Kontrol listesi
- Her varlıkta işletme sahibi ve yedek yönetici tanımlı.
- Ajans erişimi rol, tarih ve amaçla kayıtlı.
- Veri, kaynak dosya, lisans ve yedeklerin teslim formatı belli.
- İki aşamalı doğrulama ve parola devri güvenli yapılıyor.
- Ajans değişiminde yeni erişim testi ve eski erişim kaldırma adımı var.
- Google Ads özelindeki sahiplik ile platformlar arası varlık yönetişimi karıştırılmıyor.
Bu model ajansı güvensiz ilan etmez; sorumluluğu, erişimi ve geri dönüşü görünür kılar. Kurumsal web sitesi hizmeti ve ölçüm sürekliliği planlanırken sahiplik maddelerini başlangıç sözleşmesine ekleyin.
Kaynaklar ve doğrulama
Ürün davranışları 9 Ekim 2026 tarihinde kontrol edilmiştir. Arayüz ve uygunluk koşullarını uygulama sırasında yeniden doğrulayın.