0540 022 64 22 Ücretsiz Teklif

Meta Reklam

Meta Reklam Yöneticisi Erişimi Ajansa Nasıl Güvenle Verilir

· Aniba Digital

Bir ajansla çalışmaya başlarken karşılaşılan ilk pratik sorunlardan biri, reklam hesabı erişiminin nasıl paylaşılacağıdır. Doğru yapılmadığında bu paylaşım hem güvenlik riski hem de ajans değişikliğinde karmaşa yaratabilir. Meta’nın Business Manager altyapısı, bu paylaşımı hem kontrollü hem de geri alınabilir şekilde yapmayı mümkün kılar; asıl mesele doğru yöntemi bilmektir.

Neden şifre paylaşmak yanlış bir yöntem

Reklam hesabı kullanıcı adı ve şifresini doğrudan bir ajansla paylaşmak, hem Meta’nın hizmet şartlarına aykırıdır hem de pratik olarak risklidir: erişim geri alınamaz, hangi işlemin kim tarafından yapıldığı görünmez ve ajans ilişkisi bittiğinde hesabı “temizlemenin” tek yolu şifre değiştirmek olur ki bu da diğer meşru kullanıcıları da etkiler. Bunun yerine Business Manager’ın kendi erişim paylaşım mekanizmaları kullanılmalıdır.

Doğru yöntem: Business Manager ortaklığı

İşletmenin kendi Business Manager hesabı üzerinden ajansın Business Manager kimliğini (Business ID) ekleyerek reklam hesabına erişim vermesi, en kontrollü yöntemdir. Bu yöntemde:

  1. İşletme, kendi Business Manager hesabında “İş Ayarları” (Business Settings) üzerinden reklam hesabına gidilir.
  2. “Ortaklar Ekle” (Add Partner) veya “Kişi/İş Ekle” seçeneğiyle ajansın Business ID’si girilir.
  3. Ajansa verilecek yetki seviyesi (tam kontrol, sadece reklam yönetimi, sadece analiz) seçilir.
  4. Ajans, kendi tarafında bu isteği kabul eder ve erişim yalnızca belirlenen kapsamda etkinleşir.

Bu yöntemin en büyük avantajı, işletmenin hesabın tam sahibi olarak kalması ve istediği zaman ajansın erişimini tek bir tıkla kaldırabilmesidir.

Hangi yetki seviyesi verilmeli

  • Reklam yönetimi (Yönetici veya Reklamcı rolü): Ajansın kampanya kurma, düzenleme ve optimize etme işini yapabilmesi için gerekli minimum yetkidir.
  • Finansal bilgilere tam erişim: Genelde gerekli değildir; ajansın harcama verisini görmesi yeterlidir, ödeme yöntemini değiştirme yetkisi işletmede kalmalıdır.
  • Sayfa yönetimi yetkisi: Ajans sosyal medya sayfasını da yönetecekse ayrıca verilmeli, ancak reklam yönetimiyle otomatik olarak gelmez; ayrı bir yetki olarak değerlendirilmelidir.
  • Tam işletme sahipliği (Admin) yetkisi: Hiçbir ajansa bu düzeyde bir yetki verilmemelidir; bu yetki, işletmenin Business Manager’ının tüm varlıkları üzerinde kontrol sağlar ve gereğinden fazladır.

Sistem kullanıcısı (System User) ne zaman tercih edilmeli

Ajans, reklam hesabına API üzerinden (otomasyon, raporlama araçları) erişecekse, kişisel hesap yerine bir sistem kullanıcısı oluşturmak daha güvenlidir. Sistem kullanıcısı, belirli bir kişiye değil işleve bağlıdır; ajans içindeki personel değişikliklerinden etkilenmez ve erişim token’ı iptal edilerek anında kapatılabilir.

Ajans ilişkisi bittiğinde yapılması gerekenler

  • Business Manager’daki ortaklık kaydını kaldırın; bu, ajansın hesaba erişimini anında keser.
  • Ajansın kurduğu sistem kullanıcılarının token’larını iptal edin.
  • Reklam hesabına bağlı üçüncü parti araçların (raporlama, otomasyon yazılımları) bağlantısını gözden geçirin; ajans bu araçları kendi hesabıyla bağlamış olabilir.
  • Ödeme yöntemi ve fatura bilgilerinin işletmeye ait kaldığını doğrulayın; bazı ajanslar kendi kartlarını reklam hesabına tanımlayabilir, bu durumda hesap sahipliği fiilen karışabilir.

