Skip to main content

GDPR Pozisyonu Uçtan Uca Kurma

Uyum grubu, her GDPR kontrolünü kendi sayfasında belgeler: kayıtları onaylama, devre dışı bırakma ve bastırma, tercih merkezi, DSAR kabulü, Art.30 kayıt defteri, DPA, kanıt dosyası. Bu kılavuz bunların hepsindeki sıradır — kiracının bir GDPR pozisyonunu gerçekte topladığı sıra ve her adımın geride bıraktığı kanıt. Aşağıdakini genişletir Pozisyon B posture haritasından tam bir yol gösterisine.
Bu sayfa Orbit’in platform kontrollerını açıklar. Bu hukuki tavsiye değildir. Hangi yükümlülüklerin size uygulandığı — denetleyen mi yoksa işleyen mi, hangi yasal dayanak uygun, bir DPIA gerekli mi — işleme bağlıdır. Nitelikli hukukçularla onaylayın.

Kiracı olan çerçeve

Önce bunu okuyun, çünkü aşağıdaki her şeyi şekillendirir. Orbit’in GDPR yüzeyi, uyum haritasının geri kalanıyla aynı modeli izler (posture overview):
  • Buradaki her kontrol varsayılan olarak açık veya boştur. Yeni bir kiracıda izin kaydı, sessiz-saatler kapısı, kayıt defterinde aktivite, DPA kabulü veya dosya üretimi yoktur. Bu sayfada hiçbir şey emredilmemiş ve hiçbir şey burada kendi başına gönderiyi engellemez. Pozisyonu siz topluyorsunuz; platform ayarladığınızı uygular, kendisi sizin için seçtiği pozisyon değil.
  • Orbit kanal ve defterdir. Trafiğinizi taşır, ayarladığınız kapıları uygular ve denetlenebilir kayıti tutar. Yasal dayanak kararınızı asla vermez, sizin için bir düzenleme makamına başvuruda asla bulunmaz ve sizin adınıza bir DPA asla imzalamaz.
  • Dosya, yaptığınızı yansıtır. Boş bir kayıt defteri boş kayıt olarak dışarı çıkar. Önce pozisyonu toplayın; sonra dışarı aktarın.

Bölüm 1 — GDPR yüzey haritası

Bir GDPR operatörünün genellikle yanıtlaması gereken her yükümlülük için bir satır, bunu tutan Orbit kontrolüne ve belgeleyen derin sayfaya eşlenmiş. İki komşu kontrol haritayı tamamlar:
  • Sessiz saatler bir GDPR maddesi değil, ancak AB alıcısı yerel pazarlama rejim altında onları bekler — geri kalanıyla birlikte yapılandırın (Sessiz saatler yapılandırması).
  • Ses verisi ikameti arama kayıtlarının ve transkriptlerinin fiziksel olarak nerede yaşadığını karar verir (Ses verisi ikameti) — kayıt defterinde belgelediğiniz bir ikamet seçimi, kapı değil.

Bölüm 2 — AB alıcısı için çalışılmış bir sıra

AB alıcılarına damla kampanyaları gönderen bir kiracı için somut bir çalıştırma. Her adım ne yapacağınızı ve geride hangi kanıt bıraktığını adlandırır.

1. İlk gönderiden önce yasal dayanakla izin alın

POST /compliance/consent aracılığıyla kanal başına izin kaydedin ve lawful_basis ayarlanmış olsun. Yeni AB alıcılarına pazarlama için bu genellikle consent; hizmet mesajları alan mevcut müşteriler için legitimate_interests olabilir — bu seçim sizin ve Orbit hangi dayanak iddia ettiğinizi kaydeder.
Geride bırakılan kanıt: dayanak, kaynak ve zaman damgasıyla kanal başına bir izin satırı — İzin & Bastırma Kayıtlarını Dışarı Aktarma içinde kanıt kaydı dosyası olarak dışarı aktarılabilir.

2. Kampanya geri dönüş sessiz saatler penceresini yapılandırın

Kampanya satırında kendi penceresi olmadığında her damla veya yolculuğun mira aldığı geri dönüş penceresini ayarlayın — örneğin 22:00 → 07:00 alıcı yerel, ortak bir AB pazarlama sessiz dönemiyle eşleşir. Panoda: Settings → Campaign limits → Default quiet hours. API üzerinden: PUT /api/v1/campaigns/quiet-hours/settings. Bu, bir AB pozisyonu için en yüksek değerli gönderi-zamanı kontrolüdür: bir yazma, kendi saatlerini asla ayarlamayan her kampanyayı kapsar. Ayrıntılar Sessiz saatler yapılandırması bölümünde. Geride bırakılan kanıt: tutulan gönderiler çözümlenmiş pencereyle raporlamada belirir ve GET /api/v1/compliance/quiet-hours/preview, yayılmadan önce “bu gönderi tutulur mu ve ne zamana kadar” sorusunu yanıtlar.

3. Geri çekme yollarını bağlayın

Aldığınız izin geri çekmesi ucuz olmalı — Md. 7(3). Üç giriş noktası aynı bastırma listesine gelir:
  • SMS/WhatsApp’ta STOP anahtarları,
  • opt_in: false ile POST /compliance/consent,
  • tercih merkezi — POST /compliance/preference-center aracılığıyla yapılandırın, sonra her kişiye imzalı bir bağlantı verin, böylece geri çekme destek bileti yerine yapısal olarak gelir.
Başka bir platformdan taşınıyorsaniz, ilk gönderiden önce eski listeyi POST /compliance/suppression-list/import aracılığıyla toplu içe aktarın. Bkz. Devre Dışı Bırakma & Bastırma Listeleri. Geride bırakılan kanıt: kapalı başarısız bastırma satırları — bastırılmış bir adres giriş noktasına bakılmaksızın göndermeden önce atılır.

4. DSAR kabul yolunuzu belirleyin

İki yol var ve çoğu AB pozisyonu ikisini de çalıştırır:
  • Operatör dosyalı — ekibiniz POST /compliance/dsar ile müşteri adına dosyalar (applicable_jurisdiction: "gdpr" 30 günlük SLA saaitini ayarlar).
  • Genel öz hizmet portalı — portal bağlantısını gizlilik politikanız altında yayınlayın, böylece veri özneleri doğrudan dosyalar; akış, herhangi bir şey kuyruğa girmeden önce iki faktörlü e-posta + SMS OTP ile kimliği doğrular.
Portalı genel olarak bağlamadan önce hangi e-postalar gönderleceğini belirleyin — ayarlanmamış bir gönderi portalı kullanılamayan bırakır. Tam kabul ve doğrulama ayrıntısı DSAR bölümünde. Geride bırakılan kanıt: her istek durumunu, SLA saatini ve tamamlanma geçmişini taşır — GDPR dosyasinin okuduğu satırlar.

5. İşleme aktivitelerinizi kayıt defterinde dosyalayın

İlk DSAR gelmeden önce ne yaptığınızı belgelendirin. Her aktiviteyi gizlilik kayıt defterinde kaydedin: amaç, veri kategorileri, alıcılar, sınır ötesi aktarımlar, saklama süresi ve güvenlik önlemleri. Orbit her aktiviteyi Md. 35(3) tetikleyicilerine karşı tarar ve gerekli bir DPIA işaretler — işaretli bir aktivite, DPIA kaydedilene kadar aktife geçemez. Geride bırakılan kanıt: aktivite başına bir insan referansı (örneğin ROPA-2026-0004) ve Md. 30(4) kapsamında bir düzenleme makamına teslim edebileceğiniz dışarı aktarılabilir bir envanter.

6. DPA’yı yürütün

Şablonu önizleyin, yazılı e-imza ile kabul edin ve imzalanmış kopyayı arşivleyin — hepsi GET/POST /api/v1/compliance/dpa veya pano aracılığıyla. Kabul, Md. 28 kapsamında sözleşmesel kayıt tutmadır: Orbit’in ne işlediği hakkında hiçbir şey değiştirmez ve hiçbir şeyi kapamaz. Kabul edene kadar dpa_status not_accepted kalır — bir alıcı tedarik incelemesinin bulacağı açık bir öğe. Bkz. Veri İşleme Anlaşması. Geride bırakılan kanıt: kabul kaydı — şablon sürümü, imzalayan, zaman damgası — ve işlenen imzalı kopya.

7. Tedarik veya bir yetkili için GDPR dosyasini dışarı aktarın

Bir alıcının güvenlik incelemesi veya bir yetkili tüm pozisyonu istediğinde, GDPR çerçeve dosyasini Ayarlar → Uyum → Dosya (veya POST /api/v1/compliance/binder/generate) bölümünden üretin. Veri özneleri istek geçmişini, ihlal sayılarını ve izin ve saklama pozisyonunu 24 saatlik imzalı indirme bağlantılı bir pakette toplar — insan inceleyici için PDF, GRC içe aktarma için ZIP. Bkz. Kanıt Dosyası. Dosyayı son çalıştırın. 1.–6. adımların doldurduğu yüzeyleri okur, bu nedenle bu adımlardan önce üretmek inceleyene boş bir paket teslim eder.

Bölüm 3 — GDPR ile ilgili etkinleştirme paketleri

Plugin pazarı GDPR ile ilgili iki başlangıç noktasını paketler, ikisi de GET /api/v1/compliance/vertical-bundles aracılığıyla etkinleştirilir: Her etkinleştirme yalnızca taslak ve bir canlı-ya-geç kontrol listesiyle gelir — hiçbir paket kendi başına bir GDPR pozisyonu açmaz ve birini etkinleştirmek asla izin kaydetmez, bir kayıt defteri aktivitesi dosyalamaz veya sizin için bir DPA kabul etmez. Paketler kurulumu kısayollar; yukarıdaki sıra hâlâ sizin çalıştırmanız. Bkz. Plugin Marketplace.

Bölüm 4 — Orbit’in YAPMADIĞI şey

Sınır koşullar, bir kez ve açıkça belirtilmiş:
  • Orbit sizin için bir düzenleme makamına asla başvuruda bulunmaz. Bir makama ihlal bildirimi (Md. 33) ve veri öznelerine (Md. 34) sizin eylemlerinizdir. Dosya ihlal sayısı pozisyonunuzu kanıt olarak yüzütlür; başvuru sizinkidir.
  • Orbit DPA’yı asla otomatik imzalamaz veya otomatik kabul etmez. Yazılı e-imza, çalışma alanınızın sahibi veya yöneticisi tarafından bilinçli bir eylemdir.
  • Orbit yasal dayanak, saklama süresi veya bir DPIA’nın yeterli olup olmadığını asla karar vermez. Kayıt defteri tarar ve işaretler; kaydettiği kararlar sizinkidir.
  • Bu sayfada hiçbir şey gönderiyi kapamaz. İzin kayıtları, kayıt defteri, DPA ve dosya defteridir. Var olan gönderi-zamanı kapılar — etkinleştirdiğiniz sessiz saatler, kaydettiğiniz bastırma girişleri — açtıklarınız ve her biri varsayılan olarak açık.
  • Bu hukuki tavsiye değildir. Sıra Orbit’in kontrollerını toplar; toplu pozisyonun işleme için GDPR’ı karşılayıp karşılamadığı hukukçularınızın kararıdır.

İlgili başvurular