By · Last updated 2026-05-10

Bloga DönGDPR & Uyumluluk

VKBT Dalgası: GDPR için Toplu İşleme

İrlanda DPC, 2024 yılında LinkedIn'e 310 milyon euro ve Meta'ya 251 milyon euro para cezası kesti. Artan VKY uygulama farkındalığı, Veri Sahibi Erişim Talebi hacmini hızla yukarı itiyor.

May 10, 20268 dk okuma
DSAR processing automationdata subject access requestGDPR Article 12 responsethird-party PII removalbatch DSAR anonymization

VKBT Dalgası: GDPR Uyumu için Toplu İşleme

GDPR Madde 12, bir aylık süre sınırı belirliyor. Kuruluşlar, Veri Sahibi Erişim Taleplerine (VKBT) 30 gün içinde yanıt vermek zorunda. Karmaşık durumlarda 60 günlük uzatma mümkün. Süre, talebin alınmasıyla başlıyor. Ek süre tanınmıyor. Son tarihin kaçırılması başlı başına bir ihlal oluşturuyor.

2024 yılında VKY para cezaları veri haklarını geniş kitlelere duyurdu. İrlanda DPC, LinkedIn'e davranışsal reklamcılık için geçerli rıza almadığı gerekçesiyle 310 milyon euro ceza kesti. Meta'ya ise veri ihlalini zamanında bildirmediği için 251 milyon euro ceza verildi. Her ceza bir farkındalık kampanyasına dönüştü. Daha fazla insan haklarını öğrendi. VKBT hacimleri arttı.

EDBP'nin 2024 Koordineli Uygulama Çerçevesi, erişim hakkı ihlallerini hedef aldı. Temiz VKBT kayıtları gösteremeyen kuruluşlar artık daha sıkı denetime tabi tutuluyor.

GDPR yükümlülüklerini nasıl desteklediğimiz için uyum genel bakışımıza ve güvenlik uygulamalarımıza bakın.

Üçüncü Taraf Kişisel Veri Sorunu

VKBT yanıtları özgü bir sorun yaratıyor: üçüncü taraf kişisel verisi.

Bir veri sahibi kendisiyle ilgili tüm kayıtları talep ediyor. Bu kayıtlar başka kişileri de isimlendiriyor olabilir. Bir destek notu, başka bir müşterinin telefon numarasını içerebilir. Bir e-posta zinciri, bir çalışanın adresini gösterebilir. Bir şikayet kaydı, üçüncü bir taraftan söz edebilir. Bu kayıtların gönderilmesi başka kişilerin verilerini ifşa eder. Bu, onların haklarının ayrı bir ihlalidir.

Her belgeyi incelemeniz gerekiyor. Göndermeden önce üçüncü taraf referanslarını kaldırmanız zorunlu. Ayda 300 VKBT işleyen bir telekom şirketinin her talep için yaklaşık 50 belgesi var. Bu, yalnızca VKBT uyumu için ayda 15.000 belge demek.

Üç kişilik bir ekip bunu yapamaz. Manuel inceleme, bu ölçekte tek aylık süreye sığmaz.

Toplu İşleme Mimarisi

Bir VKBT yanıt ön ayarı bu sorunu çözüyor. Ön ayar her belgeyi tarar. Tüm kişi isimlerini, iletişim bilgilerini ve diğer tanımlayıcıları bulur. Talepte bulunan kişiye ait olanlar dışındaki her eşleşmeyi anonimleştirir. Görevin başında o kişinin adını ve hesap numarasını girersiniz.

Kayıtlarda adı geçen diğer müşteriler anonimleştiriliyor. Hizmet notlarında atıfta bulunulan çalışanlar anonimleştiriliyor. E-postalardaki üçüncü taraflar anonimleştiriliyor. Belge paketi hazırlanmadan önce tüm bunlar gerçekleşiyor.

50 belgenin işlenmesi saatler değil, dakikalar alıyor. Uyum ekibi, uç durumlar için çıktıyı kontrol ediyor. Yanıt süresi haftalardan günlere düşüyor.

Ön ayarın varsayılan olarak hangi veri türlerini tespit ettiğini görmek için varlıklar sayfamızı ziyaret edin.

Savunulabilir Bir İş Akışı için Önemli Unsurlar

Bir VKBT iş akışını savunulabilir kılan üç şey var.

Hız. Toplu araçlar, hacimde gecikmeye yol açan darboğazı ortadan kaldırır.

Doğruluk. Ön ayar, veri sahibinin kendi kayıtlarına dokunmadan üçüncü taraf kişisel verisini kaldırmalıdır. İyi yapılandırılmış bir ön ayar bu ayrımı yönetir.

Denetim izi. Madde 5(2), uyumun kanıtlanmasını zorunlu kılıyor. Toplu çalışmalar hangi belgelerin işlendiğini, hangi ön ayarın kullanıldığını ve ne zaman yapıldığını kaydeder. Bu günlük kanıtınızdır.

Kaynaklar

Verilerinizi korumaya hazır mısınız?

48 dilde 285+ varlık türü ile PII anonimleştirmeye başlayın.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.