Bulut depolama alanının yükselişi sayesinde işletmeler artık gizli dosyaları, müşteri verilerini ve müşterilerin kişisel bilgilerini saklamak için güvenli bir platforma sahiptir. Ancak, hassas veri işletmeleri mağazası nedeniyle, 25 Mayıs 2018'de Genel Veri Koruma Yönetmeliği (GDPR) kurulmuştur.
GDPR, AB'deki bireylerin gizliliğini ve kişisel verilerini korur. İnsanlara verileri üzerinde daha fazla kontrol sağlamayı, AB üye ülkelerdeki veri koruma yasalarını uyumlu hale getirmeyi ve kuruluşları veri kötüye kullanımı veya ihlallerden sorumlu tutmayı amaçlamaktadır.
UygulamasıGDPRverilerimizi çevrimiçi olarak koruma üzerinde son derece olumlu bir etkiye sahipti ve işletmeler bu düzenlemelere uymalı veya milyonlarca mal olabilecek para cezalarıyla uyumlu olmalıdır.
Bu nedenle, GDPR bulut depolama sağlayıcılarıİşletmelerin veri koruma yasalarına uymasına yardımcı olun, para cezalarından kaçının ve şirketinizin müşteri gizliliğini ciddiye almasını garanti ederek müşteri güveni oluşturun.
Bu kılavuzda, GDPR'nin temel kısımlarını ve GDPR bulut depolama sağlayıcılarının karşılaması gereken belirli bölümleri parçalayacağız.
Ayrıca hangi bulut depolama seçeneklerinin bu gereksinimleri karşıladığını da vurgulayacağız; olup olmadığıStajyer işveyaS3 Depolama Planları, Internxt, hassas bilgileri depolamak ve güvence altına almak için işletmenize en iyi depolama platformunu sunabilir.
İçindekiler
- Veri İşleme Sözleşmesi (DPA)
- Veri Koruma Etki Değerlendirmesi (DPIA)
- Veri denetleyicisi ve veri işlemcisi
- Verilere erişme, düzeltme ve silme hakkı
- Hesap verebilirlik ve belgeler
GDPR, 1998'de kurulan ve Mayıs 2018'de veri koruma için yeni standart haline gelen Veri Koruma Yasası'nın yerini aldı. GDPR, kişisel verileri düzenler, yani herhangi birBir bireyi tanımlayan bilgilerDoğrudan veya dolaylı olarak korunmalıdır.
Kişisel verilerKapaklar:
- Temel Tanımlayıcılar: Ad, Adres, E -posta Adresi, Kimlik Numarası.
- Çevrimiçi tanımlayıcılar: IP adresi, çerezler, cihaz verileri.
- Özel kategoriler: sağlık verileri, biyometrik veriler, ırksal veya etnik köken, siyasi görüşler, dini inançlar, cinsel yönelim.
- Profesyonel Veri: İstihdam detayları, eğitim kayıtları.
Diğer uyum yasaları, ABD, tıp endüstrisi veya diğer bölgeler gibi belirli bölgelerle sınırlıdır. Örneğin, CCPA sadece California sakinleri için geçerlidir. Bununla ilgili daha fazla bilgi için,GDPR vs CCPABlog makalesi.
GDPR, AB'de kişisel verileri işleyen tüm kuruluşlar ve bu bölgede mal veya hizmet sunarsa AB dışında çalışanlar için geçerlidir.
GDPR bulut depolama sağlayıcılarıAB Uyum Yasalarıkişisel verilerin işlenmesi için yedi ilke gibi:
- Yasallık, adalet ve şeffaflık: Veriler yasal, adil ve şeffaf bir şekilde işlenmelidir.
- Amaç sınırlaması: Veriler yalnızca belirli, açık ve meşru amaçlar için toplanmalıdır.
- Veri minimizasyonu: Yalnızca amaç için gerekli veriler toplanmalı ve işlenmelidir.
- Doğruluk: Veriler doğru olmalı ve güncel tutulmalıdır.
- Depolama sınırlaması: Veriler gerekenden daha uzun ve sadece amaçlanan amacı için tutulmamalıdır.
- Dürüstlük ve Gizlilik: Yetkisiz erişim, kayıp veya hasara karşı korunmak için veriler güvenli bir şekilde işlenmelidir.
- Hesap Verebilirlik: Kuruluşlar uyumluluk için sorumluluk almalı ve bu ilkelere uyulmalıdır.
GDPR'nin şirketlerin dikkate alması gereken bir diğer önemli yönü, ürün ve organizasyon içinde CIA Triad olarak bilinenleri karşılayan ve aşağıdakileri ifade eden teknik önlemler uygulamaktır:
- Gizlilik: Sadece yetkili bireyler sızıntıları veya ihlalleri önlemek için verilere erişebilir.
- Dürüstlük: Verilerin doğru, eksiksiz ve dış taraf tarafından değiştirilmekten korunmaktan veya bozulmuş olduğunu garanti eder.
- Kullanılabilirlik: Anlam, teknik sorunlar veya siber saldırılar nedeniyle ortaya çıkabilecek kesinti süresinden kaçınmak için gerektiğinde herhangi bir zamanda (yetkili kullanıcılar tarafından) verilere erişebilir.
GDPR'ye uyurkenAvrupa ŞirketleriVeri Koruma Etki Değerlendirmeleri (DPIA'lar), gizlilik politikalarının güncellenmesi ve veri işleme faaliyetlerinin düzenli olarak gözden geçirilmesi gibi bu düzenlemeleri karşılamak için sürekli çalışmalıdır.
GDPR'ye uyulmaması, hangisi daha büyükse, 50 milyon € 'ya kadar veya şirketin yıllık küresel cirosunun% 4'üne kadar para cezasına neden olabilir.
Örneğin 2019'da,GoogleFransız Ulusal Bilişim Komisyonu tarafından şeffaflık eksikliği, yetersiz bilgi ve reklamların kişiselleştirilmesine ilişkin geçerli rıza nedeniyle 50 milyon € para cezasına çarptırıldı.
Bunun gibi para cezaları, stajyer gibi şirketlere geçme ihtiyacını gösterir,açık kaynaklıve GDPR bulut depolama sağlayıcısı, hassas bilgileri nasıl koruduğuna dair tam şeffaflık ile.
Ocak 2025 itibariyle AB ParlamentosuDora Düzenlemesiyürürlüğe girmek için. Dora, finansal endüstrilere güvenlikleri konusunda yardımcı olmayı amaçlayan bir başka uyum organıdır, bu nedenle AB finans endüstrisinde çalışıyorsanız bunun farkında olmak önemlidir.
Düşünürkenİşletmeniz için bulut depolama planları, GDPR'nin bulut depolama için geçerli olan belirli gereksinimlere sahip olduğunu belirtmek önemlidir. Ekibinizin büyüklüğüne ve bütçesine bağlı olarak, veri koruma yasalarında uzmanlaşmış hukuk uzmanlarından tavsiye alabilirsiniz.
Aşağıda GDPR'nin genel gereksinimleriBulut Depolama Hizmetleribuluşmalı.
Veri İşleme Sözleşmesi (DPA)
Bir veri işleme sözleşmesi veya DPA, verileri toplayan işletme ile verileri işleyen bulut sağlayıcısı arasında yasal olarak bağlayıcı bir sözleşmedir.
Sözleşme, her iki tarafın da verilerin nasıl işlendiği ile ilgili sorumlulukları ve yükümlülükleri konusunda netliğe sahip olmasını sağlar.
Veri Koruma Etki Değerlendirmesi (DPIA)
ADPIAKuruluşların kişisel verilerin işleme risklerini değerlendirmesine, tanımlamasına ve azaltmasına yardımcı olur. Bu, bireyin hak ve özgürlükleri için yüksek risklere neden olabilecek kişisel verilerin işlenirken, örneğin hassas verilerin büyük ölçekte veya profil oluşturma veyaBir kişinin etkinliğini izlemek.
DPIA'nın temel adımları içerir
- Veri işlemenin doğasını, kapsamını, bağlamını ve amaçlarını özetleyin.
- İşlemin amaçlanan amaç için gerekli olup olmadığını veya daha az müdahaleci seçeneklerin kullanılabileceğini değerlendirin.
- Yetkisiz erişim veya veri ihlalleri gibi veri konularında potansiyel gizlilik ve güvenlik risklerini belirleyin.
- Veri şifrelemesi gibi tanımlanmış riskleri azaltmak veya ortadan kaldırmak için önlemler önerin.
- DPIA, hafifletilemeyen yüksek riskleri gösteriyorsa, işletmenin Veri Koruma Görevlisi (DPO) veya ilgili Veri Koruma Kurumu'na danışması gerekir.
DPIA, GDPR bulut depolama platformlarının önemli bir yönüdür. İşletmelerin gizlilik risklerini erken belirlemelerine yardımcı olur ve GDPR'ye uyum sağlarkenveri ihlali riskini en aza indirmek, para cezaları ve itibar hasarı.
Veri denetleyicisi ve veri işlemcisi
Bir veri denetleyicisi kişisel verileri işleme araçlarını belirler ve veri işlemcisi kişisel verileri veri denetleyicisi adına işler.
Bulut depolama durumunda, veri işlemcisi bulut servis sağlayıcısıdır ve bulut depolama alanını kullanan kuruluş veri denetleyicisidir. Hem veri işlemcisi hem de sağlayıcının,Veri İşleme SorumluluklarıGDPR yönergeleri içinde çalışırken.
Verilere erişme, düzeltme ve silme hakkı
GDPR Bulut Depolama Sağlayıcıları, bireyin: Bireyin:
- İşletmelerin, yapılandırılmış, yaygın olarak kullanılan ve makine okunabilir bir formatta sunulması gereken talep üzerine bireylere kişisel verilerinin bir kopyasını alabilmeleri ve sağlayabilmeleri için verilere erişim.
- Düzeltme: Bir kişi kişisel verilerinin güncellenmesini veya düzeltilmesini istediğinde, sağlayıcı verileri doğru ve verimli bir şekilde değiştirmek veya güncellemek için mekanizmalar sağlamak zorundadır.
- Silinme: Bulut sağlayıcıların, bireyin kişisel verilerini birincil sistemlerinden ve yedeklemelerinden silme talebini yerine getirmek zorunda oldukları “unutulma hakkı” gereksinimlerini karşılayabileceklerinden emin olmaları gerekir.
Bu önlemler, şirketlerin ve işletmelerin GDPR uyumluluğunu korumasını ve etkili, güvenli ve müşteri güvenini geliştirmesini sağlar veGüvenli Veri İşleme.
Hesap verebilirlik ve belgeler
Hesap verebilirlik ve belgelerGDPR uyumluluğu ve bir işletmenin denetim süreci için gereklidir.
Dokümantasyon, ayrıntılı kayıtların korunmasını ifade eder.Veri İşleme EtkinlikleriKişisel verilerin nasıl toplandığını, depolandığını, kullanıldığını ve güvence altına alındığını ve etkili bir şekilde izlenmesi ve belgelenmesi gerektiğini özetlemek.
İşletmeler ayrıca denetim raporları ve soruşturmalar için denetim günlüğü ve raporlama yoluyla veri erişimini, değişiklikleri veya diğer faaliyetleri de izlemelidir.
Internxx, GDPR tarafından düzenlenen bir ülke olan Valencia, İspanya'da bulunuyor, bu nedenle GDPR yasalarını takip eden bir GDPR bulut depolama sağlayıcısı olarak gereksinimleri karşılıyor ve iş planları için bulut depolamasında depoladığı her türlü veriyi korumak isteyen bir GDPR bulut depolama sağlayıcısı olarak karşılanıyor.
Aşağıdaki özelliklerle, internonx'in nasıl olduğunu görebilirsiniz.İşletme için En İyi Bulut DepolamaBusiness veya Internxx S3 uyumlu nesne depolama için Internxx Drive ile depolanan verilerin gizliliğini ve güvenliğini garanti ederken ekiplerle depolamak ve işbirliği yapmak.
Şifreleme
Internxt, işletmesi için endüstri standardı AES-256 uçtan uca şifrelemeyi ve dosyaları doğrudan cihazınızda şifreleyen S3 depolama planlarını kullanır ve tüm verilerin veri ihlalleri riskini önemli ölçüde azaltmak için bilgisayar korsanlarından veya diğer siber saldırılardan korunduğunu garanti eder.
Bunun da ötesinde, Internxt, Avrupa'daki ilk GDPR bulut depolama sağlayıcılarından biri olacak.Quantum sonrası şifrelemebu nedenle iş verileriniz, mevcut şifreleme protokollerini potansiyel olarak bozabilecek kuantum bilgi işlem tehditlerinin gelecekteki tehditlerinden korunacaktır.
Daha fazla gizlilik için Internxt, sıfır bilgi sağlayıcısıdır. Google Drive'ın aksine,Onedrive, veya diğer şirketler, Internxt verilerinizin şifreleme anahtarları tutmaz, bu nedenle bu şirketlerden farklı olarak, Internxt dosyalarınıza asla erişemez veya görüntülemez. Verilerinizi kontrol edersiniz ve Internxt bunu güvence altına almak için platform sağlar.
Oturum Yönetimi ve İzleme
Hesap verebilirlik ve belgeleri sağlamak için, Internxt iş planları, hesap yöneticisinin yalnızca gerekli çalışanların görüntüleme yetkisine sahip oldukları verilere erişmesini sağlamak için departmanlara üye eklemesine izin verir.
Internxt Business Bulut DepolamaHesap sahibinin istemci, işletim sistemi, IP, konum ve son etkin zamanı görüntülemek için gerçek zamanlı oturum açma bildirimlerine ve ayrıntılı uzaktan oturum izlemesine erişmesini sağlayan gelişmiş oturum yönetimi araçlarını içerir.
Bu özellik, işletmelerin hesap etkinliğini belgelemelerine yardımcı olur.Uyum düzenlemelerini karşılamakve güvenlik denetimleri ve gerekli erişim kontrollerinin uygulanmasını, izlenmesini ve kontrol edildiğinden emin olun.
Veri yedekleme ve fazlalık
GDPR yasalarına uymak içinVeri KurtarmaVefazlalık, Dosyalarınızı Windows, Mac veya Linux'ta Internxt ile yedekleyebilirsiniz, böylece kazara silme, yolsuzluk veya diğer harici faktörler durumunda verilere her zaman erişilebilir.
Daha fazla koruma için, dosyalarınızın birden çok kopyası şifrelenir, bölünür ve birden fazla veri merkezine dağıtılır, yani yangınlar veya diğer doğal afetler gibi bir veri merkezine bir şey olursa, dosyalarınızyedekve ayrı bir merkezde güvenli ve yine de erişilebilir.
Internxx, her ikisi de GDPR uyumlu, güvenli ve özel olan bulut depolama için iki depolama seçeneği sunar. Internxt iş planları, şirketinizin ve ekibinizin veri ihlalleri veya para cezaları konusunda endişelenmeden dosyaları işbirliği, paylaşmasına ve depolamasına yardımcı olabilir.
Internxt S3, herhangi bir veri aktarım ücreti olmadan anında erişilebilen çok miktarda depolama sağlayan bir nesne depolama çözümü sunarak şirketinizin veri gölü ihtiyaçlarınızı karşılamasına olanak tanır.
Stajyer iş planları fiyatlandırma
Internxx, kullanıcı başına yıllık olarak ücretlendirilen standart ve profesyonel olmak üzere iki iş planı sunar.
- 79.99 €
- 1 TB depolama/kullanıcı
- Kullanıcılar ve ekipler oluşturun ve yönetin
- 3 kullanıcıdan başlar ve 10'a kadar başlar
- İki faktörlü kimlik doğrulama (2FA)
- Hesap Faturalandırma ve Ödemeleri Yönetin
- Premium Müşteri Desteği
Internxxt S3 Fiyatlandırma
Internxx'in S3 nesne depolama alanı, kullandıkça bir ödeme modeli kullanılarak ücretlendirilir, böylece işletmeniz depolama alanlarını ihtiyaçlarına göre ölçeklendirebilir. Internxx S3,AWS, Azure ve Google CloudHayır olduğu içinGizli veya ek veri aktarım ücretleri yok.
Büyük miktarda veri depolamaya ihtiyaç duyan işletmeler için en iyi GDPR bulut depolama alanını almak için Internxt Nesne Depolama ile sadece 7 €/TB/ay için başlayın.
GDPR sayesinde bulut depolama ve işletmeler birlikte çalışırken milyonlar tasarruf edebilir. Internxxt, iş ortağınız olarak, dosyalarınızın en gelişmiş güvenlik ve araçlara sahip olacağını garanti ediyoruz, böylece işletmenizin ve ekibinizin kullanıcı verilerine değer veren ve koruyan bir ortamda çalıştığı konusunda huzur içinde olabilirsiniz.
