By · Last updated 2026-06-05

Bloga DönGDPR & Uyumluluk

Uzaktan Çalışma ve GDPR: Platform Tutarsızlığı

Ofisteki ekipler tam özellikli masaüstü yazılımı kullanıyor. Uzak çalışanlar potansiyel olarak farklı ayarlara sahip web uygulamaları kullanıyor. AB Genel Mahkemesi politikaların yeterli olmadığını söylüyor.

June 5, 20266 dk okuma
remote work GDPRplatform consistencyhybrid workplace privacytechnical controlsGDPR compliance

Uzaktan Çalışma ve GDPR: Platform Boşluğu Sorunu

2026 için güncellenmiştir.

GDPR programlarının çoğu ofis için oluşturuldu. Tüm personel yönetilen masaüstlerini kullandı. BT her makineye tek bir yapılandırma kurdu. Kurulum tek düzeydi.

Uzaktan ve hibrit çalışma bunu değiştirdi. Bugün aynı kişi Pazartesi bir ofis iş istasyonundan, Cuma ise evdeki dizüstü bilgisayardan kişisel verileri işleyebilir. GDPR yükümlülüğü konuma göre değişmez. Teknik kontroller ise çoğunlukla değişir.

Konum Nasıl Boşluk Yaratır

GDPR Madde 32 açıktır: organizasyonlar kişisel verileri korumak için uygun teknik önlemler almalıdır. Kural "ofiste" demez. Verilerin işlendiği her yerde geçerlidir.

Ofis içi ve uzak araçlar farklı olduğunda kontroller de farklı olur. Bu boşluk uyumluluk sorunudur.

Bugün çoğu ekip içinde dört çalışma modeli bulunmaktadır.

  • Ofisteki çalışanlar: BT tarafından dağıtılmış yazılımla yönetilen iş istasyonlarında.
  • Ev bilgisayarlarında uzak çalışanlar — şirket tarafından yönetilen veya BYOD.
  • Yapılandırma kontrolü sınırlı, yakındaki herhangi bir cihazda mobil çalışanlar.
  • Her hafta ikisi arasında geçiş yapan hibrit çalışanlar.

Her ortam farklı araçlar, farklı sürümler ve farklı ayarlar çalıştırabilir. GDPR Madde 32 dördü için de geçerlidir.

Mahkemeler Artık Ne Bekliyor

Mahkemeler, tek başına politikanın GDPR Madde 32'yi karşılamadığını açıkça ortaya koymuştur. Operasyonel teknik kontrollerin kanıtı gereklidir.

Personele yapay zeka araçlarını kullanmadan önce verileri anonimleştirmelerini söyleyen bir politika teknik kontrol değildir. Anonimleştirmeyi gerçekleştiren önlem kontroldür. Bu önlem ofis ve uzak ortamlar genelinde tutarlı biçimde dağıtılmazsa kontrol başarısız olur. Tutarsız bir kontrol uyumlu bir kontrol değildir.

Tutarlılığın Gerekli Olduğu Dört Alan

KKB anonimleştirme araçları için konumlar genelinde tutarlılık dört şey anlamına gelir.

Varlık kapsamı: Aynı varlık türleri ofiste ve evde algılanır. Yaklaşık olarak aynı değil — tamamen aynı. Farklı algılama motorları, eşit kapsamın kanıtlanamayacağı anlamına gelir.

Güven eşikleri: Otomatik anonimleştirmeyi tetikleyen aynı eşik her iki yerde de geçerlidir. %87 güvenle ofiste işaretlenen bir varlık, evde yalnızca uyarı almamalıdır.

Ön ayar yapılandırması: Uyumluluk ekibinin "GDPR Standart" ön ayarı her iki ortamda da geçerlidir. Sunucu tarafı depolama, değişikliklerin her erişim noktasına aynı anda ulaştığı anlamına gelir.

Denetim izi: Evden ve ofisten yapılan işlemler tek bir merkezi günlükte görünür. Daha sonra mutabık kılınacak ayrı bir uzak günlük yoktur.

Masaüstü-Web Uygulaması Riski

Birçok organizasyon ofisteki kullanıcılar için masaüstü uygulaması ve uzak personel için web uygulaması dağıtır. Aynı satıcıdan bile olsa bu iki ürün farklılaşabilir.

  • Güncelleme döngüleri farklıdır. Masaüstü uygulaması web uygulamasının birkaç sürüm gerisinde kalabilir.
  • Yapılandırma devralımı bozulabilir. Web uygulamasında güncellenen bir ön ayar masaüstüne ulaşmayabilir.
  • Günlükleme bölünebilir. Masaüstü uygulaması yerel günlükler yazarken web uygulaması merkezi olarak kaydedebilir.

Uyumluluk testi basittir: her belgede aynı algılamanın çalıştığını gösterebilir misiniz? Yanıt iki farklı günlük biçiminin birleştirilmesini gerektiriyorsa kontroller hizalı değildir.

Platform Bağımsız Kapsam Nasıl Çalışır

Pratik yanıt, her arayüz tarafından kullanılan tek bir sunucu taraflı algılama API'sidir. Masaüstü uygulaması, web uygulaması ve tarayıcı uzantısı aynı motoru çağırır. Tek bir model çalışır. Sonuç her yerde aynıdır.

Bu yaklaşım dört tutarlılık alanını da yönetir.

  • Algılama sunucuda çalışır. Kapsam arayüzler genelinde aynıdır.
  • Eşikler bir kez ayarlanır ve API tarafından uygulanır. İstemci başına sapma yoktur.
  • Ön ayarlar sunucu taraflıdır. Her arayüz onları çalışma zamanında yükler.
  • Tüm olaylar tek bir denetim veritabanına gider. Tek bir sorgu tüm ekibi kapsar.

BT, tarayıcı uzantısını uzak çalışanlara masaüstü uygulamasıyla aynı ön ayarla dağıtır. Tek bir yapılandırma belgesi tüm ortamları kapsar.

Kurumsal Ekip Vaka Çalışması

35 kişilik bir uyumluluk ekibi, iç denetim sırasında bir platform boşluğu buldu. Ekipte Münih'te 20 ve Almanya ile Hollanda genelinde uzakta 15 personel bulunuyordu.

Ofis personeli, 285'ten fazla varlık türü ve GDPR ön ayarıyla Windows masaüstü KKB aracı kullandı. Uzak personel, farklı bir satıcının web aracını kullandı. Yaklaşık 80 varlık türünü kapsadı ve GDPR ön ayarı yoktu. Aynı ekip. Aynı veriler. Farklı araçlar.

Ekip tek bir platforma geçiş yaptı.

  • Münih ofisindeki yönetilen iş istasyonlarına Masaüstü Uygulaması kuruldu.
  • Tüm uzak personel için aynı ön ayarla Web Uygulaması.
  • Tarayıcı tabanlı yapay zeka kullanımı için tüm cihazlara Chrome Uzantısı dağıtıldı.
  • BT tek bir ön ayarı yönetir. Her arayüzle otomatik olarak senkronize olur.

Birleştirmenin ardından ekip, 35 üyenin tamamını kapsayan tek bir Teknik Önlemler belgesi üretti. Tek denetim izi. Tek üç aylık yapılandırma kontrolü. İç denetim bulgusu 8 haftada kapandı.

Denetim belgelerindeki daha fazla bilgi için yasal uyumluluk kılavuzuna bakın. Pratikte teknik kontroller için güvenlik genel bakışına bakın.

Verilerinizi korumaya hazır mısınız?

48 dilde 285+ varlık türü ile PII anonimleştirmeye başlayın.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.