Almanya'da GDPR Uyumlu BigBlueButton Barındırma: Bilmeniz Gerekenler

Güvenli görüntülü konferans için veri koruması, AV sözleşmeleri ve sunucu konumlarının karmaşık ortamında gezinme.

Avrupa'daki okullar, kamu kurumları ve şirketler için bir görüntülü konferans aracı seçmek artık sadece görüntü kalitesiyle ilgili değil—uyumlulukla ilgili. Genel Veri Koruma Tüzüğü (GDPR) kapsamında riskler yüksektir. ABD merkezli çözümleri kullanmak, veri aktarımı ve CLOUD Act ile ilgili olarak sıklıkla hukuki gri alanlar yaratır.

BigBlueButton, özellikle sıkı şekilde kontrol edilen bir ortamda barındırılabildiği için, önde gelen açık kaynaklı alternatif olarak öne çıktı. Ancak her BigBlueButton barındırması aynı değildir. Güvende olmanızı sağlamak için Almanya'da GDPR uyumlu barındırma için temel gereksinimlerin bir kontrol listesini derledik.

BBB Barındırmanızın Karşılaması Gereken 10 GDPR Gereksinimi

1
Almanya'da Sunucu Konumu

Veri, üçüncü ülkeye aktarım risklerinden kaçınmak için Alman hukuk yetki alanının dışına çıkmamalıdır.

2
AV Sözleşmesi (AVV)

GDPR Madde 28'e uygun bir Veri İşleme Sözleşmesi (Auftragsverarbeitungsvertrag) zorunludur.

3
Şifreli İletim

Taşıma şifrelemesi (veri için TLS/SSL, medya için DTLS/SRTP) zorunlu kılınmalıdır.

4
Üçüncü Taraf İzleyiciler Yok

Arayüz, kullanıcı meta verilerini sızdıran harici betiklerden (Google Analytics gibi) arındırılmış olmalıdır.

5
Ayrıntılı Kayıt Kontrolü

Yöneticilerin, yanlışlıkla veri yakalanmasını önlemek için kayıtları sistem genelinde devre dışı bırakabilmesi gerekir.

6
Anonimleştirilmiş Günlükler

Sunucu günlükleri en aza indirilmeli ve kısa bir saklama süresinden sonra (ör. 7–14 gün) otomatik olarak silinmelidir.

7
ISO 27001 Sertifikalı Veri Merkezleri

Fiziksel altyapı, yetkisiz fiziksel erişimi önlemek için yüksek güvenlik standartlarına uymalıdır.

8
Veri Minimizasyonu (Sparsamkeit)

Yalnızca teknik işletim için kesinlikle gerekli veriler işlenmelidir.

9
Güvenli Erişim Kontrolü

İzinsiz girişleri ("Zoombombing") önlemek için bekleme odaları ve oda erişim kodları gibi özellikler bulunmalıdır.

10
AB Dışında Alt İşleyen Yok

Barındırma sağlayıcısının, güvenli olmayan üçüncü ülkelerde bulunan destek zincirlerini veya alt işleyenleri kullanmadığından emin olun.


Temel Kavramları Anlamak

AV Sözleşmesi (AVV)

İmzalanmış bir Veri İşleme Sözleşmesi (AVV) olmadan bir barındırma hizmetini kullanmak hukuken risklidir. Bu sözleşme, barındırma sağlayıcısını verileri yalnızca talimatlarınıza uygun olarak işlemeye bağlar. bbbserver'da, GDPR Madde 28 uyumluluğunu sağlamak için standart bir AVV'yi satın alma işlemiyle birlikte derhal sunuyoruz.

Sunucu Konumu Önemlidir

Almanya'da barındırma, verilerinizin dünyadaki en katı yasalar arasında yer alan Alman yasaları tarafından korunduğu anlamına gelir. Bu, sunucular Avrupa'da olsa bile ABD şirketleri tarafından barındırılan verilere erişim talep edebilen ABD makamlarını konu alan ABD CLOUD Act'in yarattığı karmaşıklıklardan kaçınmanızı sağlar.

Saklama ve Silme

Veri minimizasyonu, GDPR'ın temel ilkelerinden biridir. Sunucularımızı geçici konferans verilerini otomatik olarak silecek şekilde yapılandırıyoruz. Bir oturumu kaydetmeyi açıkça seçmediğiniz sürece, konferans odası kapatıldığında veriler silinir.

Veri Koruma Görevlileri ve BT Yöneticileri için SSS

Sunucularımız yalnızca Almanya'daki ISO 27001 sertifikalı veri merkezlerinde bulunur. Verinin konumunun sınırlar arasında dinamik olarak değişebildiği bulut sağlayıcıları kullanmıyoruz.

Evet. GDPR Madde 28 ile uyumlu bir AVV hizmetimizin parçasıdır. Kayıt işleminin hemen ardından müşteri panelinizde indirme ve dijital imza için kullanılabilir.

Bağlantının kurulması için (WebRTC) IP adresleri teknik olarak gereklidir. Ancak günlükler döndürülür ve yalnızca sorun giderme ve güvenlik denetimi için kullanılmak üzere, veri gizliliği yasalarına sıkı sıkıya uyularak kısa bir süre sonra (genellikle 14 gün) silinir.

Evet. Arayüzden kayıt düğmesini tamamen kaldıran yapılandırma seçenekleri sunuyoruz; böylece hiçbir kullanıcı yetki olmadan yanlışlıkla bir oturumu kaydedemez.