--- title: "Belge Yönetimi ve GDPR: Dikkat Etmen Gereken Noktalar" description: "DMS ve veri koruma: Hosting konumu, veri işleme sözleşmesi, erişim kontrolü ve silme yükümlülüğü ile saklama süreleri arasındaki gerilim." type: "wissen" product: "documents" slug: "belge-yonetimi-gdpr" language: "tr" source_id: "wissen/dokumentenmanagement-dsgvo" published: "2026-06-10" status: "publish" faq_json: - q: "DMS neden bir GDPR konusu?" a: "Faturalar, sözleşmeler ve yazışmalar müşterilerin, tedarikçilerin ve çalışanların kişisel verilerini içerir. Bir DMS bu tür belgeleri sakladığında ve işlediğinde, GDPR'nin yükümlülükleri geçerli olur." - q: "DMS seçerken neye dikkat etmeliyim?" a: "Hosting konumuna ve uygulanabilir hukuka, veri işleme sözleşmesine (AVV), rol tabanlı erişim kontrolüne, şifreli iletişime ve erişimlerin takip edilebilir bir şekilde kaydedilmesine." - q: "Silme yükümlülüğü ve saklama süreleri nasıl uyumludur?" a: "Yasal saklama yükümlülükleri silinmeden önce geçerlidir: Vergi ile ilgili belgeler, kişisel veri içerseler bile saklanmalıdır. Süre sona erdikten sonra silme yükümlülüğü geçerli olur." - q: "DMS sağlayıcımla bir AVV gerekli midir?" a: "Çoğu durumda evet: Sağlayıcı senin görevinde kişisel veri içeren belgeleri saklıyorsa, o bir veri işleyicidir – sonra GDPR bir veri işleme sözleşmesi talep eder." - q: "Alman veri merkezi zorunlu mu?" a: "Hayır, GDPR bir konum belirtmiyor. Almanya veya AB'de hosting, üçüncü ülkeye transfer kontrol edilmesi gerekmediğinden, yasal değerlendirmeyi önemli ölçüde kolaylaştırır." --- Bir belge yönetim sistemi, neredeyse kaçınılmaz olarak kişisel verileri işler – faturalardaki isimler, sözleşmelerdeki adresler, personel dosyalarındaki maaş verileri. Bununla birlikte GDPR'nin yükümlülükleri geçerli olur: Güvenli bir işleme, düzenlenmiş erişimler, sağlayıcı ile bir sözleşme ve saklama yükümlülükleri ile silme yükümlülüklerini açıkça ayıran bir kavrama ihtiyacın vardır. ## DMS'nin neden otomatik olarak veri koruma konusu olduğu GDPR "veritabanı" ile "belge dosyası" arasında ayrım yapmaz. Gönderenin adı olan taranmış bir mektup, CRM girişi kadar kişi ile ilgilidir. Belgeleri merkezi olarak saklayan, aranabilir kılan ve takımla paylaşan biri bu verileri işler – ve bunu sorumlu bir şekilde yapmalıdır. Bu, bir DMS'ye karşı bir neden değil, tam tersine: Merkezi, düzenlenmiş bir dosya yönetimi, dağınık klasörler, yerel kopyalar ve özel posta kutularından çok daha kolay GDPR uyumlu bir şekilde işletilebilir. ## Seçim yapıken kontrol etmen gereken beş ana nokta - **Hosting konumu ve uygulanabilir hukuk:** Veriler fizik olarak nerede yatıyor, sağlayıcı için hangi hukuk geçerli? Almanya veya AB'de hosting, üçüncü ülkeye transfer kontrolünü senden uzaklaştırır. - **Veri işleme sözleşmesi (AVV):** Sağlayıcı belgeleri senin görevinde saklıyor ve çoğu durumda veri işleyicidir. AVV olmadan, sözleşmesel temel eksik kalır. - **Erişim kontrolü:** Takımın her üyesi her şeyi görmeye ihtiyaç duymaz. Roller ve görünürlük kurallarına dikkat et – personel dosyaları gelen faturalardan farklı ellerde olmalıdır. - **Şifreleme ve güvenli oturum açma:** İletişim şifreli, erişimler korunmuş – örneğin paylaşılan parolalar yerine tek kullanımlık kodlar aracılığıyla. - **İzlenebilirlik:** Belgelerle ne olduğu görülebilir olmalıdır. Bu aynı zamanda ilgili kişilerden gelen bilgi istekleri ile yardımcı olur. ## Gerilim alanı: silmek vs. saklamak GDPR, kişisel verileri amaç ortadan kalktığında silmeyi gerektirir. Aynı zamanda vergi ve ticaret hukuku, belgeleri yıllarca saklamayı gerektirir. Çözüm: Yasal saklama yükümlülükleri kendi başına bir yasal dayanak – vergi ile ilgili belgeler arşivde kalır, süresi bitene kadar. Bundan sonra silme yükümlülüğü geçerli olur. İyi bir DMS, tam bu yaşam döngüsünü destekler: tanımlanmış saklama yerine "hala orada yatıyor". Değişmez arşivlemenin nasıl çalıştığı, [Revizyon Açısından Güvenli Arşivleme](/tr/bilgi/denetime-dayanikli-arsivleme.html) makalesinde açıklanmıştır. ## webRichtung documents bunu nasıl uygular [webRichtung documents](https://www.webrichtung.de/tr/moduller/documents/) dosyalama, e-posta içe aktarma, toplu işleme ve arşiv aramasını bir belge alanında birleştirir. Böylece, belgeleri yerel klasörler aracılığıyla dağıtmak yerine, giriş, saklama ve erişim için kurumsal kurallarını merkezi bir yerde uygulayabilir ve kontrol edebilirsin. Kullanım hakkında ayrıntılı bilgi için [Dokümantasyona](https://docs.webrichtung.de/tr/documents/) bakın. ## Pratik başlangıç Kısa bir envanter değerlendirmesi ile başla: Hangi belge türlerini kişisel veri ile sahipsin (makbuzlar, sözleşmeler, personel dosyaları)? Kimler neye erişmek zorunda? Her türün hangi saklama süreleri geçerli? Bu üç sorunun cevabı ile bir DMS'yi sistematik olarak değerlendirebilir – ve denetim otoritesi sorarsa, tanıtımı temiz bir şekilde belgeleyebilirsin. Ayrıca, birisi takımı terk ettiğinde erişimlerin nasıl sona ereceğini belirle. Bu merkezi kılavuz saçakları, kimsenin artık yerine bakamadığı yerel olarak kopyalanmış klasörler yerine, ortak bir işletim sistemi için konuşur. Bu makale genel bilgi sağlar ve hukuk veya vergi danışmanlığının yerini almaz.