Metlivi Blog

Arkadaş uygulaması veri şeffaflığını tüm veri yolculuğu boyunca değerlendirin

Bir arkadaş uygulaması, ancak bir kişi anlamlı bir seçim yapmadan önce veri yolculuğunu anlayabildiğinde şeffaftır. İzinlerin listelenmesi veya "gizliliğe değer veriyoruz" diyen bir cümle yeterli değildir. Uygulama; neleri aldığını, gözlemlediğini, oluşturduğunu veya çıkardığını belirtmeli; her bir unsuru belirli bir amaçla ilişkilendirmeli; alıcı türlerini adlandırmalı; saklama ve silme süreçlerini açıklamalı; cihaz içi işlemeyi sunucu işlemesinden ayırt etmeli ve yeni bir kullanımın ne zaman başladığını göstermelidir. Açıklama; mağaza listesinde, ilkelerde, ilgili ekranda, ayarlarda ve değişiklik bildiriminde, her bir katmanın yararlı hale geldiği anlarda yer almalıdır.

27 Ağustos 20269 dk okumaEv, güvenlik, evcil hayvanlar ve sürdürülebilir yaşamYazan: Metlivi Editorial Team
Bölüm 1

Belirsiz tek bir toplama listesiyle değil, dört kaynakla başlayın

Bir denetimin ilk satırını veri kaynağı etrafında oluşturun. Veriler; e-posta adresi, takma ad, mesaj, ses kaydı, görsel veya tercih gibi kasıtlı olarak sağlanabilir. Dokunmalar, oturum süreleri, cihaz tanımlayıcıları, kilitlenme kayıtları veya bir ağ adresinden çıkarılan yaklaşık konum gibi kullanım sırasında gözlemlenebilir. Hizmet; özetler, etiketler, öneriler, denetleme sinyalleri veya hatırlanan bir tercih gibi türetilmiş kayıtlar oluşturabilir. Son olarak, harici bir hizmet hesap, ödeme, analiz veya oturum açma bilgileri sağlayabilir. Şeffaf bir bildirim bu kaynakları birbirinden ayırır ve hangi alanların zorunlu, isteğe bağlı veya yalnızca seçilen bir özellikle etkinleştirildiğini açıklar. "Kullanım verileri" ifadesi gözlemlenen ve türetilen her kaydı gizliyorsa, veri toplama sınırı hâlâ belirsiz demektir.

Bölüm 2

Her veri öğesini dar kapsamlı bir amaçla ve işleme yeriyle eşleştirin

Yararlı bir aydınlatma metni, "bu veri neden alınıyor?" sorusunu "hizmetleri geliştirmek için" ifadesinden daha net şekilde yanıtlar. Hesap doğrulama, bir sohbeti kaydetme, bir karakter yanıtını kişiselleştirme, kötüye kullanımı önleme, bir kilitlenmeyi düzeltme, bir özelliği ölçme ve pazarlama farklı amaçlardır. Okuyucular ayrıca içeriğin cihazda mı kaldığını, operatörün sunucularına mı gittiğini yoksa işlenmek üzere başka bir sağlayıcıya mı gönderildiğini anlayabilmelidir. Apple'ın gizlilik ayrıntıları rehberi; uygulama işlevselliği, analizler, reklamcılık ve diğer amaçlar için kullanılan verileri birbirinden ayırır ve üçüncü taraf iş ortağı kodunu uygulamanın aydınlatma görevinin bir parçası olarak kabul eder. Bu nedenle iyi bir bildirim, tek bir genel paragraf sunmak yerine veri türünü amaca, konuma ve zorunluluk durumuna göre eşleştirir.

Bölüm 3

Alıcıları ve modelle ilgili kullanımları örtmece ifadeler kullanmadan açıklayın

"Güvenilir iş ortakları" ifadesi, okuyucunun bir veri rotasını değerlendirmesi için yeterli bilgi sağlamaz. Uygulama, alıcı kategorilerini ve rollerini açıklamalıdır: bulut barındırma, kimlik doğrulama, ödeme, analiz, müşteri desteği, içerik incelemesi veya harici bir model sağlayıcısı. Okuyucunun teknik veya sözleşmeye dayalı ilişkileri tahmin etmesini beklemeden, uygulama adına hareket eden bir veri işleyicisini, bilgileri kendi amacı doğrultusunda kullanan bir taraftan ayırt etmelidir. Sohbet ürünlerinde bildirim; kullanıcı içeriğinin, geri bildirimlerin, türetilen etiketlerin veya kimlikten arındırılmış kayıtların modelleri değerlendirmek ya da geliştirmek için kullanılıp kullanılamayacağını, bu kullanımın isteğe bağlı olup olmadığını ve denetimin nerede bulunduğunu ayrıca belirtmelidir. Personel veya yükleniciler destek ya da güvenlik operasyonları için içeriği inceleyebiliyorsa, bu durumun koşulları ve erişim sınırı açıkça ifade edilmelidir.

Bölüm 4

Saklama sürecini test edilebilir bir takvime dönüştürün

Saklama süresi konusundaki şeffaflık, "gerektiği sürece" ifadesinden daha fazlasını gerektirir. Okuyucu; hesap verileri, aktif sohbetler, silinen sohbetler, yedekler, güvenlik günlükleri, destek talepleri ve kimlikten arındırılmış veya toplulaştırılmış kayıtlar için belirli bir süreyi ya da karar kuralını bulabilmelidir. Bu kategorilerin her birinin farklı süreleri olabilir. Bildirim ayrıca silme işleminin ne anlama geldiğini de açıklamalıdır: içeriği hesaptan gizlemek mi, kaldırılmak üzere sıraya almak mı, etkin kopyaları silmek mi, yedeklerden zaman aşımıyla çıkarmak mı, yoksa belirtilen bir gerekçeyle sınırlı bir kaydı saklamak mı? Pratik bir kontrol yöntemi olarak şu beş sütun yazılabilir: veri, anlık konum, alıcı, silme eylemi, nihai kaldırma kuralı. Boş kalan her hücre, süresiz olarak saklanmasını istemeyeceğiniz içerikleri eklemeden önce çözülmesi gereken bir sorudur.

