← Tüm yazılar
Yasal

KVKK Uyumlu Salon Yazılımı Nasıl Seçilir?

Müşteri verisi sizin sorumluluğunuzda. Kullandığınız yazılımın KVKK uyumluluğunu nasıl kontrol edeceğinizi anlattık.

Hakan Tarım·12 Mayıs 2026·8 dk okuma
🛡️

KVKK (Kişisel Verilerin Korunması Kanunu) Türkiye'de 2016'dan beri yürürlükte. Salon işletmesi olarak müşterinizin telefonunu, adresini, ödeme geçmişini, hatta saç tipini topluyorsunuz — hepsi kişisel veri. Kullandığınız yazılım uyumlu değilse sorumluluğunuz devam ediyor.

Hangi soruları sormalıyım?

1. Veriler nerede saklanıyor?

KVKK, kişisel verilerin yurt dışına aktarılmasını belirli kurallara bağlar: aydınlatma yükümlülüğü ve gerektiğinde açık rıza. Hangi yazılımı seçerseniz seçin, verilerin nerede ve nasıl işlendiğini, yurt dışı aktarım varsa buna dair rıza sürecinin tanımlı olup olmadığını mutlaka sorun.

2. Veri ihlali bildirim prosedürü var mı?

KVKK, veri ihlali olduğunda 72 saat içinde Kurum'a bildirim zorunluluğu getiriyor. Yazılım sağlayıcınızın bu süreçte size yardımcı olacak bir prosedürü olmalı.

3. Şifreler nasıl saklanıyor?

Düz metin şifre saklayan yazılımdan uzak durun. Güncel standartlar argon2id veya en azından bcrypt önerir. SHA256, MD5 gibi eski algoritmalar yetersizdir.

4. Veri silme (right to be forgotten) yapabiliyor muyum?

Müşteri "verilerimi silin" derse, sistemden tam silme yapabilmelisiniz. Sadece "pasifleştirme" yetmez — KVKK gerçek silme bekliyor.

5. Veriyi dışa aktarabiliyor muyum?

Müşteri kendi verisinin kopyasını isteyebilir (data portability). Yazılımınızda "Excel/CSV dışa aktar" özelliği olmalı.

Salon olarak ne yapmalıyım?

  • Müşterinin telefonunu/adresini almadan önce KVKK aydınlatma metni gösterin.
  • Açık rıza belgesi alın (özellikle pazarlama SMS'i için).
  • Yazılım sağlayıcınızla veri işleme sözleşmesi (DPA) imzalayın.
  • Personel yetkilerini kısıtlayın — herkes her veriyi görmesin.
  • Düzenli yedek alın ve test edin.
  • KVKK aydınlatma metnini müşterinizin görebileceği yere asın.

NewSitil'ün KVKK yaklaşımı

NewSitil ilk günden KVKK uyumlu tasarlandı: ISO 27001 sertifikalı altyapıda salona özel izole barındırma, güçlü ve geri döndürülemez şifreleme, salon admin tarafından özelleştirilebilen personel yetkileri, müşteri silme ve dışa aktarma. Aydınlatma metni şablonu da panelde hazır.

Detaylı teknik bilgi için Güvenlik sayfamızı inceleyin.

Salonunuzu bugün dönüştürün

7 gün ücretsiz dene — kart gerekmez, tüm özellikler açık. Beğenirsen panelden abone ol.