
İşletmeler İçin KVKK: Uyum Adımları ve Cezalar
KVKK Nedir?#
KVKK (6698 Sayılı Kişisel Verilerin Korunması Kanunu), Türkiye'de kişisel verilerin işlenmesini düzenleyen temel kanundur. 7 Nisan 2016'da yürürlüğe giren bu kanun, Avrupa Birliği'nin GDPR (General Data Protection Regulation) düzenlemesinin Türkiye uyarlaması olarak kabul edilir.
KVKK, gerçek kişilere ait kişisel verilerin işlenmesinde bireylerin temel hak ve özgürlüklerini korumayı amaçlar. Kanun, veri işleyen tüm gerçek ve tüzel kişileri kapsar -- büyük şirketlerden tek kişilik işletmelere kadar herkes KVKK kapsamındadır.
Hizmet sektöründeki işletmeler (kuaför, diş kliniği, güzellik merkezi, veteriner, psikolog, hukuk bürosu gibi) her gün müşterilerinin kişisel verilerini toplar, saklar ve kullanır. Ad, soyad, telefon numarası, e-posta, adres, sağlık bilgileri, ödeme kayıtları -- tüm bu veriler KVKK kapsamında korunan kişisel verilerdir.
KVKK'ya uyumsuzluk ciddi yaptırımlar içerir. Kişisel Verileri Koruma Kurulu (KVKK Kurulu) 2024 yılında 100 milyon TL'yi aşan idari para cezası uygulamıştır. Küçük işletmeler de dahil olmak üzere tüm veri sorumlularının yasal yükümlülüklerini yerine getirmesi zorunludur.
KVKK Neden Hizmet İşletmelerini İlgilendiriyor?#
Hizmet sektöründeki işletmeler, günlük operasyonlarında sürekli olarak kişisel veri işler. Bu veri işleme faaliyetlerinin çoğu o kadar doğal ve rutin görünür ki, işletme sahipleri bunun KVKK kapsamında olduğunun farkında bile olmayabilir.
Hangi Veriler Kişisel Veridir?#
| Veri Türü | Örnekler | Hangi Sektörde Yaygın | |-----------|----------|----------------------| | Kimlik bilgileri | Ad, soyad, TC kimlik no, doğum tarihi | Tüm sektörler | | İletişim bilgileri | Telefon, e-posta, adres | Tüm sektörler | | Sağlık verileri | Alerji, ilaçlar, tedavi geçmişi, tanı | Sağlık, güzellik, veteriner | | Finansal veriler | Ödeme bilgileri, kredi kartı, fatura | Tüm sektörler | | Fiziksel özellikler | Boy, kilo, cilt tipi, saç tipi | Güzellik, kuaför, diyetisyen | | Görsel/İşitsel veriler | Fotoğraf, video, ses kaydı | Güzellik, medikal estetik | | Davranışsal veriler | Randevu geçmişi, tercihler, alışkanlıklar | Tüm sektörler | | Psikolojik veriler | Seans notları, psikolojik değerlendirme | Psikolog, terapi | | Hukuki veriler | Dava bilgileri, mahkeme kararları | Hukuk bürosu |
Özel Nitelikli Kişisel Veriler#
KVKK, bazı verileri "özel nitelikli" olarak tanımlar ve bu verilerin işlenmesini daha katı kurallara bağlar. Özel nitelikli veriler şunlardır:
- Sağlık ve cinsel hayata ilişkin veriler
- Irk, etnik köken
- Siyasi düşünce, felsefi inanç
- Din, mezhep
- Dernek, vakıf veya sendika üyeliği
- Genetik ve biyometrik veriler
- Ceza mahkumiyeti ve güvenlik tedbirleri
Hizmet sektöründe özellikle sağlık verileri kritik önem taşır. Bir diş kliniğinin hasta kayıtları, bir psikologun seans notları veya bir güzellik merkezinin müşteri alerji bilgileri -- tüm bunlar özel nitelikli kişisel veridir ve işlenmesi için açık rıza alınması zorunludur.
Özel nitelikli kişisel veriler, yalnızca ilgili kişinin açık rızasıyla veya kanunlarda öngörülen hallerde işlenebilir. Sağlık verileri için ek olarak yeterli önlemlerin alınması ve Kişisel Verileri Koruma Kurulu'nun belirlediği tedbirlere uyulması gerekir.
