🔐 AES-256 + BYOK 🌍 Veri Konumunu Siz Seçin 📋 İşlem Kayıtları 🗓 Saklama Süresi Yönetimi 🔐 AES-256 + BYOK 🌍 Veri Konumunu Siz Seçin 📋 İşlem Kayıtları 🗓 Saklama Süresi Yönetimi
KVKK & Veri Güvenliği

Yedeklemede KVKK Uyumuna Nasıl Katkı Sağlıyoruz?
Şifreleme · Erişim Denetimi · Saklama Süresi · İşlem Kaydı

Yedekler çoğu kurumun en çok kişisel veri barındıran ama en az denetlenen alanıdır. Yedekalma bu alanda uyum için gereken teknik tedbirlerin bir bölümünü sağlar. Baştan söyleyelim: KVKK uyumu bir üründen satın alınamaz — veri sorumlusu sizsiniz.

Veri konumunu siz seçersiniz · Şifreleme anahtarı sizde kalabilir

Önce dürüst çerçeve

Piyasada "KVKK uyumlu yedekleme" ifadesi bir rozet gibi kullanılıyor. Doğrusu şu: uyum bir yazılımın değil, veri sorumlusunun niteliğidir. Bir ürün size ancak uyum için gereken teknik tedbirleri sağlayabilir.

Bu sayfada yalnızca gerçekten yaptığımız şeyleri sayıyoruz. Aydınlatma metni hazırlamak, veri envanteri çıkarmak, açık rıza almak ve saklama-imha politikası yazmak sizin yükümlülüğünüzdür; bu sayfa hukuki danışmanlık değildir.

Sağladığımız Teknik Tedbirler

KVKK Md. 12 Kapsamında Katkımız

KVKK'nın 12. maddesi veri sorumlusundan uygun güvenlik düzeyini sağlayacak teknik ve idari tedbirleri almasını ister. Yedekleme tarafında karşılığı olan başlıklar şunlardır.

🔐

Şifreleme (AES-256)

Yedekler kaynağınızdan çıkmadan önce şifrelenir. İsterseniz kendi anahtarınızı kullanırsınız (BYOK) — bu durumda içeriği biz de açamayız.

🌍

Veri Konumu Kontrolü

Yedek bizim sunucularımıza uğramaz. Hedefi siz seçtiğiniz için verinin nerede duracağına ve yurt dışına aktarılıp aktarılmayacağına siz karar verirsiniz.

👤

Erişim Denetimi

Rol bazlı yetkilendirme, iki adımlı doğrulama ve müşteri portalı için salt-okunur/kısıtlı yetki seçenekleri.

📋

İşlem Kayıtları

Kimin ne zaman hangi yedeğe eriştiği, indirdiği veya geri yüklediği kayıt altına alınır; ihlal bildirimi sürecinde bu kayıtlar istenir.

🗓

Saklama Süresi Yönetimi

Her yedek türü için tutulacak kopya sayısını belirlersiniz; fazlası otomatik silinir. Saklama-imha politikanızın teknik karşılığıdır.

🔒

Değiştirilemezlik (WORM)

S3 Object Lock ile yedek belirlenen süre boyunca silinemez/değiştirilemez hâle gelir — bütünlüğün korunduğunu gösterir.

🦠

Zararlı Kod Taraması

Dosya, veritabanı ve e-posta yedekleri zararlı içerik yönünden taranır; ihlale yol açabilecek kodun geri yüklenmesini önler.

Yedek Doğrulama

Yedeğin bütünlüğü sağlama değeriyle doğrulanır. "Yedeğim var" ile "yedeğim çalışıyor" arasındaki farkı kapatır.

Yapmadığımız şeyler

Maskeleme / anonimleştirme yapmayız. Yedek, kaynağın birebir kopyasıdır. Bu bilinçli bir karardır: değiştirilmiş bir yedek geri yüklendiğinde veri kaybına yol açar. Anonimleştirme ihtiyacınız varsa kaynak sistemde ele alınmalıdır.

Sizin adınıza uyum beyanı vermeyiz. Size sertifika, uygunluk belgesi veya "KVKK onayı" satmayız; böyle bir belge veren kim olursa olsun temkinli yaklaşın.

Verilerinizi işlemeyiz. Yedeklerinizin içeriğini analiz etmez, indekslemez ve üçüncü taraflarla paylaşmayız — zaten bizim sunucularımızda durmazlar.

Merak Edilenler

KVKK ve Yedekleme Hakkında Sıkça Sorulan Sorular

Hayır ve bunu açıkça söylemek isteriz. KVKK uyumu bir üründen satın alınamaz; veri sorumlusu sizsiniz. Yedekalma size uyum için gereken teknik tedbirlerin bir bölümünü sağlar: şifreleme, erişim denetimi, saklama süresi yönetimi ve işlem kayıtları. Aydınlatma metni, envanter, açık rıza süreçleri ve saklama-imha politikası sizin sorumluluğunuzdadır.
Yedekleriniz bizim sunucularımızda saklanmaz. Doğrudan sizin seçtiğiniz depolama hedefine gider; hedefin coğrafi konumunu siz belirlersiniz. Verinin yurt dışına aktarılıp aktarılmayacağı böylece sizin kontrolünüzde kalır.
Hayır. Yedekleme sistemi veriyi hiçbir şekilde değiştirmez; maskeleme, kırpma veya anonimleştirme uygulanmaz. Bu bilinçli bir tasarım kararıdır: yedeğin görevi kaynağın birebir kopyasını tutmaktır, değiştirilmiş bir yedek geri yüklendiğinde veri kaybına yol açar. Anonimleştirme ihtiyacınız varsa bunun kaynak sistemde ele alınması gerekir.
Evet. Her yedek türü için kaç kopya tutulacağını belirleyebilirsiniz; sayı aşıldığında en eski yedekler otomatik silinir. Bu, KVKK'nın öngördüğü saklama-imha politikasını teknik olarak uygulamanıza yardımcı olur.
Evet, iki yönden. Birincisi, temiz bir geri dönüş noktası ihlalin etkisini sınırlar. İkincisi, işlem kayıtları sayesinde kimin ne zaman hangi yedeğe eriştiğini gösterebilirsiniz; bu, ihlal bildirimi sürecinde talep edilen bilgiler arasındadır.
Şifreleme anahtarı sizde olduğu sürece (BYOK) yedeğin içeriğini yalnızca siz açabilirsiniz. Panel tarafında rol bazlı yetkilendirme, iki adımlı doğrulama ve erişim kayıtları bulunur; müşteri portalı kullanıcılarına salt-okunur ya da kısıtlı yetki verebilirsiniz.

Teknik Tedbirlerinizi Güçlendirin

Şifreleme, erişim denetimi, saklama süresi ve işlem kaydı — hepsi tüm paketlerde. 14 gün ücretsiz deneyin.

Ücretsiz Hesap Oluştur

KVKK Aydınlatma Metnimizi okuyun →