Bölüm 5

Bildirimi ve kontrolü kararın hemen yanına yerleştirin

Tek bir uzun ilke metni, tüm şeffaflık yükünü tek başına taşıyamaz. ICO, erişilebilir, sade bir dille yazılmış bilgileri ve katmanlı yöntemleri tavsiye eder; FTC de benzer şekilde önemli şartların gözden uzak tutulmaması gerektiği konusunda uyarır. İndirme işleminden önce, mağaza panelinde genel kategoriler gösterilebilir. Kayıt sırasında, zorunlu alanlar için kısa bir açıklama gerekir. Mikrofon, kamera, kişiler veya konum erişiminden önce, tam zamanında gösterilen bir istemle özellik ve amaç belirtilmelidir. Sohbet ve profil ekranları görünürlük sınırlarını göstermelidir. Ayarlar; geçmişi, sunuluyorsa eğitim veya kişiselleştirme seçeneklerini, dışa aktarmayı, silmeyi ve izin durumunu açıkça sunmalıdır. Metnin tamamı referans kaynağı olarak kalır, ancak bu daha küçük bildirimler, karar henüz geri alınabilir durumdayken kişinin harekete geçmesini sağlar. İlk başta sonuç görünür kılınmamışsa, yalnızca "daha fazla bilgi edinin" etiketine sahip bir bağlantı yetersizdir.

Bölüm 6

Tutarlılık ve anlaşılır bir değişiklik kaydı talep edin

Şeffaflık, yalnızca kayıt gününde sergilenen bir gösteri değil, süreklilik gerektiren bir niteliktir. Uygulama mağazası bildirimini, gizlilik bildirimini, koşulları, izin istemlerini, ayarları ve fiili özellik davranışını karşılaştırın. Her bir ifade tek başına makul görünse bile aralarındaki uyumsuzluk önem taşır. İlke tarihini, kullandığınız özelliği açıklayan bölümü ve onayladığınız kontrolleri kaydedin. Uygulamalar değiştiğinde, kullanışlı bir bildirim etkilenen verileri, eski ve yeni amacı, yürürlük tarihini ve değişiklik uygulanmadan önce sunulan seçenekleri tanımlar; bir sayfanın sessizce değiştirilmesi, kullanıcıların farkı değerlendirememesine neden olur. Gelecekteki her türlü kullanıma izin veren geniş kapsamlı maddeler, tam olarak anladığınız bir izin değil, bir belirsizlik olarak görülmelidir. Büyük güncellemelerden sonra veya yeni bir ses, hafıza, topluluk ya da reklam özelliği ortaya çıktığında durumu tekrar kontrol edin.

Bölüm 7

Altı soruluk şeffaflık testini kullanın

Şu altı soruyla tamamlayın: Sisteme tam olarak hangi veriler giriyor? Bunlardan ne tür çıkarımlar yapılıyor veya neler üretiliyor? Her bir kategori hangi amaçla kullanılıyor? Hangi kuruluşlar veya roller bu verileri alabilir? Her bir kopya ne kadar süre saklanır ve silme ne anlama gelir? Bu kullanımı nerede reddedebilir, değiştirebilir, dışa aktarabilir veya sonlandırabilirsiniz? Her cevabı doğrulanmış, koşullu veya bilinmiyor olarak işaretleyin ve cevabı nerede bulduğunuzu not edin. Bu üç durumlu yöntem, bu makalenin sunduğu pratik bir katkıdır: cilalanmış ifadelerin kanıt zannedilmesini önler. Bir uygulamanın anlaşılır olması için kaynak kodunu veya güvenlik sırlarını yayımlaması gerekmez; ancak makul bir kişinin sıradan bir özelliği kullanmanın doğuracağı somut sonuçları öngörebilmesine yetecek kadar bilgi açıklamalıdır. Zorunlu satırlardan birkaçı bilinmiyor olarak kalıyorsa, daha az bilgi paylaşımı gerektiren bir kullanımı seçin veya özelliği kullanmayı erteleyin.

İlgili sorular

Sık sorulan sorular

Uzun bir gizlilik politikası, bir uygulamanın şeffaf olduğu anlamına mı gelir?

Hayır. Uzunluk; net veri kategorilerinin, amaçların, alıcıların, saklama kurallarının, kontrollerin ve zamanında yapılan bildirimlerin yerini tutmaz.

Bir uygulama her sağlayıcının adını belirtmeli midir?

Bir ilke metni en azından alıcı kategorilerini ve rollerini anlaşılır kılmalıdır; güncel tutulduğu takdirde isimlerin listelenmesi faydalı ayrıntılar sağlayabilir.

Cihaz içi işleme, veri toplanmadığı anlamına mı gelir?

Her zaman değil. Cihazdan herhangi bir verinin çıkıp çıkmadığını, türetilen kayıtların eşitlenip eşitlenmediğini ve yedeklemeler ile tanılama verilerinin nasıl işlendiğini kontrol edin.

İlgili okumalar

Bu konuyu keşfetmeye devam et