Kafe İşletmeniz İçin KVKK Uyumlu Dijital Çözümler Rehberi
Hızlı Özet — Kafede KVKK Uyumu
Kafe işletmeleri müşteri, personel ve ödeme verisi işlediği için KVKK kapsamındadır. Dijital adisyon ve QR menü sistemleri, doğru yapılandırıldığında uyumu kolaylaştırır.
- Kapsam — KVKK 2016'da yürürlüğe girdi, veri işleyen tüm işletmeleri kapsar
- Veri minimizasyonu — QR menü için müşteriden ad veya telefon istemeye gerek yoktur, oturum bazlı anonim erişim yeterlidir
- Şifreleme — Tüm iletişim SSL/TLS ile, şifreler ve PIN kodları hash algoritmasıyla korunmalıdır
- Erişim kontrolü — Rol bazlı yetkilendirme ile garson, yönetici ve admin farklı verilere erişir
- İhlal bildirimi — Veri ihlali 72 saat içinde KVKK Kurulu'na bildirilmelidir
- Kafe360 — bcrypt hashleme, HTTPS zorunluluğu ve oturum bazlı QR menü ile KVKK altyapısı sunar
KVKK Nedir ve Kafeleri Neden İlgilendiriyor?
Kişisel Verilerin Korunması Kanunu (KVKK), 2016 yılında yürürlüğe giren ve tüm işletmeleri kapsayan bir düzenlemedir. Kafe işletmeleri de müşteri verileri, personel bilgileri ve ödeme kayıtları nedeniyle KVKK kapsamındadır. Uyumsuzluk durumunda ciddi para cezaları uygulanabilir. Kanunun metnine ve güncel duyurulara KVKK Kurumu'nun resmi sitesinden ulaşabilirsiniz.
Kafelerde Hangi Kişisel Veriler İşlenir?
Müşteri Verileri
- QR menü kullanımında cihaz bilgileri ve oturum verileri
- Wi-Fi bağlantısında MAC adresi ve bağlantı logları
- Sadakat programlarında ad, telefon ve e-posta
- Ödeme işlemlerinde kart bilgileri
Personel Verileri
- Garson ad, telefon ve kimlik bilgileri
- Giriş-çıkış saatleri ve oturum kayıtları
- Performans verileri ve satış istatistikleri
İpucu — İşlediğiniz veri türlerini tek tek listelemek (veri envanteri) KVKK uyumunun ilk adımıdır. Hangi verinin neden toplandığını bilmiyorsanız, büyük olasılıkla gereğinden fazla veri topluyorsunuz demektir.
Dijital Adisyon Sisteminde KVKK Uyumu
Veri Minimizasyonu
Sadece işletme operasyonu için gerekli verileri toplayın. Örneğin QR menü için müşteriden ad veya telefon istemeye gerek yoktur. Oturum bazlı anonim erişim yeterlidir. Modern bir kafe otomasyon sistemi, müşteriden ekstra bilgi almadan da sipariş ve ödeme akışını yürütebilir.
Şifreleme
Tüm veri iletişimi SSL/TLS ile şifrelenmelidir. Veritabanında hassas veriler (şifreler, PIN kodları) hash algoritmasıyla korunmalıdır. Kafe360 bcrypt ile şifre hashleme ve HTTPS zorunluluğu sağlar.
Erişim Kontrolü
Rol bazlı erişim kontrolü ile her kullanıcı sadece yetkisi dahilindeki verilere erişebilmelidir. Garson sadece sipariş ve ödeme işlemlerini görebilir, yönetici raporlara erişebilir, admin tüm sisteme hakimdir. Garson yönetiminde dijital dönüşüm uygulayan işletmeler, bu yetki ayrımını otomatik olarak elde eder.
Veri Saklama Süreleri
Kişisel verileri gerekenden uzun süre saklamayın. Oturum verileri otomatik olarak silinmeli, ödeme kayıtları yasal süre boyunca tutulmalı ve süre dolduğunda imha edilmelidir.
Dikkat — Personel ve müşteri verilerini Excel dosyaları veya WhatsApp gruplarında saklamak yaygın bir KVKK ihlalidir. Bu tür yöntemlerde erişim kontrolü, log kaydı ve otomatik imha imkanı yoktur.
QR Menüde KVKK Uyumu
QR menü sistemleri genellikle müşteriden kişisel veri toplamaz. Ancak bazı sistemler cihaz parmak izi, konum bilgisi veya çerezler aracılığıyla veri toplayabilir. KVKK uyumlu bir QR menü sistemi oturum bazlı çalışmalı, kişisel veri toplamamalı ve çerez politikası sunmalıdır. QR menünün nasıl çalıştığını bilmek, hangi verinin işlendiğini değerlendirmenize yardımcı olur.
Aydınlatma Metni ve Açık Rıza
Kişisel veri topladığınız her durumda aydınlatma metni sunmalısınız. Wi-Fi bağlantısı, sadakat programı kaydı veya e-posta bülteni gibi durumlarda açık rıza alınmalıdır. Dijital sistemlerde bu süreçler otomatize edilebilir.
Örnek
Bir kafe, müşterilerine indirim kuponu göndermek için telefon numarası topluyor. KVKK gereği müşteriden açık rıza alınmalı, aydınlatma metni gösterilmeli ve müşteri istediğinde kaydını sildirebilmelidir. Bu süreç dijital bir sistemde tek tıkla kayıt altına alınır; kağıt formda ise hem zahmetli hem de takibi zordur.
Veri İhlali Durumunda Ne Yapmalısınız?
- İhlali tespit ettiğinizde 72 saat içinde KVKK Kurulu'na bildirin
- Etkilenen kişileri bilgilendirin
- İhlalin kapsamını ve nedenini belirleyin
- Tekrarını önlemek için gerekli tedbirleri alın
- Tüm süreci dokümante edin
Dijital Sistemlerin KVKK Avantajı
Dijital adisyon sistemleri, kağıt bazlı sistemlere göre KVKK uyumu açısından çok daha avantajlıdır. Otomatik veri silme, erişim logları, şifreleme ve yetki kontrolü gibi özellikler dijital sistemlerde standart olarak gelir. Genel anlamda kafe için dijital dönüşüm adımları, aynı zamanda veri güvenliğinizi de güçlendirir.
Sonuç
KVKK uyumu kafe işletmeleri için yasal bir zorunluluktur. Dijital adisyon ve QR menü sistemleri doğru yapılandırıldığında KVKK uyumunu kolaylaştırır. Kafe360 SSL/TLS şifreleme, rol bazlı erişim, oturum bazlı QR menü ve otomatik veri yönetimi ile KVKK uyumlu bir altyapı sunar.
Oturum bazlı QR menü, rol bazlı erişim ve şifreli altyapı ile kafenizi KVKK uyumlu şekilde dijitalleştirin.
Ücretsiz BaşlayınSıkça Sorulan Sorular
Kafeler KVKK kapsamına giriyor mu
QR menü kişisel veri topluyor mu
Kafede veri ihlali olursa ne yapılmalı
Hangi durumlarda müşteriden açık rıza almalıyım
Dijital adisyon sistemi KVKK uyumunu nasıl kolaylaştırır
Kişisel verileri ne kadar süre saklayabilirim
Kafe mi açıyorsunuz? Kalem kalem maliyet hesaplayıcı ve 1000'den fazla isim önerisiyle yola hazır başlayın.