Ar-Ge ve test veri setleri
Geliştirme ve test ortamlarında gerçek müşteri verisinin kopyalanması yaygın bir uygulamadır. Bu veri anonimleştirilmeden veya maskelenmeden kullanıldığında ayrı bir işleme faaliyeti doğar.

Ar-Ge ve yazılım geliştiren firmalar için uyumu ürünün içine gömüyoruz. Test verisinden müşteri sözleşmesine, bölge yönetimi bildirimlerinden yatırımcı incelemesine kadar tek program.
TEKMER ve teknokent firmaları, hem kendi çalışan ve stajyer verilerinin veri sorumlusu hem de müşterileri adına yazılım geliştirirken çoğu zaman veri işleyendir. Bu ikili sıfat nedeniyle uyum; Ar-Ge veri setlerinin anonimleştirilmesi, müşteriyle veri işleyen sözleşmesi ve ürüne gömülü gizlilik tasarımı olmak üzere üç eksende kurulur.
Teknoloji geliştiren bir firmada kişisel veri, İK dosyalarından önce kod tabanına girer: test veri setleri, log kayıtları, müşteri demoları ve model eğitim verileri. Uyum ürün olgunlaştıktan sonra eklendiğinde mimariyi geriye dönük değiştirmek gerekir; bu da en pahalı senaryodur.
Geliştirme ve test ortamlarında gerçek müşteri verisinin kopyalanması yaygın bir uygulamadır. Bu veri anonimleştirilmeden veya maskelenmeden kullanıldığında ayrı bir işleme faaliyeti doğar.
Müşteri adına yazılım işleten firma veri işleyendir; kendi personeli için ise veri sorumlusudur. İki sıfat aynı anda yürür ve farklı yükümlülükler doğurur.
Veri minimizasyonu, saklama süresi, silme ve yetkilendirme ürünün mimarisine yazılmadığında sonradan eklenmesi ciddi geliştirme maliyeti çıkarır.
Teknokent yönetici şirketine, KOSGEB'e ve destek mekanizmalarına yapılan personel, proje ve puantaj bildirimleri kişisel veri aktarımıdır; hukuki sebebi ve kapsamı tanımlanmalıdır.
Yurt dışı bulut sağlayıcılarında barındırılan geliştirme, log ve yedek ortamları; yurt dışına veri aktarımı kurallarına tabidir.
Yatırım turlarında ve kurumsal müşteri satın alma süreçlerinde KVKK uyumu artık standart bir inceleme kalemidir; eksiklik değerleme ve satış döngüsünü doğrudan etkiler.
Küçük ekiplerin hızını düşürmeden ilerleyen, dokümantasyonu ürünün gerçek akışına dayandıran bir program kurgularız. Amaç raf dosyası değil, geliştirme sürecine yerleşen bir uyum düzenidir.
Ürün, geliştirme ortamları, log ve yedek sistemleri dahil tüm kişisel veri akışları; hukuki sebep ve saklama süresiyle çıkarılır.
Anonimleştirme, maskeleme ve sentetik veri yaklaşımları belirlenir; geliştirme ortamlarında gerçek veri kullanımının kuralları yazılır.
Veri işleyen sözleşmesi, alt işleyen bildirim akışı ve gizlilik taahhütnameleri; kurumsal müşterilerin satın alma sürecine hazır hâle getirilir.
Silme, veri dışa aktarma, yetkilendirme ve erişim kaydı gereksinimleri geliştirme backlog'una madde madde yazılır.
Aydınlatma metinleri, saklama-imha politikası ve sicil yükümlülüğü; hızlı büyümede eşik aşıldığında hazır olacak biçimde kurulur.
Ekip için hukuk dilinde değil, kod ve süreç örnekleri üzerinden anlatılan kısa oturumlar; katılım kayıtları belgelenir.

Ürün mimarisi, ekip yapısı ve mevcut sözleşmeler incelenir.
Ortam ortam kişisel veri akışı çıkarılır; riskli noktalar işaretlenir.
Gizlilik gereksinimleri geliştirme backlog'una çevrilir.
Politika, metin ve sözleşme seti devreye alınır.
Ekip eğitilir; gözden geçirme takvimi kuruma bırakılır.
4691 sayılı Kanun kapsamındaki bölgelerde Ar-Ge ve yazılım geliştiren şirketler.
KOSGEB Teknoloji Geliştirme Merkezlerinde kuluçka ve erken aşama desteği alan firmalar.
Kendi bünyesinde belgeli Ar-Ge merkezi işleten üretici ve teknoloji şirketleri.
Kurumsal müşteriye hizmet veren, veri işleyen sıfatıyla çalışan yazılım şirketleri.
Bu çözüm, aşağıdaki danışmanlık hizmetlerinin kuruma özel birleşimidir; her biri ayrı ayrı da alınabilir.
Mevcut mimarinizi ve müşteri sözleşmelerinizi paylaşın; ilk görüşmede öncelikli açıkları ve geliştirme maddelerini birlikte çıkaralım.