"Biz küçük bir kafeyiz, KVKK bizi kapsamaz mı?"

Gerçek cevap: Tüzel kişi olarak faaliyet gösteren her işletme KVKK kapsamındadır.

Hangi veriler "kişisel veri"?

KVKK Madde 3''e göre kişiyi tanımlayan her bilgi kişisel veridir:

  • Ad-soyad, Telefon, E-posta, Doğum tarihi, Araç plakası, Fotoğraf

Kafeci ne yapmalı?

1. Aydınlatma metni hazırla

Telefon numarası alıyorsanız aydınlatma metni sunmak zorundasınız.

2. Açık rıza al

Checkbox varsayılan kapalı olacak.

3. Sadece gerekli veriyi al

"Belki işime yarar" diye veri toplama.

4. Güvenlik sağla

Şifreli sistem, erişim kontrollü, yedeklenmiş.

5. Müşteri hakkını kullanırsa yanıt ver

KVKK Madde 11: 30 gün içinde cevaplamak zorundasınız.

Hangi hata sık görülür?

  • İzinsiz toplu e-posta
  • İzinsiz sosyal medyada fotoğraf
  • Eski ajandaların çöpe atılması

Özet kurallar

KuralUygulama
Aydınlatma metniBasılı veya dijital
Açık rızaCheckbox varsayılan kapalı
Veri minimizasyonuSadece gerekli alan
GüvenlikŞifrelenmiş sistem
30 günlük yanıtMüşteri talep ederse
2 yıllık arşiv temizliğiAktif olmayan veriyi sil

İlgili okumalar

Sistemde nasıl görünür

Okey 101 Çetele tüm veriyi AB (Frankfurt) Supabase sunucularında şifreli saklar, kafeler arası tam veri izolasyonu.