Seyahat acenteleri, doğası gereği kimlik ve pasaport gibi hassas veriyi işler. Uyum, tek seferlik bir belge işi değil, süreklilik gerektiren bir süreçtir.
Kontrol listesi
Aşağıdaki maddeleri çeyrek dönemde bir gözden geçirmek, çoğu riski erken kapatır.
- Aydınlatma metni her veri toplama noktasında gösteriliyor mu?
- Açık rıza kayıtları tarih ve içerikle saklanıyor mu?
- Erişim yetkileri rol bazlı sınırlandırılmış mı?
- Veri saklama süresi tanımlı mı, süresi dolan kayıt anonimleştiriliyor mu?
- Misafir veri talebi için başvuru kanalı var mı?
- Belge bağlantıları süreli ve kayda özel mi?
Teknik tedbirler
Satır düzeyi güvenlik, kayıt bazlı erişim kontrolü ve denetim izleri, uyumun teknik tarafını oluşturur. Kimin hangi kaydı ne zaman gördüğü kayıt altında olmalıdır.
Şube çalışanına 'geçici olarak' tüm misafir listesine erişim vermek. Geçici yetkiler kalıcılaşır; bunun yerine süreli ve kapsamı tanımlı yetki kullanın.