KVKK'nın Temel Kavramları#
KVKK'yı doğru anlamak ve uygulamak için bazı temel kavramları bilmeniz gerekir:
Veri Sorumlusu#
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen gerçek veya tüzel kişidir. Hizmet sektöründe genellikle işletme sahibi veya işletmenin tüzel kişiliği veri sorumlusudur.
Örnek: Bir kuaför salonu sahibi, müşteri veritabanı oluşturarak, randevu kayıtları tutarak ve WhatsApp üzerinden müşteriye mesaj göndererek veri sorumlusu sıfatıyla hareket eder.
Veri İşleyen#
Veri sorumlusunun verdiği yetkiye dayanarak veri işleyen kişi veya kurumdur. Hizmet sektöründe kullanılan yazılımlar, bulut hizmetleri ve dış hizmet sağlayıcıları veri işleyen olabilir.
Örnek: Randevio gibi bir SaaS randevu yönetim platformu, işletme adına müşteri verilerini saklayan ve işleyen bir "veri işleyen" konumundadır. Bulut sunucu sağlayıcısı, e-posta servisi, SMS sağlayıcısı gibi hizmetler de veri işleyendir.
İlgili Kişi#
Kişisel verisi işlenen gerçek kişidir. Hizmet sektöründe müşteriler, hastalar ve danışanlar ilgili kişi konumundadır.
Açık Rıza#
İlgili kişinin, belirli bir konuya ilişkin bilgilendirilmeye dayanan ve özgür iradesiyle açıkladığı rızadır. Açık rıza:
- Belirli olmalıdır -- hangi verinin, hangi amaçla işleneceği net belirtilmeli
- Bilgilendirilmeye dayalı olmalıdır -- kişi veri işleme hakkında tam bilgi sahibi olmalı
- Özgür iradeyle verilmelidir -- rıza vermek bir hizmetten yararlanmanın ön şartı olmamalı
Aydınlatma Yükümlülüğü#
Veri sorumlusu, kişisel verileri toplarken ilgili kişiyi bilgilendirmekle yükümlüdür. Bu bilgilendirme "aydınlatma metni" ile yapılır ve şu bilgileri içermelidir:
- Veri sorumlusunun kimliği
- Kişisel verilerin hangi amaçla işleneceği
- Verilerin kimlere ve hangi amaçla aktarılabileceği
- Veri toplama yöntemi ve hukuki sebebi
- İlgili kişinin hakları
İşletmeniz İçin KVKK Uyum Adımları#
Adım 1: Veri Envanteri Oluşturun#
İlk adım, işletmenizde hangi kişisel verileri topladığınızı, nerede sakladığınızı ve nasıl kullandığınızı belirlemektir. Bir veri envanteri oluşturun:
Veri envanteri tablosu örneği:
| Veri Kategorisi | Veri Örnekleri | Toplama Yöntemi | Saklama Yeri | Saklama Süresi | İşleme Amacı | |-----------------|---------------|-----------------|--------------|----------------|--------------| | Kimlik bilgileri | Ad, soyad, TC no | Randevu formu | CRM yazılımı | Hizmet süresi + 10 yıl | Hizmet sunumu | | İletişim bilgileri | Telefon, e-posta | Müşteri kaydı | CRM yazılımı | Hizmet süresi + 2 yıl | İletişim, hatırlatma | | Sağlık verileri | Alerji, ilaçlar | Hizmet sırasında | CRM yazılımı | Hizmet süresi + 10 yıl | Güvenli hizmet | | Finansal veriler | Ödeme kayıtları | Ödeme işlemi | Muhasebe yazılımı | 10 yıl (yasal zorunluluk) | Faturalandırma | | İletişim kayıtları | WhatsApp mesajları | Mesajlaşma | Yazılım + telefon | 2 yıl | Müşteri hizmeti |
Adım 2: Aydınlatma Metni Hazırlayın#
Aydınlatma metni, müşterilerinize kişisel verilerini nasıl işlediğinizi anlatan belgedir. KVKK'nın 10. maddesi gereği bu bilgilendirmeyi yapmak zorunludur.
