Avusturya'da Restoran Müşteri Verisi Gizliliği: Pratik GDPR Rehberi
Avusturya restoran müşteri verisi için veri haritası, bilgilendirme, erişim, saklama, müşteri hakları ve veri ihlali rehberi.
- Bahram Davoodi

Restoranlar rezervasyon, sipariş, teslimat ve iletişim için ad, telefon, adres, sipariş geçmişi ve misafir notları kaydedebilir. Veriler belirli amaç, sınırlı erişim ve gerekçeli saklama süresiyle yönetilmelidir.
Veri haritası ve amaç oluşturun
Ad, telefon, teslimat adresi, sipariş geçmişi, dil tercihi, rezervasyon notu ve pazarlama izni aynı amaca hizmet etmez. Her kategori için amaç, işleme dayanağı, saklama yeri, alıcı, inceleme süresi ve sorumlu belirlenmelidir.
Yalnızca gerekli veriyi toplayın
Rezervasyon ve sipariş formları hizmet için gereken bilgilerle sınırlı olmalıdır. Gereksiz soru, ilgisiz not ve sınırsız saklama riski artırır.
Açık bilgilendirme sağlayın
Gizlilik bilgisi toplama öncesinde veya sırasında erişilebilir olmalı; sorumluyu, amaçları, alıcıları, saklama süresini ve hakların kullanımını açıklamalıdır.
Rezervasyon ile pazarlamayı ayırın
Rezervasyon onayı için verilen telefon pazarlama izni değildir. Hizmet iletişimi, pazarlama dayanağı, kayıt tarihi ve geri çekme ayrı tutulmalıdır.
Restoran ve yazılım sağlayıcı rolleri
Restoran çoğu durumda amaç ve temel yöntemi belirleyerek veri sorumlusu olur. Rezervasyon, e-posta, ödeme ve yazılım sağlayıcıları veri işleyen veya farklı bir rolde olabilir. Sözleşmeler, alt işleyenler, güvenlik ve silme incelenmelidir.
Rol tabanlı erişim ve olay kaydı
Karşılama ad, saat ve kişi sayısını görebilir; herkesin tüm iletişim ve satın alma geçmişine ihtiyacı yoktur. Kişisel hesap, sınırlı erişim ve kayıtlar kötüye kullanımı azaltır.
Alerji notları ve hassas veri
Alerji veya sağlık notları daha hassas olabilir. Sadece hizmet için gerekli bilgi kaydedilmeli, erişim ve süre sınırlandırılmalı, gıda güvenliği pazarlamadan ayrı tutulmalıdır.
Saklama ve silme matrisi
Rezervasyon, mali belge, teslimat adresi, hesap, şikâyet ve pazarlama izni aynı süreye sahip değildir. Her amaç için inceleme, silme veya anonimleştirme tanımlanmalıdır.
Müşteri talepleri
Talebi alma, kimlik doğrulama, bağlı sistemlerde arama, istisnaları değerlendirme ve yanıtı kaydetme süreci oluşturun. Avusturya resmi rehberine göre uygun talepler normalde bir ay içinde ele alınmalı, uzatma yalnızca öngörülen koşullarda yapılmalıdır.
Sistemler arası dışa aktarma ve silme
Veri rezervasyon, POS, online sipariş, e-posta ve dışa aktarılan dosyalarda bulunabilir. Süreç tüm ilgili sistem ve işleyenleri kapsamalıdır.
Güvenlik olayı ve veri ihlali
Kayıp tablet, yanlış alıcıya dosya, eski çalışan erişimi veya siber saldırı hızla kaydedilmeli, sınırlandırılmalı ve değerlendirilmelidir. Bildirime tabi olaylarda Avusturya rehberi gereksiz gecikme olmadan ve mümkünse 72 saat içinde bildirimi belirtir.
Tasarımda ve varsayılanda gizlilik
En az alan, sınırlı görüntüleme, varsayılan saklama süresi, otomatik cihaz kilidi ve şube ya da role göre erişim kullanılmalıdır.
Operasyon kontrol listesi
- Veri, amaç ve sistemleri listeleyin.
- Restoran ve sağlayıcı rollerini belirleyin.
- Bilgilendirme ve izinleri inceleyin.
- Erişimleri ve aktif hesapları kontrol edin.
- Saklama ve silmeyi onaylayın.
- Talep ve ihlal süreçlerini prova edin.
Sonuç
Restoran gizliliği daha az veri, açık amaç, sınırlı erişim ve düzenli incelemeyle uygulanır.
Sık sorulan sorular
Rezervasyon için tüm müşteri bilgisi gerekli mi?
Hayır. Yalnızca amaç için gerekli ve orantılı veri toplanmalıdır.
Rezervasyon telefonu bülten için kullanılabilir mi?
Otomatik olarak hayır; hizmet ve pazarlama amaçları ayrı değerlendirilmelidir.
Bir talep normalde ne zaman yanıtlanmalıdır?
Avusturya rehberine göre normalde bir ay içinde; uzatma yalnızca belirlenen koşullarda.
Veri ihlalinde ne yapılır?
Olay sınırlandırılır ve değerlendirilir; bildirime tabiysa mümkünse 72 saat içinde bildirim ele alınır.