Sık yapılan bir hata: reklam hesabını ajansın Business Manager’ında oluşturmak

Bazı ajanslar, işlerini kolaylaştırmak için reklam hesabını kendi Business Manager’ları altında oluşturur. Bu durumda görünürde işletme adına çalışılıyor olsa da, hesabın hukuki sahibi teknik olarak ajanstır. İlişki sona erdiğinde işletme, kendi reklam geçmişini, piksel verisini ve kitle listelerini kaybetme riskiyle karşı karşıya kalır. Bu nedenle reklam hesabının en başından işletmenin kendi Business Manager’ı altında oluşturulması ve ajansa yalnızca ortaklık yoluyla erişim verilmesi, uzun vadede en güvenli kurulumdur.

Birden fazla ajansla aynı anda çalışıldığında dikkat edilecekler

Bazı işletmeler aynı anda birden fazla ajans veya freelancer ile çalışır (biri reklam, biri kreatif üretimi gibi). Bu durumda her ortağa ayrı ve net sınırlı bir yetki tanımlamak, kimin hangi değişikliği yaptığını Business Manager’ın etkinlik günlüğünden (Activity Log) takip edilebilir kılar. Tüm ortaklara aynı geniş yetkiyi vermek, bir sorun çıktığında (örneğin bütçenin beklenmedik şekilde değişmesi) kaynağını tespit etmeyi zorlaştırır ve hesap verebilirliği ortadan kaldırır.

Erişim taleplerini periyodik olarak gözden geçirmek

Ajans ilişkisi uzun sürdükçe, başlangıçta verilen yetkiler zamanla gereksiz hale gelebilir; örneğin ajans artık sayfa yönetimi yapmıyorsa ama bu yetki hâlâ aktifse, gereksiz bir erişim noktası olarak durur. Yılda en az bir-iki kez Business Manager’daki tüm ortaklık ve sistem kullanıcısı listesini gözden geçirip güncel ihtiyaca göre budamak, hesabın güvenlik yüzeyini küçük tutmanın basit ama sık ihmal edilen bir yoludur.

İki adımlı doğrulamanın erişim güvenliğindeki rolü

Business Manager ortaklığı doğru kurulsa bile, işletmenin kendi hesabındaki güvenlik zayıfsa (zayıf şifre, iki adımlı doğrulama kapalı) tüm yapı savunmasız kalır. Reklam hesabı erişimini paylaşmadan önce işletme sahibinin kendi Business Manager hesabında iki adımlı doğrulamayı etkinleştirmesi, ortaklık mekanizmasının sağladığı güvenliği tamamlayan, atlanmaması gereken bir temel adımdır.

Sözleşmeye erişim maddesi eklemek

Ajansla yapılan yazılı anlaşmaya, erişim yetkisinin kapsamını ve ilişki sona erdiğinde erişimin ne kadar süre içinde kaldırılacağını açıkça yazmak, sözlü anlaşmalara kıyasla çok daha güvenli bir zemin sağlar. Bu madde, hem işletmeyi hem de ajansı sorumluluk açısından netleştirir ve olası bir anlaşmazlıkta erişimin kimin sorumluluğunda kaldığı konusunda belirsizlik bırakmaz. Küçük işletmelerin bile ajans anlaşmalarında bu tür bir teknik erişim maddesini standart bir gereklilik olarak talep etmesi önerilir.

Deneme sürecinde kademeli yetki artırımı

Yeni bir ajansla henüz güven ilişkisi kurulmamışken tüm yetkiyi baştan vermek yerine, ilk bir-iki ay sınırlı bir yetkiyle (yalnızca analiz veya sınırlı kampanya yönetimi) başlamak ve ajansın çalışma kalitesi netleştikçe yetkiyi kademeli artırmak, riski zaman içinde yönetilebilir tutan bir yaklaşımdır. Bu kademeli güven inşası, hem işletmeyi olası kötü yönetimden korur hem de ajansla sağlıklı bir çalışma ilişkisinin temelini oluşturur.

