Birçok şirket veri merkezi konumunu sadece hız ve performans olarak değerlendirir. Ancak GDPR kapsamında veri merkezi konumu sadece teknik bir karar değil, aynı zamanda hukuki ve finansal risk kararıdır.
Doğru soru:
"Veri hangi ülkenin yasalarına tabi?"
1. Data Residency vs Data Sovereignty
| Kavram | Anlamı |
|---|---|
| Data Residency | Verinin fiziksel olarak nerede tutulduğu |
| Data Sovereignty | Verinin hangi ülkenin yasalarına tabi olduğu |
Örnek:
- Server Almanya’da
- Şirket ABD merkezli
→ Veri EU’da olsa bile ABD yasalarına tabi olabilir.
2. Schrems II ve Veri Transferi
| Senaryo | GDPR Riski |
|---|---|
| EU server + EU şirket | Düşük |
| EU server + US şirket | Orta |
| US server + SCC | Orta |
| US server | Yüksek |
3. Performans Etkisi (Latency)
| Lokasyon | Ortalama latency |
|---|---|
| Frankfurt | 20–30 ms |
| Amsterdam | 25–35 ms |
| İstanbul | 35–50 ms |
| New York | 95–120 ms |
40 request yapan uygulamada:
40 × 80 ms = 3200 ms
→ 3.2 saniye gecikme
4. Multi-Region ve CDN Riski
| Servis | Lokasyon |
|---|---|
| App Server | Almanya |
| Database | Almanya |
| Backup | ABD |
| CDN | Global |
| Log | ABD |
| Analytics | ABD |
→ Veri EU dışına çıkar → GDPR riski
5. Data Flow
Veri akışı:
- User → Server
- Server → DB
- DB → Backup
- App → Logs
- App → Analytics
Kontrol edilmesi gerekenler:
- Backup
- Log
- Analytics
- CDN
6. Risk Decision Table
| Senaryo | Performans | Risk |
|---|---|---|
| EU only | İyi | Düşük |
| EU + US backup | İyi | Orta |
| US server | Orta | Yüksek |
| Multi-region EU | Çok iyi | Düşük |
| Global | Çok iyi | Orta/Yüksek |
7. Karar Framework
| Soru | Hayır ise |
|---|---|
| Veri EU’da mı | Risk |
| Backup EU’da mı | Risk |
| Subprocessor EU’da mı | Risk |
| Veri transfer sözleşmesi var mı | Risk |
| CDN EU seçilebilir mi | Risk |
8. Sonuç
Veri merkezi konumu:
- Hız
- Hukuk
- Veri transferi
- Risk
hepsini etkiler.
Bu bir IT değil, iş riski kararıdır.
CTA
Veri merkezi seçimini sadece performansa göre değil:
- Veri lokasyonu
- Backup
- Subprocessor
- Hukuki yetki
gibi kriterlere göre yapın.