İçeriğe atla
HexaTransfer
Bloga dön
Sektor cozumleri

Transfer Sırasında Fikri Mülkiyet Dosyalarının Korunması

Dijital transfer sırasında fikri mülkiyet dosyalarını koruyun. Patentler, markalar ve ticari sırlar için filigranlama, şifreleme ve erişim kontrolleri.

KVKK Kurumu, ticari sır niteliğindeki bilgileri kişisel veriyle birlikte taşıyan belgelerin yeterli koruma olmaksızın transfer edilmesini ciddi bir risk unsuru olarak değerlendirmektedir. Transfer sırasında fikri mülkiyetin korunması; istemci tarafı AES-256-GCM şifreleme, izlenen erişim kontrolleri, dinamik filigranlama, NDA veya benzeri sözleşme koruması ve Ticari Sırların Savunulması Kanunu (DTSA, 18 U.S.C. § 1836) veya Tekdüzen Ticari Sırlar Kanunu kapsamındaki sonraki ticari sır davalarını destekleyen denetim günlüklerini katmanlamayı gerektirir. Tehdit modeli FM türüne göre farklılaşır — başvuru öncesi patentle ilgili materyaller mutlak gizlilik gerektirirken ticari sırlar DTSA § 1839(3) kapsamında belgelenmiş makul tedbirlere, kaynak kodlar ise hem DTSA hem de ihracat kontrol kurallarını karşılayacak erişim kontrollerine ihtiyaç duyar.

FM Türleri ve Bunlara Özgü Transfer Riskleri

Başvuru öncesi patent materyali — buluşçu açıklamaları, talep taslakları, önceki teknik araştırmaları. Dosyalama tarihinden önce gizliliğin kaybedilmesi en iyi ihtimalle 35 U.S.C. § 102(b) kapsamında bir yıllık tolerans süresini tetikler, en kötü ihtimalle patent alınabilirliği ortadan kalkar. AIA sonrasında çoğu yargı bölgesinde yabancı tolerans süresi yoktur — ABD konferans özetinde yapılan başvuru öncesi açıklama Avrupa ve Çin patentlerini engeller.

Ticari sırlar — formüller, müşteri listeleri, üretim süreçleri, algoritmalar. DTSA, sahibin bunları gizli tutmak için "makul tedbirler" almış olmasını şart koşar. Transfer uygulamaları (şifreleme, NDA'lar, erişim kontrolleri) makullük kanıtını oluşturur.

Kaynak kod — telif hakkıyla korunan edebi eser, çoğunlukla aynı zamanda ticari sır olarak da korunan. Bazı kaynak kodlar İhracat Yönetimi Yönetmelikleri (EAR) veya ITAR kapsamında ihracat kontrolüne tabidir.

Markalar — başvuru öncesi marka bilgileri, değerlendirilen logo varyantları ve marka inceleme araştırmaları gizlidir.

Telif haklarıyla korunan eserler — geliştirilmekte olan taslaklar, senaryolar, tasarımlar. Sızıntılar ilk yayın değerini aşındırır ve DMCA uygulamasını güçleştirir.

Devredilemez Katman İçin İstemci Tarafı Şifreleme

Başvuru öncesi patent materyali ve temel ticari sırlar için transfer sağlayıcısının içeriğin şifresini çözememesi gerekir. Bu şu anlama gelir:

  • Şifreleme gönderenin tarayıcısında veya yerel uygulamasında gerçekleşir
  • Anahtar bir paroladan türetilir (PBKDF2-SHA256 ile 600K+ iterasyon veya Argon2id)
  • Şifreli metin yüklenir; düz metin hiçbir zaman gönderenin cihazından ayrılmaz
  • Alıcı parolayı doğruladıktan sonra tarayıcısında şifreyi çözer
  • Sağlayıcı yalnızca şifreli metni ve meta veriyi görür

Bu mimari sağlayıcıyı güven noktası olmaktan çıkarır. Mahkeme celbi altında bile sağlayıcı yalnızca şifreli metin üretebilir. Doğrulanacak uygulamalar:

  • AES-256-GCM ile kimlik doğrulamalı şifreleme (HMAC'sız CBC değil)
  • Dosya başına rastgele IV/nonce
  • Şifre çözme sırasında bütünlük doğrulama

HexaTransfer bu kalıbı tarayıcı tabanlı AES-256-GCM ile uygular. hexatransfer.com adresini ücretsiz, hesap gerektirmeden, en fazla 10 GB ile kullanabilirsiniz. Her transferi ticari sır envanter kaydınıza belgelendirin.

