Kayıt genellikle basit bir adım olarak sunulur: bir e-posta girin, bir şifre seçin, bir kodu onaylayın. Ancak çoğu hizmet için "hesap oluşturma", verilerinizin uzun bir yaşam döngüsüne başladığı andır: toplama, zenginleştirme, puanlama, iş ortaklarıyla paylaşma, saklama ve (bazen) kısmi silme.
Bu makalede, kaydolduktan sonra verilerinize genel olarak ne olduğu açıklanmaktadır; soyut yasal terimlerle değil, daha güvenli seçimler yapmak için kullanabileceğiniz pratik bir model olarak.
1. Aşama: Kayıt sırasında neler toplanır?
Kayıt formu minimum düzeyde görünse bile hizmetler genellikle yazdıklarınızdan daha fazlasını toplar:
- Hesap tanımlayıcıları — e-posta, telefon numarası, kullanıcı adı.
- Güvenlik meta verileri — şifre karması, kurtarma e-postası/telefon, 2FA ayarları.
- Teknik meta veriler — IP adresi, cihaz ve tarayıcı parametreleri, saat dilimi, dil, yaklaşık konum.
- Davranışsal sinyaller — ne kadar hızlı yazdığınız, kopyalayıp yapıştırmadığınız, kaç deneme yaptığınız, hangi ekranları ziyaret ettiğiniz.
Hizmet ayrıca “isteğe bağlı” alanlar da talep edebilir (doğum tarihi, cinsiyet, şehir). Uygulamada "isteğe bağlı" genellikle "profil oluşturma için değerli" anlamına gelir.
2. Aşama: kimliğinizi cihazlarınıza bağlama
Kaydolduktan sonra hizmet, hesabınızı cihazlar ve oturumlar arasında stabil hale getirmeye çalışır:
- Oturumunuzu açık tutmak için oturum belirteçleri (yalnızca çerezler değil) düzenler.
- Hesabınızı uygulama içindeki bir cihaz kimliğine bağlayabilir (özellikle mobil cihazlarda).
- parmak izi benzeri sinyaller kullanarak bir tanıma katmanı oluşturur (bkz. Web siteleri sizi çerezler olmadan nasıl takip ediyor).
"Çerezleri temizledim" ifadesinin nadiren "beni unuttular" anlamına gelmesinin bir nedeni de budur.
Aşama 3: birinci günden sonra zenginleşme (profilin sessiz büyümesi)
En önemli veriler genellikle kayıt sonrasında toplanır:
- Kullanım geçmişi — aramalar, görüntülemeler, tıklamalar, bekleme süresi, kaydırma derinliği.
- Oluşturduğunuz içerik — gönderiler, mesajlar, taslaklar, yüklemeler (meta veriler dahil).
- İşlemler — satın almalar, geri ödemeler, abonelikler, ters ibrazlar.
- Sosyal grafik — eklediğiniz kişiler, takip ettiğiniz kişiler, kimin kime mesaj gönderdiği.
- Konum modelleri — yalnızca GPS değil, Wi-Fi ağları ve IP tabanlı mobilite.
Zamanla, basit bir hesap ayrıntılı bir davranış modeli haline gelir (bkz. Verilerin kullanıcıları yönlendirmek için nasıl kullanıldığı).
Aşama 4: sınıflandırma, puanlama ve “risk kararları”
Birçok platform dahili puanlama sistemlerini çalıştırır:
- Dolandırıcılık ve kötüye kullanım riski — Bu hesabın sahte olma, çalınma veya yeniden satılma olasılığı var mı?
- Para kazanma olasılığı — reklamlara abone olma, satın alma veya tıklama olasılığınız nedir?
- İçerik tercihleri ve hassasiyet — hangi konuların etkileşimi tetiklediği, sizi neyin uzaklaştırdığı.
- Güven ve doğrulama düzeyi — ek sınırlamalar, anlaşmazlıklar veya kontroller alıp almadığınız.
Bu puanları nadiren doğrudan görürsünüz, ancak sonuçlarını görürsünüz: ani bir doğrulama isteği, "inceleme" için bekletilen bir işlem veya kaydırmanızı neyin sürdüreceğini "biliyor" gibi görünen bir yayın (bkz. Reklamlar sizi neden arkadaşlarınızdan daha iyi tanıyabilir?).
5. Aşama: “ortaklarla” paylaşım (genellikle ne anlama gelir)
Saygın hizmetler bile verileri paylaşır. "Kişisel bilgilerinizi satmıyoruz" ifadesi çoğu zaman hala aşağıdakilere izin vermektedir:
- İşlemciler — barındırma, analiz, sahtekarlıkla mücadele, e-posta/SMS dağıtım sağlayıcıları.
- Reklam ve ilişkilendirme iş ortakları — hangi kampanyanın sizi getirdiğini ve daha sonra hangi işlemleri yaptığınızı ölçer.
