Amaç aktarım değil, kontrollü aktarım olmalı
Bir veri aktarım işi teknik olarak dakikalar içinde kurulabilir; fakat yanlış alanları taşımak, gereksiz kişisel veriyi hedef sisteme kopyalamak veya geniş yetkili kullanıcıyla bağlantı açmak uzun vadede risk oluşturur. KVKK hassasiyeti olan kurumlarda ilk karar “hangi veriyi taşıyoruz?” değil, “bu veriyi taşımaya gerçekten ihtiyacımız var mı?” olmalıdır.
Örneğin satış raporu için müşteri adı gerekmiyorsa müşteri kodu veya anonimleştirilmiş segment yeterli olabilir. Teslimat performansı raporu için açık adres yerine il, ilçe veya bölge seviyesi yeterli olabilir. Bu yaklaşım hem veri gizliliğini hem de hedef veritabanı yönetimini sadeleştirir.
Veri minimizasyonu kontrolü
- Gereksiz alanları taşımayın: Kimlik numarası, telefon, e-posta, açık adres veya serbest açıklama alanları gerçekten gerekli değilse sorguya eklenmemelidir.
- Maskeleme düşünün: Raporlama için tam değer gerekmiyorsa kısmi maskeleme, hash veya segment alanları kullanılabilir.
- Hedef tabloyu sınırlayın: Aktarım hedefi genel amaçlı veri deposu değil, belirli bir rapor veya entegrasyon tablosu olmalıdır.
- Saklama süresi belirleyin: Aktarılan verinin hedefte ne kadar tutulacağı teknik ekip ve iş birimi tarafından kararlaştırılmalıdır.
Bağlantı yetkileri nasıl verilmeli?
Veritabanı aktarım araçlarında en sık yapılan hata, günlük iş yapan geniş yetkili kullanıcıyla bağlantı açmaktır. Kaynak veritabanı kullanıcısı mümkünse sadece gerekli tablo veya view'ları okuyabilmelidir. Hedef veritabanı kullanıcısı ise yalnızca ilgili şema ve tablo üzerinde yazma yetkisine sahip olmalıdır.
| Alan | Daha güvenli tercih | Kaçınılması gereken |
|---|---|---|
| Kaynak kullanıcı | Sadece gerekli view veya tabloları okuyan teknik kullanıcı. | ERP yöneticisi veya geniş yetkili üretim kullanıcısı. |
| Hedef kullanıcı | Belirli şemada insert/update yetkisi. | Tüm veritabanında sınırsız yazma yetkisi. |
| Log | Satır sayısı, hata kodu ve teknik açıklama. | Kişisel verinin tamamını hata loguna yazmak. |
| Yedek | Yerel, şifreli ve erişimi sınırlı yedek. | Paylaşımlı klasörde korumasız bağlantı dosyası. |
Self-hosted modelin farkı nedir?
Self-hosted kurulumda uygulama kurumun kendi bilgisayarında veya sunucusunda çalışır. Bu model, veritabanı bağlantı bilgilerinin üçüncü taraf bir SaaS paneline girilmesini gerektirmez. Elbette self-hosted olmak tek başına uyum garantisi değildir; kurulum yapılan ortamın kullanıcı erişimi, yedekleme politikası, güncelleme alışkanlığı ve ağ güvenliği de önemlidir.
ARGEKA Sync'in konumu burada nettir: veriyi dışarı taşımak yerine, aktarım işini yerel ortamda görünür ve yönetilebilir hale getirmek. Bu yaklaşım özellikle üretim, muhasebe, perakende, sağlık dışı operasyon, B2B satış ve raporlama ekiplerinde “veri bende kalsın” ihtiyacına cevap verir.
Loglama kişisel veri içermeli mi?
Çoğu durumda run logları kişisel verinin kendisini değil, operasyon bilgisini tutmalıdır: çalışma zamanı, kaynak, hedef, okunan satır, yazılan satır, hata sayısı ve teknik hata mesajı. Hatalı satırı analiz etmek gerekiyorsa kişisel alanlar yerine teknik anahtar veya maskeleme kullanılmalıdır.
Bu sayfa hukuki danışmanlık değildir. KVKK kapsamındaki nihai kararlar kurumun veri işleme amacı, sözleşmeleri, açık rıza süreçleri ve iç politikalarıyla birlikte değerlendirilmelidir.