Randevu sonrası geri bildirim
Müşteri ziyareti tamamlandı, bakım bitti. Gelecek ay için yedek parça sipariş edilecek, müşteri ek sözleşme için teklif istiyor.
Müşteriler, ekip ve tedarikçiler çoktan WhatsApp’ta. Yasaklamak pek işe yaramaz, kontrolsüz kullanım ise risklidir. Bu rehber, veri korumada neyin önemli olduğunu ve günlük işte gerçekten işleyen kuralları gösteriyor.
Birçok işletmede WhatsApp bilinçli olarak devreye alınmadı – bir gün öylece oradaydı. Zorluk da tam burada.
Önce ekip grubu, sonra ilk müşteriler, sonra tedarikçi. Sonunda kimin telefonunda hangi verinin olduğunu kimse tam bilmiyor.
Tatil fotoğraflarının yanında müşteri fotoğrafları, çalışanın kişisel rehberinde müşteri numarası. Biri işten ayrıldığında sohbetler de onunla gidiyor.
Buna izin var mı ki? Kimisi konuyu görmezden geliyor, kimisi WhatsApp’ı yasaklıyor – ekip ise yine kullanıyor, sadece gizlice.
WhatsApp hızlıdır, ekstra bir maliyeti yoktur ve herkes kullanabilir. Bu yüzden ustalar, saha ekipleri, temizlik şirketleri, site yönetimleri ve evde bakım hizmetleri onu aynı şekilde kullanıyor. Ama mesajlaşma uygulaması iş için kullanıldığı anda veri koruma kuralları devreye girer – ve sorumluluk tek tek çalışanda değil, işletmededir. AB’de faaliyet gösteren ya da AB’deki kişilerin verilerini işleyen işletmeler için bu, Genel Veri Koruma Tüzüğü’dür (GDPR); Türkiye’deki şirketler ayrıca KVKK’ya da uymak zorundadır. İyi haber: Net bir ayrım, birkaç ayar ve ekip için yazılı kurallarla en büyük riskleri belirgin şekilde azaltabilirsin.
Veri koruma kuralları kişisel verileri korur – yani bir kişiyle ilişkilendirilebilecek her şeyi: ad, telefon numarası, adres, ama aynı zamanda kapı zilinin fotoğrafı ya da sesi tanınan bir sesli mesaj. Arkadaşlar arasında özel yazışmada bunun pek önemi yoktur. Ama WhatsApp’ı işletmen için kullanıyorsan, şirket olarak “veri sorumlusu” sensin ve hangi verileri, ne amaçla, hangi hukuki dayanakla işlediğini ve nasıl koruduğunu açıklayabilmelisin. Çalışanlar kendi telefonlarını kullansa bile bu geçerlidir.
En hassas nokta çoğu zaman sohbetin kendisi değil, telefon rehberidir. WhatsApp’ın kişilere erişimi varsa, rehberdeki telefon numaraları hizmet sağlayıcıya aktarılır – WhatsApp kullanmayan ve buna hiç onay vermemiş kişilerinkiler de. İş ortamında bunu savunmak zordur. Tipik çözümler şunlardır:
Müşteri iletişimi için WhatsApp Business genellikle daha iyi bir seçimdir. Adres ve çalışma saatlerini içeren bir işletme profili alırsın, otomatik yanıtlar ve hızlı yanıtlar tanımlayabilir, sohbetleri etiketlerle düzenleyebilirsin. Ama en önemlisi, işi kişisel WhatsApp’ından temiz şekilde ayırırsın. Veri korumadaki temel sorunu Business uygulaması tek başına çözmez: Burada da rehber erişimini kontrol etmeli ve net kurallar koymalısın. Çok sayıda talep alan büyük ekipler için ayrıca genellikle uzman hizmet sağlayıcılar aracılığıyla bağlanan WhatsApp Business Platform da var.
En temiz yol, yalnızca iş için kullanılan bir şirket telefonudur. O zaman kişiler ve sohbetler işletmeye ait olur, ayarları sen belirlersin ve biri şirketten ayrıldığında cihaz yerinde kalır. Ekibin kişisel telefonlarını kullanıyorsa (“Bring your own device”), iş zorlaşır: Hangi verinin nereye gittiğini pek kontrol edemezsin, kişisel ve iş kişileri birbirine karışır. Kişisel cihazlar kaçınılmazsa, en azından hangi verilerin orada olmaması gerektiğini ve işten ayrılırken ne olacağını yazılı olarak belirle.
Bir müşteri sana kendisi WhatsApp’tan yazıyorsa, bu yoldan iletişim kurmak istediğinin açık bir işaretidir. Yine de şeffaf olmalısın: Gizlilik politikanda WhatsApp’tan bahset, her zaman telefon ya da e-posta gibi bir alternatif sun ve numarası sistemde kayıtlı diye kimseye sormadan WhatsApp’tan yazma. Reklam mesajları için açık onay gerekir. Çalışanlar için de şu geçerli: Kimse iş için ulaşılabilir olmak adına kişisel telefonuna WhatsApp yüklemeye zorlanmamalı.
