Bu 1 Aralık 2026 Şili'de, kişisel verilerin korunmasına ilişkin çerçeveyi güncelleyen ve veri sahiplerinin haklarını güçlendiren 21.719 sayılı Kanun yürürlüğe girmiştir.
Şili, bu şekilde sınırlarının ötesine uzanan bir zorluğa somut bir tarih belirliyor.
Çeşitli ülkelerde, kişisel veri koruma düzenlemelerine tabi olan kuruluşlar ortak bir ihtiyaçla karşı karşıyadır: bu gereklilikleri operasyonlarına yansıtmak. Bu, farklı kaynaklara dağılmış bilgileri bulabilmek, bunları doğrulayabilmek, talepleri yönetebilmek ve ayrıca, gerçekleştirilen işlemlerin kanıtlarını saklamak, bunları daha sonra gözden geçirmek ve doğrulamak amacıyla.
MasterBase® Veri Gizliliği Yönetimi tam da bu operasyonel boyutu ele almaktadır. Kişisel verilerle ilgili taleplerin yönetimini otomatikleştiren, çok sayıda kaynağı birbirine bağlayan ve izlenebilirlik ile denetlenebilir kanıtlar sunan otomatik süreçleri koordine eden Temel bir sistemdir.
Şili’nin bir küresel mücadeleye koyduğu tarih
21.719 sayılı Kanun, Şili’de kişisel verilerin korunmasına ilişkin yeni bir çerçeve oluşturmaktadır. Yasa, 1 Aralık 2026, bu da kuruluşların kişisel verilerle ilgili talepleri ve süreçleri nasıl yöneteceklerini gözden geçirmeleri için somut bir zaman çerçevesi belirlemektedir.
Ancak Şili bu zorluğun karşısında tek başına değildir.
Farklı pazarlar, kendi kişisel veri koruma çerçevelerine sahiptir. Yükümlülükler, haklar ve süreler her yargı yetkisi alanına göre değişiklik gösterir, ancak genel bir operasyonel gereklilik vardır: tanımlanan süreçleri uygulayabilmek ve yapılan işler üzerinde kontrol ve kayıt tutabilmek.
Şili bugün haberlerin odağında olsa da, diğer ülkelerdeki kuruluşları da ilgilendiren bir soru var:
Bir talebi işleme alabilir ve daha sonra bunu nasıl yaptığımızı kanıtlayabilir miyiz?
Verileri bulmak, işin sadece başlangıcıdır
Bir kişi kişisel verileriyle ilgili bir talepte bulunduğunda, bu talebe yanıt vermek için gerekli bilgiler çeşitli uygulamalar, veritabanları ve diğer sistemler arasında dağılmış olabilir.
O halde cevap, şuna sahip olmaya bağlıdır: bulmak, birleştirmek ve doğrulamak bu bilgileri belirlenen süreç kapsamında.
Veri Gizliliği Yönetimi, birden fazla veri kaynağını güvenli bir şekilde birbirine bağlamaya ve bu talepleri denetlenebilir iş akışları aracılığıyla yönetmek üzere yetkili aramalar gerçekleştirmeye olanak tanır.
Bu Automata belirlenen eylemleri koordine ederek, farklı kaynakları, sorumluları ve aşamaları içerebilecek bir operasyonun yapılandırılmasını sağlarlar.
Ancak yanıt vermek, sürecin bir parçasıdır
Yanıt vermek ve bu yanıtın nasıl verildiğini gösterebilmek
Gizlilik düzenlemeleri, sadece bir talebi yönetmeyi değil, aynı zamanda aşağıdakileri mümkün kılan geçmiş bilgilere sahip olmayı da önemli hale getirmektedir: nasıl yönetildiğini incelemek ve göstermek.
Burada kanıtlar merkezi bir rol üstlenir.
Süreç kapsamında gerçekleştirilen her eylem kaydedilebilir ve böylece gerçekleşen olayların izlenebilirliği sağlanır. Otomatlar, gerçekleştirilen eylemlerin kanıtlarını saklar ve Veri Gizliliği Yönetimi, bu kayıtları daha sonra danışma, inceleme ve denetim amacıyla muhafaza eder.
Böylelikle, süreç sona erdikten sonra delillerin yeniden oluşturulması gerekmez.
İşlemin bir parçası olarak oluşturulur ve saklanır.
Bu, manuel veya eksik kayıtlardan doğrulanabilir kanıt, tam izlenebilirlik ve ne olduğunu ve eylemlerin nasıl gerçekleştirildiğini gözden geçirmek gerektiğinde erişilebilir geçmiş kayıtları ile.
Verilerden doğrulanabilir kanıtlara
Bir talep, bir operasyonel akış olarak gösterilebilir:
Başvuru → arama → birleştirme → doğrulama → yönetim → kayıt → doğrulanabilir kanıt.
Her aşamada farklı bir ihtiyaç vardır.
Öncelikle, çok sayıda kaynak arasından doğru bilgileri tespit etmek. Ardından, bu bilgileri bir araya getirmek ve doğrulamak. Daha sonra, belirlenen eylemleri gerçekleştirmek ve olan biteni kayda geçirmek.
Sonuç olarak, organizasyonun elinde tek bir cevap bulunmamaktadır.
Ayrıca şunlara da sahiptir: bu müdahalenin nasıl oluşturulduğunu ve yönetildiğini doğrulamaya olanak tanıyan kanıtlar.
Veri Gizliliği Yönetimi, bu şekilde üç boyutta yetkinlik sağlar: güvenilirlik, süreçlerin yürütülmesini sürdürerek; kontrol, kurallar, onaylar, izlenebilirlik ve denetlenebilir kanıtlar yoluyla, ve kapasite, birden fazla kaynağı birbirine bağlayarak ve farklı sistemler arasında uzanabilecek bir işlemi koordine ederek.
Bir düzenlemenin ötesine geçen bir yetenek
Veri Gizliliği Yönetimi, Şili mevzuatının sınırlarını aşarak çok ülkeli bir çözüm olarak yerini almaktadır.
Hukuki analizin yerini almak ve belirli bir düzenlemeye uyulup uyulmadığını belirlemenin ötesinde, katkısı şudur: operasyonel kapasite: Kişisel verilerin korunmasına ilişkin düzenlemelere tabi kuruluşların, taleplerin yönetimini Otomatlar aracılığıyla yapılandırabilmelerini, gerekli kaynakları birbirine bağlayabilmelerini, bilgileri doğrulayabilmelerini, izlenebilirliği sağlayabilmelerini ve gerçekleştirilen işlemlerin kanıtlarını saklayabilmelerini sağlamak.
Bu nedenle, Şili’deki bu yeni yasa, bu kapasiteyi gözden geçirmek için özellikle uygun bir işaret niteliğindedir. Şili’de bugün somut bir tarih bulunmaktadır: 1 Aralık 2026.
Diğer ülkelerde ise kendine özgü düzenlemeler, yükümlülükler ve süreler geçerli olacaktır.
Ancak bunların arkasında aynı operasyonel soru durmaktadır:
Kuruluşunuz bilgileri bulup doğrulayabilir, bir talebi yönetebilir ve bunu nasıl gerçekleştirdiğine dair doğrulanabilir kanıtları saklayabilir mi?



