GDPR nedir?
GDPR, Genel Veri Koruma Yönetmeliğidir (GDPR). Kullanıcıların kişisel verilerini korumak için AB tarafından getirilen yeni bir yasadır. Bu yasa, veri güvenliğinin çeşitli yönlerini kapsamaktadır. Burada, verilerinizi nasıl koruduğumuz, sorumluluklarımızın neler olduğu ve sizin sorumluluklarınızın neler olduğu konusunda rehberlik sağlıyoruz. Uygulamamızı kullanmak isteyip istemediğinize karar vermek için tüm belgelerimizi veya GDPR ile ilgili diğer makaleleri okumanızı şiddetle tavsiye ederiz. Sizin veya üçüncü tarafların veri koruma konusundaki eksikliklerinden veya hatalarından sorumlu değiliz. Lütfen belgeleri okumak için zaman ayırın ve güvende kalmak için mantıklı davranın.
Kişisel veri tanımı:
Bir bireye ait olan her türlü veri onun kişisel verisidir. Bir kişinin adı, resmi, e-posta adresi, fiziksel adresi, sosyal medya paylaşımı, konumu, bilgisayar IP adresi vb. olabilir. Kişisel verinin sahibi, verinin tek yasal tarafıdır. Bu, verilerin nerede ve nasıl saklandığına bakılmaksızın bireye ait olduğu anlamına gelir. Veri toplayıcı veya kullanıcı (örneğin Facebook, YouTube), kullanıcının açık veya zımni rızası olmadan kişisel verileri görüntüleyemez, saklayamaz veya paylaşamaz. Kullanıcı, verilerinin belirli faaliyetler (veri depolama, görüntüleme vb.) için kullanılmasına izin verirse, uygulamanın yöneticisi bunu kullanabilir.
Varsayımsal bir durum düşünün: sosyal ağlarda bir gönderi yayınlıyorsunuz. Bu durumda, gönderinin herkese açık veya özel kişilerinize gösterilmesine dolaylı olarak izin vermiş olursunuz. Uygulamanın yöneticisi, kişileriniz tarafından bırakılabilecek saldırgan yorumlardan sorumlu değildir. Bu, bilgilerinizi herkese açık hale getirdiyseniz, bunun sizin sorumluluğunuzda olduğu anlamına gelir. Ancak, verilerin üçüncü taraflarla paylaşılmasından Program Yöneticisi sorumludur. Herhangi bir veri paylaşılacaksa, bu önceden açıkça belirtilmelidir. Böylece veri yükleme ve görüntülemenin hem program yöneticisine hem de kullanıcıya bağlı olduğunu görebiliriz. Belgeler boyunca daha fazla ayrıntı verilmektedir.
Geliştirici sorumluluğu:
Arka uçta kullanıcının kişisel verilerini korumak geliştiricinin sorumluluğundadır. Geliştirici, kullanıcı verilerinin (isim, telefon numarası, e-posta vb.) ve diğer bilgilerin (örneğin, kullanıcının uygulama ile etkileşiminin günlükleri) veritabanında ve sunucuda nasıl saklandığından sorumludur. Doğrudan verilerin (isim, e-posta, vb.) ve dolaylı verilerin (tarayıcı adı, bilgisayar IP'si, vb.) veritabanında ve sunucuda nasıl saklandığını ayrıntılı olarak açıklayacağız. Herhangi bir veri sunucuya yüklendikten sonra, güvenliği sunucunun güvenliğine ve bazen de uygulamanın yöneticisine bağlıdır.
Kullanıcı, tüm geçici (çerezler ve oturumlar) ve kalıcı (bir veritabanında saklanan veriler) veri depolama yöntemleri hakkında bilgilendirilecektir. Kullanıcıya, hesabını sildikten veya hizmeti sonlandırdıktan sonra tüm kişisel verilerini silme fırsatı verilecektir. Kullanıcının faaliyetlerinin kayıtlarını tutmadığımızı ve kullanıcının verilerini çıkarmak için herhangi bir gizli aracımız olmadığını garanti ederiz. Zaman zaman, bir uygulamanın yöneticisi geliştiriciye cPanel'e ve diğer kimlik bilgilerine erişim izni vererek, geliştiricinin uygulamayı başlatmadan önce kısa bir süre için bakımını yapmasını ve yönetmesini sağlayabilir. İş tamamlandığında yöneticinin bu kimlik bilgilerini değiştirmesini önemle tavsiye ederiz. Geliştirici, bu kimlik bilgilerinin sızdırılmasından sorumlu değildir. Geliştirici, programdaki herhangi bir kasıtsız güvenlik ihlalinden de sorumlu değildir. Sonuçta, internette paylaşılan verilerin her zaman sızıntı riski vardır. Bu nedenle, sizi veya başka bir kişiyi tehlikeye atabilecek herhangi bir veriyi paylaşmamanızı şiddetle tavsiye ederiz.
