İçeriğe geç
İşletme Yönetimi

Kafe İşletmeniz İçin KVKK Uyumlu Dijital Çözümler Rehberi

6 Mart 20264 dk okuma

Hızlı Özet — Kafede KVKK Uyumu

Kafe işletmeleri müşteri, personel ve ödeme verisi işlediği için KVKK kapsamındadır. Dijital adisyon ve QR menü sistemleri, doğru yapılandırıldığında uyumu kolaylaştırır.

  • Kapsam — KVKK 2016'da yürürlüğe girdi, veri işleyen tüm işletmeleri kapsar
  • Veri minimizasyonu — QR menü için müşteriden ad veya telefon istemeye gerek yoktur, oturum bazlı anonim erişim yeterlidir
  • Şifreleme — Tüm iletişim SSL/TLS ile, şifreler ve PIN kodları hash algoritmasıyla korunmalıdır
  • Erişim kontrolü — Rol bazlı yetkilendirme ile garson, yönetici ve admin farklı verilere erişir
  • İhlal bildirimi — Veri ihlali 72 saat içinde KVKK Kurulu'na bildirilmelidir
  • Kafe360 — bcrypt hashleme, HTTPS zorunluluğu ve oturum bazlı QR menü ile KVKK altyapısı sunar

KVKK Nedir ve Kafeleri Neden İlgilendiriyor?

Kişisel Verilerin Korunması Kanunu (KVKK), 2016 yılında yürürlüğe giren ve tüm işletmeleri kapsayan bir düzenlemedir. Kafe işletmeleri de müşteri verileri, personel bilgileri ve ödeme kayıtları nedeniyle KVKK kapsamındadır. Uyumsuzluk durumunda ciddi para cezaları uygulanabilir. Kanunun metnine ve güncel duyurulara KVKK Kurumu'nun resmi sitesinden ulaşabilirsiniz.

Kafelerde Hangi Kişisel Veriler İşlenir?

Müşteri Verileri

  • QR menü kullanımında cihaz bilgileri ve oturum verileri
  • Wi-Fi bağlantısında MAC adresi ve bağlantı logları
  • Sadakat programlarında ad, telefon ve e-posta
  • Ödeme işlemlerinde kart bilgileri

Personel Verileri

  • Garson ad, telefon ve kimlik bilgileri
  • Giriş-çıkış saatleri ve oturum kayıtları
  • Performans verileri ve satış istatistikleri

İpucu — İşlediğiniz veri türlerini tek tek listelemek (veri envanteri) KVKK uyumunun ilk adımıdır. Hangi verinin neden toplandığını bilmiyorsanız, büyük olasılıkla gereğinden fazla veri topluyorsunuz demektir.

Dijital Adisyon Sisteminde KVKK Uyumu

Veri Minimizasyonu

Sadece işletme operasyonu için gerekli verileri toplayın. Örneğin QR menü için müşteriden ad veya telefon istemeye gerek yoktur. Oturum bazlı anonim erişim yeterlidir. Modern bir kafe otomasyon sistemi, müşteriden ekstra bilgi almadan da sipariş ve ödeme akışını yürütebilir.

Şifreleme

Tüm veri iletişimi SSL/TLS ile şifrelenmelidir. Veritabanında hassas veriler (şifreler, PIN kodları) hash algoritmasıyla korunmalıdır. Kafe360 bcrypt ile şifre hashleme ve HTTPS zorunluluğu sağlar.

Erişim Kontrolü

Rol bazlı erişim kontrolü ile her kullanıcı sadece yetkisi dahilindeki verilere erişebilmelidir. Garson sadece sipariş ve ödeme işlemlerini görebilir, yönetici raporlara erişebilir, admin tüm sisteme hakimdir. Garson yönetiminde dijital dönüşüm uygulayan işletmeler, bu yetki ayrımını otomatik olarak elde eder.

Veri Saklama Süreleri

Kişisel verileri gerekenden uzun süre saklamayın. Oturum verileri otomatik olarak silinmeli, ödeme kayıtları yasal süre boyunca tutulmalı ve süre dolduğunda imha edilmelidir.

Dikkat — Personel ve müşteri verilerini Excel dosyaları veya WhatsApp gruplarında saklamak yaygın bir KVKK ihlalidir. Bu tür yöntemlerde erişim kontrolü, log kaydı ve otomatik imha imkanı yoktur.

QR Menüde KVKK Uyumu

QR menü sistemleri genellikle müşteriden kişisel veri toplamaz. Ancak bazı sistemler cihaz parmak izi, konum bilgisi veya çerezler aracılığıyla veri toplayabilir. KVKK uyumlu bir QR menü sistemi oturum bazlı çalışmalı, kişisel veri toplamamalı ve çerez politikası sunmalıdır. QR menünün nasıl çalıştığını bilmek, hangi verinin işlendiğini değerlendirmenize yardımcı olur.

Aydınlatma Metni ve Açık Rıza

Kişisel veri topladığınız her durumda aydınlatma metni sunmalısınız. Wi-Fi bağlantısı, sadakat programı kaydı veya e-posta bülteni gibi durumlarda açık rıza alınmalıdır. Dijital sistemlerde bu süreçler otomatize edilebilir.

Örnek

Bir kafe, müşterilerine indirim kuponu göndermek için telefon numarası topluyor. KVKK gereği müşteriden açık rıza alınmalı, aydınlatma metni gösterilmeli ve müşteri istediğinde kaydını sildirebilmelidir. Bu süreç dijital bir sistemde tek tıkla kayıt altına alınır; kağıt formda ise hem zahmetli hem de takibi zordur.

Veri İhlali Durumunda Ne Yapmalısınız?

  1. İhlali tespit ettiğinizde 72 saat içinde KVKK Kurulu'na bildirin
  2. Etkilenen kişileri bilgilendirin
  3. İhlalin kapsamını ve nedenini belirleyin
  4. Tekrarını önlemek için gerekli tedbirleri alın
  5. Tüm süreci dokümante edin

Dijital Sistemlerin KVKK Avantajı

Dijital adisyon sistemleri, kağıt bazlı sistemlere göre KVKK uyumu açısından çok daha avantajlıdır. Otomatik veri silme, erişim logları, şifreleme ve yetki kontrolü gibi özellikler dijital sistemlerde standart olarak gelir. Genel anlamda kafe için dijital dönüşüm adımları, aynı zamanda veri güvenliğinizi de güçlendirir.

Sonuç

KVKK uyumu kafe işletmeleri için yasal bir zorunluluktur. Dijital adisyon ve QR menü sistemleri doğru yapılandırıldığında KVKK uyumunu kolaylaştırır. Kafe360 SSL/TLS şifreleme, rol bazlı erişim, oturum bazlı QR menü ve otomatik veri yönetimi ile KVKK uyumlu bir altyapı sunar.

Oturum bazlı QR menü, rol bazlı erişim ve şifreli altyapı ile kafenizi KVKK uyumlu şekilde dijitalleştirin.

Ücretsiz Başlayın

Sıkça Sorulan Sorular

Kafeler KVKK kapsamına giriyor mu
Evet, kafe işletmeleri KVKK kapsamındadır. Müşteri iletişim bilgileri, personel kimlik ve özlük verileri ile ödeme kayıtları kişisel veri sayıldığı için kanun gereği korunmalıdır. Uyumsuzluk durumunda idari para cezaları uygulanabilir.
QR menü kişisel veri topluyor mu
KVKK uyumlu bir QR menü sistemi genellikle kişisel veri toplamaz. Oturum bazlı anonim erişimle çalışır ve müşteriden ad, telefon veya e-posta istemez. Bazı sistemler çerez veya cihaz parmak izi kullanabildiği için tercih edeceğiniz sistemin çerez politikası sunduğundan emin olmalısınız.
Kafede veri ihlali olursa ne yapılmalı
Veri ihlalini tespit ettiğinizde 72 saat içinde KVKK Kurulu'na bildirim yapmanız gerekir. Ardından etkilenen kişileri bilgilendirmeli, ihlalin kapsamını belirlemeli ve tekrarını önleyecek tedbirleri almalısınız. Tüm süreci yazılı olarak dokümante etmek de zorunludur.
Hangi durumlarda müşteriden açık rıza almalıyım
Wi-Fi bağlantısı, sadakat programı kaydı veya e-posta bülteni aboneliği gibi kişisel veri topladığınız durumlarda açık rıza almanız gerekir. Her durumda müşteriye aydınlatma metni sunulmalıdır. Dijital sistemlerde bu rıza ve bilgilendirme süreçleri otomatik olarak kayıt altına alınabilir.
Dijital adisyon sistemi KVKK uyumunu nasıl kolaylaştırır
Dijital adisyon sistemleri otomatik veri silme, erişim logları, SSL/TLS şifreleme ve rol bazlı yetki kontrolü gibi özellikleri standart olarak sunar. Bu sayede kağıt bazlı yöntemlere göre veri minimizasyonu ve saklama süreleri çok daha kolay yönetilir. Hangi kullanıcının hangi veriye eriştiği de kayıt altında tutulur.
Kişisel verileri ne kadar süre saklayabilirim
Kişisel verileri yalnızca işleme amacının gerektirdiği süre boyunca saklayabilirsiniz. Oturum verileri kısa sürede otomatik silinmeli, ödeme ve mali kayıtlar ise yasal saklama süresi boyunca tutulup süre dolunca imha edilmelidir. Gereğinden uzun saklamak başlı başına bir KVKK ihlali sayılır.
kafe360 Editör Ekibi

Kafe ve restoran teknolojileri üzerine içerik üreten ekibimiz; QR menü, adisyon ve kafe yönetimi konularında işletmelere pratik rehberler hazırlar. Kafe360'ı ücretsiz deneyin.

kvkkkişisel verikafe güvenlikveri korumadijital uyum
Paylaş

Kafe mi açıyorsunuz? Kalem kalem maliyet hesaplayıcı ve 1000'den fazla isim önerisiyle yola hazır başlayın.

Bu Konudaki Diğer Yazılar