Erişim değişikliklerini bildirim altına almak

Business Manager, varlıklar üzerinde yetki değişikliği yapıldığında işletme sahibine bildirim gönderebilir; bu bildirimlerin açık ve düzenli takip edildiğinden emin olmak, yetkisiz veya beklenmeyen bir erişim değişikliğinin fark edilmeden kalmasını önler. Özellikle birden fazla kişinin idari yetkiye sahip olduğu hesaplarda, bu bildirimleri kimin izleyeceği net olarak belirlenmelidir; aksi halde “birileri zaten görür” varsayımıyla hiç kimse takip etmemiş olabilir.

Ajans değişikliğini önceden planlamak

Bir ajanstan diğerine geçiş kararı verildiğinde, eski ajansın erişiminin ne zaman kesileceği ile yeni ajansın erişiminin ne zaman başlayacağı arasında net bir devir tarihi belirlemek, geçiş döneminde kampanyaların sahipsiz kalmasını veya iki ajansın aynı anda çakışan değişiklikler yapmasını önler. Bu devir süreci, teknik erişim kadar kampanya bilgisinin (geçmiş performans, öğrenilen dersler) de aktarılmasını içermelidir.

Freelancer ile ajans arasındaki erişim farkı

Kurumsal bir ajans yerine tek bir freelancer ile çalışıldığında, karşı tarafın kendi Business Manager hesabı olmayabilir; bu durumda kişisel bir Facebook profilini reklam hesabına doğrudan kullanıcı olarak eklemek gerekebilir. Bu yöntem, kurumsal ortaklık kadar temiz bir ayrım sağlamaz çünkü erişim bir işletme kimliğine değil bir kişiye bağlanır. Mümkünse freelancer’dan da kendi adına ücretsiz bir Business Manager hesabı açmasını istemek, ilişki bittiğinde erişimi kurumsal ortaklık mantığıyla kaldırmayı mümkün kılar ve kişisel profil paylaşımının getirdiği belirsizliği ortadan kaldırır.

Erişim verirken piksel ve kitle varlıklarını ayrıca kontrol etmek

Reklam hesabı erişimi verilirken, genelde göz ardı edilen bir nokta, pikselin ve kayıtlı özel kitlelerin kime ait Business Manager altında yer aldığıdır. Ajans, reklam hesabına erişse bile piksel ayrı bir varlık olarak farklı bir Business Manager’a bağlıysa, ilişki bittiğinde piksel verisine erişim karışıklığı yaşanabilir. Kurulum sırasında pikselin, kitlelerin ve reklam hesabının hepsinin aynı, işletmeye ait Business Manager altında toplanmış olduğunu doğrulamak, ileride varlıkların dağınık kalmasını önler.

Erişim sorunlarını önceden test etmek

Yeni bir ortaklık kurulduktan sonra, ajansın gerçekten beklenen yetkiyle işlem yapabildiğini (örneğin yeni bir reklam seti oluşturabildiğini ama ödeme yöntemini değiştiremediğini) küçük bir test işlemiyle doğrulamak, yetki ayarlarının yanlış yapılandırılmış olabileceği bir durumu erkenden yakalar. Yetki sorunları genelde ancak bir işlem başarısız olduğunda fark edilir; bu erken doğrulama adımı, kritik bir kampanya kurulumu sırasında beklenmedik bir erişim engeliyle karşılaşma riskini azaltır.

Özetle güvenli erişimin üç kuralı

Hesap sahipliği her zaman işletmede kalmalı, ajansa yalnızca işini yapmaya yetecek kadar yetki verilmeli ve ilişki bittiğinde erişimin tek bir işlemle geri alınabilir olması sağlanmalıdır. Bu üç kural uygulandığında, ajans değişikliği veya ilişkinin sona ermesi, hesabın veri bütünlüğünü tehlikeye atmayan sıradan bir işleme dönüşür.

Aklınızdaki fikri hayata geçirelim

Ücretsiz Teklif Al

Projenizi anlatın, size özel bir yol haritası ve net bir fiyat teklifi hazırlayalım. İlk görüşme her zaman ücretsiz.

WhatsApp'tan yazın