“Hesabı sil” tuşuna bastığınızda, sanki bir bölümü kapatıyormuşsunuz gibi hissedersiniz: profiliniz kaybolur, uygulama çalışmayı durdurur ve sonunda e-postaların gelmesi durur. Ancak çoğu durumda bu, sizinle ilgili tüm verilerin şirketin sistemlerinden kaybolduğu anlamına gelmez.
Bu makalede "silme"nin pratikte genellikle ne anlama geldiğine, hangi verilerin hâlâ yedeklemelerde, günlüklerde, ortak sistemlerde ve yasal arşivlerde kalabileceğine, tamamen silmenin neden zor olduğuna ve uzun vadeli izleri sınırlamak için gerçekçi olarak neler yapabileceğinize bakacağız (ayrıca bkz. bir uygulamayı sildikten sonra verilere ne olur ve merkezi veri depolamanın riskleri).
Şirketler genellikle "hesap silme" derken neyi kastediyor?
Birçok hizmette sil düğmesine basmak aşağıdakilere yol açar:
- Hesabın devre dışı bırakılması. Artık oturum açamazsınız; profiliniz diğer kullanıcılardan gizlendi.
- Ana üretim veritabanlarından kaldırma. Birincil kullanıcı tabloları, profil verilerinizin çoğunun saklanmasını durdurur.
- Bazı kayıtların anonimleştirilmesi veya takma ad kullanılması. Tanımlayıcıların yerini rastgele kimlikler alır ancak analitik toplamlar kalır.
- Yasaların veya sözleşmelerin gerektirdiği verilerin saklanması. Örneğin, faturalar, işlem kayıtları veya sahtekarlığa karşı kanıtlar.
Ürün açısından bakıldığında bu genellikle "silme" olarak nitelendirilir. Gizlilik açısından bakıldığında, yalnızca diğer sistemlerde ve katmanlarda önemli miktarda veri hâlâ mevcut olabilir.
Verileriniz silindikten sonra nerede kalabilir?
Çekirdek profil kaldırılsa bile kopyalar ve izler şunlarda hayatta kalabilir:
- Yedeklemeler. Veritabanlarının ve dosya depolama alanlarının düzenli anlık görüntüleri, olaylara ve fidye yazılımlarına karşı koruma sağlamak için haftalar, aylar ve hatta yıllar boyunca saklanır.
- Sistem ve güvenlik günlükleri. IP adresleri, cihaz tanımlayıcıları ve eylemler (oturum açma işlemleri, hatalar, yönetici erişimi) izleme ve adli tıp amacıyla günlüğe kaydedilir.
- İş ortağı ve reklam teknolojisi sistemleri. Veriler pazarlama platformları, analiz sağlayıcıları veya ödeme işleyicileriyle paylaşıldıysa bu kopyalar onların saklama politikaları kapsamında geçerli olur.
- Dahili analiz depoları. Büyük olay veri kümeleri (tıklamalar, satın almalar, görüntülemeler), geriye dönük olarak temizlenmesi zor olan takma adlı kayıtlar tutabilir.
- Yasal arşivler. Faturalar, sözleşmeler, destek biletleri ve anlaşmazlık materyalleri vergi, denetim veya uyumluluk gereklilikleri nedeniyle genellikle uzun yıllar boyunca saklanır.
Sonuç olarak, bir hesabı silmek, halihazırda toplanmış olan her şeyi silmekten çok, gelecekte veri toplanması için kapıyı kapatmak gibidir.
Tamamen silmenin zor olmasının teknik nedenleri
İyi niyetli olsalar bile şirketler gerçek teknik engeller ile karşı karşıyadır:
- Değişmez yedeklemeler. Birçok yedekleme sistemi, geçmiş anlık görüntülerin bütünlükten ödün vermeden değiştirilemeyeceği şekilde tasarlanmıştır. Bir kullanıcıyı geri yüklemeyi durdurabilirsiniz, ancak onu eski bantlardan veya soğuk depodan cerrahi olarak silemezsiniz.
- Dağıtılmış mimariler. Veriler bölgeler ve hizmetler arasında kopyalanır; tek bir kullanıcının verilerinin tüm kopyalarının izlenmesi karmaşıktır ve bazen güvenilmezdir.
- Denormalize edilmiş ve birleştirilmiş veriler. Performans için veriler, metrikler ve modeller halinde önceden birleştirilir. Türetilmiş her veri kümesinden bir kullanıcıyı kaldırmak aşırı derecede pahalı olabilir.
- Üçüncü taraf bağımlılıkları. Ana şirket verileri silse bile iş ortakları ayrıntılı silme işlemini desteklemeyebilir veya farklı yasalar kapsamında faaliyet gösterebilir.
Bu zorluklar kötüye kullanımı mazur göstermez, ancak gizlilik politikalarında neden anında, mutlak bir silme işlemi yerine genellikle "en iyi çabalardan" ve zaman sınırlı saklamadan bahsedildiğini açıklar.
Bazı verilerin saklanması gereken yasal nedenler
Pek çok yargı bölgesinde şirketler, hesap silindikten sonra bile belirli veri türlerini saklamakla yükümlüdür:
- Mali kayıtlar ve vergi kayıtları. Faturaların, işlem günlüklerinin ve muhasebe kayıtlarının 5-10 yıl süreyle saklanması gerekebilir.
- Dolandırıcılığa karşı koruma ve güvenlik kanıtları. Kötüye kullanım, spam veya saldırıları araştırmak için gereken günlükler belirli süreler boyunca saklanabilir.
- Yasal uyumluluk. Bankalar, telekomünikasyon sağlayıcıları ve düzenlemeye tabi diğer sektörlerin katı kayıt tutma kuralları vardır.
- Sözleşmeden doğan yükümlülükler. Satıcılar, iş ortakları veya reklamverenlerle yapılan anlaşmalar, toplu veya takma adlı istatistiklerin saklanmasını gerektirebilir.
GDPR gibi gizlilik yasalarında bu durum genellikle "silme hakkı" istisnalarına yansımaktadır: Veriler, meşru bir yasal dayanak olduğunda ve bunları her yerde hemen silmenin pratik bir yolu olmadığında saklanabilir.
Silme sonrasında veri saklamaya ilişkin tipik zaman çizelgeleri
Kesin sayılar farklılık gösterebilir ancak çoğu hizmet aşağıdaki gibi kalıpları takip eder:
- Yeniden etkinleştirme için anında veya 30 günlük ek süre. Bu pencerede, hesabınız genellikle "geçici silme" durumundan geri yüklenebilir.
- Etkin sistemlerden temizlenmesi 90 gün. Bundan sonra profil verileri ve içeriğin çoğu üretim veritabanlarından kaybolacaktır.
- 6-24 aya kadar yedekleme süresi. Yedekleme rotasyon politikaları bunların üzerine yazıldığından veya geçerliliği sona erdiğinden eski kopyalar yavaş yavaş eskir.
- Yasal ve mali kayıtlar için birkaç yıl. Burada zaman çizelgeleri kanunlar ve uyumluluk kuralları tarafından belirlenir.
İyi gizlilik belgeleri bu zaman çizelgelerini açıkça tanımlamalıdır; "Verileri gerektiği sürece saklayabiliriz" gibi belirsiz ifadeler bir tehlike işaretidir.
Silme işlemi paylaşılan içerikle ve diğer kullanıcılarla nasıl etkileşime girer?
Verileriniz nadiren izole edilir. Bir hesabı sildiğinizde:
- Diğer kişilerin hesaplarındaki mesajlar ve içerikler kalabilir. Sohbetler, yorumlar ve paylaşılan belgeler genellikle alıcılar tarafından görülebilir durumda kalır.
