Otomasyon akışları çoğu zaman kişisel veri taşıyor: müşteri adı, telefon, adres, sipariş bilgisi. Bu veri hangi ülkedeki hangi sunucudan geçiyor sorusu, KVKK açısından doğrudan sonuç doğuruyor.
01. Self-Host Ne Sağlıyor
Veri kendi sunucunuzda işleniyor, yurt dışına aktarım söz konusu olmuyor, açık rıza ya da taahhütname gereksinimi ortadan kalkıyor. Aydınlatma metninde de anlatması kolay bir yapı.
02. Kurulum Gereksinimleri
Docker ile ayağa kaldırmak yaygın yöntem. Kalıcı veri için PostgreSQL, akış tetikleyicileri için dışarıdan erişilebilir bir adres ve TLS sertifikası gerekiyor. Tek sunucu küçük ölçek için yeterli.
03. Kimlik Doğrulama
Arayüzü açık bırakmayın. Kurumsal kurulumda SSO ile kimlik doğrulama, kullanıcı bazlı yetki ve akış düzeyinde erişim ayrımı yapılandırılmalı.
04. Kimlik Bilgisi Yönetimi
Akışlar API anahtarları ve parolalar taşıyor. Bunlar akış içine gömülmemeli, kimlik bilgisi deposunda tutulmalı ve şifreleme anahtarı yedeklenmeli. Anahtar kaybolursa tüm bağlantılar yeniden kurulur.
05. Yedekleme
Akış tanımları ve çalıştırma geçmişi veritabanında. Veritabanı yedeklenmiyorsa aylarca emek verilmiş akışlar tek sunucu arızasında kayboluyor.
06. İzleme ve Log
Başarısız çalıştırmalar bir kanala bildirilmeli. Kişisel veri içeren log kayıtlarının saklama süresi de sınırlandırılmalı; süresiz log tutmak KVKK açısından ayrı bir risk.