- Mobil uygulamaların içine yerleştirilmiş SDKs — olayları ve tanımlayıcıları toplayan kitaplıklar (bkz. tehlikeli uygulamalar ve yerleşik SDK'lar).
- İştirakler ve bağlı ortaklıklar — “grubumuzdaki diğer şirketler.”
Temel risk tek bir ortak değil birleştirilebilirliktir: birden fazla hizmetten gelen veri kümeleri, özellikle merkezi ekosistemlerde birleştirilebilir (bkz. merkezi veri depolamanın riskleri).
6. Aşama: saklama (veriler neden "gerekli" olduktan sonra bile uzun süre kalır)
Veriler genellikle aşağıdaki nedenlerden dolayı yıllarca saklanır:
- Güvenlik ve dolandırıcılıkla mücadele ihtiyaçları (araştırmalar, hesap devralma analizi).
- Yasal ve muhasebe yükümlülükleri (ödemeler, faturalar, vergi gereklilikleri).
- İş teşvikleri (geçmişsel analizler, model eğitimi, ürün kararları).
Saklama genellikle birden çok katman olarak uygulanır:
- Ana veritabanındaki profiliniz.
- Günlükler ve yedeklemeler.
- Toplu analiz ve makine öğrenimi özellikleri.
- Ortak sistemler ve ihracatlar.
Bu nedenle bir hesabı silmek, tüm ekosistemdeki izlerinizi silmekle aynı şey değildir (bkz. Hesabın silinmesi neden verileri silmez).
Aşama 7: silme talepleri ve gerçekçi olarak değişenler
Bir hesabı sildiğinizde (veya silinmesini talep ettiğinizde) üç şey olabilir:
- Devre Dışı Bırakma — Hesabınıza erişilemez hale gelir ancak veriler depolanmaya devam eder.
- Kısmi silme — günlükler ve işlem kayıtları kalırken bazı alanlar kaldırılır.
- Kalıcı silme — nadir; yedeklemeler, yasal yükümlülükler ve iş ortaklarının tutulması nedeniyle hâlâ sınırlıdır.
Birçok hizmet aynı zamanda yeniden oluşturmayı, sahtekarlığı veya kötüye kullanımı önlemek için "bastırma" verilerini (minimum düzeyde tanımlayıcılar (karma hale getirilmiş e-posta gibi)) tutar. Gizlilik açısından bakıldığında bu makul olabilir ancak bu, "silinmiş"in "unutulmuş" anlamına gelmediği anlamına gelir.
Neleri kontrol edebilirsiniz (pratik adımlar)
Hizmetin veri mimarisini yeniden tasarlayamazsınız ancak hesabınızın gösterdiği miktarı azaltabilirsiniz:
- Kaydı bir taahhüt olarak kabul edin
Bir hizmet gerekli değilse hesap oluşturmaktan kaçının. Hesaplar çerezlerden daha güçlü tanımlayıcılardır. - İsteğe bağlı alanları varsayılan olarak doldurmayın
Profil oluşturma için genellikle doğum tarihi, adres, iş unvanı ve "ilgi alanları" alanları kullanılır. - Kimlikleri riske göre ayırın
Kritik hizmetler ve düşük güvenilirliğe sahip kayıtlar (alışveriş, haber bültenleri, denemeler) için ayrı e-postalar/telefon numaraları kullanın. - Uygulama izinlerini sınırlayın
Bir uygulamanın kişilere, SMS'e veya kesin konuma ihtiyacı yoksa bunu reddedin. Çok sayıda izleyici içeren uygulamalara özellikle dikkat edin (bkz. Hemen hemen herkesin sahip olduğu tehlikeli uygulamalar). - Gizlilik ve reklam ayarlarını inceleyin
Bazı hizmetler, varsayılan ayarlar agresif olsa bile reklam kişiselleştirmeyi veya veri paylaşımını azaltmanıza olanak tanır. - Verilerinizin sızdırılabileceğini varsayın
Benzersiz şifreler ve 2FA kullanın ve kurtarma kanallarını güvende tutun. Büyük sızıntılar yaygındır ve dolandırıcılar genellikle bunlara güvenir (bkz. Dolandırıcıların verilerinizi nereden aldığı).
Sonuç: Kayıt, bir veri hattının başlangıcıdır
Kaydolmak yalnızca "oturum açma adı oluşturmak" değildir. Tanımlayıcıları ve davranışları güvenlik kararları, para kazanma ve kişiselleştirme için kullanılan dayanıklı bir profile dönüştüren bir hattın başlangıcıdır. En etkili kontrol yukarı yöndedir: daha az kaydolun, daha az paylaşın ve kimlikleri güven düzeyine göre ayırın.
Faydalı bağlantılar: