GDPR Belge Uyumluluğu: Veri Koruma Kanunu Kapsamında Is Belgelerini Nasıl Yönetirsiniz
Docavelo 2. yılını kutluyor: 500'den fazla şirket için tek bir sistem. Kayıt olun ve 14 gün ücretsiz deneyin

GDPR Belge Uyumluluğu: Veri Koruma Kanunu Kapsamında Is Belgelerini Nasıl Yönetirsiniz

2026'da is belgelerinizin GDPR ile uyumlu olmasını nasıl sağlarsınız. Belge yönetimi, veri minimizasyonu ve unutulma hakkı için somut adımlarla pratik rehber.

3 Şubat 2026 Docavelo Ekibi 10 min
GDPR Belge Uyumluluğu: Veri Koruma Kanunu Kapsamında Is Belgelerini Nasıl Yönetirsiniz

GDPR Nedir ve Neden Ilgilenmelisiniz?

Genel Veri Koruma Tutzugu (GDPR), Avrupa'nın kapsamlı veri koruma kanunudur. AB'de ikamet edenlerin kişisel verilerini isleyen her işletmeye uygulanır, isletmenin nerede oldugu fark etmez.

Çalışanlarınız, müşterileriniz veya tedarikçileriniz varsa: kişisel veri işliyorsunuz. Isimler, adresler, telefon numaraları, e-posta adresleri, maaş detayları, vergi numaraları: bunların hepsi GDPR tarafından korunan kişisel verilerdir.

Belgelerinizdeki Kişisel Veriler Nerede?

Kişisel veriler is belgelerinin her yerindedir:

  • Is sözleşmeleri: isim, adres, TC kimlik no, maaş
  • Faturalar: şirket adi, vergi numarası, adres, irtibat kişisi
  • IK dosyaları: çalışanların tam kişisel verileri
  • Teklifler ve satin alma siparişleri: müşteri iletişim bilgileri
  • E-posta yazışmaları: isimler, adresler, iletişim içeriği
  • Sağlık kayıtları: çalışan sağlık verileri (özel kategori)

Belge Yönetimi Için 5 Temel GDPR Yükümlülüğü

1. Veri Minimizasyonu

Sadece gerçekten ihtiyaç duyduğunuz verileri toplayabilirsiniz. Sadece e-posta adresine ihtiyacınız varken TC kimlik numarası istemeyin. Bu belgeler için de geçerlidir: kişisel veri içeren belgeleri gerekenden uzun saklamayın.

2. Depolama Sınırlaması

Kişisel veriler sadece amacı için gerekli oldugu surece saklanabilir. Bir belge için yasal saklama suresi dolduğunda: silmeniz veya anonim hale getirmeniz gerekir.

DMS, son tarihleri otomatik olarak takip etmenize ve belgeleri zamanında silmenize yardımcı olur.

3. Veri Güvenliği

Verileri korumak için "uygun teknik ve organizasyonel önlemler" uygulamalısınız. Bu su anlama gelir:

  • Kişisel veri içeren belgelerin şifrelenmesi
  • Erişim kontrolü: sadece yetkili kişiler erişebilir
  • Kayıt tutma: kim hangi verilere ne zaman erişti
  • Yedekleme: veri kaybına karsi koruma

4. Erişim Hakkı ve Silinme Hakkı

Her birey su taleplerde bulunma hakkına sahiptir:

  • Onlar hakkında hangi verileri tuttuğunuzu
  • Bu verilerin bir kopyasını
  • Tüm verilerinin silinmesini ("unutulma hakkı")

DMS olmadan, bir kisi hakkındaki tüm belgeleri bulmak günler alabilir.

5. Isleme Faaliyetlerinin Kayıtları

Tüm kişisel veri isleme faaliyetlerinin kayıtlarını tutmalısınız. Bu, kişisel veri içeren belgelere erişimi içerir.

GDPR Cezaları

Ihlal Maksimum Ceza
Yetersiz veri koruma önlemleri 10 Milyon EUR veya yıllık gelirin %2'si
Yasadisi isleme / veri ihlali 20 Milyon EUR veya yıllık gelirin %4'u
Veri ihlalini bildirmeme 10 Milyon EUR veya yıllık gelirin %2'si
Ilgili kisi haklarını görmezden gelme 20 Milyon EUR veya yıllık gelirin %4'u

DMS GDPR Uyumluluğuna Nasıl Yardımcı Olur

Docavelo, veri koruması yerleşik olarak tasarlanmıştır:

  • AES-256 şifreleme: tüm belgeler saklama sırasında ve aktarım sırasında şifrelenir
  • Ayrıntılı erişim kontrolü: her belgeyi kimin görebileceğini tanımlayın
  • Eksiksiz denetim kaydı: her belge erişimi kayıt altına alınır
  • Otomatik saklama sureleri: yasal sure dolduğunda belgeler silinmek üzere işaretlenir
  • Kisi araması: bir bireyle ilgili tüm belgeleri saniyeler içinde bulun
  • AB veri ikameti: veriler Avrupa'daki AWS sunucularında saklanır

Sonuç

GDPR uyumluluğu isteğe bağlı değil: ağır cezaları olan yasal bir yükümlülüktür. Belgeler işletmelerdeki en yaygın kişisel veri kaynağıdır ve onları düzgün yönetmek uyumllugun anahtarıdır.

Docavelo ile veri koruması sisteme yerleşiktir: düşünmenize gerek yok çünkü her şey otomatik olarak gerçekleşir.