Gizlilik Politikalarından Gizliliği Çıkartmak

SWB
6 min readMay 18, 2021

--

Not: Bu yazı Nick Bolduc tarafından yayınlanan “Taking The Privacy Out of Privacy Policies” başlıklı yazının Türkçe çevirisidir. Yazının orijinaline aşağıdaki linkten ulaşabilirsiniz.

Arkadaşlarınızın ve ailenizin gizliliğini korumak için WhatsApp’ı bırakın. Gerçekten özel bir mesaj uygulaması kullanın.

Whatsapp’ı tanıtmaya gerek yok: sahibi olan Facebook adına farklı sosyal teşvikleri geniş çaplı bir şekilde kullanarak kişisel bilgileri alan bir veri toplama şirketidir. İddialara göre de bir mesajlaşma ve VoIP uygulamasıdır.

Geçtiğimiz aylarda WhatsApp Gizlilik Politikası ile ilgili öne sürdüğü değişikliklerle ilgili olarak yoğun tartışmalara konu oldu; aslında pek de tartışma olmadı, hemen hemen herkes WhatsApp’ın batırdığında hemfikir.

WhatsApp’ın eski gizlilik politikasının açılış ifadesi:

Özel hayatınıza saygılı olmak DNA’mızda var. WhatsApp’ı kurduğumuz günden beri, hizmetlerimizi güçlü gizlilik prensiplerini göz önünde tutarak geliştirdik.

Yeni versiyonunda tamamen kaldırıldı. Bir iki cümlenin milyarlarca kullanıcının gizliliğini tehlikeye atabileceği bu gibi belgelerde duygusallığa pek yer yok; buna karşın söz konusu değişiklik olacakların habercisi. Gibi.

Brifing

WhatsApp kısa süre önce gizlilik politikasını güncelledi (archive link). Bu, o sıkıcı güncellemelerden biri olsa bile, WhatsApp dünyada her dört insandan birinin verilerini işlediği için, toplanan verilerle veya bunların kullanımıyla ilgili her türlü değişikliğin önemli sonuçları olabilir.[1][2]

Ancak bu, o sıkıcı güncellemelerden biri değildi.

Özet olarak WhatsApp’ın yeni gizlilik politikasındaki Küresel Faaliyetlerimiz bölümü, WhatsApp’ın kullanıcı bilgilerini Facebook (ve “Facebook Şirketleri”) ile paylaştığını ima ediyor.

Gizlilik politikalarının önceki sürümüne buradan ulaşabilirsiniz (archive link). Farklılıklarla ilgili ayrıntıları sonnotlarda bulabilirsiniz.

Farklılıkların ayrıntıları şunlar:

Şu kısım net: WhatsApp, kullanıcı verilerini Facebook ile paylaşacak. Otomatik Toplanan Bilgiler bölümünün yeni versiyonunda da bazı rahatsız edici ayrıntılar var:

Kullanım ve Kayıt Bilgileri. […] Bu bilgiler; işlemlerinizle ilgili bilgileri (Hizmetlerimizi nasıl kullandığınız, Hizmetlerdeki ayarlarınız, Hizmetlerimizi kullanarak başkalarıyla nasıl etkileşim kurduğunuz (işletmelerle kurduğunuz etkileşimler dahil), işlem ve etkileşimlerinizin zamanı, sıklığı ve süresi dahil), günlük dosyalarını, tanılama, çökme, web sitesi ve performans günlüklerini ve raporlarını kapsar. […]

Cihaz ve Bağlantı Bilgileri. […] Bu bilgiler arasında donanım modeli, işletim sistemi bilgileri, pil seviyesi, sinyal gücü, uygulama sürümü, tarayıcı bilgileri, mobil şebeke, bağlantı bilgileri (telefon numarası, mobil iletişim operatörü veya internet servis sağlayıcısı dahil), dil ve saat dilimi, IP adresi, cihaz işlem bilgileri ve tanımlayıcılar (aynı cihaz veya hesapla ilişkili Facebook Şirketi Ürünlerine özgü tanımlayıcılar dahil) gibi bilgiler bulunmaktadır.

Konum Bilgileri. Konumunuzu kişilerinizle paylaşmaya ya da yakındaki konumları veya başkalarının sizinle paylaştığı konumları görüntülemeye karar vermeniz gibi, konumla ilgili özellikleri kullanmayı seçtiğiniz durumlarda, sizden izin alarak cihazınızdan elde edilen hassas konum bilgilerini toplar ve kullanırız [….] Konumla ilgili özelliklerimizi kullanmasanız bile genel konumunuzu (ör. şehir ve ülke) tahmin etmek için IP adreslerini ve telefon numarası alan kodları gibi diğer bilgileri kullanırız. […]

Bu tür bilgiler bir mesajlaşma uygulaması için gerekli değildir. Ne kadar az veri gerektiğini görmek için Status’ın gizlilik politikasına göz atın. Facebook tanımlayıcılarının ve diğer son derece kişiselleştirilmiş veri noktalarının kullanımı sona erdirilse bile, WhatsApp’ın kendilerine teslim edilmesini talep ettiği bilgiler şüphe çekici. “anonim” verilerden kişileri benzersiz tanımlama sürecine varmak rahatsız edici şekilde kolay görünüyor (1990 ABD kararlarına göre doğum günü, cinsiyet ve posta kodu gibi veriler kişilerin %87'sinin benzersiz şekilde tanımlanabilmesini sağlıyor). Veri paylaşımı zararsız bir uygulama değildir.

Bilgileri, Hizmetlerimizi sağlamak veya yasal yükümlülüklere uymak, Koşullarımızı uygulamak ve ihlal edilmelerini önlemek ya da haklarımızı, mülkiyetimizi ve kullanıcılarımızı korumak veya savunmak gibi diğer meşru amaçlar dahil olmak üzere bu Gizlilik İlkesinde tanımlanan amaçlar için gerekli olduğu sürece saklarız.

Görünüşe göre WhatsApp kişisel verilerinizi sizi korumak için toplayıp saklıyor.

WhatsApp’ın gizlilik ile ilgili kötü niyetini anlamak adına yeni gizlilik politikasına dair takındığı zorlayıcı yaklaşımı da ele almak gerekir. İlk olarak kullanıcıların belirli bir süre içerisinde yeni gizlilik politikasını kabul etmesi gerektiği, aksi takdirde WhatsApp’ı hiçbir şekilde kullanamayacakları açıklandı. Bu süreyi uzatmaya karar verdiler (Şubat’tan Mayıs’a kadar) ancak şimdi kabul etmeyen kullanıcılar için sadece uygulamanın işlevlerini kısıtlayacaklar.

Apple Scoop’un kısa süre önce yayınladığı rapora göre gizlilik politikasının zorlanmasına yönelik yaklaşım, Apple App Store’un politikalarını ihlal ediyor. Apple Store SSS’inde yer alan ilgili alıntı:

İşlevselliği; izlemeye izin vermeyi kabul etme gereksinimi ile sınırlayabilir miyim? Ya da uygulama izleme şeffaflığı bildiriminde izlemeye izin vermeleri için kullanıcıları teşvik edebilir miyim?

App Store Denetim Yönergeleri: 3.2.2 (vi) uyarınca hayır.

Görünüşe göre yakında WhatsApp LLC ve Apple Inc. kozlarını mahkemede paylaşabilir.

Facebook

İnsanlar öylece gönderdi. / Neden bilmiyorum. / “Bana güveniyorlar” / Beyinsizler.

- Mark Zuckerberg, kaynak

Facebook duygularınızı, siyasal faaliyetlerinizi, satın alma alışkanlıklarınızı etkileyebildiğini, kullanımının siyasal farkındalık ve bilgi ile negatif ilişkili olduğunu gösterdi[3][4][5][6] ve gizlilik yasalarının onları engelleyemeyeceğini (ve kullanıcılarının kendi verilerini anlayacak kadar akıllı olmadığını[7]) ortaya koydu.

Facebook hem kullanıcılarından hem da kullanıcısı olmayan kişilerden veriler topluyor[8][9][10]. Sosyal medya şirketlerinin uygulamalarını kullanmayan kişilerin profillerine sahip olması hiç de distopik bir durum değil aslında. Değil mi?