Aydınlatma metni şablonu (hizmet sektörü için):
KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ
Değerli müşterimiz,
[İşletme Adı] olarak kişisel verilerinizin güvenliğine büyük önem veriyoruz. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında, veri sorumlusu sıfatıyla aşağıdaki bilgilendirmeyi yapıyoruz:
1. Toplanan Kişisel Veriler:
- Kimlik bilgileri (ad, soyad)
- İletişim bilgileri (telefon numarası, e-posta adresi)
- Randevu bilgileri (tarih, saat, hizmet türü)
- [Sektöre özel: Sağlık bilgileri, tercihler vb.]
- Ödeme bilgileri
2. Kişisel Verilerin İşlenme Amaçları:
- Randevu oluşturma ve yönetimi
- Hizmet sunumu ve kalite kontrolü
- Randevu hatırlatma ve bilgilendirme mesajları gönderme
- Faturalandırma ve ödeme işlemleri
- Yasal yükümlülüklerin yerine getirilmesi
3. Kişisel Verilerin Aktarımı: Kişisel verileriniz, hizmet sunumu amacıyla aşağıdaki üçüncü taraflarla paylaşılabilir:
- Randevu yönetim yazılımı sağlayıcısı
- Muhasebe yazılımı sağlayıcısı
- WhatsApp/SMS hizmet sağlayıcısı
- Yasal zorunluluk halinde yetkili kamu kurum ve kuruluşları
4. Kişisel Veri Toplama Yöntemi ve Hukuki Sebebi: Kişisel verileriniz; randevu formu, telefon görüşmesi, WhatsApp mesajı ve yüz yüze iletişim yoluyla toplanmaktadır. İşlemenin hukuki sebebi: sözleşmenin ifası, yasal yükümlülük ve meşru menfaat.
5. Haklarınız: KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- Verilerin amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- İşleme şartları ortadan kalktığında silinmesini isteme
- Düzeltme veya silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme
- Otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde tazminat talep etme
Haklarınızı kullanmak için [iletişim bilgileri] üzerinden bize ulaşabilirsiniz.
Adım 3: Açık Rıza Alın#
Açık rızanın gerekli olduğu durumları belirleyin ve uygun mekanizmalar kurun:
Açık rıza gerektiren durumlar:
- Pazarlama amaçlı mesaj gönderme (kampanya, promosyon)
- Özel nitelikli kişisel veri işleme (sağlık verileri)
- Veri profillemesi (müşteri davranış analizi)
- Üçüncü taraflarla veri paylaşımı (işleme amacı dışında)
- Fotoğraf/video paylaşımı (sosyal medyada paylaşım)
Açık rıza alınması gerekmeyen durumlar:
- Kanunlarda öngörülmüş olması (vergi kanunu gereği fatura bilgileri)
- Sözleşmenin ifası için zorunlu olması (randevu için ad ve telefon)
- Hukuki yükümlülüğün yerine getirilmesi (sağlık mevzuatı gereği kayıt tutma)
- İlgili kişinin kendisi tarafından alenileştirilmiş olması (sosyal medyada paylaştığı bilgiler)
- Bir hakkın tesisi veya korunması için zorunlu olması
Dijital ortamda açık rıza alma yöntemleri:
- Online randevu formunda checkbox: "Aydınlatma metnini okudum ve onaylıyorum"
- WhatsApp üzerinden: "Bilgilerinizi kaydetmemizi onaylıyor musunuz? Evet/Hayır"
- Müşteri portalında: Üyelik sırasında açık rıza onayı
- Fiziksel formda: Islak imza ile onay
Açık rıza checkbox'ları önceden işaretli (pre-checked) olmamalıdır. Müşterinin bilinçli olarak kendisinin işaretlemesi gerekir. Ayrıca açık rıza, hizmetten yararlanmanın ön koşulu olarak sunulmamalıdır -- müşteri rıza vermezse de temel hizmeti alabilmelidir.
Adım 4: Veri Güvenliği Tedbirlerini Uygulayın#
KVKK, veri sorumlularından kişisel verilerin güvenliğini sağlamak için gerekli teknik ve idari tedbirleri almalarını bekler.
Teknik tedbirler:
- Güçlü parolalar: Tüm sistemlere (CRM, e-posta, sosyal medya) güçlü ve benzersiz parolalar kullanın
- İki faktörlü doğrulama (2FA): Mümkün olan tüm hesaplarda 2FA aktifleştirin
- Şifreleme: Müşteri verilerini saklayan sistemlerde veri şifrelemesi kullanın
- Güncel yazılım: İşletim sistemi, yazılımlar ve uygulamaları güncel tutun
- Yedekleme: Düzenli veri yedeklemesi yapın
- Erişim kontrolü: Her personel yalnızca işi için gerekli verilere erişebilmeli
- Güvenli Wi-Fi: İşletme ağını güçlü parola ile koruyun
İdari tedbirler:
- Personel gizlilik sözleşmesi imzalansın
- Personele veri güvenliği eğitimi verilsin
- Veri ihlali durumunda izlenecek prosedür belirlensin
- Kağıt belgelerin güvenli saklanması ve imhası planı oluşturulsun
- Eski çalışanların sistem erişimlerinin derhal kapatılması sağlansın
Adım 5: Veri Saklama ve İmha Politikası Oluşturun#
KVKK, kişisel verilerin işlenmesini gerektiren sebep ortadan kalktığında verilerin silinmesini, yok edilmesini veya anonim hale getirilmesini zorunlu kılar.
Veri saklama süreleri (önerilen):
| Veri Türü | Önerilen Saklama Süresi | Gerekçe | |-----------|------------------------|---------| | Müşteri kimlik ve iletişim bilgileri | Son hizmetten itibaren 2 yıl | Meşru menfaat | | Randevu kayıtları | 2 yıl | İş süreçleri | | Sağlık verileri | 10 yıl | Sağlık mevzuatı | | Ödeme ve fatura bilgileri | 10 yıl | Vergi mevzuatı | | WhatsApp/mesaj kayıtları | 2 yıl | İletişim takibi | | Kamera kayıtları | 30 gün | Güvenlik | | Personel verileri | İş sözleşmesi + 10 yıl | İş hukuku |
Veri imha yöntemleri:
- Dijital veriler: Kalıcı silme (overwrite), disk formatla
- Kağıt belgeler: Evrak imha makinesiyle (cross-cut shredder)
- Anonim hale getirme: Kimliği belirlenemez hale getirme (istatistiksel amaçlar için)
Adım 6: Veri İhlali Bildirim Prosedürü#
Kişisel veri ihlali (veri sızıntısı, yetkisiz erişim, veri kaybı) durumunda yasal bildirim yükümlülüğünüz vardır.
Bildirim süreleri:
- KVKK Kurulu'na bildirim: En kısa sürede, en geç 72 saat içinde
- İlgili kişilere bildirim: Makul sürede (Kurul yönlendirmesiyle)
İhlal bildirimi şu bilgileri içermelidir:
- İhlalin ne zaman gerçekleştiği
- Etkilenen veri kategorileri ve yaklaşık kayıt sayısı
- İhlalin olası sonuçları
- Alınan ve alınması planlanan tedbirler
- İletişim bilgileri
Hizmet Sektörüne Özel KVKK Uygulamaları#
Kuaför ve Güzellik Merkezleri#
- Müşterinin fotoğrafını sosyal medyada paylaşmadan önce mutlaka yazılı onay alın
- Alerji ve cilt hassasiyeti bilgilerini özel nitelikli veri olarak işleyin
- Müşteri tercih ve formül bilgilerini (saç boyası renk kodu gibi) güvenli saklayın
- Personel değişikliğinde eski personelin müşteri verilerine erişimini kesin
Sağlık Sektörü (Diş, Fizyoterapi, Diyetisyen)#
- Tüm sağlık verileri özel nitelikli kişisel veridir -- açık rıza zorunludur
- Hasta dosyaları en az 10 yıl saklanmalıdır (sağlık mevzuatı)
- Hasta kayıtları yalnızca yetkili sağlık personelinin erişimine açık olmalıdır
- Sevk, konsültasyon veya sigorta işlemlerinde veri aktarımı için ayrı onay alın
- Reçete ve tedavi planı bilgilerini şifreli ortamda saklayın
Psikolog ve Terapi#
- Seans notları en hassas kişisel veriler arasındadır -- maksimum güvenlik tedbirleri alın
- Danışan onayı olmadan seans bilgilerini hiç kimseyle paylaşmayın (yasal zorunluluk hariç)
- Online terapi seanslarında uçtan uca şifreli iletişim araçları kullanın
- Seans kayıtlarını (varsa) ayrı ve şifreli ortamda saklayın
