Kişisel Veri Nedir?
-
Kişisel Veri: Bir kişiyi doğrudan veya dolaylı yoldan tanımlayan her türlü bilgi (ad, telefon numarası, IP adresi, konum verisi).
-
Özel Nitelikli Kişisel Veri: Sağlık bilgileri, biyometrik veriler, dini inanç, siyasi görüş gibi daha hassas bilgiler.
👉 Kullanıcı farkında olmadan her gün onlarca farklı platforma kişisel veri bırakıyor.
Verilerimize Kimler Erişiyor?
-
Şirketler: Sosyal medya platformları, e-ticaret siteleri, bankalar.
-
Devletler: Güvenlik, adalet ve istatistik amaçlı.
-
Üçüncü Taraflar: Reklam ajansları, veri işleyen firmalar, uygulama geliştiriciler.
📌 Örnek: Bir alışveriş sitesinde ürün baktığınızda, Facebook veya Instagram reklamlarınızda aynı ürünün çıkması, veri paylaşım zincirinin sonucudur.
KVKK ve GDPR: Temel Düzenlemeler
KVKK (Türkiye – 2016)
-
Açık Rıza: Kullanıcıdan verinin toplanması için izin alınmalı.
-
Unutulma Hakkı: Kullanıcı verilerinin silinmesini talep edebilir.
-
Veri Sorumlusu: Veriyi işleyen kurum sorumludur.
-
İhlal Bildirimi: Veri sızıntısı olduğunda kullanıcıya ve kuruma bildirilmelidir.
GDPR (AB – 2018)
-
Veri Taşınabilirliği: Kullanıcı, verilerini başka bir hizmete taşıma hakkına sahiptir.
-
Şeffaflık İlkesi: Kullanıcıya verinin nasıl işlendiği net olarak açıklanmalıdır.
-
Cezalar: İhlallerde, şirketlere yıllık cironun %4’üne kadar ceza uygulanabilir.
Kullanıcı Hakları Nelerdir?
-
Bilgi Alma Hakkı: Verilerimin kim tarafından, hangi amaçla işlendiğini bilmek.
-
Erişim Hakkı: Verilerime erişebilmek.
-
Düzeltme ve Silme Hakkı: Yanlış veya gereksiz verilerin düzeltilmesini/silinmesini istemek.
-
İtiraz Hakkı: Verilerin pazarlama veya reklam için kullanılmasına karşı çıkmak.
-
Taşınabilirlik Hakkı (GDPR): Verilerimi istediğim hizmet sağlayıcıya taşıyabilmek.
Veriler Nasıl İşleniyor? – Teknik Boyut
-
Toplama: Çerezler, mobil uygulama izinleri, IP logları.
-
Saklama: Veri merkezleri veya bulut hizmetleri (AWS, Google Cloud).
-
İşleme: Algoritmalar, kullanıcı profilleme, reklam hedefleme.
-
Paylaşım: Şirket içi departmanlar, iş ortakları, üçüncü taraf servis sağlayıcılar.
-
Anonimleştirme: Kişisel verinin kimlikten ayrıştırılarak istatistiksel kullanım için işlenmesi.
Kullanıcılar Ne Yapmalı?
-
Gizlilik politikalarını okumak (uzun olsa da kritik).
-
Mobil uygulamalara gereksiz izin vermemek (mikrofon, konum, rehber).
-
Çerez tercihlerinde “sadece zorunlu olanları” seçmek.
-
VPN ve güvenli tarayıcı kullanmak.
-
Verilerin silinmesini veya taşınmasını talep etmek.
Sonuç
Dijital dünyada kullanıcılar sadece tüketici değil, aynı zamanda veri sağlayıcısı. KVKK ve GDPR gibi düzenlemeler, bireylerin haklarını korumak için güçlü araçlar sunuyor. Ancak gerçek güvenlik, hem kullanıcı bilinçlenmesi hem de şirketlerin şeffaflık politikalarını benimsemesiyle sağlanacak.

0 Comments: