Sanket.Chat
Sorun

GDPR ile uyumlu uçtan uca şifreli iletişim platformu

Çalışanlarınızın gönderdiği her WhatsApp mesajı, Microsoft Teams yazışması ve e-posta, GDPR kapsamında işlenen kişisel veriler içerir. Çoğu kuruluş bu verilere ilişkin temel soruları yanıtlayamaz: Nerede saklanıyor? Kimler erişebiliyor? Ne kadar süre tutuluyor? Hukuki dayanak nedir? Sanket, veri sorumlularına bu soruların açık ve denetlenebilir yanıtları olan ve veri işleme ilişkisinin kendi kontrolleri altında bulunduğu bir iletişim platformu sunar.

Sanket çözümü

AB/Birleşik Krallık'ta veri konumu seçenekleriyle GDPR veri işleme sözleşmesi

Veri sorumlusu tarafından belirlenen saklama süreleri - platformun varsayılan süreleri değil

Reklam, profilleme veya üçüncü taraf analizleri yok

Tasarım gereği gizlilik: E2E şifreleme, veri işleyenin içeriğe erişmesini engeller

Uygulamada görün

Dönüşüm

Sanket öncesi ve Sanket sonrası

Önce - mevcut durumdaki riskler

Kuruluşunuzun veri sorumlusu/veri işleyen ilişkisi kapsamında açık bir veri işleme sözleşmesi (DPA)

Yapılandırılabilir AB ve Birleşik Krallık veri yerleşimi - iletişim verileriniz seçtiğiniz yargı bölgesinde kalır

Yöneticinin belirlediği saklama süreleri: politikanıza uygun mesaj saklama sürelerini belirleyin, uygulayın ve belgelendirin

Reklam modeli, meta veri profillemesi veya kullanıcı iletişim verilerinin üçüncü taraf analiz hizmetlerince işlenmesi yok

Sonra - Sanket ile

Uçtan uca şifreleme, tasarım gereği gizliliği destekler - platformun veri işleyicisi düz metne teknik olarak erişemez

Erişim denetimleri ve kullanıcı hesaplarının oluşturulması, iletişim kanallarında veri minimizasyonu ilkesini destekler

Yönetici işlemlerine ilişkin denetim kayıtları hesap verebilirliği destekler ve düzenleyici kurumlara yönetişimi gösterir

Tam da bunun için geliştirildi

The architecture that makes GDPR-compliant secure messaging for regulated organisations work

Tüketici mesajlaşma uygulamaları, GDPR kapsamındaki veri sorumlusu yükümlülükleriyle temelden bağdaşmaz. WhatsApp, iletişimi Meta'nın koşulları kapsamında işler - kuruluşunuz bu verilerin veri sorumlusu değildir. Kişisel veriler, GDPR kapsamında yapılacak bir veri işleme sözleşmesiyle bağdaşmayan ticari koşullar altında yabancı yargı yetkisi alanlarına aktarılır. Sanket, kuruluşunuzun veri sorumlusu konumunu koruduğu resmî bir veri işleme sözleşmesi kapsamında kurulur.

Sıfır bilgi sunucusu

GDPR uyumu, iletişim platformlarındaki kişisel verilerin yetkisiz erişime karşı korunmasını gerektirir. Sanket'in uçtan uca şifrelemesi, Madde 25 (tasarım gereği veri koruma) ve Madde 32 (uygun teknik güvenlik önlemleri) kapsamında uyumu destekleyen teknik bir gizlilik güvencesi sağlar.

Signal Protocol E2E

Double Ratchet anahtar türetme yöntemiyle açık standartlara dayalı kriptografi. Her mesaj oturumu için benzersiz geçici anahtarlar oluşturulur.

Yönetici yönetişimi

Yöneticiler kimlikleri, grupları, cihazları, saklama sürelerini ve erişim iptalini kontrol eder - tüketici uygulamaları bu özellikleri sunamaz.

Ulusal egemenlik kapsamında kurulum

GDPR ile uyumlu kurulumlarda Sanket.Work; resmi bir veri işleme sözleşmesi, yapılandırılmış veri barındırma konumu (AB Frankfurt veya Birleşik Krallık), yöneticinin belirlediği saklama süreleri ve belgelenmiş veri işleyen-alt veri işleyen zinciriyle kullanılır. Sanket.Enterprise, verilerin tamamen kendi altyapısında kalmasını gerektiren kuruluşlar için kurum içi kurulum olanağı sunar.

Sonuç

Kurumların elde ettikleri

GDPR ile uyumsuz tüketici mesajlaşma uygulamalarını, veri işleme ilişkisinin, verilerin saklandığı konumun ve saklama sürelerinin kuruluşunuzun kontrolünde olduğu bir iletişim platformuyla değiştirin

İletişim içeriğinin uçtan uca şifreleme sayesinde veri işleyen tarafından teknik olarak erişilemez olduğu bir platformla, tasarımdan itibaren gizlilik ve veri minimizasyonu gerekliliklerine uyumu gösterin

Kuruluşunuzun yönetemediği bireysel kullanım platformları üzerinden denetimsiz kişisel veri akışlarını ortadan kaldırarak 83. madde kapsamında yaptırımlara maruz kalma riskini azaltın

Değerlendirme kılavuzu

Her alıcının sorması gereken sorular

Kuruluşunuzu veri sorumlusu olarak belirleyen resmî bir GDPR veri işleme sözleşmesi var mı?

Verilerin saklandığı bölge, gerekli gördüğünüz AB veya Birleşik Krallık yargı yetki alanına göre yapılandırılabiliyor mu?

Yöneticiler, kurumsal veri politikasıyla uyumlu saklama süreleri belirleyip bunları uygulayabilir mi?

Platform, reklamlardan, üst veri profillemesinden ve ticari üçüncü taraf analiz araçlarından arındırılmış mı?

Uçtan uca şifreleme, GDPR Madde 25 kapsamında tasarım gereği gizliliğe dayalı bir uyum yaklaşımını destekliyor mu?

Platform, erişim, silme ve veri taşınabilirliği dahil olmak üzere veri sahiplerinin haklarını kullanmasına yönelik süreçleri destekliyor mu?

SSS

Sık sorulan sorular

WhatsApp ve bireysel kullanıma yönelik uygulamalar iş iletişiminde neden GDPR açısından sorun yaratır?

GDPR kapsamında kuruluşunuz, çalışanların ve işle ilgili iletişimin veri sorumlusudur. WhatsApp gibi tüketici uygulamaları bu verileri, sizin talimatlarınız doğrultusunda veri işleyen olarak değil, kendi koşulları uyarınca bağımsız veri sorumlusu olarak işler. Bu nedenle tüketici platformlarındaki iletişim verileri için GDPR yükümlülüklerinizi (ilgili kişi hakları, saklama süreleri, verilerin bulunduğu yer ve işleme amaçları) yerine getiremezsiniz.

Sanket, GDPR kapsamında bir veri işleme sözleşmesi sağlıyor mu?

Evet. Sanket.Work, kuruluşunuzu veri sorumlusu, Tosh Defence Private Limited şirketini ise talimatlarınız doğrultusunda hareket eden veri işleyen olarak tanımlayan resmî bir veri işleme sözleşmesiyle sunulur. Bu sözleşme işleme amaçlarını, alt veri işleyenleri, güvenlik önlemlerini ve ilgili kişilerin haklarının kullanılmasına yönelik desteği kapsar.

Sanket.Work iletişim verileri nerede saklanıyor?

Sanket.Work, AB (Frankfurt) veya Birleşik Krallık veri yerleşimi seçenekleriyle yapılandırılabilir. Veriler, uygun güvenceler olmadan üçüncü ülkelerdeki altyapı üzerinden geçmez. Belirli veri yerleşimi yapılandırma gereksinimleriniz için bizimle iletişime geçin.

Sanket, iletişim verilerine ilişkin ilgili kişi erişim taleplerinin karşılanmasını nasıl destekler?

Yöneticiler, veri sahibi erişim talebi süreçlerini destekleyebilecek iletişim yönetimi araçlarına erişebilir. Uçtan uca şifrelemeye tabi iletişim verilerinde erişim hakları, yönetimsel üst veri katmanı için geçerlidir. Değerlendirme sırasında ayrıntıları veri koruma görevliniz ve hukuk ekibinizle görüşmenizi öneririz.

Sanket, saklama sürelerini otomatik olarak uygulayabilir mi?

Evet. Yöneticiler saklama sürelerini kanal ve platform düzeyinde yapılandırır. Yapılandırılan saklama süresini aşan mesajlar otomatik olarak silinir; bu, belgelenmiş saklama takviminizi destekler ve zaman içinde tutulan kişisel veri miktarını azaltır.

Ready to solve GDPR-compliant secure messaging for regulated organisations?

Tosh Defence ekibiyle görüşün. Ürün tanıtımıyla değil, tehdit modeliniz ve kurulum kısıtlarınızla başlıyoruz.