- Danışan terapiyi sonlandırdığında veri saklama süresini netleştirin
Veteriner Klinikleri#
- Hayvan sahibinin kişisel verileri KVKK kapsamındadır (hayvan verileri değil)
- Hayvan sağlık kayıtlarında sahibi tanımlayan bilgiler varsa KVKK uygulanır
- Acil durumlarda iletişim kurmak için saklanan veriler meşru menfaat kapsamında işlenebilir
Hukuk Büroları#
- Müvekkil bilgileri en yüksek düzeyde korunmalıdır (avukat-müvekkil gizliliği). Hukuk bürosu randevu sistemleri bu gizlilik gereksinimlerini dikkate alarak tasarlanmalıdır
- Dava dosyalarındaki kişisel veriler, davanın sonuçlanmasından sonra da belirli süre saklanmalıdır
- Üçüncü tarafların (karşı taraf, tanık) kişisel verileri de KVKK kapsamındadır
Sık Yapılan KVKK Hataları#
Hata 1: Aydınlatma Yapmamak#
Birçok işletme müşteri kaydı oluştururken, WhatsApp'tan mesaj gönderirken veya randevu alırken aydınlatma metni sunmaz. Bu, KVKK'nın en temel yükümlülüklerinden birinin ihlalidir. Çözüm: Müşteri kaydı oluşturulduğu ilk anda aydınlatma metnini sunun ve onay alın.
Hata 2: Gerekli Olmayan Veri Toplamak#
"Her ihtimale karşı" diye TC kimlik numarası, aile bilgileri veya ihtiyaç duyulmayan kişisel veriler toplamak KVKK ilkelerine aykırıdır. Veri minimizasyonu ilkesi gereği yalnızca hizmet için gerekli olan verileri toplayın.
Hata 3: Veriyi Süresiz Saklamak#
"Belki bir gün lazım olur" düşüncesiyle müşteri verilerini süresiz saklamak KVKK'ya aykırıdır. Her veri türü için saklama süresi belirleyin ve süresi dolan verileri silin veya anonim hale getirin.
Hata 4: Müşteri Fotoğrafını İzinsiz Paylaşmak#
Özellikle güzellik ve kuaför sektöründe yaygın olan bu hata ciddi cezalara yol açabilir. Müşterinin fotoğrafını sosyal medyada paylaşmak için mutlaka yazılı onay alın. "Sözel izin aldım" yeterli değildir -- ispat yükü veri sorumlusundadır.
Hata 5: Personele Sınırsız Erişim Vermek#
Tüm personelin tüm müşteri verilerine erişmesi güvenlik riski oluşturur. Her personele yalnızca işi için gerekli verilere erişim verin. Örneğin, kasiyer ödeme bilgilerine erişebilir ama sağlık kayıtlarına erişmemeli.
Hata 6: Üçüncü Taraflarla Veri Paylaşımını İhmal Etmek#
Kullandığınız yazılımlar, bulut hizmetleri ve dış hizmet sağlayıcılarıyla veri paylaşımı konusunda aydınlatma metninizde bilgi vermek ve gerektiğinde veri işleme sözleşmesi imzalamak zorunludur.
Hata 7: Silme Taleplerini Karşılamamak#
Müşteri verilerinin silinmesini talep ettiğinde, yasal saklama yükümlülüğü olmayan tüm verileri makul sürede silmeniz gerekir. "Verileri silmek çok zor" veya "sistemimizde silme özelliği yok" mazeret olarak kabul edilmez.
KVKK'ya Uyumsuzluğun Yaptırımları#
KVKK ihlalleri ciddi mali ve hukuki sonuçlar doğurabilir. Kişisel Verileri Koruma Kurulu'nun uygulayabileceği yaptırımlar:
| İhlal Türü | İdari Para Cezası (2026 yılı) | |------------|------------------------------| | Aydınlatma yükümlülüğüne aykırılık | 100.000 TL - 1.000.000 TL | | Veri güvenliği yükümlülüğüne aykırılık | 250.000 TL - 5.000.000 TL | | Kurul kararlarına aykırılık | 500.000 TL - 5.000.000 TL | | VERBİS'e kayıt yükümlülüğüne aykırılık | 200.000 TL - 4.000.000 TL |
Ayrıca ceza hukuku kapsamında:
- Kişisel verileri hukuka aykırı kaydetme: 1-3 yıl hapis
- Kişisel verileri hukuka aykırı verme veya ele geçirme: 2-4 yıl hapis
KVKK cezaları her yıl yeniden değerleme oranıyla güncellenir. Küçük işletmeler için bile yüz binlerce liralık cezalar söz konusu olabilir. Uyum maliyeti, uyumsuzluk maliyetinin yanında son derece düşüktür.