Bazı veriler o kadar hassastır ki, tüketiciye yönelik bir mesajlaşma uygulamasıyla hiç gönderilmemelidir. Bunlar şunlardır:
GDPR sağlık verileri konusunda özellikle katıdır (GDPR Madde 9). Evde bakımda ya da bir muayenehanede çalışıyorsan, hasta ve danışan iletişimi için bu amaçla öngörülen yolları kullanmalısın – örneğin ülkendeki sağlık sistemi için onaylanmış güvenli mesajlaşma çözümlerini.
Çoğu veri ihlali kötü niyetten değil, kolaycılıktan olur: Hasar fotoğrafı hızlıca büyük ekip grubuna gider, acele olduğu için kapı kodu sohbete düşer. Kimsenin okumadığı yirmi sayfalık bir belgeden çok, net ve kısa kurallar işe yarar. Kendini kanıtlamış kurallar:
Veri korumanın temel ilkelerinden biri veri minimizasyonudur: Yalnızca amaç için gerçekten gerekeni işle, artık gerekmeyeni sil. WhatsApp için bu çok pratik bir anlam taşır: Her sesli mesajın aylarca sohbette durması gerekmez. Önemli olan asıl sistemine aittir – iş dosyası, müşteri kartı, iş yazılımı –, sohbet ondan sonra temizlenebilir. Sohbetlerini düzenli temizleyen biri, telefon kaybolduğunda da daha az şey kaybeder.
Sohbetlerindeki içerikleri işleyen ek hizmetler kullanıyorsan – örneğin transkripsiyon, destek talep sistemleri ya da müşteri hizmetleri platformları için –, bu sağlayıcılar kişisel verileri senin adına işler. GDPR kapsamında bunun için genellikle Madde 28 uyarınca bir veri işleme sözleşmesi (DPA) gerekir. Ayrıca verilerin nerede işlendiğine, saklanıp saklanmadığına ve ne kadar süre saklandığına dikkat et. Ciddi bir sağlayıcı bu sorulara dolandırmadan cevap verir.
Bir örnek Summarize.One: Sesli mesajlar ve özetler yalnızca işlenir ve hemen ardından silinir, hizmet için gerekli olanlar AB’deki sunucularda bulunur ve Business planında bir veri işleme sözleşmesi alırsın. Önemli: Veri tasarruflu bir ek hizmet, WhatsApp kullanımını otomatik olarak GDPR’a ya da KVKK’ya uygun hale getirmez. Yukarıdaki kurallara yine de ihtiyacın var.
Bu şablonu kopyalayabilir, işletmene göre uyarlayabilir ve ekibe imzalatabilirsin. Okunsun diye bilerek kısa tutuldu. Emin değilsen veri koruma sorumlusuna kontrol ettir.
[Şirket adı] için mesajlaşma yönergesi Tarih: [Tarih] 1. Cihazlar İş iletişimini [şirket telefonları / şirket numarasıyla WhatsApp Business] üzerinden yürütürüz. Kişisel numaralardan müşteri iletişimi öngörülmemiştir. 2. Kişiler Şirket telefonlarında WhatsApp’ın [rehbere erişimi yoktur / yalnızca onay vermiş kişilere erişimi vardır]. 3. Gruplar Gruplar yalnızca [iş / rota / bina] başına açılır. Artık dahil olmayan kişi gruptan çıkar. 4. Sohbete girmeyecekler Sağlık verileri, banka ve giriş bilgileri, kimlik kopyaları, personel dosyaları, kapı kodları ve anahtar saklama yerleri. Bu tür bilgiler için ararız ya da [güvenli kanal] kullanırız. 5. Arşivleme ve silme Fotoğraflar, ölçüler ve anlaşmalar [X gün] içinde [sistem / iş dosyası] içine aktarılır ve ardından sohbetten silinir. 6. Güvenlik Tüm cihazlarda ekran kilidi vardır. Kayıp ya da hırsızlık derhal [sorumlu kişi]ye bildirilir. 7. Ek hizmetler Sohbet içeriklerini işleyen yeni uygulamalar ya da botlar yalnızca [sorumlu kişi] onay verdikten sonra kullanılır. 8. İşten ayrılma Ayrılırken şirket sohbetleri devredilir, gruplardan çıkılır ve şirket cihazları iade edilir. Sorular için: [Ad, iletişim] Okudum ve anladım: ____________________
Bir sesli mesajı Summarize.One botuna ilet ve neyle ilgili olduğunu saniyeler içinde oku. Sesli mesajlar ve özetler saklanmaz – bu da veri minimizasyonu ilkesiyle örtüşür.
Müşteri ziyareti tamamlandı, bakım bitti. Gelecek ay için yedek parça sipariş edilecek, müşteri ek sözleşme için teklif istiyor.
Keşif için randevu istiyor, tercihen gelecek hafta öğleden önce. Planlama için geri aranmayı rica ediyor.
WhatsApp yönergesini ekip toplantısında konuş, şirket telefonlarını gözden geçir, eski grupları kapat.
Tek dokunuş yeter – sohbet, mesaj hazır şekilde açılır.
Ya da doğrudan sohbette bir not kaydet.
