---
title: "Restoranınızın verisi kime ait ve onu gerçekte ne korur | GoSufra"
description: "Bir restoranın verisi diğerinden nasıl ayrılır, denetim izi neyi kanıtlar, verinizi nasıl dışarı alırsınız ve sözleşme imzalamadan önce her sağlayıcıya sorulmaya değer sorular."
url: "https://gosufra.com/tr/blog/restoraninizin-verisi-kime-ait-ve-onu-gercekte/"
language: "tr"
source: "https://gosufra.com"
---
# Restoranınızın verisi kime ait ve onu gerçekte ne korur

Bir restoranın verisi diğerinden nasıl ayrılır, denetim izi neyi kanıtlar, verinizi nasıl dışarı alırsınız ve sözleşme imzalamadan önce her sağlayıcıya sorulmaya değer sorular.

2026-08-13 · 8 dk okuma

![Yedeklenmiş kayıtların üzerinde bir kalkan çizimi](https://gosufra.com/blog/data-security-backups-and-ownership.svg)

## Ana noktalar

- Menünüz, satışlarınız, müşterileriniz ve defterleriniz sizindir. Bunun tek anlamlı testi dışa aktarılabilirliktir.
- Restoranlar arasındaki ayrımı özenli kodlama değil veritabanı dayatmalıdır.
- Denetim izi, 'sanıyoruz'u 'size gösterebiliriz'e çevirir.
- Ayrılırsanız verinize ne olacağını sorun. Cevabı katılmadan önce alın.

“Verilerim güvende mi?” aslında üç sorudur: başkası görebilir mi, geri alabilir miyim ve onlara ne olduğunu biri kanıtlayabilir mi? Cevapları farklıdır ve ayrılmayı hak ederler.

## Başka bir restoran görebilir mi

Paylaşımlı yazılımda en önemli olan budur ve geliştiricilerin her sorguyu filtrelemeyi hatırlamasına bağlı olmamalıdır.

Her kayıt, ait olduğu restoranın kimliğini taşır ve bu filtre her okumada veritabanı katmanında uygulanır — her sorguya elle eklenmez. Bir rapordaki eksik bir koşul, başka bir restoranın siparişlerini sızdıramaz; çünkü kısıt raporun içinde değildir.

Bunun üstünde girişin kendisi durur. Bir personel belirteci ait olduğu restoranı taşır ve çözümlenebilir bir restoran olmadan gelen bir istek, tahminle karşılanmak yerine reddedilir.

## İçeriden biri görmemesi gerekeni görebilir mi

Bu farklı bir sorundur ve cevabı rollerdir. Dokuz rol seviyesi her ekranın ne göstereceğine karar verir; şube müdürü kendi şubesiyle bir talimatla değil sistemle sınırlıdır; kasiyer bordroyu asla görmez.

Altında olağan savunmalar vardır: parolalar düz metin olarak değil özet olarak saklanır. Beş başarısız girişten sonra kilitlenen hesap. Sonsuza dek yaşamak yerine dönen ve cihaz bazında iptal edilebilen uzun oturumlar. Girişte, parola sıfırlamada, ödemelerde ve siparişlerde hız sınırları; böylece bir betik onları zorlayamaz.

Bunların hiçbiri egzotik değil. Asgari düzeydir ve sıralanma sebebi, “güvenliği ciddiye alıyoruz” cümlesinin hiçbir soruya cevap olmamasıdır.

## Ne olduğunu biri kanıtlayabilir mi

Her şeyin altında iki kayıt akar: personelin ne yaptığına dair bir etkinlik günlüğü ve neyin değiştiğine dair bir denetim izi — öncesi ve sonrası değerler, kullanıcı ve zamanla.

Bu, ihtiyaç duyulana kadar hafife alınan kısımdır. İşlenmiş muhasebe kayıtları düzenlenmek yerine ters kaydedilir; tam da geçmiş okunabilir kalsın diye. Geçen ayın rakamlarının sessizce değişebildiği bir sistem, ne kadar güvenli olursa olsun bir soruya dürüstçe cevap veremeyen bir sistemdir.

## Verinizi dışarı alabiliyor musunuz

Sahipliğin dürüst testi burada ve bu bir sözleşme maddesi değil — bir düğme.

Menünüz, müşterileriniz, siparişleriniz, stoğunuz ve defterleriniz sizindir. Raporlar elektronik tabloya ve PDF’e aktarılır ve alttaki veri hapsedilmiş değil dışa aktarılabilirdir. Bir sağlayıcıya sorulacak doğru soru “verilerim size mi ait” değildir — her sağlayıcı hayır der. Doğru soru şudur: **“Bana dışa aktarmayı gösterin.”**

Hazır oradayken bir ikincisini de sorun: ödemeyi bırakırsanız o veriye ne olur? Salt okunur bir süre makuldür. Anında silme değildir ve neye razı olduğunuzu bilmek gerekir.

