GDPR nedir?

GDPR, kullanıcıların kişisel verilerini korumak amacıyla tasarlanmış yeni bir AB yasası olan Genel Veri Koruma Yönetmeliği’dir. Bu yasa, veri güvenliğinin çeşitli yönlerini kapsamaktadır. Burada, verilerinizi nasıl koruduğumuz, sorumluluklarımızın neler olduğu ve sizin sorumluluklarınızın neler olduğu konusunda kılavuz bilgiler sunuyoruz. Tüm belgelerimizi veya GDPR ile ilgili diğer makaleleri okumanızı ve uygulamamızı kullanmak isteyip istemediğinize karar vermenizi şiddetle tavsiye ederiz. Veri koruma alanında sizin veya üçüncü tarafların yaptığı herhangi bir ihmal veya hatadan sorumlu değiliz. Lütfen zaman ayırıp belgeleri okuyun, mantıklı davranın ve güvenliğinizi sağlayın.

Kişisel verinin tanımı:

Bir kişiye ait olan her türlü veri, o kişinin kişisel verisidir. Bu, kişinin adı, resmi, e-posta adresi, fiziksel adresi, sosyal ağlardaki bir paylaşımı, konumu, bilgisayarının IP adresi vb. olabilir. Kişisel verinin sahibi, bu verinin tek yasal sahibidir. Bu, verinin nerede ve nasıl depolandığına bakılmaksızın, verinin o kişiye ait olduğu anlamına gelir. Bir veri toplayıcı veya kullanıcı (örneğin, Facebook veya YouTube), kullanıcının açık veya zımni rızası olmadan kişisel verileri görüntüleyemez, saklayamaz veya paylaşamaz. Bir kullanıcı, verilerinin belirli bir faaliyet (verilerin saklanması, görüntülenmesi vb.) için kullanılmasına izin verirse, uygulama yöneticisi bu verileri kullanabilir.

Varsayımsal bir durum düşünün: Sosyal ağlarda bir paylaşım yayınlıyorsunuz. Bu durumda, paylaşımın herkese açık veya özel kişileriniz tarafından görüntülenmesine zımni izin vermiş olursunuz. Uygulama yöneticisi, kişilerinizin bırakabileceği rahatsız edici yorumlardan sorumlu değildir. Bu, verilerinizi herkese açık hale getirdiyseniz, bunun sorumluluğunun size ait olduğu anlamına gelir. Ancak, verilerin üçüncü taraflarla paylaşılması konusunda sorumluluk uygulama yöneticisine aittir. Herhangi bir verinin paylaşılması gerekiyorsa, bu durum önceden açıkça belirtilmelidir. Gördüğümüz gibi, verilerin yüklenmesi ve görüntülenmesi hem uygulama yöneticisine hem de kullanıcıya bağlıdır. Daha ayrıntılı bilgiler, belgelerin genelinde yer almaktadır.

Geliştiricinin sorumluluğu:

Uygulamanın arka ucunda kullanıcının kişisel verilerinin korunması, geliştiricinin sorumluluğundadır. Geliştirici, kullanıcının verilerinin (ad, telefon numarası, e-posta vb.) ve diğer bilgilerin (kullanıcının uygulama ile etkileşimlerine ait günlükler gibi) veritabanında ve sunucuda nasıl depolandığından sorumludur. Doğrudan sağlanan verilerin (ad, e-posta vb.) ve dolaylı verilerin (tarayıcı adı, bilgisayar IP adresi vb.) veritabanında ve sunucuda nasıl depolandığını ayrıntılı olarak açıklayacağız. Herhangi bir veri sunucuya yüklendiği anda, bu verinin güvenliği sunucunun güvenliğine ve bazen de uygulama yöneticisine bağlıdır.

Kullanıcı, tüm geçici (çerezler ve oturumlar) ve kalıcı (veritabanında depolanan veriler) veri depolama yöntemleri hakkında bilgilendirilecektir. Kullanıcıya, hesabını sildikten veya hizmeti sonlandırdıktan sonra tüm kişisel verilerini silme seçeneği sunulacaktır. Kullanıcı faaliyetlerinin kayıtlarını tutmadığımızı ve kullanıcı verilerini elde etmenin gizli bir yolunun bulunmadığını garanti ederiz. Bazen uygulama yöneticisi, geliştiricinin uygulama yayına girmeden önce kısa bir süre boyunca uygulamayı bakımını yapıp yönetebilmesi için geliştiriciye cPanel ve diğer kimlik bilgilerine erişim izni verebilir. Çalışma tamamlandıktan sonra yöneticinin bu kimlik bilgilerini değiştirmesini şiddetle tavsiye ederiz. Geliştirici, bu kimlik bilgilerinin sızmasından sorumlu değildir. Geliştirici, uygulamadaki kazara meydana gelen güvenlik ihlallerinden de sorumlu değildir. Sonuç olarak, çevrimiçi olarak paylaşılan veriler her zaman sızma riski taşır. Bu nedenle, sizi veya başka bir kişiyi tehlikeye atabilecek hiçbir veriyi paylaşmamanızı şiddetle tavsiye ederiz.

