Unutulma Hakkı ve Dosya Paylaşımı: Bilmeniz Gerekenler
GDPR unutulma hakkının dosya paylaşım platformlarını nasıl etkilediği: otomatik silme, veri saklama limitleri ve kullanıcı silme talepleri.
GDPR Madde 17 (silme hakkı) ve KVKK'nın 7. maddesi, dosya paylaşım hizmetlerini ve müşterilerini, belirli bir muafiyet uygulanmadıkça alt işlemcilerin elindeki kopyalar ve yedekler dahil kişisel verileri bir ay içinde talep üzerine silmeye zorlar. Dosya transferleri için bu, her depolama katmanına (sıcak nesne depolama, CDN önbellekleri, soğuk yedekler ve dosyayı indiren alt akış alıcıları) ulaşan bir silme mekanizması gerektirdiği anlamına gelir. 7-30 günlük otomatik süre sona ermesi olan hizmetler çoğu silme talebini varsayılan olarak karşılar; dosyaları süresiz saklayan hizmetlerin belgelenmiş ve test edilebilir bir silme iş akışına ihtiyacı vardır.
Madde 17(1)'in Gerçekte Gerektirdikleri
Madde 17(1), silmeyi tetikleyen altı gerekçeyi sıralar: verilerin asıl amaç için artık gerekli olmaması (a), ilgilinin onayı geri çekmesi (b), ilgilinin Madde 21 kapsamında itiraz etmesi ve baskın meşru bir gerekçe bulunmaması (c), verilerin hukuka aykırı biçimde işlenmesi (d), silme için yasal yükümlülük (e) ve Madde 8(1) kapsamında çocuklardan toplanan veriler (f). Dosya paylaşımında (a) ve (b) öne çıkar. Bir müşteri çıktısı için "amaç için gerekli" penceresi genellikle proje süresi artı anlaşmazlık çözümü için kısa bir ek süre kadardır; nadiren 12 ayı geçer.
Bir Aylık Yanıt Süresi
Madde 12(3), denetleyicilere bir ilgili kişi talebine yanıt vermek için ilgiliye bildirim yapılması koşuluyla karmaşık vakalar için iki ay daha uzatılabilen bir ay verir. Bu yanıt saatidir, teknik silme saati değildir. Ancak JIRA biletleri aracılığıyla alındıktan üç hafta sonra hâlâ dosyaları elle siliyorsanız süreyi çok yakın geçiriyorsunuz demektir. API güdümlü silme (204 döndüren DELETE /transfers/{id}) fazla mesai yapmadan süreyi karşılamanızı sağlar. Bir bilet onaylandığında otomatik olarak tetiklenecek biçimde silme çağrısını GDPR talebi alım formunuza entegre edin.
Yedekler, Önbellekler ve "Kaskad" Sorunu
Birincil depolamadan dosyayı silmek, dünkü yedekten, geçen haftaki CDN kenar önbelleğinden veya alıcının dizüstü bilgisayarından silmez. EDPB'nin Madde 17 rehberi (2019'da yayımlandı, 2022'de güncellendi), yedeklerin gecikmeli olabileceğini kabul eder; ancak belgelenmiş bir silme takvimi (tipik olarak 90 gün içinde tam rotasyon) ve yedeklenen verilerin aktif sistemlere geri yüklenmeyeceği taahhüdü gerektirir. CDN önbellekleri için iptal çağrıları (Cloudflare'in temizleme API'si, AWS CloudFront invalidasyonu) silme hattının parçası olmalıdır. Alıcı kopyaları için Madde 17(2) uyarınca bildirim yapın ve bildirimi belgeleyin.
Yapısal Silme Olarak Bağlantı Sona Ermesi
En temiz uyumluluk yolu, dosyaları gereğinden fazla tutmamaktır. Kısa ömürlü bağlantılar etrafında kurulan hizmetler (SwissTransfer 30 gün, kapanmadan önce Firefox Send 1-7 gün, WeTransfer Ücretsiz 7 gün, HexaTransfer 7 gün) biri talep etmeden otomatik olarak siler. Bu, Madde 25 kapsamında "tasarımla gizlilik"tir: varsayılan saklama süresini minimize eder. Bir transfer aracı kuruyorsanız veya seçiyorsanız 30 gün altındaki varsayılan süre sona erme, çoğu silme talebini önemsiz kılar; dosya zaten gitmiştir.
Madde 17(3) Kapsamındaki Muafiyetler
Madde 17(3), beş muafiyet sıralar: ifade özgürlüğü (a), saklama kurallarını içeren yasal yükümlülükler (b), sağlıkta kamu yararı (c), kamu yararı, bilimsel veya tarihsel araştırma amacıyla arşivleme (d) ve hukuki taleplerin kurulması veya savunulması (e). Dosya paylaşımında (b) ve (e) gündeme gelir. Bir müşteriyle paylaşılan sözleşme .pdf'i, KDV düzenlemesi veya ticaret kanunu kapsamında yedi yıl saklanmak zorunda olabilir; saklama yasasını belgeleyin, mümkün olan yerlerde takma ad kullanın ve talep üzerine silmeyin. Reddi hukuki gerekçesiyle birlikte yazılı olarak belgeleyin.
