İçeriğe geç
Balkan Tecnologia

Yazılımın içine yerleşen gizlilik

Şirketinizin gizlilik kurallarını yazılımın davranışına dönüştürürüz: daha az kişisel veri, saklama süreleri, erişim kaydı ve veri sahiplerinin taleplerine cevap.

Sıkı bir düğümle bağlanmış nane yeşili iplik; yanında açık pirinç bir asma kilit.

Kimin için

Gizlilik politikası kâğıtta olan, ama sistemi henüz buna göre çalışmayan şirketler için.

Neyi çözer

  • Bir veri sahibi LGPD'ye dayanarak verilerini istiyor; verinin nerede olduğunu kimse bilmiyor.
  • Sistem, hiçbir sürecin kullanmadığı kişisel verileri yıllardır saklıyor.
  • Silme talebi hesabı siliyor, ama kopyalar günlüklerde, raporlarda ve tablolarda kalıyor.
  • Bir kişinin verisine kimin baktığına dair hiçbir kayıt yok.

Ne yapıyoruz

Veri envanteri
Hangi kişisel verinin olduğu, nerede durduğu, ne işe yaradığı ve kimin eriştiği.
Daha az veri
Toplanan veri her amacın gerektirdiğiyle sınırlanır; hassas alanlar maskelenir ya da şifrelenir.
Saklama süreleri
Her verinin ne kadar tutulacağı kurala bağlanır; otomatik silme ya da anonimleştirme işleri bunu uygular.
Erişim kaydı
Kişisel veriye kimin, ne zaman, hangi ekrandan ya da API'den baktığı ya da onu değiştirdiği.
Veri sahibi talepleri
Bir kişinin verisini bulma, dışa aktarma, düzeltme ve silme işlevleri; talebin kendisi de kaydedilir.
Saklama istisnaları
Yasal bir yükümlülük gereği tutulması gereken veri, hukuk ekibinizin tanımına göre silinmekten korunur.

Neler teslim edilir

  • Amacı ve erişimiyle birlikte sistemin kişisel veri envanteri
  • Belirlenen sürelere göre çalışan silme ve anonimleştirme işleri
  • Ekibinizin sorgulayabildiği kişisel veri erişim kaydı
  • Belgelenmiş ve test edilmiş veri sahibi talep işlevleri
  • RIPD (veri koruma etki raporu) ve şirketinizin veri koruma sorumlusu için teknik girdi

Nasıl ilerliyoruz

  1. Envanter

    Kodda, veritabanında, günlüklerde ve veri hatlarında duran kişisel veriler.

  2. Kuralların belirlenmesi

    Amaçlar, süreler ve istisnalar hukuk ekibinizce belirlenir, teknik kurallara çevrilir.

  3. Uygulama

    Maskeleme, silme işleri, erişim kaydı ve veri sahipleri için işlevler.

  4. Test

    Her veri sahibi talebi ve her silme işi kurgusal verilerle denenir.

  5. Belgeleme

    Veri koruma sorumlusu ve sistemin ileriki incelemeleri için teknik belgeler.

Teknoloji örnekleri

  • PostgreSQL
  • Row-Level Security
  • pgcrypto
  • HashiCorp Vault
  • OpenAPI

Brezilya'da ele aldıklarımız

LGPD
Brezilya Kişisel Verilerin Korunması Kanunu (13.709/2018 sayılı Kanun).

İlgili hizmetler

Sık sorulan sorular

Bununla şirketimiz LGPD'ye uymuş olur mu?

Bunu vaat edemeyiz. LGPD'ye uymak, yazılımın ötesine geçen hukuki ve süreçle ilgili kararlar gerektirir. Biz, hukuk ekibinizin belirlediği kurallardan yola çıkarak teknik tarafı üstleniriz.

Saklama sürelerini kim belirler?

Şirketiniz, hukuk ekibi ya da veri koruma sorumlusuyla birlikte. Biz her verinin nerede durduğunu gösteririz ve kuralı uygularız; hukuki yorum bizim işimiz değildir.

RIPD'yi siz mi hazırlarsınız?

Hayır. Etki değerlendirme raporu şirketinizin sorumluluğundadır. Biz teknik kısmı sağlarız: sistemin hangi verileri işlediği, verinin nereden geçtiği, kimin eriştiği ve hangi denetimlerin bulunduğu.

Test verisi canlıdan kopyalanabilir mi?

Tercihimiz hayır. Test ortamlarına kurgusal ya da anonimleştirilmiş veri konur; böylece gerçek kişilerin verisi canlı ortamın dışında dolaşmaz.

Balkan'a yazın

Projeniz için yazın