Randevio ile KVKK Uyumu#
Randevio, müşteri verilerinizi KVKK'ya uygun şekilde yönetmeniz için gerekli teknik altyapıyı sunar:
Veri Güvenliği#
- SSL/TLS şifreleme: Tüm veri aktarımları HTTPS üzerinden şifrelenir
- Veritabanı şifreleme: Müşteri verileri şifreli olarak saklanır
- Erişim kontrolü: Rol bazlı yetkilendirme ile her kullanıcı yalnızca yetkili olduğu verilere erişir
- Otomatik yedekleme: Günlük otomatik yedekleme ile veri kaybı riski minimize edilir
- Güvenli bulut altyapısı: Veriler Türkiye'deki sunucularda saklanır
Müşteri Hakları#
- Veri erişim hakkı: Müşteri, portalı üzerinden kişisel verilerini görüntüleyebilir
- Veri indirme: Müşteri verilerini JSON formatında dışa aktarma
- Veri silme: "Hesabımı Sil" özelliği ile müşterinin verilerinin anonimleştirilmesi
- Rıza yönetimi: Dijital ortamda açık rıza toplama ve kayıt altına alma
Veri Yönetimi#
- Saklama süreleri: Veri saklama politikalarına uygun otomatik hatırlatma
- Erişim logları: Kim, ne zaman, hangi veriye eriştiğinin kaydı
- Personel yetkilendirme: Rol bazlı erişim kontrolü (sahip, yönetici, personel seviyeleri)
- Veri anonimleştirme: Silme talebi geldiğinde verilerin geri dönüşümsüz anonim hale getirilmesi
KVKK Uyum Kontrol Listesi#
İşletmenizin KVKK uyum durumunu değerlendirmek için aşağıdaki kontrol listesini kullanın:
Temel Yükümlülükler:
- Veri envanteri oluşturuldu mu?
- Aydınlatma metni hazırlanıp müşterilere sunuluyor mu?
- Açık rıza mekanizması kuruldu mu?
- Veri saklama ve imha politikası belirlendi mi?
- Veri ihlali bildirim prosedürü oluşturuldu mu?
Teknik Tedbirler:
- Güçlü parolalar ve 2FA kullanılıyor mu?
- Müşteri verileri şifreli ortamda saklanıyor mu?
- Düzenli veri yedeklemesi yapılıyor mu?
- Erişim kontrolü (rol bazlı yetkilendirme) uygulanıyor mu?
- Yazılımlar ve sistemler güncel mi?
İdari Tedbirler:
- Personel gizlilik sözleşmesi imzaladı mı?
- Personele KVKK eğitimi verildi mi?
- Üçüncü taraflarla veri işleme sözleşmeleri imzalandı mı?
- Kağıt belgelerin güvenli saklanması sağlanıyor mu?
- Eski çalışanların erişim yetkileri kapatılıyor mu?
Sıkça Sorulan Sorular#
KVKK tüm işletmeleri kapsar mı?#
Evet, kişisel veri işleyen tüm gerçek ve tüzel kişiler KVKK kapsamındadır. Tek kişilik bir berber dükkanı bile, müşteri adı ve telefon numarası kaydediyorsa KVKK yükümlülüklerine tabidir. İşletmenin büyüklüğü, yükümlülüklerin kapsamını değiştirebilir ancak hiçbir işletme tamamen muaf değildir.
WhatsApp üzerinden müşteri bilgisi saklamak KVKK'ya aykırı mı?#
WhatsApp'ta müşteri bilgisi saklamak başlı başına aykırı değildir, ancak bazı koşulların sağlanması gerekir. Müşteriyi verilerinin işleneceği konusunda aydınlatmanız, gerekli durumlarda açık rıza almanız ve verilerin güvenliğini sağlamanız gerekir. Ayrıca WhatsApp sunucularının yurt dışında olması nedeniyle "yurt dışına veri aktarımı" kapsamında değerlendirilmesi gerektiğini unutmayın.