Kurcalanamayan Depolama İçin Kriptografik Silme
Bazı depolama sistemleri (değiştirilemez nesne depolama, WORM yedekler, belirli blokzincir bitişik arşivler) verilerin fiziksel olarak üzerine yazılmasına izin vermez. Kriptografik silme (şifreli metnin kurtarılamaz hâle gelmesi için şifreleme anahtarının yok edilmesi), ENISA ve EDPB tarafından GDPR amaçları doğrultusunda silmeye eşdeğer kabul edilmektedir. Koşul olarak şifrenin güçlü olması (AES-256-GCM veya daha iyi) ve anahtarın düzgün korunmuş olması aranır. Dosya başına veya transfer başına anahtar kullanan hizmetler, anahtarı atarak silme hakkını yerine getirebilir; hiç kimsenin şifresini çözemeyeceği şifreli metin geride kalır. Bu yöntem terabaytları üzerine yazmaktan daha hızlıdır ve değiştirilemez sistemlerde işe yarar.
Silme Günlükleri ve Hesap Verebilirlik İlkesi
Madde 5(2), denetleyicilerden uyumu göstermelerini ister. Silme günlükleri kanıtınızdır. Her silme için şunları kaydedin: talep tarihi, ilgili kişi tanımlayıcısı, bilet referansı, hedeflenen sistemler (birincil depolama, yedekler, CDN, alıcı bildirim listesi), silme yöntemi (API çağrısı, anahtar imhası, üzerine yazma), tamamlanma zaman damgası ve operatör. Günlüğün kendisi için altı aylık saklama yaygın bir başlangıç noktasıdır. Bazı sağlayıcılar ilgiliye iletebileceğiniz "Silme Hakkı Onayı" PDF'i sunar; diğerleri yalnızca biletleri günceller. Her iki durumda da denetim izi, denetim otoritesi sorgulamalarının olası olduğu süre boyunca saklanmalıdır; bu süre tipik olarak üç yıldır.
Paylaşılan Klasörler ve Alt Akış Alıcıları
Beş alıcıya gönderilen bir dosya, beş posta kutusunda ve beş yerel sabit diskte yaşar. Madde 17(2), denetleyicilerin (makul önlemler dahil) silme talebinde bulunulduğunu işleyen diğer denetleyicileri bildirmek için teknik önlemler dahil makul adımlar atmasını gerektirir. "Makul" risk oranına göre ölçeklenir. 50 gazeteciye gönderilen kamuya açık bir yönetici özeti için "makul" sıfıra yakındır. Üç uzmana gönderilen tıbbi rapor için her birine silme talebi içeren bir e-posta anlamına gelir. Bildirimleri günlükleyin; yükümlülük çaba göstermektir, başarı değil.
Çocuk Verileri ve Daha Katı Eşikler
Madde 17(1)(f) kapsamında, Madde 8(1) kapsamında çocuklardan toplanan kişisel veriler (bilgi toplumu hizmetleri için ebeveyn rızasının gerektiği durumlar) tercihli silme muamelesine tabi tutulur. Dosya transfer platformu çocukların iletişim bilgilerini toplayan bir pazarlama kampanyası yürüttüyse (nadir ama olanaklı), silme talepleri olağan dengeleme yapılmaksızın yerine getirilmelidir. Ulusal yasalar bazı üye devletlerde Madde 8 yaş eşiğini düşürür (İsveç ve Birleşik Krallık'ta 13, Fransa'da 15, Almanya'da 16). Eğitim pazarlarını hedefleyen sağlayıcıların küçükler adına ebeveyn tarafından başlatılan talepleri işleyecek iş akışları oluşturması gerekir.
Transfer Aracınızla Silme Sürecini Otomatikleştirmek
Verimli kalıp, bir kullanıcı tanımlayıcısı aldığında o kullanıcıyla ilgili tüm transferleri (gönderici veya alıcı e-posta olarak) listeleyen, birincil ve önbellek katmanlarında silen, CDN kenarlarını geçersiz kılan, yedek bastırmayı tetikleyen ve bir uyumluluk makbuzu yayınlayan tek bir API endpoint'idir. Tresorit, Proton Drive ve Box Enterprise bu endpoint'in çeşitli biçimlerini sunar. HexaTransfer'ın modeli (istemci taraflı şifrelemeyle 7 günlük otomatik süre sona erme) sorunu daraltır: Talepler ulaştığında dosyaların büyük çoğunluğu zaten gitmiştir; kalan şifreli metin, kullanıcının elinde tuttuğu anahtar olmadan işe yaramaz.
Önce silme için tasarlayın; silme hakkı kendiliğinden çözüme kavuşur. hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, 10 GB'a kadar.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder