İçeriğe geç

Rol

Uyum & Hukuk için

Soru güvenli olup olmadığı değil, hangi kontrolün hangi yükümlülüğü karşıladığı ve bunun nasıl kanıtlandığı oluyor.

Bu bağlamda ne risk altında.

01

Kontrolden maddeye eşleme

Altı kontrol, KVKK ve GDPR maddeleriyle eşlenmiş halde tabloda duruyor.

02

Talep geldiğinde ne oluyor

Dışa aktarma, silme önizlemesi ve silme uçları mevcut; geri alınamaz işlem körlemesine yapılmaz.

03

Belge iddiası yok

Sahip olmadığımız hiçbir belge için belgeliyiz demiyoruz; SOC 2 süreci devam ediyor.

Neden zorunlu

Denetimde “yapıyoruz” demek yetmez.

Yasal dayanağın olduğu yerde madde numarasıyla yazıldı. Ceza tutarı ya da tebliğ numarası yok — onlar değişir ve bir tanıtım sayfası bu konuda yanılmanın yanlış yeridir.

01

İlgili kişi hakları işletilebilir olmalı

KVKK m.11 kişilere bilgi talep etme ve silinmesini isteme hakkı verir. Bu hakkın karşılanabilmesi için verinin nerede olduğunun bilinmesi gerekir.

02

Yazılı politika ile uygulanan politika aynı olmalı

Belgede duran ama sistemde karşılığı olmayan bir kural, denetimde bulunmayan bir kuraldır.

03

Tedbir yükümlülüğü

KVKK m.12 uygun teknik ve idari tedbirleri almayı veri sorumlusuna yükler; bu yükümlülük yapay zeka kullanımıyla ortadan kalkmaz.

Kullanım senaryoları

Günlük işte tam olarak ne oluyor.

Bunlar vaka çalışması değil, mekanizma. Her senaryoda birinin yaptığı somut bir şey var ve zincirin ona ne yaptığı yazıyor.

Denetim için kanıt paketi

Durum

Denetçi, belirli bir dönemde hangi kararların alındığını ve neye dayandığını istiyor.

Ne oluyor

Olaylar dönem ve kiracı bazında dışa aktarılır; her kayıt kullanıcıyı, kuralı ve zamanı taşır.

İlgili kişi başvurusu

Durum

Bir kişi kendisine ait verilerin ne olduğunu soruyor ya da silinmesini istiyor.

Ne oluyor

Dışa aktarma ve silme uçları mevcuttur; silme öncesinde etkisi önizlenebilir, geri dönüşü olmayan işlem körlemesine yapılmaz.

Politika değişikliğinin etkisini önden görmek

Durum

Yeni bir kural eklenecek ama üretimde ne yapacağı bilinmiyor.

Ne oluyor

Kaydetmeden simülasyon: örnek metin girilir, mevcut politikanın onu izin mi, maskeleme mi, engelleme mi yapacağı görülür.

Yapılandırma

Önerilen başlangıç ayarı.

Bunlar başlangıç önerisidir; nihai politika kurulum sırasında sizinle birlikte yazılır.

Kurulum
Veri ikametinize göre: SaaS, VPC veya yerinde (on-prem)

Kurallar birlikte yazılır

Bu sektörün kuralları kurulumda sizinle birlikte yazılıyor: yasaklı ifadeler, rakip listesi ve varlık kuralları kendi süreçlerinize göre belirleniyor. Hazır bir şablonu uyarlamak yerine, ilk günden gerçekten sizin olan bir politikayla başlıyorsunuz — ve o politika kaydetmeden simülasyonla test edilerek yayına alınıyor.

Diğer roller

Kendi senaryonuzla konuşalım.

30 dakikalık teknik oturumda kendi istemlerinizi ve kendi politikanızı canlı geçiriyoruz.