Veri Koruma

Veri koruma, hukuki olmadan önce bir mühendislik disiplinidir. Platformu, bir ihlal durumunda mümkün olduğunca az bilginin sızacağı şekilde tasarlarız.

Sürüm

v1.0 · Draft

Son Güncelleme

12 Temmuz 2026

Yürürlük

12 Temmuz 2026

Diller

EN · TR

01

İlkeler

  • Asgarileştirme — yalnızca platformun çalışması için gerekli olanı toplarız.
  • Amaç sınırlaması — bir amaçla toplanan veri sessizce başka bir amaca dönüştürülmez.
  • Şifreleme — aktarımda (TLS 1.2+) ve depolamada (AES-256).
  • En az ayrıcalık — erişim role göre sınırlandırılır ve denetlenir.
  • Ayrım — klinik ve kimliklendirici veriler farklı güven sınırları altında saklanır.
02

Verilerin bulunduğu yer

Uygulama verileri, AB içindeki yönetilen bulut altyapısında barındırılır. Yedeklemeler şifrelenir ve coğrafi olarak yedeklidir. Üretim verilerine erişim, küçük ve adı belirtilmiş bir grupla sınırlıdır ve kayıt altına alınır.

03

Klinik ve araştırma verileri

  • İş akışının mümkün olan en erken noktasında kimliği belirsizleştirilir.
  • Bir hastayı yeniden tanımlamak için asla kullanılmaz. Asla satılmaz. Reklamcılarla asla paylaşılmaz.
  • Mümkün olduğunda federe edilir — analiz veriye gider, tersi olmaz.
04

GDPR hazırlığı

YODA, resmi belgelendirmeden önce AB GDPR gereksinimlerini karşılayacak şekilde inşa edilmektedir. Bu; atanmış bir Veri Koruma Görevlisi, kamuya açık bir İşleme Faaliyetleri Sicili, alt işleyicilerle Veri İşleme Sözleşmeleri ve belgelenmiş bir ihlal bildirim prosedürünü içerir.

05

Olay müdahalesi

Doğrulanmış bir kişisel veri ihlali durumunda, etkilenen kullanıcılar ve gerektiğinde ulusal veri koruma otoriteleri 72 saat içinde bilgilendirilir. Olay sonrası raporlar Güven Merkezi'nde yayınlanır.

06

İletişim

YODA Veri Koruma Görevlisi'ne privacy@yoda.academy adresinden ulaşılabilir.

Bu belgeyle ilgili sorularınız mı var? contact@yoda.academy

← Güven Merkezi'ne dön