100 Şirketten Kişisel Verilerimi İstedim: Bazıları Sildiler
California Tüketici Gizliliği Yasası kapsamında, 100'den fazla şirketten kişisel verilerimi talep ettim. Bazıları ise bu verileri sildi.

Görsel kaynağı: cdn.arstechnica.net
Bu ayın başlarında McDonald’s'tan, şirketin benimle ilgili topladığı tüm kişisel verilere erişim talep ettim. Birkaç gün içinde, uygulama etkileşimlerimi detaylandıran 515 sayfalık çarpıcı bir rapor aldım. Raporda, McDonald’s'tan asla vazgeçmeyeceğim öngörüsü de yer alıyordu.
California Tüketici Gizliliği Yasası (CCPA), büyük şirketlerin kişisel verileri toplaması durumunda bireylere bazı haklar tanıyor. Bu yasaya göre, kişisel bilgilerin satılmasını reddetme, bu bilgilerin silinmesini talep etme ve bir kopyasının alınması için başvurma hakkım var. Bu yasal çerçeve, bana şirketlerle ilgili daha fazla bilgi edinme isteği doğurdu.
Bir hafta boyunca 100'den fazla şirkete daha veri talep ettim. Ancak bazıları, bu talep sonucunda verilerimi silme yoluna gitti. Bu durum, şirketlerin veri güvenliği ve gizlilik politikalarının ne denli etkili olduğunu sorgulamama neden oldu. CCPA, 2020 yılında yürürlüğe girdi ve kişisel verilerin korunması adına önemli bir adım olarak değerlendiriliyor.
Fakat, bazı şirketlerin talebime yanıt vermemesi veya verileri silmesi, bu süreçte yaşanan belirsizlikleri artırdı. Kullanıcıların kendi verileri üzerinde daha fazla söz sahibi olabilmesi için, bu tür yasaların uygulanabilirliğinin artırılması gerektiği aşikar.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör










