GDPR ile uyumlu uçtan uca şifreli iletişim platformu
Çalışanlarınızın gönderdiği her WhatsApp mesajı, Microsoft Teams yazışması ve e-posta, GDPR kapsamında işlenen kişisel veriler içerir. Çoğu kuruluş bu verilere ilişkin temel soruları yanıtlayamaz: Nerede saklanıyor? Kimler erişebiliyor? Ne kadar süre tutuluyor? Hukuki dayanak nedir? Sanket, veri sorumlularına bu soruların açık ve denetlenebilir yanıtları olan ve veri işleme ilişkisinin kendi kontrolleri altında bulunduğu bir iletişim platformu sunar.
AB/Birleşik Krallık'ta veri konumu seçenekleriyle GDPR veri işleme sözleşmesi
Veri sorumlusu tarafından belirlenen saklama süreleri - platformun varsayılan süreleri değil
Reklam, profilleme veya üçüncü taraf analizleri yok
Tasarım gereği gizlilik: E2E şifreleme, veri işleyenin içeriğe erişmesini engeller
Dönüşüm
Sanket öncesi ve Sanket sonrası
Önce - mevcut durumdaki riskler
Kuruluşunuzun veri sorumlusu/veri işleyen ilişkisi kapsamında açık bir veri işleme sözleşmesi (DPA)
Yapılandırılabilir AB ve Birleşik Krallık veri yerleşimi - iletişim verileriniz seçtiğiniz yargı bölgesinde kalır
Yöneticinin belirlediği saklama süreleri: politikanıza uygun mesaj saklama sürelerini belirleyin, uygulayın ve belgelendirin
Reklam modeli, meta veri profillemesi veya kullanıcı iletişim verilerinin üçüncü taraf analiz hizmetlerince işlenmesi yok
Sonra - Sanket ile
Uçtan uca şifreleme, tasarım gereği gizliliği destekler - platformun veri işleyicisi düz metne teknik olarak erişemez
Erişim denetimleri ve kullanıcı hesaplarının oluşturulması, iletişim kanallarında veri minimizasyonu ilkesini destekler
Yönetici işlemlerine ilişkin denetim kayıtları hesap verebilirliği destekler ve düzenleyici kurumlara yönetişimi gösterir
Tam da bunun için geliştirildi
The architecture that makes GDPR-compliant secure messaging for regulated organisations work
Tüketici mesajlaşma uygulamaları, GDPR kapsamındaki veri sorumlusu yükümlülükleriyle temelden bağdaşmaz. WhatsApp, iletişimi Meta'nın koşulları kapsamında işler - kuruluşunuz bu verilerin veri sorumlusu değildir. Kişisel veriler, GDPR kapsamında yapılacak bir veri işleme sözleşmesiyle bağdaşmayan ticari koşullar altında yabancı yargı yetkisi alanlarına aktarılır. Sanket, kuruluşunuzun veri sorumlusu konumunu koruduğu resmî bir veri işleme sözleşmesi kapsamında kurulur.
Sıfır bilgi sunucusu
GDPR uyumu, iletişim platformlarındaki kişisel verilerin yetkisiz erişime karşı korunmasını gerektirir. Sanket'in uçtan uca şifrelemesi, Madde 25 (tasarım gereği veri koruma) ve Madde 32 (uygun teknik güvenlik önlemleri) kapsamında uyumu destekleyen teknik bir gizlilik güvencesi sağlar.
Signal Protocol E2E
Double Ratchet anahtar türetme yöntemiyle açık standartlara dayalı kriptografi. Her mesaj oturumu için benzersiz geçici anahtarlar oluşturulur.
Yönetici yönetişimi
Yöneticiler kimlikleri, grupları, cihazları, saklama sürelerini ve erişim iptalini kontrol eder - tüketici uygulamaları bu özellikleri sunamaz.
Ulusal egemenlik kapsamında kurulum
GDPR ile uyumlu kurulumlarda Sanket.Work; resmi bir veri işleme sözleşmesi, yapılandırılmış veri barındırma konumu (AB Frankfurt veya Birleşik Krallık), yöneticinin belirlediği saklama süreleri ve belgelenmiş veri işleyen-alt veri işleyen zinciriyle kullanılır. Sanket.Enterprise, verilerin tamamen kendi altyapısında kalmasını gerektiren kuruluşlar için kurum içi kurulum olanağı sunar.