Uygulama yöneticisinin sorumlulukları:

Uygulama yöneticisi, kullanıcıların kişisel verilerine sınırsız erişim hakkına sahiptir. Yönetici, veritabanında ve sunucuda depolanan verileri görüntüleyebilir ve kopyalayabilir. Uygulama yöneticisi, kullanıcıların kişisel verilerini üçüncü taraflarla paylaşabilir. Kullanıcı verilerinin nasıl kullanılacağı, kullanıcı kaydı öncesinde açıkça belirtilmelidir. Yönetici, hiç kimsenin açıkça veya anket ya da form doldurma bahanesiyle veri toplamasına izin vermemelidir. Uygulama yöneticisi en fazla ayrıcalığa sahiptir ve bu nedenle kullanıcıların kişisel verilerini korumak konusunda en büyük sorumluluğu üstlenir.

Kullanıcının sorumluluğu:

Her şey kullanıcıya bağlıdır. Kullanıcı veri sağlamazsa veri sızıntısı da olmaz, ancak bu bir çözüm değildir. Kimlik bilgilerinizi güvende tutmak tamamen kullanıcının sorumluluğundadır. Şifre ve kullanıcı adı veritabanında şifrelenmiş olabilir, ancak çok kolay tahmin edilebilen bir şifre, bir bilgisayar korsanının kullanıcının hesabına kolayca erişmesine yol açabilir. Şüpheli bir faaliyet fark ederseniz veya şifrenizi başkalarıyla paylaşmak zorunda kaldıysanız bilgilerinizi değiştirin. Veri sağlamadan önce her zaman dikkatlice düşünün.

GDPR ile ilgili aldığımız önlemler:

  1. Mümkün olduğunca az veri toplamak: Yalnızca en gerekli verileri topluyoruz ve kullanıcıya belirli verilerin neden gerekli olduğunu açıklıyoruz.
  2. HTTPS kullanımı: Uygulama genelinde şifreli bir bağlantı sağlayarak verilerin ele geçirilmesini önlüyoruz.
  3. Oturumları ve çerezleri temizleme: Oturumu kapattıktan sonra, tüm oturumları ve çerezleri siliyoruz.
  4. Kullanıcı faaliyetlerini ticari amaçlarla izlemiyoruz: Hedefli reklamlar veya ticari teklifler sunmak amacıyla kullanıcı faaliyetlerini izlemiyoruz.
  5. Kullanıcıya bilgisayarın IP adresi ve konum verilerinin saklanması konusunda bilgi verilmesi: Kullanıcılara, bilgisayarların IP adresleri veya konumlarıyla ilgili olarak saklanan tüm kayıtlar hakkında açık bir şekilde bilgi veriyoruz.
  6. Açık ve net şartlar ve gizlilik politikası: GDPR gereklilikleri ve veri kullanım koşulları hakkında şeffaf kurallar sunuyoruz.
  7. Üçüncü tarafların katılımı hakkında bilgilendirme: Kullanıcılar, verilerinin üçüncü taraflarla paylaşıldığı her durumda bu konuda bilgilendirilecektir.
  8. Veri sızıntısı politikası: Herhangi bir veri sızıntısı durumunda nasıl hareket edeceğimize dair net kurallar belirledik.
  9. Veri silme: Kullanıcılar, hesaplarını sildikten veya hizmeti iptal ettikten sonra verilerini kalıcı olarak silme seçeneğine sahiptir.
  10. Yazılım güvenlik güncellemeleri: Uygulamanın güvenlik açıklarına karşı korunmasını sağlamak için gerekli tüm yamaları yüklüyoruz.

Desteklenen GDPR özellikleri:

  1. “Adios, App” (Hoşça kal, uygulama): Bir kullanıcı aboneliğini iptal ettiğinde veya hesabını sildiğinde, hesapla ilgili tüm verileri silme seçeneği sunuyoruz. Bu işlem geri alınamaz: veriler silindiğinde, hem veritabanından hem de sunucudan kalıcı olarak kaldırılır. Kullanıcı, geri dönmeyi planlıyorsa silme işleminden önce bir yedek alabilir.

  2. Gizlilik benim hakkımdır: Veritabanında saklanan kişisel verilerinizin çoğunu şifreliyoruz. Bir veri sızıntısı meydana gelirse, bir bilgisayar korsanı yalnızca şifrelenmiş verilere ulaşabilir; kişisel bilgileriniz açık biçimde eline geçmez. Bazı veriler (örneğin, kullanıcı adı) şifrelenemez, çünkü hesaba giriş yapıldığında bu bilgilerin gösterilmesi gerekir. Bununla birlikte, kişisel bilgilerinizi mümkün olduğunca maskeliyoruz.

  3. Çerezlerin ve oturumların saklanmaması: Çerezleri ve oturumları kaydetmek isteyip istemediğinizi seçme imkânı sunuyoruz. Bunları kaydetmeyi seçseniz bile, oturumu kapattıktan sonra çerezler ve oturumlar silinecektir. Giriş bilgilerinizi tarayıcıda kaydetmemenizi şiddetle tavsiye ederiz. Şifrenizi ezberlemeniz veya şifre yönetimi için LastPass gibi araçları kullanmanız daha iyidir.

  4. İzleri silmek: Etkinliklerinizi ticari amaçlarla saklamıyoruz veya takip etmiyoruz. Yalnızca güvenlik amacıyla oturum açma saatini veya IP adresini kaydedebiliriz. Hesabınızı sildiğinizde, tüm verileriniz sunucudan tamamen silinecektir.

  5. Sosyal mühendislik kötüdür: Uygulamada kişisel faaliyetlerinizin hiçbirini kaydetmiyoruz. Bu verileri kaydetmek, analiz etmek ve bu verilere dayanarak bir ürün satmaya çalışmak ya da kullanıcıyı harekete geçirmeye çalışmak etik olmayan bir uygulama haline gelir. Biz bunu yapmıyoruz.

  6. Bana şunu bildir: Hesabınızla ilgili tüm işlemler (hesap oluşturma, şifre değiştirme) hakkında e-posta yoluyla bildirim alın. Herhangi bir olağandışı etkinlik fark ederseniz, giriş bilgilerinizi değiştirmenizi öneririz.

  7. Politika güncellemeleriyle ilgili duyuru: Gizlilik politikası veya sorumluluk reddi beyanında yapılacak herhangi bir güncelleme konusunda bilgilendirileceksiniz. Bu konuyla ilgili e-postalarınızı okuyun ve nasıl hareket edeceğinize karar verin. Bu konularla ilgili olarak bizimle iletişime geçmekten çekinmeyin.

  8. Endişelenmeden giriş yapın: Her yerde HTTPS uyguladık, bu nedenle verilerin ele geçirilmesi mümkün değildir. Birisi bunu başarsa bile, hacker yalnızca şifrelenmiş verileri elde edebilir. Dolayısıyla uygulamamızı güvenle kullanabilirsiniz.

  9. Kullanıcı verilerini saklamıyoruz: Hiçbir kullanıcı verisini saklamıyoruz. Veri toplayan gizli seçenekler bulunmamaktadır. Uygulama sunucuya yüklendikten sonra, yönetici şifresi olmadan bu verilere erişim imkânımız yoktur. Dolayısıyla gizli veri sızıntıları konusunda endişelenmenize gerek yoktur.

  10. Veri sızıntısı politikası: Veritabanındaki verilerinizi korumak için tüm güvenlik önlemlerini aldık (veri şifreleme, MySQL, SQL enjeksiyonu önleme, girdi doğrulama vb.). Zayıf veya aşırı tahmin edilebilir şifreler veri güvenliğini tehlikeye atabilir; bu nedenle şifrelerinizden siz sorumlusunuz.

Sistemimiz aracılığıyla Facebook kullanıcılarına toplu mesajlar göndermek GDPR ile uyumlu mu?

Evet, sistemimiz üzerinden toplu mesaj gönderimi GDPR ile uyumludur. Kullanıcılar Facebook sayfamızda kendileri onay verdikleri için (gönüllü olarak bir sohbet başlattıkları için), bunu kanıtlayabiliriz. Bu şekilde, yasal bir yolla iletişim listemize eklenmiş olurlar. Gönderilen her mesajda, abonelikten çıkma bağlantısı (bu özellik zaten sistemde mevcuttur) veya kullanıcıların istedikleri zaman abonelikten çıkabilmelerini sağlayan başka bir yöntem bulunmalıdır.

  • Genel Bakış