Gizlilik Politikanız Neden Önemli (Ve Neye Dikkat Etmelisiniz)
Çoğu insan gizlilik politikalarını atlayıp geçer. Uzun, sıkıcı ve kim okumaya vakit bulur ki? Ama şu var: Şirketlerin verilerinle ne yaptığını anlamak, internet güvenliğin için en akıllı adımlardan biri. İyi bir gizlilik politikasının nasıl olması gerektiğini anlatayım, neden sandığından çok daha önemli olduğunu da.
Gizlilik Politikası Neden Önemli (Ve Neler Aramalısın)
Gizlilik politikaları sıkıcı gelir. Hukuki terim dolu, uzun metinler. Sitelerin en altına gömülmüş. Ama atlamak hata olur. Sözleşmeyi imzalamadan şartları okumamak gibi.
Aslında bu politika, verilerini korumanın anahtarı. Şirket sana bilgi kullanımını vaat ediyor. Şeffaf değillerse, dikkat et.
Temel İlkeler
Bir şirketin gizliliğe saygı duyup duymadığını anlamak için şunlara bak:
Sadece gerekli veriyi ister. Kayıt için hayat öykünü sormazlar. Sosyal güvenlik numarası gibi gereksiz talep şüpheli. Kural basit: Veri toplamayı en aza indir. Az veri, az risk.
Verini savurgan harcamaz. Üçüncü taraflara satmayacaklarını net söylerler. Yasal zorunluluk veya hizmet sağlayıcılar hariç. Belirsizlik varsa, soruştur.
Veriyi siler. En çok gözden kaçan bu. Hesabını silince veya izin çekince ne oluyor? Gerçekten yok mu ediyorlar, yoksa sunucuda mı kalıyor? Bu kritik.
Güvenlik Konusu
Mükemmel güvenlik yok. Bunu iddia eden yalan söyler. İnternet karmaşık, hackerlar zeki. Gerçekçi şirketler önlem alır.
Aradıkların:
Veri şifreleme (HTTPS kullanmak)
Düzenli güvenlik denetimleri
İhlal protokolleri
Gereksiz hassas veri saklamama (kredi kartı gibi)
Belirsiz veya yenilmez havasındalarsa, uzak dur.
Topladıkları Veriler
Fark etmezsin ama çok veri toplarlar. Sen vermesen bile:
IP adresi – konum ve internet sağlayıcını gösterir
Tarayıcı ve cihaz bilgisi – profil oluşturur
Çerezler – siteler arası izler
Ziyaret ettiğin sayfalar – ilgi alanlarını çizer
Kötü niyetli olmayabilir. Hizmeti iyileştirmek için. Ama bilmelisin. Kontrol sende olmalı.
İzin ve Çekme Hakkı
Güçlü kısım burası. İyi politika şöyle açıklar:
Ne topluyor – net
Neden – somut amaçlar
Ne kadar saklıyor – sonsuza dek değil
İzin çekme – kolayca çıkabil
İzin çekmek hayati. Değişti fikrin, hemen yapabilmelisin.
Tehlike İşaretleri
Kayıt öncesi politika tarayın:
Belirsiz ifadeler – "etkinliklerinle ilgili veri toplayabiliriz" gibi
Üçüncü taraf satışı – çıkma seçeneği olmadan
Silme yok – verin kalıcı
Güvenlik belirtilmemiş
İzin çekme zor
Değişiklik habersiz
Sonuç
Gizlilik politikası seninle şirket arası sözleşme. Kuralları belirler. On dakika oku, verini koru. Bilinçli seç.
Gizliliğe önemseyenler şeffaf yazar. Kontrol verir. Önemseyenler ise karmaşıklaştırır.
Bir dahaki kayıtta oku. İlkeleri kontrol et. Verini koru. Pişman olmazsın.