KVKK
Kişisel verilerin işlenmesini düzenler; veri sorumlusuna aydınlatma, veri güvenliği ve kayıt yükümlülükleri getirir.
Veri egemenliği
Güncelleme: Ağustos 2026
Veri egemenliği, verinin onu üreten kurumun kontrolünde ve bulunduğu ülkenin hukukuna tabi kalması ilkesidir. Bir ekip çalışma alanı için bu; şirketinizin ürettiği her mesajı, görevi, dokümanı, dosyayı ve görüşme kaydını kapsar.
Türkiye'de çerçeveyi 6698 sayılı KVKK çizer: kişisel veri işleyen şirket, veri sorumlusu olarak aydınlatma, veri güvenliği ve kayıt yükümlülükleri taşır. Ekip çalışma alanınız da kişisel veri işler — çalışan yazışmaları, müşteri kayıtları, dosyalar.
Mart 2024'te 7499 sayılı Kanun, KVKK'nın 9. maddesini değiştirerek yurt dışına veri aktarımını esnetti: artık yeterlilik kararı, standart sözleşme ve bağlayıcı şirket kuralları gibi mekanizmalarla aktarım mümkün. Ancak bu esneme genel rejim için geçerli. Bankacılıkta birincil ve ikincil sistemlerin Türkiye'de tutulması, ödeme kuruluşlarında sistemlerin yurt içinde barındırılması ve kamuda kritik verinin yurt içinde tutulmasını öngören 2019/12 sayılı Cumhurbaşkanlığı Genelgesi gibi sektörel yerelleştirme kuralları yerinde duruyor.
Ayrıca çoğu işbirliği paketi ABD sahiplidir ve ABD CLOUD Act (2018), veriler fiziksel olarak nerede tutulursa tutulsun ABD merkezli sağlayıcılara uzanır. Düzenlemeye tabi sektörlerde kalıcı cevap bu yüzden mimaridir: yazılımı kendi sunucularınızda, kendi yargı alanınızda çalıştırmak. Polybase tam bu ilkeyle kuruldu — egemen ekip çalışma alanı.
Kişisel verilerin işlenmesini düzenler; veri sorumlusuna aydınlatma, veri güvenliği ve kayıt yükümlülükleri getirir.
7499 sayılı Kanun yurt dışı aktarımı esnetti: yeterlilik kararı, standart sözleşme, bağlayıcı şirket kuralları gibi mekanizmalar tanımlandı.
Bankacılık ve ödeme sistemlerinde sistemlerin yurt içinde tutulması, kamuda kritik verinin yurt içinde barındırılması zorunlulukları sürüyor.
Genel bilgilendirmedir; hukuki danışmanlık değildir.
Egemenlik ikili bir seçim değil; yazılımı kimin işlettiği, anahtarları kimin tuttuğu ve sonuca hangi hukukun uzanabildiğiyle ilgili bir yelpaze. Polybase bu yelpazenin her noktasında çalışır.
Polybase'i EU bölgelerinde sizin için biz işletiriz. Veri AB'de kalır; diskler sağlayıcı düzeyinde şifrelenir.
Docker imajlarımız kendi bulut hesabınızda ve bölgenizde çalışır. Ağı, depolamayı ve erişimi siz kontrol edersiniz — veriye yalnızca ekibiniz dokunur.
Sahip olduğunuz altyapıda Docker Compose ile — çevrimiçi, tek kiracılı, kendi yargı alanınızda. Veri de şifreleme anahtarları da sizde.
İzole ağlarda tamamen çevrimdışı çalışır — telemetri yok, dışarı çağrı gerekmez; görüntülü görüşmeler kendi barındırdığınız LiveKit sunucusunu kullanır.
Bu listeyi bize de uygulayın. Egemenliği ciddiye alan bir tedarikçi her soruyu yazılı olarak yanıtlayabilmeli.
Şirketin tabi olduğu hukuk, hangi makamların veri talep edebileceğini belirler — ABD CLOUD Act, ABD sahipli sağlayıcılara veri nerede olursa olsun uzanır.
Sektörünüzde yerelleştirme zorunluluğu varsa — bankacılık, ödeme sistemleri, kamu — yurt içinde kurulum bir tercih değil, gerekliliktir.
Self-host, hiçbir üçüncü tarafın zorlanamayacağı tek modeldir — çünkü verinizi tutan bir üçüncü taraf yoktur.
Anahtarlar tedarikçideyse, tedarikçi onları kullanmaya zorlanabilir. Anahtar sahipliği, dağıtım modeliyle birlikte size geçebilmeli.
Veri yurt dışına çıkıyorsa yeterlilik kararı, standart sözleşme veya bağlayıcı şirket kuralları gibi bir dayanak gerekir; kendi sunucunuzda bu soru hiç doğmaz.
İzole (air-gap) çalışabilme, ürünün tedarikçi bulutuna gizli bir bağımlılığı olmadığının en güçlü kanıtıdır.
Egemenlik çıkışı da kapsar: taşınabilir yedekler ve standart dışa aktarım biçimleri arayın, tescilli arşivler değil.
Bizim cevaplarımız: EU bulutu, kendi VPC'niz ya da self-host/izole kurulum; anahtarlar modelle birlikte size geçer; taşınabilir, SQLite tabanlı veritabanı yedekleri. Ayrıntılar güvenlik sayfasında.
Altyapıyı sahiplenmek hukuki ve operasyonel kontrolü size taşır — sorunları ortadan kaldırmaz. Bunu açıkça söylemek işin parçası:
Veri egemenliği, verinin bulunduğu ülkenin hukukuna tabi olması ve onu üreten kurumun kontrolünde kalmasıdır. Ekip çalışma alanı için bu; mesajlarınıza, görevlerinize, dokümanlarınıza ve dosyalarınıza kimin erişebileceği, kimin taşıyabileceği ve kimin ifşaya zorlanabileceği sorusudur.
Hayır; esnetti. 7499 sayılı Kanun'la değişen 9. madde; yeterlilik kararı, standart sözleşme ve bağlayıcı şirket kuralları gibi mekanizmalarla aktarıma imkân tanıyor. Ancak bankacılıkta sistemlerin Türkiye'de tutulması ve kamuda kritik verinin yurt içinde barındırılması gibi sektörel yerelleştirme kuralları yürürlükte.
Yerelleştirme, verinin fiziksel olarak nerede tutulduğudur; egemenlik, ona hangi hukukun ve kimin kararlarının hükmettiğidir. ABD sahipli bir sağlayıcının Frankfurt bölgesi konum sağlar, egemenlik sağlamaz — ABD CLOUD Act sağlayıcıyı izler, veri merkezini değil. Kendi altyapınızda self-host ikisini birden sağlar.
Polybase EU bölgesindeki bulutumuzda, kendi VPC'nizde ya da tamamen self-host çalışır — izole (air-gap) ağlar dahil: tamamen çevrimdışı çalışır, görüntülü görüşmeler kendi barındırdığınız LiveKit sunucusunu kullanır. Kendi altyapınızda veri de şifreleme anahtarları da sizdedir; üçüncü bir tarafın teslim etmeye zorlanabileceği bir şey yoktur.
Bu sayfanın arkasındaki teknik derinliği okuyun, Polybase'i canlı görün ya da müşterileriniz için kuran bir çözüm ortağı olun.