- Herkese açık katkılar silinemez, anonimleştirilebilir. Örneğin, kullanıcı adınız kaldırılır ancak gönderiler veya düzenlemeler "silinen kullanıcı" olarak kalır.
- Yedeklemeler, paylaşılan içeriğin eski durumlarını korur. Bir şey daha sonra düzenlense veya kaldırılsa bile, geçmiş kopyalar onu hâlâ içerebilir.
İnternetin "unutmamasının" bir başka nedeni de budur: Kopyanızı kaldırsanız bile başkaları onu önbelleğe almış, yansıtmış veya alıntı yapmış olabilir.
Bir kullanıcı olarak gerçekçi olarak yapabilecekleriniz
Mükemmel bir silme işlemini zorlayamazsınız, ancak silme öncesinde ve sırasında konumunuzu iyileştirebilirsiniz:
- Önce verilerinizin bir kopyasını isteyin. Nelerin saklandığını ve manuel olarak nerede temizlemek isteyebileceğinizi anlamak için dışa aktarma araçlarını kullanın.
- Hassas içeriği proaktif olarak temizleyin. Başkalarının kopyalarında bulunabilecek gönderileri, fotoğrafları ve dosyaları silmeden önce kaldırın veya düzenleyin.
- Mevcut olduğu durumlarda ürün içi silme araçlarını kullanın. Tek tek öğelerin (mesajlar, fotoğraflar, ödeme kartları) erken silinmesi, uzun vadeli arşivlerde kalanları azaltır.
- Mevcut olduğu yerlerde yasal haklardan açıkça yararlanın. Bazı bölgelerde resmi silme talepleri sunabilirsiniz, bu da daha sıkı prosedürlere ve denetim takiplerine yol açar.
- Gelecekteki veri paylaşımını sınırlayın. Tek bir hesabın hayatınızın ana anahtarı haline gelmemesi için ayrı e-postalar, gizlilik odaklı hizmetler ve daha az sosyal giriş kullanın.
Ana amaç mükemmellik değil, uzun vadeli depolamada kaçınılmaz olarak varlığını sürdüren veri miktarını ve hassasiyetini azaltmaktır.
Gizlilik politikaları ve ayarları nasıl daha eleştirel bir şekilde okunmalı?
Bir hizmet seçerken veya bir hesabı silerken şunlara dikkat edin:
- Saklama bölümleri. Yedeklemeler ve günlükler de dahil olmak üzere farklı veri kategorilerinin ne kadar süreyle tutulacağını açıkça belirtiyorlar mı?
- Veri paylaşımı açıklamaları. Veriler kimlerle paylaşılır ve bu taraflardan da silinmesini talep edebilir misiniz?
- Hesap ve veri silme karşılaştırması. Bazı ürünler "hesabı devre dışı bırakma" ile "kişisel verileri silme"yi açık bir şekilde birbirinden ayırır; ikincisi daha anlamlıdır.
- Silme öncesi kontroller. Arama geçmişini, konum geçmişini ve yüklemeleri ayrı ayrı silebilir misiniz, yoksa her şey bir arada mı?
Açık ve somut yanıtlar, şirketin pazarlama dilinin arkasına saklanmak yerine veri yaşam döngüsünü ciddiye aldığını gösteren bir işarettir.
Çözüm
Bir hesabı silmek önemlidir, ancak bu dijital ayak iziniz için sihirli bir silgi değildir. Verilerinizin kopyaları, profiliniz arayüzden kaybolduktan çok sonra bile yedeklerde, günlüklerde, iş ortağı sistemlerinde ve yasal arşivlerde kalabilir.
Her sistemde olup bitenleri tam olarak kontrol edemezsiniz, ancak hizmetleri daha dikkatli seçebilir, paylaştığınız hassas veri miktarını en aza indirebilir ve verilerinizin hesabınızın kullanım ömrü boyunca ne kadar süre dayanacağını sınırlamak için mevcut araçları ve yasal hakları kullanabilirsiniz.
Faydalı bağlantılar: