GDPR

Talep sistemi kendi sunucunuzda ya da bir VPS üzerinde çalışır. Müşterilerinizin verileri sizde kalır. GDPR için ihtiyaç duyduğunuz araçları getirir.

Sorumlu kim

GDPR’ye göre işletmeci olarak veri sorumlusu sizsiniz. Talep sistemi bu rolü sizin yerinize üstlenmez. Ama bunun için gereken araçları size verir. Bu sayfa bu araçların hangileri olduğunu ve kılavuzun onları nerede anlattığını gösterir.

İlgili kişilerin hakları

Bir kişi verilerinin bir kopyasını istediğinde ya da silinmek istediğinde bunu arayüzde halledersiniz.

Veri dışa aktarma

GDPR Madde 15 ve 20

Bir yönetici, bir kişi hakkında saklanan her şeyi ZIP dosyası olarak indirir. Dosyada veriler, ekler ve okunabilir bir genel bakış bulunur. Her dışa aktarma günlüğe kaydedilir.

Kılavuzda görün

Anonimleştirme

GDPR Madde 17

Sistem bir kişinin adını ve e-posta adresini yer tutucularla değiştirir. Talepler ve rakamlar korunur. Bunu tek tıklamayla ya da isterseniz bir hesap silindikten sonra otomatik olarak yapabilirsiniz.

Kılavuzda görün

Anonimleştirme geri yüklemede korunur

GDPR Madde 17

Daha eski bir yedeği geri yüklerseniz sistem anonimleştirmeleri yeniden uygular. Anonimleştirilmiş bir kişi anonim kalır.

Kılavuzda görün

Saklama süreleri

GDPR Madde 5(1)(e)

İsterseniz sistem 36 aydır iletişime geçmemiş harici kişileri anonimleştirir. Oturum açma olaylarını 90 gün sonra, yönetici işlemlerini 12 ay sonra siler. Arşivler de temizlenir.

Kılavuzda görün

Yalnızca gerekeni saklamak

Sistem ihtiyaç duymadığı bilgiyi baştan hiç kaydetmez.

Yorum metni olmadan geçmiş

GDPR Madde 5(1)(c)

Talep geçmişi yalnızca bir yorumun eklendiğini, düzenlendiğini ya da silindiğini kaydeder. Yorumun ifadesini saklamaz. Bu yüzden silinmiş bir yorum geçmişte yaşamaya devam etmez.

Kılavuzda görün

E-posta adresleri olmadan sunucu günlüğü

GDPR Madde 5(1)(c)

Sunucu günlüğü e-posta adresi yerine talebi ya da hesabı belirtir. Uyarılar en fazla alan adını belirtir.

İşleme güvenliği

Yöneticiler için iki adımlı oturum açma ve şifreli yedekler varsayılan olarak açıktır.

İki adımlı oturum açma

GDPR Madde 32

Yeni bir kurulum, yöneticiler için iki adımlı oturum açmayı zorunlu kılar. Bunu temsilciler ya da tüm kullanıcılar için de zorunlu kılabilirsiniz. Herkes onu kendi profilinde açabilir.

Kılavuzda görün

HTTPS

GDPR Madde 32

Kurulum programı HTTPS’yi kurar: Let’s Encrypt ile, kendi sertifikanızla ya da SMITEY’nin ürettiği bir sertifikayla. Sistem HTTP üzerinden çalışıyorsa yöneticiler bir uyarı görür.

Kılavuzda görün

Şifreli yedekler

GDPR Madde 32

Her yeni yedek AES-256 ile şifrelenir. Hiçbir şeyi açmanız gerekmez. Kurtarma anahtarını sunucudan başka bir yerde saklayın.

Kılavuzda görün

Güvenlik günlüğü

GDPR Madde 5(2) ve Madde 32

Başarısız oturum açmalar, kilitlenmeler ve yöneticilerin hesaplarda, rollerde ve ayarlarda yaptığı değişiklikler bir günlüğe kaydedilir. Günlüğü süzebilir ve CSV ya da PDF olarak dışa aktarabilirsiniz.

Kılavuzda görün

Korunan dosyalar

GDPR Madde 32

Sunucuda yapılandırmayı, erişim bilgilerini ve yedekleri yalnızca bir yönetici okuyabilir. Kurulum programı ve güncellemeler bu izinleri kendisi ayarlar.

Kılavuzda görün

Yazılım sağlayıcısı olarak neleri görüyoruz

  • Satın alınan lisanslar çevrim içi etkinleştirilir ve her gün denetlenir. Lisans kimliği, rastgele bir kurulum kimliği, ürün sürümü, işletim sistemi ile yönetici, temsilci ve ekip sayısı lisans sunucumuza gider.
  • Talepler, adlar, e-postalar ve ekler kurulumunuzdan asla çıkmaz. Sizin adınıza hiçbir veri işlemeyiz. Bu yüzden bizimle bir veri işleme sözleşmesine ihtiyacınız yoktur.
  • IP adresini, bölgeyi ve şehri son iletişimden 12 ay sonra sileriz. Yalnızca ülke saklanır.
Tüm ayrıntılar rehberin E bölümünde

İşletmeciler için veri koruma rehberi

Bazı yükümlülükler veri sorumlusu olarak size aittir. Rehber bu konularda size yardımcı olur. İşleme faaliyetleri kaydı, teknik ve idari tedbirler ile saklama ve imha politikası için şablonlar içerir. Ayrıca ilgili kişilerden gelen taleplerin ve veri ihlallerinin nasıl ele alınacağını anlatır.

Rehberi çevrim içi okuyun
GDPR: Talep sisteminin veri koruma için sundukları | Smitey