Stratejik GDPR yazıları AB hosting’in neden işe yaradığını anlatır. Bu metin operasyonel karşılığıdır: kesim öncesi ve sonrası çalıştırabileceğiniz Sofya (Bulgaristan) kontrol listesi. EuroVDC altyapısı Sofya’dadır—AB toprağı—ikamet konuşmaları için faydalı; erişim, yedek ve sözleşmeler belirsizse işe yaramaz.
Listeyi web hosting veya izole bulut sunucu iş yüklerinde uygulayın.
Kapsam: bu liste ne (ve ne değil)
Hukuki tavsiye değildir ve “GDPR sertifikalı hosting” iddiası değildir. Sofya host’larına kişisel veri koyan ekipler için pratik sıradır: veriyi haritala, işleyici sözleşmesini imzala, erişimi sertleştir, geri yüklemeyi kanıtla, bildirimlerde konumu doğru yaz. Hukuki dayanak ve DPIA derinliği hâlâ danışmana aittir.
Sofya pratik kontrol listesi
- Veri haritası: Kişisel veri tutan uygulama DB, log, yedek, ticket ve mail’i listeleyin.
- Roller: Siz denetleyici; host sizin adınıza işlediği altyapı kişisel verisinde işleyicidir.
- DPA / AVV: Madde 28 yükümlülüklerini kapsayan sağlayıcı sözleşmesini üretimden önce imzalayın.
- Erişim: SSH anahtarları, panelde MFA, en az yetkili DB kullanıcıları, sohbette paylaşılan root yok.
- Aktarımda şifreleme: Her genel uçta HTTPS; yönetim ve mail gönderiminde TLS tercih edin.
- Yedekler: Mümkünse şifreli, saklama tanımlı, üç ayda bir geri yükleme testli—“yedek açık” yetmez.
- Alt işleyiciler: Ticket, DNS veya anti-abuse’e kim dokunuyor; bildiriminiz gerektiriyorsa açıklayın.
- Olay yolu: İhlal sinyalini kim görür, bildirim kararını kim verir, sırları ne hızda döndürürsünüz.
- Gizlilik metni: Sofya/AB işleme konumunu doğru yazın—rack Sofya iken “Alman DC” demeyin.
- Çıkış: Sağlayıcı değişimi için dışa aktarma ve silme/iade süreci belgelensin.
Liste altında ürün seçimi
| İş yükü | Sofya uyumu | Not |
|---|---|---|
| Broşür / küçük CMS | Web hosting | Düşük ops; yine HTTPS + yedek |
| Ölçekli kişisel veri uygulaması | Bulut (KVM) | Daha güçlü izolasyon, root, özel kontroller |
| Sıkı tek kiracılık sözleşmesi | Dedicated değerlendirme | Sanal çok kiracı yetmezse |
AB konum ürünler arasında ortaktır. Artık riski izolasyon ve sizin yapılandırmanız belirler.
Sık Sofya taşıma hataları
- DPA imzalanmadan üretimi taşımak.
- HTTP yönetim panellerini “geçici” bırakmak.
- “Kolaylık” için belgesiz üçüncü ülkede yedek.
- Yanlış şehir iddia eden gizlilik metni kopyalamak.
- İlk fidye yazılımı korkusuna kadar geri yükleme tatbikatını atlamak.
EuroVDC yaklaşımı
AB odaklı yığınlarda Sofya’yı coğrafi varsayılan yapın. Basit işler web hosting; hassas veya özel uygulamalar bulut. Yukarıdaki listeyi tamamlayın ki “AB’de barınıyoruz” slogan değil, sözleşme ve kontrollerle desteklensin.
Sıkça sorulan sorular
Sofya hosting beni GDPR uyumlu yapar mı?
Hayır. AB ikamet anlatısını destekler. Uyum hâlâ hukuki işleme, DPA, güvenlik önlemleri ve saklama disiplini ister.
Bulgaristan / Sofya GDPR için AB midir?
Evet. Bulgaristan AB üyesidir; Sofya veri merkezi konumu coğrafi olarak AB içindedir.
DNS kesiminden önce ne bitmeli?
DPA imzalı, HTTPS çalışıyor, erişim sert, yedek geri yükleme testli, gizlilik konum metni güncel.
Kişisel veri uygulaması için paylaşımlı mı bulut mu?
İkisi de Sofya’da olabilir. Daha güçlü izolasyon, özel sertleştirme veya yüksek veri hacminde bulutu tercih edin.
Alman müşteriler için Alman hosting şart mı?
Sözleşme veya sektör kuralı özellikle Almanya demedikçe genelde AB hosting yeter—uç durumlar için danışmana sorun.
EuroVDC ile nasıl başlarım?
Sofya web hosting veya bulut seçin, listeyi tamamlayın, kontrollü TTL ve doğrulanmış geri yüklemeyle taşıyın.