Rehber
AB şirketleri için GDPR uyumlu mesajlaşma
Kişisel veri işleyen her AB şirketinin GDPR yükümlülükleri var ve bu verinin önemli bir kısmı aslında günlük mesajlaşmanın içinde yaşıyor. Müvekkil isimleri, dosya detayları, sağlık bilgileri ve mali kayıtlar sürekli sohbetlerden ve paylaşılan dosyalardan geçiyor. Bu rehber, mesajlaşmayı nasıl yürüttüğünüzün GDPR duruşunuzu nasıl etkilediğini sade bir dille anlatıyor.
Bu metin genel bilgidir, hukuki tavsiye değildir. Kendi yükümlülükleriniz için veri koruma sorumlunuza (DPO) ya da hukuk müşavirinize danışın.
GDPR ile mesajlaşma nerede kesişiyor
GDPR'ın birkaç ilkesi, bir iletişim aracının nasıl kurulduğu ve nerede barındırıldığıyla doğrudan örtüşüyor:
- İşlemenin güvenliği (Md. 32): şifreleme gibi uygun teknik tedbirler. Uçtan uca şifreleme güçlü ve gösterilebilir bir tedbirdir.
- Veri minimizasyonu ve amaçla sınırlılık: mesaj içeriğinin reklam ya da analiz için işlenmemesi, başka bir amaca çevrilmemesi.
- Veri sorumlusu ile veri işleyen ayrımı: ne kadar çok kendi sunucunuzda barındırırsanız, kurumunuz o kadar net biçimde veri sorumlusu olur ve üçüncü taraf işleyenlerden gelen risk azalır.
- Uluslararası aktarımlar: verinin tam olarak nerede işlendiğini bilmek, aktarım sorularını belirsiz olmaktan çıkarıp cevaplanabilir hale getirir.
Kendi sunucunuzda çalışan şifreli mesajlaşma ne sağlıyor
- Belgelenebilir bir tedbir olarak şifreleme. Denetlenmiş Matrix protokolü üzerindeki uçtan uca şifreleme, Madde 32 için gösterebileceğiniz somut bir tedbirdir.
- Verinin nerede duracağına siz karar verirsiniz. Size ayrılmış bir kurulum, kişisel verilerin sizin seçtiğiniz altyapıda işlenmesi demektir. Bu da aktarım ve barındırma sorularını basitleştirir.
- İkincil kullanım yok. Reklam yok, profilleme yok, içeriğin alakasız amaçlarla taranması yok.
- Erişim yönetimi. Yönetim paneli, kimin erişimi olduğunu yönetmenize ve gerektiğinde erişimi hemen kaldırmanıza imkan verir. Bu da hesap verebilirliği destekler.
Sovryk bu tabloya nasıl oturuyor
Sovryk, AB'deki firmalara kendi kontrol ettikleri özel bir kurulum üzerinde şifreli mesajlaşma, aramalar, ekran paylaşımı ve dosya paylaşımı veriyor. Barındıran siz olduğunuz için kurumunuz veri sorumlusu olarak kalır, şifreleme varsayılan olarak açıktır ve içeriğinizi işleyen üçüncü bir taraf yoktur. Zorunlu tarama önerilerinden de endişe eden firmalar için Chat Control alternatifi rehberimizi okuyun.
Sık sorulan sorular
Şifreleme bizi otomatik olarak GDPR uyumlu yapar mı?
Hiçbir araç tek başına sizi uyumlu yapmaz. Şifreleme ve kendi sunucunuzda barındırma güçlü destekleyici tedbirlerdir, ama GDPR bir kurumsal programdır. Sovryk size üzerine inşa edebileceğiniz daha iyi teknik kontroller verir.
Veriyi belirli bir bölgede barındırabilir miyiz?
Evet. Size ayrılmış kurulumlar seçtiğiniz bölgede barındırılabilir, bu da aktarım ve veri yerleşimi sorularını kolaylaştırır.
Denetimler için belge sağlıyor musunuz?
Özel kurulum planları, uygulanan güvenlik tedbirlerinin belgelenmesi dahil olmak üzere uyum ve denetim desteği içerir.