GDPR Uyumluluğu
Inception, kişisel bilgiler konusunda hem mevzuata uygunluğu hem de en iyi uygulamaları sağlamak amacıyla süreçlerimizi gözden geçirmeye devam etmektedir.
Inception, bir müşteri, şirket veya birey hakkındaki ya da bunlar adına tutulan verilerle sahip olduğu veya bu verilerle temas kurduğu üç temel müşteri ilişkisi alanını belirlemiştir. Bu durumlar tamamen GDPR sınırları dahilindedir ve risk aşağıdaki önlemlerle azaltılmaktadır:
Müşteri tesislerinde bulunan, Inception tarafından sağlanan cihazlara ilişkin veriler
Risk
Inception tarafından tedarik edilen bir üründe tutulan veriler; bunlara, yazıcının belleği/depolama biriminde (sabit diskler vb.) bulunan adres defterleri ve gizli görüntüler dahil olmak üzere, ancak bunlarla sınırlı olmamak üzere.
- Sabit disklerde gizli verilerle ilgili gizli hasarlar bulunabilir
- Adres defterlerinde kişisel e-posta adresleri bulunabilir
Etkilerin Azaltılması
Inception, müşteri tesislerinden kaldırılan tüm donanımların, yeniden kullanıma sunulmadan veya kullanım ömrü sonu imhasına gönderilmeden önce sabit disklerinin çıkarılmasını ve verilerin tamamen silinmesini sağlayacaktır. Bir bileşenin arızalanması nedeniyle sabit diskin çıkarılması durumunda, Inception, sabit diskin makul veri kurtarma girişimlerinin ötesinde imha edilmesini sağlayacaktır.
Inception, müşteri tesislerinden kaldırılan tüm donanımlarda adres defterinin ve iletim geçmişlerinin, tüm e-posta adresleri ve kullanıcı adlarının silinmesi amacıyla biçimlendirilmesini sağlayacaktır.
Inceptions e-posta sunucularını kullanarak tarayıp e-postaya gönderme
Risk
Inception, müşterinin “taramayı e-postaya gönderme” özelliğini kullanabilmesi için kendi e-posta altyapısına sahip olmadığı durumlarda, cihazlara e-posta sunucusuna erişim imkânı sağlar.
- Cihazlar, gönderilen e-posta adreslerinin geçmiş kaydını tutabilir
- E-posta sunucuları, başarısız e-posta gönderim denemelerinin ve otomatik yanıtların kaydını tutabilir
Etkilerin Azaltılması
Inception, mümkün olduğu durumlarda müşterilerin kendi e-posta sunucularını kullanmalarını sağlayacaktır. Müşterinin tercihi Inception sunucuları olması durumunda, Inception söz konusu hesabın uygun bir şifre koruması altında olmasını ve verilerin korunması için gerekli güvenlik önlemlerinin alınmasını sağlayacaktır. Inception'ın e-posta sunucusunda saklanan tek verinin, e-posta adresinin çalışmaması durumunda e-posta günlüklerindeki "gönderilen" adresi veya taramanın hedeflenen alıcısından gelen "otomatik yanıt" olacağını lütfen unutmayın. Başarılı olsun ya da olmasın, Inception sunucuları taranan belgenin bir kopyasını asla saklamaz. Tüm günlükler, Inception içinde şifre ile korunur ve düzenli olarak silinir.
Inception tarafından tutulan hesap ve pazarlama bilgileri
Risk
Inception, şirket adı, adres, telefon numarası, irtibat kişilerinin isimleri ve Inception ile müşterileri arasında mevcut, geçmiş ve gelecekteki olası sözleşmelerin yerine getirilmesiyle ilgili diğer bilgileri (makine türü ve konumu, IP adresi, kilit irtibat kişilerinin e-posta adresleri vb. dahil) içeren hesap bilgilerini saklamaktadır.
- Çalışanlar / kötü niyetli 3rdilgili taraf, yetkisiz bir amaçla verilere erişmeye veya bunları silmeye çalışabilir.
- Çalışanlar, verileri izin verilmeyen bir amaçla kullanabilir.
Etkilerin Azaltılması
Inception, ihtiyaç duyulduğunda yalnızca uygun verilerin erişilebilir olmasını sağlamak amacıyla şifre ve uygun güvenlik önlemleri ile verileri koruyacaktır. Belirli bir kişiyi tanımlamak için kullanılabilecek tüm veriler, yalnızca amaçlanan amaç doğrultusunda saklanacaktır. Inception, kişisel verilerin uygun kullanımı ve yönetimini gözden geçirmek üzere üç ayda bir eğitim düzenleyecektir.
Birleşik Krallık Hükümeti Bilgi Komiserliği Ofisi, “Temiz Masa ve Ekran Politikası” kapsamında aşağıdaki tavsiyeleri yayınlamıştır.
MASAYI VE EKRANI TEMİZ TUTMA KURALLARI
Bulgular: İletişime geçilen tüm kuruluşlar, aşağıdakilerle ilgili net bir masa ve ekran politikası uygulamamaktadır: genellikle masaların veya yazıcıların üzerinde bırakılan kağıt kayıtlar. Bazı dosyalar güvenli olmayan dolaplarda veya açık raflarda bırakılmıştı. İş istasyonu ekranlarını kilitlemek için “Ctrl-Alt-Delete” tuşlarının kullanımı tutarsızdı. Anket ayrıca, çalışanların %67’sinin “temiz masa ve ekran” politikasına uyduğunu, ancak sadece yarısının bu kurallara uyumu izlemek için rastgele denetimler yapıldığını doğruladığını ortaya koydu.
Öneriler: Kuruluşlar, resmi ve net bir masa ve ekran politikası geliştirmelidir ve bunu tüm personele ve evden çalışanlar da dahil olmak üzere ilgili tüm gönüllülere bildirmek.
Yazıcılar, bilgilerin gözetimsiz kalmadığından emin olmak için kontrol edilmelidir gündüz veya gece.