Silme hakkına karşı denetim izi: kanun bunu çözüyor; iş akışını biz kurmadık
Düzenleme bu gerilimi çoktan çözüyor. Geriye bıraktığı şey bir saattir, ve her kaydın saklama süresinin ne zaman dolduğunu bilmek, kimsenin yapmadığı mühendisliktir.
Buradaki hiçbir şey hukuki tavsiye değildir.
Görünürdeki çelişki
Bir kişinin GDPR Madde 17 uyarınca bir kuruluştan kişisel verisini silmesini isteme hakkı vardır. Düzenlemeye tabi bir kurumun ise ayrı bir yükümlülüğü vardır: müşteri durum tespiti kayıtlarını (işi doğru yaptığının kanıtını) sabit bir asgari süre boyunca tutmak, ki bir düzenleyici sonradan denetleyebilsin. FATF 11 numaralı Tavsiye o temeli koyuyor; AB bunu beş yıllık bir asgariyle AMLD Madde 40 üzerinden, Türkiye ise MASAK'ın kendi kayıt saklama kurallarıyla uyguluyor.
İkisini bir kişinin dosyasının yanına koyun ve birbirini dışlıyor gibi görünüyorlar.
Çözüm düzenlemenin kendisinde
Gerçekte çatışmıyorlar, ve gerilimi satmaktansa bu konuda kesin olmaya değer. GDPR Madde 17(3)(b), işlemenin sürmesinin AB ya da üye devlet hukuku altındaki bir yasal yükümlülüğe uyum için gerekli olduğu durumda bir silme talebini muaf tutuyor, ki bir AML saklama zorunluluğu tam olarak budur.
Yani düzenlemeye tabi bir işletme, zorunlu pencere boyunca talep üzerine bir durum tespiti kaydını silmek zorunda değildir. Hak, yükümlülük sona erdiğinde geçerli oluyor, öncesinde değil.
Bu da demek oluyor ki zor problem çelişki değil. Saat. Belirli bir kayıt için, belirli bir yargı alanında, belirli bir iş ilişkisi için saklama süresinin ne zaman dolduğunu bilmek, ve sonra silmeyi süresiz ertelemek yerine o noktada yerine getirmek, mühendislik gerektiren kısımdır, ve atlanan kısımdır.
Yeniden kullanımın soruyu neden basitleştirmek yerine keskinleştirdiği
Geleneksel bir kayıt tek bir kurumun içinde duruyor, ki kendi kopyası için hesabın tamamına o sahip. Yeniden kullanılabilir bir kimlik bilgisi öyle değil:
- Bir kişi verenden silmesini isterse, bu her doğrulayıcı tarafın sonuca ait kendi saklama zorunluluklu kopyasına ulaşıyor mu? O kopyalar bizim sileceğimiz kopyalar değil.
- Bir kimlik bilgisini iptal etmek bir silme talebini karşılıyor mu? İptal gelecekteki sunumları durduruyor. Kimlik bilgisinin üzerine kurulduğu veriyi ya da doğrulayıcı tarafların tuttuğu kayıtları kaldırmıyor.
- Hangi saklama saati geçerli: verenin mi, yoksa her doğrulayıcı tarafın kendi düzenleyicisi altındaki saati mi?
Bunlar yeniden kullanılabilir kimlik bilgisi modeli için açık tasarım problemleridir. Tek kurumlu bir KYC kaydı onları hiç yanıtlamak zorunda kalmadı. Biz de yanıtlamadık, ve aksini ima eden bir sayfa, alıcının gerçekte sorulacağı şeyin ötesini satıyor olurdu.
Kodumuzun bugün ne yaptığı, kesin biçimde
İki düzenek var, ve birinin biçimi doğru:
- Kaydın kendisindeki saklama zaman damgaları. Kimlik belgeleri, özçekimler ve ses kayıtları yakalamadan itibaren öntanımlı 30 günlük bir temizleme zamanı taşıyor; oturum kayıtları 365 günlük.
- Temizleme, kişisel veriyi kanıttan ayırıyor. Belgeler için doğrudan siliyor, saklanan nesne de satır da. Bir oturum kaydı için ise ortamı siliyor ve satırı tutuyor, ortamın ne zaman gittiğini işaretleyerek, dolayısıyla kişisel olmayan süreklilik ve bütünlük hükmü videodan daha uzun yaşıyor.
O ikinci düzenek yanıtın biçimidir: kişisel malzemeyi sil, denetimin gerçekleştiğinin ve sağlam olduğunun kanıtını tut. Onun için bundan fazlasını iddia etmiyoruz. Sabit bir zamanlayıcıdaki bir saklama taramasıdır, birinin talebine bir yanıt değil.
Eksik olan şey, bir liste olarak belirtilmiş
- Hiçbir türden silme talebi iş akışı yok. Kod tabanında, biri istediği için bir kişinin verisini silen hiçbir uç nokta, hiçbir arayüz denetimi, ve hiçbir kod yolu yok. 2026-07-31'de yeniden doğrulandı.
- Müşteri başına saklama yok. Kuruluş kaydında bir
retention_dayssütunu var ve onu hiçbir şey okumuyor. Saklama dağıtım geneli bir ayardır, dolayısıyla şema aksini ima etse de bir müşteri kendi penceresini yapılandıramıyor. - Yargı alanı başına saklama saati yok. Tek bir öntanımlı pencere, AB'de beş yıl ve başka yerlerde her ne geçerliyse o değil.
- Doğrulayıcı taraflara hiçbir yayma düzeneği yok, ve iptalin bir silme talebini karşılayıp karşılamadığına dair tanımlı bir yanıt yok.
- DPO yok, DPIA yok, bağımsız değerlendirme yok.
Ve temizleme taraması öntanımlı olarak kuru çalışmayla geliyor, dolayısıyla onu hiç etkinleştirmeyen bir dağıtım, saklamaya sahipmiş gibi görünürken her şeyi tutuyor.
Kendi yayımlanmış sayfalarımıza bir düzeltme
Canlı güvenlik sayfamız şu anda hesap silmenin zincir dışı bütün veriyi 24 saat içinde kaldırdığını, ve bir oturumdan sonra hiçbir kişisel verinin kalıcı olmadığını belirtiyor. Hiçbiri gerçekleştirilmemiştir. Kod tabanında hesap silme yolu yok, ve kimlik belgeleri 30 günlük bir zamanlayıcıda, kayıtlar 365 günlük bir zamanlayıcıda tutuluyor.
O ifadeler yanlıştır ve onları burada tekrarlamayacağız. Kendi metnimizi düzeltmek bu bölümün var olma sebebinin tamamıdır, rakiplere uyguladığımız şüpheci ölçüt önce bize uygulanmalıdır, ve silme hakkındaki bir sayfa, gerçekleştirilmemiş bir silme iddiasını tekrarlasaydı kendi konusunda başarısız olurdu.
Okumaya devam edin
- TCKN: her Türk sisteminin anahtarladığı numara, ve onunla yapabildiğimiz ve yapamadığımız iki şey
- e-Devlet, Türkiye'deki yerleşik yanıt, ve bunu neden kendi sayfamızda söylediğimiz
- 6222 sayılı Kanun, turnikedeki kimlik, ve sahip olmadığımız akreditasyon
- SOC 2: sözleşmesi yapılmadı, başlatılmadı, ve çoğu alıcının sandığı şey değil