Saniyeler içinde – kısa, orta ya da madde madde.
Özel yazılımlar nadiren eksik özellik yüzünden başarısız olur – asıl sorun, ekibin onları kullanmamasıdır. Summarize.One herkesin zaten olduğu yerde çalışır: WhatsApp’ta.
Ekipteki herkesin zaten WhatsApp’ı var. Bota bir “Merhaba” yeter – hesap yok, şifre yok.
İş akışların ve yazılımın olduğu gibi kalır. Summarize.One sadece WhatsApp’taki bilgilerin sana daha hızlı ulaşmasını sağlar.
Sesli mesaj iletebilen herkes Summarize.One’ı kullanabilir. Kısa, orta ya da madde madde – istersen kelimesi kelimesine.
Sesli mesajları ve özetleri asla saklamıyoruz – yalnızca işlenir ve hemen ardından silinir. Hiçbir içeriği analiz etmiyoruz. İletişim şifrelenir; hizmet için gerekli olanlar AB’deki sunucularda saklanır.
Summarize.One hiçbir şey saklamaz – ama WhatsApp’ın içeriklerin için doğru kanal olup olmadığına yine de şirketin karar verir. Nelere dikkat etmen gerektiğini rehberimizde bulabilirsin.
Tüm planlar aynı şeyi yapar – sadece aylık kredi sayısı farklıdır. Bir kredi, 5 dakikaya kadar bir sesli mesajı veya 4.000 karaktere kadar bir metni kapsar. Abonelik istemiyor musun? Tek tek kredi al ↓
Kredileri tek tek satın al – sözleşme yok, taahhüt yok, son kullanma tarihi yok. Aboneliğin varsa, aylık kotan bittiğinde devreye girerler.
Daha uzun mesajlarda başlayan her 5 dakika veya 4.000 karakter bir kredi tutar.
Önce aylık kotan kullanılır, ardından satın aldığın krediler.
Tüm fiyatlara %19 KDV dahildir. Abonelikler her ay iptal edilebilir.
Genel bir yasak yok. Belirleyici olan WhatsApp’ı nasıl kullandığın: rehber eşitleme, özel ve iş ayrımı, sohbette hassas veri olmaması ve ekip için net kurallar. Bunun GDPR’a ya da KVKK’ya uygunluk garantisi yok – emin değilsen çözümünü kontrol ettir.
Hayır. WhatsApp Business ayrımı kolaylaştırır ve müşteri iletişimi için pratik özellikler getirir. Rehber erişimini, ekip kurallarını ve hassas verilerle nasıl çalışılacağını yine de kendin düzenlemelisin.
Mümkün, ama kontrol etmesi daha zor. Kişisel cihazlar kaçınılmazsa, hangi verilerin orada olmaması gerektiğini ve işten ayrılırken ne olacağını yazılı olarak belirlemelisin. Kimseyi buna zorlamamalısın.
Hayır. Summarize.One iletilen sesli mesajları veri tasarruflu şekilde işler ve şirketlere bir veri işleme sözleşmesi sunar. WhatsApp kullanımının kendisinden – rehber eşitleme, cihazlar, ekip kuralları – işletmen sorumlu olmaya devam eder.
WhatsApp’ı müşterilerle iletişim için kullanıyorsan, bunu şeffaf şekilde belirtmeli ve telefon ya da e-posta gibi bir alternatif sunmalısın. Tam ifadeyi en iyisi veri koruma sorumlunla netleştir.
Business kişi başı aylık €24,99 ya da yıllık €249 – KDV dahil, sınırsız kredi, fatura ve veri işleme sözleşmesiyle. Denemek için herkes 5 ücretsiz kredi alır.
Hayır. Sesli mesajlar ve özetler yalnızca işlenir ve hemen ardından silinir. İçerikleri analiz etmiyoruz. Hizmet için gerekli olanlar AB’deki sunucularda bulunur.
Evet. Business planıyla GDPR Madde 28 uyarınca bir veri işleme sözleşmesi (DPA) imzalıyoruz. Bunun için bize [email protected] adresinden yaz.
Henüz doğrudan değil – üzerinde çalışıyoruz. Ama gruplardaki sesli mesajları istediğin zaman tek tek bota iletebilirsin.
Herkes bota “Merhaba” yazar ve hemen başlayabilir. Faturalı Business için bize kaç kişi olduğunuzu yaz – gerisini e-postayla hallederiz.
Müşteri taleplerini ve şantiyeden gelen mesajları akşamı ofiste geçirmeden hallet.
→Evde bakım hizmetinde WhatsApp ile neler yapılabilir, neler asla – ve alternatif ne?
→Muayenehanede WhatsApp’a neye izin var, hekimlik sırrı nerede devreye giriyor ve hangi alternatifler var?
→Şantiye, saha, müşteri, ekip sohbeti – sesli mesajlar işte ne zaman zaman kazandırır, ne zaman kazandırmaz ve ekibin hangi basit kurallara ihtiyaç duyar.
5 ücretsiz kredi, aboneliksiz ve hesapsız. Faturalı ve veri işleme sözleşmeli Business için bize yaz. [email protected]