Filigranlama: Statik ve Dinamik

Filigranlama ifşayı önlemez, ancak caydırır ve sızıntıdan sonra kaynağı belirlemeye yardımcı olur. Türler:

  • Statik filigran — her sayfaya "GİZLİ – Acme A.Ş." damgalanır. Görünür; yalnızca yetenekli düzenlemeyle kaldırılabilir.
  • Alıcıya özgü filigran — her alıcının kopyası adıyla, e-postasıyla ve indirme zaman damgasıyla filigranlanır. Alt bilgide "john.smith@partner.com tarafından 2026-10-15 14:22 UTC'de indirildi."
  • Görünmez filigran — görüntülerde steganografik işaretler veya PDF'lerde font aralığı varyasyonları. Bazı formlarda ekran görüntülerine karşı dayanıklıdır.

Dinamik filigranlama yatırımcı veri odaları için özellikle etkilidir — her görüntüleyici kişiselleştirilmiş bir kopya görür, bu nedenle sızdırılan bir ekran görüntüsü kim tarafından sızdırıldığını tespit ettirir. Sanal veri odası satıcıları (Intralinks, Datasite, Firmex) bunu yerleşik olarak uygular. Ad hoc transferlerde PDF araçları şifrelemeden ve göndermeden önce alıcıya özgü filigranlar uygulayabilir.

Teknolojiyi Destekleyen NDA

FM transferi için güçlü bir NDA şunları kapsar:

  • Gizli bilginin tanımı — yalnızca "gizli olarak işaretlenen her şey" değil, somut ve belirli
  • İzin verilen kullanımlar — belirtilen amaçla sınırlı
  • Süre — ticari sırlar için süresiz, diğer gizli bilgiler için zamana bağlı
  • İade veya imha — ilişkinin sona ermesindeki yükümlülükler
  • İhtiyati tedbir — zararların yetersiz kaldığının kabulü
  • Forum seçimi ve yargı yetkisi — öngörülebilir uyuşmazlık çözümü
  • DTSA bildirimi — 18 U.S.C. § 1833(b)(3) kapsamında zorunlu ihbarcı bildirimi

NDA artı teknik transfer kontrolleri birlikte ticari sır koruma kanıtını oluşturur. Her biri tek başına daha zayıftır.

Role Göre Erişim Kontrolü

Herkesin her şeye ihtiyacı yoktur. Bir M&A hedef incelemesi için tipik bir FM açıklaması şöyle olabilir:

  • Hedef şirketin CEO'su: tam erişim
  • Hedef şirketin teknik ekibi: teknik belgelere tam erişim, mali belgelere erişim yok
  • Alıcının teknik durum tespiti ekibi: tam teknik, filigranlanmış, yazdırma devre dışı
  • Alıcının mali danışmanları: mali, teknik yok
  • Alıcının dış hukuk danışmanı: her şey, denetim günlüğü erişimiyle birlikte

Veri odasındaki veya transfer aracındaki rol tabanlı kontroller bunu uygular. Tüm alıcılar için tek bağlantılı ve tek parolalı bir transfer bunu sağlamaz. Riskler bunu gerektirdiğinde alıcı başına ayrıntılı araçlar seçin.

İhracat Kontrolü ve Görülen İhracat

Şifreleme algoritmalarına ilişkin kaynak kod, teknik veri ve kontrollü teknolojiler üzerindeki araştırma verileri EAR (15 CFR Bölümler 730-774) veya ITAR (22 CFR Bölümler 120-130) kapsamına girer. "Görülen ihracat" kuralları, ABD içinde bile ABD vatandaşı olmayan kişilere ifşayı lisansa tabi bir ihracat haline getirir.

Transfer için etkileri:

  • Erişimi etkinleştirmeden önce alıcının vatandaşlığını doğrulayın
  • Transferleri denetçinin inceleyebileceği erişim kontrollerine sahip sistemler aracılığıyla yönlendirin
  • İhracat kontrolündeki verileri genel FM'den ayrı olarak belirlenmiş bir depoda tutun
  • Transfer aracında yalnızca ABD vatandaşına erişim kısıtlamalarını değerlendirin

ITAR ihlalleri 22 U.S.C. § 2778 kapsamında 20 yıla kadar hapis cezası öngörür. KVKK kapsamında da yurt dışına aktarılan teknik veriler kişisel veri barındırıyorsa ek koruma tedbirleri uygulanmalıdır.

Dava Kanıtı Olarak Denetim Günlükleri

Ticari sır davaları "makul tedbirler" üzerinde döner. Transfer denetim günlükleriniz A'dan Z'ye delillerdir. Asgari günlük alanları:

  • Yükleme zaman damgası UTC
  • Dosya SHA-256 özeti
  • Yükleyen kimliği (doğrulanmış)
  • Alıcı kimliği
  • İndirme zaman damgaları ve kaynak IP'ler
  • Başarısız girişimler
  • Sona erme veya iptal olayları
  • NDA referansı

Bu kayıtları ticari sır talepleri için zamanaşımı süresi boyunca — DTSA kapsamında çoğu talep için 3 yıl, eyalet UTSA varyasyonlarına göre daha uzun — saklayın. Türkiye'de ticari sırların ihlali TBK ve Ticaret Kanunu hükümleri kapsamında değerlendirilebilir.

Günlük değiştirilemezliği önem taşır. Karşı taraf düzenlenen günlüklere itiraz edecektir. RFC 3161 zaman damgalarıyla ekleme yalnızca depolama, savunulabilir bir kayıt oluşturur.

Sürüm Kontrolü ve Kasıtlı Sızıntı Testi

Birden fazla alıcıya transfer edilen yüksek değerli FM için (ör. potansiyel lisans alıcılarına iletilen bir patent portföyü) şunları değerlendirin:

  • Kopyalar arasında küçük filigran veya meta veri varyasyonları
  • Her alıcı için benzersiz tanımlayıcı içeren "kanarya" belge
  • Alıcıya göre farklılaşan işlevsel olmayan bir ayrıntı

FM daha sonra kamuoyuna çıkarsa varyasyon kaynağı tespit ettirir. Bazı mahkemeler bu kanıtı kabul etmiştir; diğerleri şüpheyle yaklaşmıştır. Gerçekten kritik FM için diğer kontrollerin tamamlayıcısı olarak düşünmeye değer.

İlişkinin Sonunda İmha ve İade

Bir NDA ilişkisi sona erdiğinde — anlaşma kapanmadığında, lisans müzakeresi başarısız olduğunda, çalışan ayrıldığında — gizli bilgilerin iade edilmesi veya imha edilmesi gerekir. Teknik uygulama:

  • Transfer aracının belirtilen süreden sonra otomatik olarak sona ermesi
  • Alıcının imhayı yazılı olarak teyit etmesi
  • Fiziksel medya için adli imha (NIST SP 800-88 Rev. 1)
  • Sağlayıcı tarafından tutulan veriler şifrelendiğinde anahtarlar yok edilerek kriptografik silme

İmha sertifikası FM dosyasının bir parçası haline gelir. Bu olmadan karşı tarafın doğru olanı yaptığını umarsınız — bu tam olarak ummamanız gereken durumdur.

Uluslararası Transferler ve FM

Sınır ötesi FM transferi, FM korumasını veri transfer kurallarıyla birleştirir. AB transferleri için GDPR Bölüm V, FM paketindeki tüm kişisel verilere (mucit adları, çalışan bilgileri) uygulanır. Çin transferleri için PIPL ve Devlet Sırları Kanunu belirli kısıtlamalar getirir. Önemli FM'yi sınır ötesi göndermeden önce yerel hukuk danışmanından görüş alın.

Çalışanın Ayrılma Durumu

Ticari sır davaları çoğunlukla bir çalışanın ayrılmasının ardından başlar. İhtiyaç duyacağınız transfer kayıtları:

  • Ayrılan çalışan son haftalarda hangi dosyalara erişti?
  • Kişisel hesaplara veya dış adreslere herhangi bir transfer yapıldı mı?
  • Son günlerinde ne indirdi veya e-posta ile gönderdi?
  • Cihazların adli görüntüleri ayrılma sırasında alındı mı?

Çıkış görüşmesi + cihaz görüntüleme + ayrılma anında erişim incelemesi standart uygulamadır. Transfer aracının denetim günlüğü erişim incelemesini besler.

Transfer sırasında fikri mülkiyet dosyasının korunması tek bir ürün değildir. DTSA makul tedbirler standardıyla uyumlu şifreleme, filigranlama, sözleşmeler, erişim kontrolleri, günlükleme ve disiplinli imhanın tümü bir aradadır. Bir kez kurun, tutarlı biçimde uygulayın.

Başlamak için hexatransfer.com adresini ziyaret edin.

Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin

Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.

Dosya gönder