Program Yöneticisinin Sorumlulukları
Uygulamanın yöneticisi, kullanıcının kişisel verilerine sınırsız erişime sahiptir. Yönetici, veritabanında ve sunucuda depolanan verileri görüntüleyebilir ve kopyalayabilir. Yönetici, kullanıcının kişisel verilerini üçüncü taraflarla paylaşabilir. Kullanıcının verilerinin nasıl kullanılacağı, kullanıcı kayıt olmadan önce açıkça açıklanmalıdır. Yönetici, kimsenin açıkça veya anket veya form doldurma kisvesi altında veri toplamasına izin vermemelidir. Uygulamanın yöneticisi en fazla ayrıcalığa sahiptir ve bu nedenle kullanıcıların kişisel verilerinin korunması konusunda en büyük sorumluluğa sahiptir.
Kullanıcı sorumluluğu:
Her şey kullanıcıya bağlıdır. Kullanıcı verileri sağlamazsa, veri sızıntısı olmayacaktır, ancak bu bir seçenek değildir. Kimlik bilgilerini güvende tutmak tamamen kullanıcının sorumluluğundadır. Parola ve kullanıcı adı veritabanında şifrelenebilir, ancak çok tahmin edilebilir bir parola, bir bilgisayar korsanının kullanıcının hesabına kolayca erişmesine izin verebilir. Herhangi bir şüpheli faaliyet fark ederseniz veya şifrelerinizi başkalarıyla paylaşmak zorunda kaldıysanız bilgilerinizi değiştirin. Bilgilerinizi vermeden önce daima düşünün.
GDPR ile ilgili eylemimiz:
- Mümkün olduğunca az veri toplanması: Yalnızca en gerekli verileri topluyoruz ve kullanıcıya belirli verilerin neden gerekli olduğunu açıklıyoruz.
- HTTPS kullanma: Uygulama boyunca şifreli iletişim sağlayarak verilerinizi dinlenmeye karşı koruyoruz.
- Oturumu ve çerezleri temizleme: Bağlantıyı kestikten sonra tüm oturumları ve çerezleri siliyoruz.
- Kullanıcı faaliyetlerini ticari amaçlarla izlememek: Kullanıcılara hedefli reklam veya ticari teklifler sunmak için kullanıcıların faaliyetlerini takip etmiyoruz.
- Kullanıcının bilgisayarın IP ve konum verilerinin saklanması hakkında bilgilendirilmesi: Bir bilgisayarın IP'si veya konumu ile ilgili olarak saklanan günlükler hakkında kullanıcıları açıkça bilgilendiririz.
- Açık hüküm ve koşullar ve gizlilik politikası: GDPR'nin gereklilikleri ve verilerin kullanım koşulları hakkında şeffaf kurallar sağlıyoruz.
- Üçüncü taraf katılımının bilgilendirilmesi: Kullanıcılar, verilerinin üçüncü taraflarla paylaşılması konusunda bilgilendirilecektir.
- Veri sızıntısına ilişkin politika: Herhangi bir veri sızıntısını nasıl ele alacağımız konusunda net kurallarımız var.
- Veri silme: Kullanıcılar, hesaplarını sildikten veya bir hizmeti iptal ettikten sonra verilerini kalıcı olarak silme seçeneğine sahiptir.
- Yazılım güvenlik güncellemeleri: Yazılımın güvenlik açıklarına karşı güvenli olmasını sağlamak için gerekli tüm yamaları uyguluyoruz.
GDPR işlevleri desteklenmektedir:
"Adios, App" (En iyi dileklerimle, App): Bir kullanıcı aboneliğini iptal ettiğinde veya hesabını sildiğinde, ona hesapla ilgili tüm verileri silme fırsatı veririz. Bu işlem geri döndürülemez - veriler silinirse, hem veritabanından hem de sunucudan kalıcı olarak kaldırılacaktır. Kullanıcı, geri dönmeyi planlıyorsa, silme işleminden önce bir yedekleme yapabilir.
Gizlilik benim hakkım: Veritabanında saklanan kişisel verilerinizin çoğunu şifreliyoruz. Bir veri sızıntısı meydana gelirse, bilgisayar korsanı kişisel bilgilerinizi açık bir biçimde değil, yalnızca şifrelenmiş verileri alır. Bazı veriler şifrelenemez (örneğin kullanıcı adı) çünkü hesabınıza giriş yaptığınızda görüntülenmesi gerekir. Ancak, mümkün olduğunca çok kişisel bilgiyi maskeliyoruz.
Çerezler ve oturum depolama olmadan: Size çerezleri ve oturumları kaydetmek isteyip istemediğinizi seçme seçeneği sunuyoruz. Bunları saklamayı seçseniz bile, çıkış yaptıktan sonra çerezler ve oturumlar silinecektir. Giriş bilgilerinizi tarayıcınıza kaydetmemenizi şiddetle tavsiye ederiz. Şifrenizi hatırlamanız veya şifre yönetimi için LastPass gibi araçları kullanmanız daha iyidir.
İzlerin yok edilmesi: Faaliyetlerinizi ticari amaçlarla izlemiyoruz veya takip etmiyoruz. Yalnızca güvenlik amacıyla giriş saatinizi veya IP adresinizi saklayabiliriz. Hesabınızı sildiğinizde, tüm verileriniz sunucudan tamamen silinecektir.
Sosyal mühendislik kötüdür: Uygulama üzerindeki hiçbir kişisel etkinliğinizi kaydetmiyoruz. Bu verileri kaydetmek, analiz etmek ve bu verilere dayanarak bir ürün satmaya veya bir kullanıcıyı motive etmeye çalışmak etik olmayan bir uygulamadır. Biz yapmıyoruz.
Bana haber ver: Hesabınızla ilgili tüm işlemlerin (hesap oluşturma, şifre değişikliği) bildirimlerini e-posta ile alın. Olağandışı bir işlem fark ederseniz kimlik bilgilerinizi değiştirmenizi öneririz.
Politika güncellemelerinin bildirilmesi: Gizlilik politikası veya feragatnamede yapılan güncellemeler size bildirilecektir. Lütfen bu konudaki e-postalarınızı okuyun ve nasıl ilerleyeceğinize karar verin. Lütfen bu konular hakkında bizimle iletişime geçmekten çekinmeyin.
Sorunsuz bir şekilde katılın: Her yerde HTTPS uyguladığımız için verilerin ele geçirilmesi imkansızdır. Birisi bunu yapmayı başarsa bile, bilgisayar korsanı yalnızca şifrelenmiş verileri alır. Böylece uygulamamızı güvenle kullanabilirsiniz.
Kullanıcı verilerini saklamıyoruz: Herhangi bir kullanıcı verisi depolamıyoruz. Veri toplayan hiçbir gizli seçenek yoktur. Uygulama sunucuya yüklendikten sonra, yönetici şifresi olmadan ona erişemeyiz. Bu yüzden gizli veri sızıntıları konusunda endişelenmeyin.
Veri sızıntısı politikası: Veritabanınızdaki verilerinizi korumak için tüm güvenlik önlemlerini aldık (veri şifreleme, MySQL, SQL enjeksiyonu önleme, girdi doğrulama, vb.) Zayıf veya aşırı tahmin edilebilir parolalar verilerinizin güvenliğini tehlikeye atabilir ve bu nedenle sizin sorumluluğunuzdadır.
Sistemimiz aracılığıyla Facebook kullanıcılarına toplu mesaj göndermek GDPR ile uyumlu mu?
Evet, sistemimiz aracılığıyla toplu iletişim göndermek GDPR ile uyumludur. İnsanlar Facebook sayfamızda OPT-IN (gönüllü olarak bir konuşma başlatır) olduğundan, bunu kanıtlayabiliriz. Meşru bir şekilde irtibat kişimiz olurlar. Gönderilen tüm mesajlarda bir devre dışı bırakma bağlantısı (bu özellik zaten mevcut) veya insanların istedikleri zaman devre dışı kalmalarına olanak tanıyan başka bir yol bulunmalıdır.