Yazılımın içine yerleşen gizlilik
Şirketinizin gizlilik kurallarını yazılımın davranışına dönüştürürüz: daha az kişisel veri, saklama süreleri, erişim kaydı ve veri sahiplerinin taleplerine cevap.

Kimin için
Gizlilik politikası kâğıtta olan, ama sistemi henüz buna göre çalışmayan şirketler için.
Neyi çözer
- Bir veri sahibi LGPD'ye dayanarak verilerini istiyor; verinin nerede olduğunu kimse bilmiyor.
- Sistem, hiçbir sürecin kullanmadığı kişisel verileri yıllardır saklıyor.
- Silme talebi hesabı siliyor, ama kopyalar günlüklerde, raporlarda ve tablolarda kalıyor.
- Bir kişinin verisine kimin baktığına dair hiçbir kayıt yok.
Ne yapıyoruz
- Veri envanteri
- Hangi kişisel verinin olduğu, nerede durduğu, ne işe yaradığı ve kimin eriştiği.
- Daha az veri
- Toplanan veri her amacın gerektirdiğiyle sınırlanır; hassas alanlar maskelenir ya da şifrelenir.
- Saklama süreleri
- Her verinin ne kadar tutulacağı kurala bağlanır; otomatik silme ya da anonimleştirme işleri bunu uygular.
- Erişim kaydı
- Kişisel veriye kimin, ne zaman, hangi ekrandan ya da API'den baktığı ya da onu değiştirdiği.
- Veri sahibi talepleri
- Bir kişinin verisini bulma, dışa aktarma, düzeltme ve silme işlevleri; talebin kendisi de kaydedilir.
- Saklama istisnaları
- Yasal bir yükümlülük gereği tutulması gereken veri, hukuk ekibinizin tanımına göre silinmekten korunur.
Neler teslim edilir
- Amacı ve erişimiyle birlikte sistemin kişisel veri envanteri
- Belirlenen sürelere göre çalışan silme ve anonimleştirme işleri
- Ekibinizin sorgulayabildiği kişisel veri erişim kaydı
- Belgelenmiş ve test edilmiş veri sahibi talep işlevleri
- RIPD (veri koruma etki raporu) ve şirketinizin veri koruma sorumlusu için teknik girdi
Nasıl ilerliyoruz
Envanter
Kodda, veritabanında, günlüklerde ve veri hatlarında duran kişisel veriler.
Kuralların belirlenmesi
Amaçlar, süreler ve istisnalar hukuk ekibinizce belirlenir, teknik kurallara çevrilir.
Uygulama
Maskeleme, silme işleri, erişim kaydı ve veri sahipleri için işlevler.
Test
Her veri sahibi talebi ve her silme işi kurgusal verilerle denenir.
Belgeleme
Veri koruma sorumlusu ve sistemin ileriki incelemeleri için teknik belgeler.
Teknoloji örnekleri
- PostgreSQL
- Row-Level Security
- pgcrypto
- HashiCorp Vault
- OpenAPI
Brezilya'da ele aldıklarımız
- LGPD
- Brezilya Kişisel Verilerin Korunması Kanunu (13.709/2018 sayılı Kanun).
İlgili hizmetler
Sık sorulan sorular
Bununla şirketimiz LGPD'ye uymuş olur mu?
Bunu vaat edemeyiz. LGPD'ye uymak, yazılımın ötesine geçen hukuki ve süreçle ilgili kararlar gerektirir. Biz, hukuk ekibinizin belirlediği kurallardan yola çıkarak teknik tarafı üstleniriz.
Saklama sürelerini kim belirler?
Şirketiniz, hukuk ekibi ya da veri koruma sorumlusuyla birlikte. Biz her verinin nerede durduğunu gösteririz ve kuralı uygularız; hukuki yorum bizim işimiz değildir.
RIPD'yi siz mi hazırlarsınız?
Hayır. Etki değerlendirme raporu şirketinizin sorumluluğundadır. Biz teknik kısmı sağlarız: sistemin hangi verileri işlediği, verinin nereden geçtiği, kimin eriştiği ve hangi denetimlerin bulunduğu.
Test verisi canlıdan kopyalanabilir mi?
Tercihimiz hayır. Test ortamlarına kurgusal ya da anonimleştirilmiş veri konur; böylece gerçek kişilerin verisi canlı ortamın dışında dolaşmaz.
Balkan'a yazın
Projeniz için yazın