مبدأ KVKK: "يتم تخزينها للفترة المتعلقة بالغرض." يجب تدمير البيانات منتهية الصلاحية.
العوامل التي تحدد فترات التخزين
- فترة العقد + قانون التقادم
- التشريع الضريبي (10 سنوات)
- قانون العمل (5 سنوات)
- الصحة (20 عامًا - بشكل عام)
- الخدمات المصرفية (10 سنوات) سنة)
- وسائل التواصل الاجتماعي/اللعبة: وفقًا للغرض
طرق التدمير
- الحذف: الإزالة من البيانات، وكذلك من النسخ الاحتياطية
- التدمير: تدمير الوسائط المادية (الورق والقرص)
- إخفاء الهوية: إزالة الهوية
التدمير السياسة
- فترة الاحتفاظ لكل فئ�� بيانات
- أسباب التدمير
- طرق التدمير
- أفراد التدمير
- المراقبة الدورية (كل 6 أشهر)
سجلات التدمير
- ما هي البيانات
- متى تم تدميرها
- بأي طريقة
- بواسطة
- السجلات مخزنة لمدة 3 سنوات
سيناريوهات الانتهاك
- تخزين البيانات منتهية الصلاحية
- سياسة عدم التدمير
- لم يتم حذف البيانات من النسخ الاحتياطية
- تم التخلص من المستند الورقي (لم يتم إتلافه)
قرار مجلس إدارة KVKK
يفرض مجلس إدارة KVKK غرامات باهظة على الشركات التي تنتهك فرض مبدأ "تقليل البيانات". فرض الغرامات والإشراف المباشر على الشركات التي تخزن بيانات العملاء القديمة دون داع.
توصيات عملية
- تحديد فترة الاحتفاظ مع جرد البيانات
- إنشاء نظام إتلاف تلقائي
- تدريب الموظفين على سياسة التدمير