Müşteri "verilerimi silin" derse ne yapmalıyım?#
Müşterinin veri silme talebini makul sürede karşılamanız gerekir. Ancak yasal saklama yükümlülüğünüz olan veriler (fatura bilgileri -- 10 yıl, sağlık kayıtları -- 10 yıl gibi) bu kapsamda silinemez. Bu durumda müşteriye hangi verilerin neden silinemediğini açıkça bildirmeniz gerekir. Silinebilecek tüm verileri silin veya anonim hale getirin.
Müşteri fotoğrafını sosyal medyada paylaşabilir miyim?#
Yalnızca müşterinin açık ve yazılı onayıyla paylaşabilirsiniz. Onay formunda hangi platformlarda, ne amaçla ve ne süreyle paylaşılacağı belirtilmelidir. Müşteri istediği zaman onayını geri çekebilir ve bu durumda paylaşımları kaldırmanız gerekir. Sözel izin KVKK açısından yeterli değildir çünkü ispat yükü veri sorumlusundadır.
VERBİS'e kayıt olmam gerekiyor mu?#
VERBİS (Veri Sorumluları Sicil Bilgi Sistemi), belirli kriterleri sağlayan veri sorumlularının kayıt olması gereken resmi sicildir. Yıllık çalışan sayısı 50'den fazla veya yıllık mali bilanço toplamı 100 milyon TL'den fazla olan işletmeler VERBİS'e kayıt olmak zorundadır. Bu eşiklerin altındaki işletmeler VERBİS'e kayıt zorunluluğundan muaf tutulmuştur, ancak KVKK'nın diğer tüm yükümlülükleri (aydınlatma, açık rıza, güvenlik tedbirleri) geçerlidir.
Sonuç#
KVKK, müşteri verilerini toplayan ve işleyen her işletmenin uyması gereken yasal bir çerçevedir. Hizmet sektöründeki işletmeler için KVKK uyumu, yalnızca cezalardan korunmak değil -- aynı zamanda müşteri güvenini kazanmak ve profesyonel bir işletme imajı oluşturmak anlamına gelir.
Müşteriler, verilerinin güvende olduğunu bilen işletmelere daha çok güvenir ve sadık kalır. KVKK uyumu, doğru araçlar ve doğru yaklaşımla karmaşık veya maliyetli olmak zorunda değildir. Temel adımları atarak -- aydınlatma metni sunma, açık rıza alma, verileri güvenli saklama ve müşteri haklarına saygı gösterme -- büyük bir yol kat edebilirsiniz.
Randevio, KVKK uyumlu veri yönetimi altyapısıyla müşteri verilerinizi güvenli bir şekilde saklar, erişim kontrolü sağlar ve müşteri haklarını (veri erişimi, silme, indirme) destekler. 14 günlük ücretsiz deneme ile Randevio'yu deneyin ve müşteri verilerinizi doğru yönetin.
Randevio ile isletmenizi dijitallestirin
14 gun ucretsiz deneyin, kredi karti gerekmez.
Ucretsiz DeneyinRandevio'yu 14 gun ucretsiz deneyin
AI destekli randevu ve musteri yonetim platformu. Kredi karti gerekmez.
Ucretsiz BaslayınIlgili Yazilar

Çağrı Merkezi Vardiya Planlama: Yöntemler, Örnekler ve Program Seçimi
Çağrı merkezi vardiya planlama nasıl yapılır? Erlang C mantığı, vardiya şablonları, örnek çizelgeler ve vardiya planlama programı seçim kriterleri.

ikas Trendyol Entegrasyonu: Stok, Sipariş ve Fiyat Yönetimi
ikas Trendyol entegrasyonu nasıl kurulur? Stok ve fiyat senkronizasyonu, sipariş akışı, webhook mantığı ve sık karşılaşılan sorunların çözümü.

İşletmeler İçin Chatbot: Hangi Tür, Nasıl Kurulur, Ne Kazandırır?
İşletmeler için chatbot türleri, kurulum adımları, maliyet ve kullanım senaryoları. Kural tabanlı bot ile yapay zeka botu arasındaki fark.