Isletmeniz Icin GDPR Rehberi: Bilmeniz Gereken Her Sey
Avrupa'da isletme sahibiyseniz GDPR uyumluluqu zorunludur. Bu rehberde GDPR'in ne oldugunu, isletmenizi nasil etkiledigini ve Grosa'nin nasil yardimci oldugunu ogrenin.
GDPR Nedir?
General Data Protection Regulation (GDPR), Avrupa Birligi'nin 2018'de yururluge giren veri koruma yasasidir. AB vatandaslarinin kisisel verilerini isleyen her isletme — buyuklugu ne olursa olsun — bu yasaya uymak zorundadir.
Ihlal durumunda cezalar oldukca agirdir: yillik cironuzun %4'une veya 20 milyon Euro'ya kadar para cezasi uygulanabilir.
Isletmenizi Nasil Etkiliyor?
Bir market, restoran veya kuafor isletiyorsaniz, asagidaki verileri isliyorsunuz demektir:
- Musteri isimleri ve iletisim bilgileri (sadakat programi, veresiye)
- Alisveris gecmisi (CRM, kampanya hedefleme)
- Calisan bilgileri (bordro, vardiya planlama)
- Goruntu verileri (guvenlik kamerasi)
Tum bu veriler GDPR kapsamindadir ve ozel koruma gerektirir.
GDPR'in 7 Temel Ilkesi
- Hukuka uygunluk — Veri islemek icin gecerli bir hukuki dayanaginiz olmali
- Amac sinirlamasi — Verileri yalnizca belirtilen amac icin kullanmalisiniz
- Veri minimizasyonu — Yalnizca gerekli verileri toplayin
- Dogruluk — Verileri guncel ve dogru tutun
- Saklama suresi sinirlamasi — Gereksiz verileri silin
- Butunluk ve gizlilik — Verileri guvenli saklayinceza
- Hesap verebilirlik — Uyumlulugunuzu kanitlayabilmelisiniz
Grosa ile GDPR Uyumlulugu
Grosa.io, GDPR uyumlulugunu platform seviyesinde saglar. Teknik ve organizasyonel onlemler otomatik olarak uygulanir:
Veri Depolama
Tum veriler AB icindeki datacenter'larda (Frankfurt, Almanya veya Falkenstein, Almanya) saklanir. Veriler hicbir kosulda AB disina cikmaz.
Veri Izolasyonu
Her musteri (tenant) icin ayri veritabani semasi kullanilir. Bir isletmenin verileri baska bir isletme tarafindan erisilemez.
Veri Silme Haklari
Musterileriniz veri silme talebinde bulunabilir. Grosa bu talepleri 30 gun icinde otomatik olarak isler. Silme islemi geri alinamaz sekilde gerceklestirilir.
Sifreleme
Hassas veriler (IBAN, kredi karti tokeni gibi) AES-256-GCM ile sifrelenir. Aktarim sirasinda TLS 1.3 kullanilir.
AI ve Gizlilik
Grosa'nin yapay zeka modelleri kisisel veri (PII) ile dogrudan calismaz. Veriler anonimlestirilir veya maskelenir. Anthropic Claude API'ye gonderilen sorgularda PII yer almaz.
Isletmeniz Icin Kontrol Listesi
- [ ] Musteri rizasi mekanizmasi olusturun
- [ ] Gizlilik politikasi yazin ve yayinlayin
- [ ] Veri isleyen uçuncu taraflarla DPA imzalayin
- [ ] Calisan egitimini tamamlayin
- [ ] Veri ihlali bildirim surecini belirleyin
- [ ] Duzenli guvenlik denetimleri planlayin
Sonuc
GDPR uyumlulugu karmasik gorunebilir, ancak dogru araclarla yonetilebilir bir surectir. Grosa.io, teknik altyapisiyla GDPR uyumlulugunun buyuk bolumunu otomatik olarak saglar. Boylece siz isletmenize odaklanabilirsiniz.
Daha fazla bilgi icin GDPR uyumluluk sayfamizi ziyaret edebilirsiniz.