Veri gizliliği, kişisel bilgilerin kötüye kullanılmasından korunmasını sağlar. Bu, verilerinizi kimin topladığı, onlarla ne yaptığı ve kimlerle paylaştığıyla ilgilidir. Gizlilik yasaları, bireylere verileri üzerinde haklar tanır: bilgi edinme hakkı, silme hakkı, satıştan vazgeçme hakkı. Avrupa'da GDPR ve Kaliforniya'da CCPA en bilinenleridir. Diğer yargı bölgeleri de kendi kurallarıyla bunu takip etmiştir.
Gizlilik, güvenlik ile aynı şey değildir. Güvenlik, verileri saldırganlardan korur. Gizlilik ise insanları çok fazla veri toplayan meşru kuruluşlardan korur. Bir şirket mükemmel güvenliğe sahip olabilir ve yine de kullanıcı verilerini izinsiz satarak gizliliği ihlal edebilir. Bunun tersi de doğrudur. Gizlilik bir tasarım seçimidir. Sadece ihtiyacınız olanı toplayın. Neden ihtiyacınız olduğunu açıkça belirtin. Sadece gerekli olduğu sürece saklayın. Kullanıcılara kontrol imkanı verin. Bu ilkeleri belirtmek kolay, ancak büyük ölçekte uygulamak zordur. Veriler sistemlere, yedeklemelere ve üçüncü taraf satıcılara yayılır. Bir silme isteği her yere yayılmalıdır. Çoğu kuruluş hala bu konuda geride kalıyor. Cezalar gerçek. GDPR cezaları yüz milyonlarca avroya ulaştı. Düzenleyiciler şirketlerin bunu anlamasını beklemiyor.
Gizlilik ilkeleri
- Veri minimizasyonu — yalnızca gerekli olanı toplayın
- Amaç sınırlaması — verileri yalnızca belirtilen amaçlar için kullanın.
- Depolama sınırlaması — artık ihtiyaç duyulmadığında verileri silin.
- Kullanıcı hakları — erişim, düzeltme, silme, taşınabilirlik
- Onay — açık, bilgilendirilmiş ve geri alınabilir
Gizlilik saygı ile ilgilidir. Veriler, onları toplayan kuruluşa değil, tanımladığı kişiye aittir.
Comments
No comments yet. Be the first to share a thought.
Leave a comment