Veri koruma ve GDPR

Müşteri verileriniz nerede saklanır ve başka kim erişebilir

“GDPR uyumlu mu” diye tek soruymuş gibi sorulan aslında iki sorudur. Birincisi, verinin fiziksel olarak nerede durduğudur. İkincisi, onu satıcı adına hangi şirketlerin işlediği — alt işleyiciler — ve onların nerede olduğudur. Bir satıcı birinciyi iyi yanıtlayıp yine de müşteri listenizi hiç duymadığınız yarım düzine şirketin içinden geçirebilir.

Gerçek bir yanıtı pazarlamadan ayıran kontrol, satıcının tam alt işleyici kaydını konumlarıyla birlikte yayımlayıp yayımlamadığıdır. Yalnızca gurur duyulan kalemleri sayan bir liste, hiç liste olmamasından kötüdür; çünkü şeffaflık gibi okunur. Avrupa’da olmayan kısımlar dahil kaydın tamamını isteyin — ciddi her satıcının böyle kalemleri vardır.

Üç adımda neyi kontrol etmeli

  1. Veritabanının gerçekte nerede olduğunu öğrenin

    Şirketin nerede kayıtlı olduğu değil, bir sayfanın “Avrupa” demesi de değil. Birincil veritabanı ve dosya depolamasının fiziksel olarak nerede durduğu. Yanıt bir kıta değil, adı konmuş bir bölge veya şehir olmalı.

  2. Gizlilik politikasını değil, alt işleyici kaydını okuyun

    Gizlilik politikası niyeti anlatır; kayıt şirketleri adlandırır. Sayıya, her birinin konumuna ve ne için kullanıldığına bakın. Ortada hiç kayıt yoksa, bu da başlı başına bir yanıttır.

  3. Veriyi dışarı alabildiğinizi ve sildirebildiğinizi kontrol edin

    Dışa aktarma ve silme birer özellik değil haktır; ama ancak çalışan bir denetim varsa gerçektir. Bağlanmadan önce ikisini de deneyin: destek kutusuna düşen bir talep, dosya üreten bir düğmeyle aynı şey değildir.

ClientFlow’un yanıtı

Birincil veritabanı ve dosya depolaması Almanya’nın Frankfurt şehrindedir; yani müşteri verileri AB’de saklanır. Müşteri kayıtları panelden istendiğinde dışa aktarılır. Bir hesabın silinmesi kişisel verilerin kalıcı olarak imhasını gerçekleştirir ve neyin kaldırıldığını kaydeden bir makbuz döndürür. Denetim günlükleri yalnızca eklenebilir; bunu politika değil bir veritabanı tetikleyicisi uygular — güncelleme ve silme kodda kaçınılmakla kalmaz, veritabanının kendisi tarafından reddedilir.

Çoğu satıcının atladığı kısım

ClientFlow 13 alt işleyici kullanır ve hepsini konumlarıyla birlikte yayımlar. İkisi Almanya’dadır. Sekizi, yapay zekâ çıkarımı, ödemeler, e-posta teslimi ve hata izleme dahil, Amerika Birleşik Devletleri’ndedir. Kalan üçü AB öncelikli bir kenar ağında, İrlanda’da ve Türkiye’dedir. Hizmetin tamamına Avrupalı demek yerine müşteri verilerinin AB’de saklandığını söylememizin nedeni budur — hizmetin tamamı Avrupalı değildir ve kayıt, rahatsız edici kalemleri de diğerleriyle birlikte adlandırır.

Yanıtın doğrulanabilir olması için kurulmuş

Müşteri verileri AB’de saklanır, alt işleyici kaydı herkese açıktır, veri dışa aktarma istendiğinde çalışır, hesap silme kalıcıdır ve makbuz döndürür, denetim günlükleri veritabanı düzeyinde yalnızca eklenebilir. Bir veri işleme sözleşmesi mevcuttur ve gizlilik belgeleri her alt işleyicinin ne için kullanıldığını adlandırır.

Sık sorulan sorular

Müşteri verileri AB’de mi saklanıyor?

Evet — birincil veritabanı ve dosya depolaması Almanya’nın Frankfurt şehrindedir. Hizmetin tamamını Avrupalı diye tanımlamıyoruz; çünkü yapay zekâ çıkarımı, ödemeler, e-posta teslimi ve hata izleme dahil bazı alt işleyiciler Amerika Birleşik Devletleri’nden çalışır. Herkese açık kayıt onları adlandırır.

Her şeyi dışa aktarabilir veya silebilir miyim?

İkisi de. Veri dışa aktarma panelden çalışır ve bir dosya üretir. Hesabın silinmesi kişisel verilerin kalıcı imhasını gerçekleştirir ve neyin kaldırıldığını kaydeden bir makbuz döndürür.

Alt işleyici listesi nerede?

Bu sitede yayımlanır; 13 kaydın tamamı, her birinin konumu ve kullanım amacı ile birlikte, gizlilik belgelerinden bağlantılıdır.