Skip to main content

Erfüllt Cyber Crucible die Vorgaben des türkischen KVKK?

Kurze Antwort: Cyber Crucible unterstützt die Pflichten eines Verantwortlichen (data controller) gemäß dem türkischen Gesetz zum Schutz personenbezogener Daten (KVKK), indem keine Kundeninhalte, Zugangsdaten oder Schlüssel erfasst werden und die Verarbeitung auf dem Endgerät erfolgt. Registrierungs-, Sicherheits- und Übermittlungspflichten haben eine minimale Angriffsfläche, da sich nur wenige personenbezogene Daten in der Obhut des Unternehmens befinden.

Wie die Ausrichtung erfolgt

  • Rolle als Auftragsverarbeiter gemäß Vertrag.
  • Sicherheitsmaßnahmen — Verschlüsselung, Zugriffskontrolle und Endpoint-Prävention unterstützen die Anforderung des KVKK an technische Maßnahmen.
  • Grenzüberschreitende Übermittlung — die On-Premises-Bereitstellung unterstützt die Präferenzen zur Datenresidenz gemäß den türkischen Übermittlungsregeln.

Hinweise zur Anbieterauswahl

Die Übermittlungsregelungen des KVKK sowie die VERBIS-Registrierungspflichten liegen beim Verantwortlichen; Cyber Crucible unterstützt diese Pflichten, übernimmt sie jedoch nicht. Dokumentation ist auf Anfrage erhältlich.