## Gizlilik talepleri, personelden ve yabancılardan

Pratikte iki yükümlülük ortaya çıkar: kendisi hakkında ne tutulduğunu soran ya da silinmesini isteyen bir çalışan ve web siteniz üzerinden aynı talebi yapan bir vatandaş. İkisi de durumu olan birer talep olarak kaydedilir; böylece birinin gelen kutusunda yaşamak yerine sonuçlanana kadar izlenir. Çalışanların veri işleme, pazarlama ve analitik onayları tarihiyle kaydedilir ve geri alınabilir.

Bunların size uygulanıp uygulanmadığı nerede faaliyet gösterdiğinize bağlıdır. Mekanizmanın var olması, cevabın panik değil bir süreç olması demektir.

## Yedekler, dürüstçe söylenmiş hâliyle

Yedekleme, barındırma sağlayıcısının işidir; sizin ayarladığınız bir özellik değil. Bizler dâhil herhangi biriyle sözleşme imzalamadan önce netleştirmeniz gereken üç şey vardır: yedeklerin ne sıklıkta alındığı, ne kadar saklandığı ve **bir geri yüklemenin hiç test edilip edilmediği**. Üçüncüsü, çoğu sağlayıcıya sorulmayan ve ilk ikisini kanıtlayan tek sorudur.

## Her sağlayıcıya sorulmaya değer beş soru

1. Verilerim diğer müşterilerinkinden nasıl ayrılıyor — ilkesel olarak değil teknik olarak?
2. Bana dışa aktarmayı gösterin. Hepsini, özet bir raporu değil.
3. Ödemeyi bırakırsam verilerime ne olur ve ne kadar süreyle?
4. Geçen ay bir fiyatı kimin değiştirdiğini gösterebilir misiniz?
5. En son ne zaman bir yedeği geri yüklemeyi test ettiniz?

Beşini de açıkça yanıtlayan bir sağlayıcı, sonradan sözünde tutabileceğiniz bir sağlayıcıdır. Bir pazarlama sayfasındaki herhangi bir sertifikadan çok daha fazlasıyla, pratikte “güvenli”nin anlamı budur.

- restoran veri güvenliği
- veri sahipliği
- veri dışa aktarma
- KVKK restoran

## Üründe

### [Analitik, Şubeler ve Kontrol](https://gosufra.com/tr/ozellikler/restoran-analitik-yazilimi/)

İncele

## Tüm bunları tek bir sistemden yönetin

POS, mutfak, envanter, tarif maliyetlendirme, personel ve muhasebe — bağlı, ve başlamak ücretsiz.

[Ücretsiz hesabınızı oluşturun](https://app.gosufra.com/register?lang=tr)

## İlgili makaleler

![Bir yetki ağacının yanında anahtar çizimi](https://gosufra.com/blog/roles-and-permissions.svg)

Nasıl çalışır 2026-08-25 · 7 dk okuma

### [Dokuz rol, tek sistem: kim neyi görebilir ve yapabilir](https://gosufra.com/tr/blog/dokuz-rol-tek-sistem-kim-neyi-gorebilir/)

Role dayalı yetkiler pratikte nasıl çalışır, bir şube müdürü neden başka bir şubeyi görmemeli ve bir şey kaybolduğunda denetim izi gerçekte ne işe yarar.

Makaleyi oku

![Dengeli iki defter sütununun çizimi](https://gosufra.com/blog/automatic-double-entry-accounting.svg)

Nasıl çalışır 2026-08-27 · 8 dk okuma

### [Kendi kendini işleyen defterler: otomatik çift taraflı muhasebe gerçekte ne demek](https://gosufra.com/tr/blog/kendi-kendini-isleyen-defterler/)

Kasiyer 240 nakit aldığında defterinizde ne olur, ters kayıt neden silme değildir ve gerçek bir muhasebe motorunu dışa aktarma düğmeli bir satış raporundan nasıl ayırt edersiniz.

Makaleyi oku

![Alttaki işaretsiz üç plan kartının üst üste çizimi](https://gosufra.com/blog/plans-limits-and-the-free-plan.svg)

Nasıl çalışır 2026-08-12 · 7 dk okuma

### [Ücretsiz plan gerçekte neleri kapsar — ve ne zaman yetmez](https://gosufra.com/tr/blog/ucretsiz-plan-gercekte-neleri-kapsar/)

Starter planın gerçek limitleri, ücretli yükseltmenin arkasında ne durur, neden deneme geri sayımı yoktur ve ilk çarpacağınız üç duvar.

Makaleyi oku

[← Tüm makaleler](https://gosufra.com/tr/blog/)

[Bize ulaşın](https://t.me/GoSufraSupport)
