Kitaba geç

NOMOS GBO Denetim Protokolü

Başvurulan kaynaklar

PDF’yi ücretsiz indir

Aşağıdaki kaynaklar belirli teknik ve hukuki ayrımları destekler. NOMOS yönteminin test edildiğini, benimsendiğini veya bu kurumlarca onaylandığını göstermez. Kitabın sentetik örnekleri bu yayınlardan alınmış araştırma sonuçları değildir. Erişim tarihi 9 Eylül 2026'dır.

Bu kitap hukuki uygunluk belgesi değildir. Veri işleme, kayıt tutma, silme, itiraz ve insan incelemesi yükümlülükleri uygulanabilir hukuk ve somut olaya göre değerlendirilir. Bir ülke adı, dil sürümü veya kurum içi onay bu değerlendirmenin yerine geçmez. Avrupa tek bir hukuk alanı olarak ele alınmamalıdır.

[1] Choose Gmail API scopes

Google for Developers

https://developers.google.com/workspace/gmail/api/auth/scopes

Gmail'in gmail.compose kapsamı taslak yönetiminin yanında gönderimi de içerir. Kitaptaki yalnız taslak işlevi için ayrı bir araç sınırı önerisi, Google'ın sağladığı bir draft-only kapsamı olduğu iddiası değildir.

[2] Secure Hash Standard FIPS 180-4

National Institute of Standards and Technology

https://csrc.nist.gov/pubs/fips/180-4/upd1/final

Kriptografik özetin değişiklik tespitindeki işlevi için başvurulmuştur. Kaynak ediniminin güvenilirliği, iddianın doğruluğu ve yetkili kayıt seçimi ayrıca ele alınır.

[3] Digital Signature Standard FIPS 186-5

National Institute of Standards and Technology

https://csrc.nist.gov/pubs/fips/186-5/final

Dijital imzanın bütünlük ve imza anahtarıyla ilişki açısından işlevi için başvurulmuştur. Sıradan onay günlüğü, kimlik eşlemesi ve kurumsal karar yetkisi aynı kanıt değildir.

[4] Special-Use Domain Names

Internet Assigned Numbers Authority

https://www.iana.org/assignments/special-use-domain-names

Sentetik alan adlarında .example ve onun alt alanları kullanılmıştır. Bunlar gerçek müşteriye ulaşmak veya canlı sistemde test yapmak için verilmiş adresler değildir.

[5] OAuth 2.0 Token Revocation — RFC 7009

Internet Engineering Task Force

https://www.rfc-editor.org/rfc/rfc7009.html

OAuth iptal yanıtı ile erişimin bütün kaynaklarda kesilmesi aynı gözlem değildir. İstemcinin iptal edilmiş belirteci kullanmama yükümlülüğü korunur. Bağımsız doğrulama, yetkili sunucu kanıtı veya ayrı kontrollü test düzeniyle yapılmalıdır.

[6] Data controller or data processor

European Data Protection Board

https://www.edpb.europa.eu/sme/learn-the-basics/data-controller-or-data-processor_en

Hukuki veri sorumlusu ve veri işleyen rolleri, kurum içindeki teknik veya operasyonel unvanlardan ayrılmıştır. Somut rol, gerçek işleme faaliyetine göre değerlendirilir.

[7] Process personal data lawfully

European Data Protection Board

https://www.edpb.europa.eu/sme/be-compliant/process-personal-data-lawfully_en

Rıza, GDPR çerçevesindeki hukuki dayanaklardan biridir. Kitabın belirli ses ve yüz kullanım senaryolarında koyduğu açık rıza şartı, bütün veri işleme faaliyetlerinin tek dayanağı olarak genellenmez.

[8] Veri Sorumlusu Kimdir?

Kişisel Verileri Koruma Kurumu

https://www.kvkk.gov.tr/Icerik/2032/Veri-Sorumlusu-Kimdir

KVKK'daki veri sorumlusu rolü, veri kümesini elinde tutmakla veya bir ekibi yönetmekle özdeşleştirilmez.

[9] Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Rehber — duyuru

Kişisel Verileri Koruma Kurumu

https://www.kvkk.gov.tr/Icerik/8184/Ozel-Nitelikli-Kisisel-Verilerin-Islenmesine-Iliskin-Rehber

Özel nitelikli kişisel verilerin işlenmesine ilişkin 2024 değişikliği dikkate alınmıştır. Rıza dışındaki kanuni şartların varlığı, belirli bir denetim testinin kendiliğinden yetkili olduğu anlamına gelmez.

[10] HTTP Semantics — RFC 9110

Internet Engineering Task Force

https://www.rfc-editor.org/rfc/rfc9110.html

HTTP yanıtı, istenen işlem ve sağlayıcının sözleşmesi birlikte yorumlanır. 202 yanıtı tamamlanma garantisi değildir. Yinelenen isteğin amaçlanan etkisini koruma özelliği ile bir işlem kimliğinin yalnızca bulunması ayrılmıştır. Örnek araçların gerçek tekillik ve dış sonuç güvenceleri ayrıca doğrulanmalıdır.