Sonuç
Kurumların elde ettikleri
GDPR ile uyumsuz tüketici mesajlaşma uygulamalarını, veri işleme ilişkisinin, verilerin saklandığı konumun ve saklama sürelerinin kuruluşunuzun kontrolünde olduğu bir iletişim platformuyla değiştirin
İletişim içeriğinin uçtan uca şifreleme sayesinde veri işleyen tarafından teknik olarak erişilemez olduğu bir platformla, tasarımdan itibaren gizlilik ve veri minimizasyonu gerekliliklerine uyumu gösterin
Kuruluşunuzun yönetemediği bireysel kullanım platformları üzerinden denetimsiz kişisel veri akışlarını ortadan kaldırarak 83. madde kapsamında yaptırımlara maruz kalma riskini azaltın
Değerlendirme kılavuzu
Her alıcının sorması gereken sorular
Kuruluşunuzu veri sorumlusu olarak belirleyen resmî bir GDPR veri işleme sözleşmesi var mı?
Verilerin saklandığı bölge, gerekli gördüğünüz AB veya Birleşik Krallık yargı yetki alanına göre yapılandırılabiliyor mu?
Yöneticiler, kurumsal veri politikasıyla uyumlu saklama süreleri belirleyip bunları uygulayabilir mi?
Platform, reklamlardan, üst veri profillemesinden ve ticari üçüncü taraf analiz araçlarından arındırılmış mı?
Uçtan uca şifreleme, GDPR Madde 25 kapsamında tasarım gereği gizliliğe dayalı bir uyum yaklaşımını destekliyor mu?
Platform, erişim, silme ve veri taşınabilirliği dahil olmak üzere veri sahiplerinin haklarını kullanmasına yönelik süreçleri destekliyor mu?
SSS
Sık sorulan sorular
WhatsApp ve bireysel kullanıma yönelik uygulamalar iş iletişiminde neden GDPR açısından sorun yaratır?
GDPR kapsamında kuruluşunuz, çalışanların ve işle ilgili iletişimin veri sorumlusudur. WhatsApp gibi tüketici uygulamaları bu verileri, sizin talimatlarınız doğrultusunda veri işleyen olarak değil, kendi koşulları uyarınca bağımsız veri sorumlusu olarak işler. Bu nedenle tüketici platformlarındaki iletişim verileri için GDPR yükümlülüklerinizi (ilgili kişi hakları, saklama süreleri, verilerin bulunduğu yer ve işleme amaçları) yerine getiremezsiniz.
Sanket, GDPR kapsamında bir veri işleme sözleşmesi sağlıyor mu?
Evet. Sanket.Work, kuruluşunuzu veri sorumlusu, Tosh Defence Private Limited şirketini ise talimatlarınız doğrultusunda hareket eden veri işleyen olarak tanımlayan resmî bir veri işleme sözleşmesiyle sunulur. Bu sözleşme işleme amaçlarını, alt veri işleyenleri, güvenlik önlemlerini ve ilgili kişilerin haklarının kullanılmasına yönelik desteği kapsar.
Sanket.Work iletişim verileri nerede saklanıyor?
Sanket.Work, AB (Frankfurt) veya Birleşik Krallık veri yerleşimi seçenekleriyle yapılandırılabilir. Veriler, uygun güvenceler olmadan üçüncü ülkelerdeki altyapı üzerinden geçmez. Belirli veri yerleşimi yapılandırma gereksinimleriniz için bizimle iletişime geçin.
Sanket, iletişim verilerine ilişkin ilgili kişi erişim taleplerinin karşılanmasını nasıl destekler?
Yöneticiler, veri sahibi erişim talebi süreçlerini destekleyebilecek iletişim yönetimi araçlarına erişebilir. Uçtan uca şifrelemeye tabi iletişim verilerinde erişim hakları, yönetimsel üst veri katmanı için geçerlidir. Değerlendirme sırasında ayrıntıları veri koruma görevliniz ve hukuk ekibinizle görüşmenizi öneririz.
Sanket, saklama sürelerini otomatik olarak uygulayabilir mi?
Evet. Yöneticiler saklama sürelerini kanal ve platform düzeyinde yapılandırır. Yapılandırılan saklama süresini aşan mesajlar otomatik olarak silinir; bu, belgelenmiş saklama takviminizi destekler ve zaman içinde tutulan kişisel veri miktarını azaltır.
Ready to solve GDPR-compliant secure messaging for regulated organisations?
Tosh Defence ekibiyle görüşün. Ürün tanıtımıyla değil, tehdit modeliniz ve kurulum kısıtlarınızla başlıyoruz.