Tüm yazılar
Vaka Analizi22 Mayıs 20261 dk okuma
Vaka analizi: Saklama ve imha yönetimi
Çalışan ve özgeçmiş verilerini süresiz saklayan bir kurumda saklama-imha politikası ve periyodik imha kurulumu.
Yazar: Kivuz Ekibi
Bu vaka, kişisel verilerin saklanması ve imhasına ilişkin örnek (temsili) bir senaryodur; gerçek bir müşteriyi temsil etmez.
Bu içerik yalnızca genel bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz.
Durum
Bir kurumda; özgeçmiş, çalışan ve aday verileri süresiz saklanıyordu. Saklama sürelerine dair bir politika, periyodik imha takvimi veya imha tutanağı yoktu.
Riskler
- Verilerin süresiz ve gereksiz saklanması (veri minimizasyonuna aykırılık).
- Saklama sürelerinin veri bazında tanımlanmamış olması.
- Periyodik imha sürecinin ve takviminin bulunmaması.
- İmha işlemlerine ait kayıt/tutanak tutulmaması.
Uygulanan tedbirler
- Saklama süresi matrisi: Her veri türü için yasal/işlevsel saklama süreleri belirlendi.
- Saklama & imha politikası: Süreç ve sorumluluklar dokümante edildi.
- Periyodik imha takvimi: Süresi dolan veriler için düzenli imha kuruldu.
- Tutanak & kayıt: İmha işlemleri kayıt altına alındı (en az üç yıl saklanır).
Sonuç
Süresi dolan veriler artık düzenli, izlenebilir ve mevzuata uygun biçimde siliniyor, yok ediliyor veya anonim hale getiriliyor.
Bu içerik hukuki tavsiye niteliği taşımaz.

