Salonda Veri İzolasyonu Nasıl Çalışır?
Bir bulut sistemine geçmeyi düşünen salon sahiplerinin aklında hep aynı iki soru vardır: "Verim başka bir salonla karışır mı?" ve "Yazılımcı benim müşteri listeme bakabilir mi?" Bu yazıda bu iki soruyu, genel bir KVKK uyum listesi olarak değil, sistemin gerçekte nasıl çalıştığını somut biçimde anlatarak cevaplıyoruz.

"Verim Başka Salonla Karışır mı?" Sorusu Neden Sorulur
Bu soru mantıksız değil. Bir bulut sistemine geçtiğinizde verinizin fiziksel olarak sizin elinizde olmadığını, aynı sunucularda başka salonların da çalıştığını biliyorsunuz — kağıt defterde bu soru hiç gündeme gelmezdi çünkü defter zaten kilitli çekmecenizde dururdu. "Aynı sunucuda" olmak "karışabilir" anlamına gelmez, ama bu ayrımı görmeden bu soruyu sormak da tamamen doğaldır.
Cevap, "çok kiracılı" (multi-tenant) mimari denen bir yapıda yatar — aynı yazılımı yüzlerce salon paylaşır, ama her salonun verisi birbirinden tamamen ayrıdır.
Çok Kiracılı (Multi-Tenant) Sistem Ne Demek?
Bir apartman düşünün: bina tek, ama her daire kendi kilidiyle korunur; komşunuzun anahtarı sizin dairenizi açmaz. Çok kiracılı bir yazılım sistemi de böyle çalışır — aynı uygulama, aynı sunucu altyapısı binlerce salon tarafından paylaşılır, ama her salonun verisi kendi "dairesine" kilitlenmiştir.
Bu yaklaşımın alternatifi, her salona ayrı bir sunucu kurmaktır — ki bu hem çok pahalı hem de küçük bir salon işletmesi için gereksizdir. Çok kiracılı mimari, güvenliği düşürmeden paylaşılan altyapının verimliliğini sağlar.
Salon Kimliği Her Kayda Nasıl Bağlanır?
Sisteme kaydolduğunuzda salonunuza benzersiz bir kimlik atanır. Sisteme eklediğiniz her müşteri, her randevu, her adisyon kaydı bu kimliğe bağlı olarak saklanır. Siz ya da personeliniz sisteme giriş yaptığında, ekranınızda görünen her veri bu kimlik üzerinden filtrelenir — başka bir salonun verisi sorgu sonucuna hiç girmez, "gizlenmiş" değil, baştan dahil edilmemiştir.
Bu ayrım önemli: veri "sizden gizlenip başka bir yerde tutulmaz", sorgunun kendisi yalnızca sizin salon kimliğinizle eşleşen kayıtları getirir. Teknik olarak bu, veritabanı seviyesinde uygulanan bir kuraldır — arayüzdeki bir filtre değil, verinin kendisine gömülü bir sınırdır.
"Yazılımcı Verime Bakabilir mi?" Sorusunun Dürüst Cevabı
Bu soruyu dürüstçe cevaplamak gerekir: teknik olarak, sistemi işleten ekibin destek amaçlı, sınırlı ve gerekçeli erişimi olabilir — örneğin siz bir hata bildirdiğinizde, sorunu teşhis etmek için ilgili kayda bakılması gerekebilir. Ama bu, "herkesin her zaman her şeyi görebildiği" anlamına gelmez; normal kullanımda sizin verinize yalnızca sizin salon hesabınızdan erişilir.
Bu konuda net olmak isteriz: hiçbir yazılım sağlayıcısı "verinize asla hiç kimse bakamaz" diyemez ve diyen varsa bu iddiaya şüpheyle yaklaşmanız gerekir — destek süreçleri, teknik zorunluluklar bazen sınırlı erişim gerektirir. Önemli olan bu erişimin keyfi değil, gerekçeli ve sınırlı olmasıdır; "her zaman, herkesin, her şeyi görebildiği" bir sistemle "gerektiğinde, kayıt altına alınarak, sınırlı erişim" arasındaki fark asıl güven sorusudur.
Veri Sorumlusu Kimdir?
KVKK çerçevesinde iki farklı rol vardır: veri sorumlusu ve veri işleyen. Müşterinizin telefon numarasını, hizmet geçmişini toplayan siz olduğunuz için veri sorumlusu her zaman salonunuzdur — bu sorumluluk yazılım sağlayıcısına devredilmez. Yazılım sağlayıcısı ise "veri işleyen" konumundadır: sizin adınıza, sizin talimatınızla veriyi teknik olarak saklar ve işler.
Bu ayrımın pratik anlamı şu: veri güvenliği teknik altyapı tarafından sağlanır, ama müşterinize hangi veriyi topladığınızı açıklamak, gereksiz veri toplamamak gibi yükümlülükler sizde kalır. Bu konuyu daha geniş çerçevede kuaförde müşteri verisi ve KVKK uyumu yazımızda, hangi verinin tutulup tutulmaması gerektiğini ise salon müşteri takip programı yazımızda ele aldık.
Çok Şube ile Veri İzolasyonu Karıştırılmamalı
Burada iki farklı kavramı ayırmak gerekir. Farklı salonlar arasındaki izolasyon (Salon A'nın verisi Salon B'ye hiç görünmez) ile aynı salonun farklı şubeleri arasındaki görünürlük (şube bazlı personelin yalnızca kendi şubesini görmesi) aynı şey değildir.
- Farklı salon hesapları arasında veri hiçbir koşulda paylaşılmaz — bu mutlak bir sınırdır
- Aynı salonun şubeleri arasında ise genel yönetici tüm şubeleri konsolide görebilir, şube personeli yalnızca kendi şubesini görür
- Bu ikinci sınır, izolasyon değil rol/şube bazlı görünürlük ayarıdır — yönetici tarafından değiştirilebilir
Yedekleme: İzolasyondan Ayrı Ama Birlikte Çalışan Katman
Veri izolasyonu "verim karışır mı" sorusuna cevap verir; yedekleme ise "verim kaybolur mu" sorusuna cevap verir — ikisi farklı konulardır ama birlikte güven oluşturur. Bulut sistemde veri düzenli olarak yedeklenir; bu, kurulumlu bir masaüstü programının aksine, tek bir bilgisayarın arızalanmasıyla verinin kaybolmadığı anlamına gelir.
Kurulumlu programların bu konudaki gerçek riskini kuaförde dijital dönüşüm yazımızda ele aldık — orada anlatılan "tek cihaza bağımlılık" sorunu, bulut sistemde veri izolasyonuyla birlikte çözülen bir konudur.
Veriniz Bir Kilit Değil: Dışa Aktarım Hakkı
Veri izolasyonu güven sorusunun bir yarısı; diğer yarısı "bu veri gerçekten benim mi, istediğimde alabilir miyim" sorusudur. Rapor ekranından ciro ve işlem verilerinizi CSV formatında dışa aktarabilirsiniz — bu, verinizin sistem içinde sizden saklanan, yalnızca sağlayıcının erişebildiği bir kara kutu olmadığının somut kanıtıdır.
Bu, salon değiştirmeyi düşünen ya da farklı bir muhasebe sürecine geçmek isteyen işletmeler için de önemlidir: veriniz sisteme "hapsolmaz", ihtiyaç duyduğunuzda dışarı çıkarabilirsiniz.
Yeni Sisteme Geçerken Veri İzolasyonu Sizi Nasıl Etkiler?
Mevcut müşteri listenizi yeni bir sisteme taşırken de aynı izolasyon mantığı işler: içe aktardığınız veri (CSV/Excel dosyası, vCard veya telefon rehberinizden seçtiğiniz kişiler) doğrudan sizin salon kimliğinize bağlanır. Aktarım sırasında da sonrasında da bu veri başka bir salonun kaydına karışmaz veya görünür hale gelmez.
Bu, "yeni sisteme geçersem eski müşteri geçmişim kaybolur mu ya da başka bir yerde mi görünür" kaygısını da aynı izolasyon mantığıyla çözer — veri yalnızca sizin aktardığınız hesapta, sizin kimliğinizle yaşamaya devam eder ve geçiş sürecinde hiçbir aşamada başka bir salonun görüş alanına girmez.
Örnek: İki Salonun Aynı Sistemde Çalışması
Bursa'da bir güzellik merkezi ile İzmir'de bambaşka bir işletmeye ait güzellik merkezi aynı sistemi kullansa bile, İzmir'deki salonun sahibi giriş yaptığında ekranında yalnızca kendi müşterilerini, kendi randevu takvimini ve kendi ciro rakamlarını görür. Bursa'daki salonun adı bile karşısına çıkmaz — iki işletme aynı yazılımı kullanıyor olsa da, sistem içinde birbirinden habersiz iki ayrı "daire" gibi çalışırlar.
Bu izolasyon, salon sayısı yüzlere, binlere çıksa da aynı şekilde işler — her yeni salon, kendi kimliğiyle sisteme eklenen, öncekilerden tamamen bağımsız yeni bir "daire" olur. İki salon aynı ilçede, hatta aynı sokakta olsa bile bu durum değişmez; sistem konuma değil salon kimliğine göre ayrım yapar.
"Aynı Sunucu = Daha Az Güvenli" Yanılgısı
Bazı salon sahipleri, "her salona ayrı bir sunucu/bilgisayar kurulmalı, o zaman daha güvenli olur" şeklinde düşünür. Bu sezgisel olarak anlaşılır ama teknik olarak tam tersi bir sonuç doğurur: ayrı ayrı kurulan sistemlerin her biri kendi güvenlik açığını, kendi güncelleme sorumluluğunu taşır ve genellikle küçük işletmelerde bu bakım ihmal edilir.
Paylaşılan, profesyonelce yönetilen bir bulut altyapısında güvenlik güncellemeleri merkezi olarak, sizin hiçbir şey yapmanıza gerek kalmadan uygulanır — tek bir salonun kendi başına asla sağlayamayacağı bir bakım seviyesi, veri izolasyonuyla birlikte sunulur. Kısacası "ortak altyapı" ile "güvenliğin düşmesi" aynı şey değildir; doğru kurulmuş bir çok kiracılı sistemde ikisi ters orantılı çalışır.
Sık Sorulan Sorular
Verim başka bir salonla karışabilir mi?
Hayır. Sistem çok kiracılı (multi-tenant) mimariyle çalışır; her salonun verisi kendi kimliğine bağlıdır ve sorgular yalnızca o kimliğin verisini döndürür. Bu, uygulama seviyesinde değil veri erişim katmanında zorunlu kılınan bir sınırdır.
Yazılımı yapan şirket benim müşteri verime bakabilir mi?
Teknik olarak destek ekibi, gerektiğinde ve yalnızca bir sorunu çözmek amacıyla sınırlı, kayıt altına alınan erişim kullanabilir. Ama bu, "herkes her şeyi görür" anlamına gelmez — normal işleyişte veriniz yalnızca sizin salon hesabınızdan görüntülenir. Kesin veri işleme koşullarını hizmet sözleşmenizde ve KVKK aydınlatma metninde bulabilirsiniz.
Çok şubeli bir salonda şubeler arası veri izolasyonu var mı?
Şubeler aynı salon hesabına bağlıdır, bu yüzden farklı salonlar arasındaki izolasyonla aynı değildir. Genel yönetici tüm şubeleri görebilirken, şube bazlı personel yalnızca kendi şubesinin verisine erişir — bu ayrım rol ve şube atamasıyla kurulur.
KVKK açısından veri sorumlusu kimdir — biz mi, yazılım şirketi mi?
Veri sorumlusu her zaman müşteri verisini toplayan işletme, yani salonunuzdur. Yazılım sağlayıcısı veri işleyen taraf olarak teknik ve idari tedbirleri sağlar, ama KVKK'daki nihai sorumluluk salon sahibine aittir.
Verilerim yedekleniyor mu, kaybolursa ne olur?
Veri bulut sunucularda saklanır ve düzenli yedeklenir; bu, tek bir cihaza bağlı kurulumlu bir programdan temel farkıdır. Yedekleme, veri izolasyonundan ayrı ama onunla birlikte çalışan bir güvenlik katmanıdır.
Verimi istediğim zaman dışa aktarabilir miyim?
Evet, ciro ve işlem raporlarınızı CSV formatında dışa aktarabilirsiniz. Bu, verinizin sistem içinde kilitli kalmadığının, gerektiğinde sizinle birlikte "taşınabildiğinin" somut kanıtıdır.
İlgili Makaleler
Veriniz yalnızca size ait bir hesapta güvende kalsın
14 gün ücretsiz deneyin, kredi kartı istemez.
Ücretsiz BaşlaAyrıca Bakın
Sektörünüze özel çözümleri incelemek isterseniz güzellik merkezi yönetim programı sayfamıza göz atabilirsiniz.