GDPR Belge Uyumluluğu: Veri Koruma Kanunu Kapsamında Is Belgelerini Nasıl Yönetirsiniz
2026'da is belgelerinizin GDPR ile uyumlu olmasını nasıl sağlarsınız. Belge yönetimi, veri minimizasyonu ve unutulma hakkı için somut adımlarla pratik rehber.

GDPR Nedir ve Neden Ilgilenmelisiniz?
Genel Veri Koruma Tutzugu (GDPR), Avrupa'nın kapsamlı veri koruma kanunudur. AB'de ikamet edenlerin kişisel verilerini isleyen her işletmeye uygulanır, isletmenin nerede oldugu fark etmez.
Çalışanlarınız, müşterileriniz veya tedarikçileriniz varsa: kişisel veri işliyorsunuz. Isimler, adresler, telefon numaraları, e-posta adresleri, maaş detayları, vergi numaraları: bunların hepsi GDPR tarafından korunan kişisel verilerdir.
Belgelerinizdeki Kişisel Veriler Nerede?
Kişisel veriler is belgelerinin her yerindedir:
- Is sözleşmeleri: isim, adres, TC kimlik no, maaş
- Faturalar: şirket adi, vergi numarası, adres, irtibat kişisi
- IK dosyaları: çalışanların tam kişisel verileri
- Teklifler ve satin alma siparişleri: müşteri iletişim bilgileri
- E-posta yazışmaları: isimler, adresler, iletişim içeriği
- Sağlık kayıtları: çalışan sağlık verileri (özel kategori)
Belge Yönetimi Için 5 Temel GDPR Yükümlülüğü
1. Veri Minimizasyonu
Sadece gerçekten ihtiyaç duyduğunuz verileri toplayabilirsiniz. Sadece e-posta adresine ihtiyacınız varken TC kimlik numarası istemeyin. Bu belgeler için de geçerlidir: kişisel veri içeren belgeleri gerekenden uzun saklamayın.
2. Depolama Sınırlaması
Kişisel veriler sadece amacı için gerekli oldugu surece saklanabilir. Bir belge için yasal saklama suresi dolduğunda: silmeniz veya anonim hale getirmeniz gerekir.
DMS, son tarihleri otomatik olarak takip etmenize ve belgeleri zamanında silmenize yardımcı olur.
3. Veri Güvenliği
Verileri korumak için "uygun teknik ve organizasyonel önlemler" uygulamalısınız. Bu su anlama gelir:
- Kişisel veri içeren belgelerin şifrelenmesi
- Erişim kontrolü: sadece yetkili kişiler erişebilir
- Kayıt tutma: kim hangi verilere ne zaman erişti
- Yedekleme: veri kaybına karsi koruma
4. Erişim Hakkı ve Silinme Hakkı
Her birey su taleplerde bulunma hakkına sahiptir:
- Onlar hakkında hangi verileri tuttuğunuzu
- Bu verilerin bir kopyasını
- Tüm verilerinin silinmesini ("unutulma hakkı")
DMS olmadan, bir kisi hakkındaki tüm belgeleri bulmak günler alabilir.
5. Isleme Faaliyetlerinin Kayıtları
Tüm kişisel veri isleme faaliyetlerinin kayıtlarını tutmalısınız. Bu, kişisel veri içeren belgelere erişimi içerir.
GDPR Cezaları
| Ihlal | Maksimum Ceza |
|---|---|
| Yetersiz veri koruma önlemleri | 10 Milyon EUR veya yıllık gelirin %2'si |
| Yasadisi isleme / veri ihlali | 20 Milyon EUR veya yıllık gelirin %4'u |
| Veri ihlalini bildirmeme | 10 Milyon EUR veya yıllık gelirin %2'si |
| Ilgili kisi haklarını görmezden gelme | 20 Milyon EUR veya yıllık gelirin %4'u |
DMS GDPR Uyumluluğuna Nasıl Yardımcı Olur
Docavelo, veri koruması yerleşik olarak tasarlanmıştır:
- AES-256 şifreleme: tüm belgeler saklama sırasında ve aktarım sırasında şifrelenir
- Ayrıntılı erişim kontrolü: her belgeyi kimin görebileceğini tanımlayın
- Eksiksiz denetim kaydı: her belge erişimi kayıt altına alınır
- Otomatik saklama sureleri: yasal sure dolduğunda belgeler silinmek üzere işaretlenir
- Kisi araması: bir bireyle ilgili tüm belgeleri saniyeler içinde bulun
- AB veri ikameti: veriler Avrupa'daki AWS sunucularında saklanır
Sonuç
GDPR uyumluluğu isteğe bağlı değil: ağır cezaları olan yasal bir yükümlülüktür. Belgeler işletmelerdeki en yaygın kişisel veri kaynağıdır ve onları düzgün yönetmek uyumllugun anahtarıdır.
Docavelo ile veri koruması sisteme yerleşiktir: düşünmenize gerek yok çünkü her şey otomatik olarak gerçekleşir.