Facebook bir veri aracısı olarak adlandırılamaz, daha çok veri toplayıcısı konumunda. WhatsApp gibi şirketler ve uygulamalar kişisel bilgilerinizi, hayatınızı daha fazla kontrol etmek üzere kullanan Facebook gibi şirketlere veriyor. Ya da en azından sizden daha fazla para hortumlamak isteyen şirketlere veriyor; seçme şansının ortadan kalkması sadece bir yan etki.

Facebook’u kullandığınızda verilerinizi, gizliliğinizi, duygusal yetkinliğinizi, siyasal yetkinliğinizi ve farkındalığınızı, finansal yetkinliğinizi ve Facebook’un verileriniz üzerinden ulaşabileceği herkesin verilerini ve gizliliğini elinizle teslim etmiş oluyorsunuz.

Facebook gizliliğin tam tersidir. WhatsApp verilerinizi Facebook’a teslim ediyor, bu nedenle WhatsApp da gizliliğin tam tersidir. Bu nedenle Status topluluğu ve kuruluşu olarak bunun hiç de hoş olmadığını düşünüyoruz.

Status

Gizlilik politikamız WhatsApp’ın bu fiyasko gizlilik politikasından daha az heyecan verici olsa da oldukça heyecan verici.

WhatsApp, gizlilik politikalarını, içindeki “gizliliği” çıkartıp atarak bozuyor. Signal ise “politikayı” sadeleştirmeye, başka bir deyişle önemli kısımları gizleyen hukuk dilini daha az kullanıyor, daha açık bir şekilde anlatıyor.

İlkelerimiz doğrultusunda Status gizliliğinizi korumak üzere tasarlandı ve ağın gelişmesi için mümkün olduğunca az kişisel veri işliyor. Status görünüşte bir gizlilik sağlıyor, tam gizlilik hakkını sağlamayı hedefliyor ve kişinin kendi bilgilerini dünyayla paylaşmasını kişinin seçimine bırakma olanağı sunuyor.

Ayrıca Status’ın yeni ve geliştirilmiş Hizmet Şartları’nın oldukça anlaşılır olduğunu düşünüyoruz. Öngördüğünüzden daha fazlasını kabul etmediğinizi varsaymaktan daha fazlasını yapabilirsiniz; çünkü belgenin tamamı kolayca okunup anlaşılabilecek birkaç sayfadan oluşuyor.

WhatsApp’ın Alternatifleri

Ne yazık ki gizlilik ve rahatlık genellikle birbiriyle çakışıyor ve teknoloji devleri bu dengeyi korumaya kararlı.

WhatsApp, insanların kurduğu bağlantıdan daha fazla değer çıkartarak bu bağı “optimize ediyor”. Verilerinizin Facebook tarafından sömürülmesi için toplanmasını istemiyorsanız, bu kısımda ele aldığımız bazı alternatifleri göz önünde bulundurabilirsiniz. Elbette kendi güvenli mesajlaşma uygulamamız Status, hatta Signal var. Signal’ı çok seviyoruz ancak hala telefon numarası talep ediyorlar; bu nedenle gizliliğinizi mümkün olduğunca korumak istiyorsanız, Status’ı edinin.

Daha fazla bilgi için WhatsApp, Signal, Status ve diğerleri dahil olmak üzere popüler mesajlaşma uygulamalarının yer aldığı özellik karşılaştırmasını veya Signal, Status ve Telegram’ın ele alındığı ayrıntılı incelemeye göz atın.

Bununla birlikte arkadaşlarınızın ve ailenizin WhatsApp’ı bırakmasını sağlayacak bazı kaynaklar yer alıyor.

Sonnotlar

1: www.worldometers.info/world-population/

2: blog.whatsapp.com/two-billion-users-connecting-the-world-privately

3: doi.org/10.1080/10584609.2020.1784328

4: doi.org/10.1177%2F1077699018770447

5: doi.org/10.1080/10584609.2016.1154120

6: doi.org/10.1016/j.chb.2018.08.006

7: Facebook'tan kişisel verilerimi geri almak için çıktığım bu inanılmaz yolculukta Facebook, KVKK uyarınca verilerin "kısa, şeffaf, anlaşılabilir ve kolayca erişilebilir bir biçimde, açık ve basit bir ilde" olmasını şart koştuğu ve KVKK uyarınca yükümlülüklerinin sadece "kısa, şeffaf..."

Temel olarak bu, Facebook'un bir talebe yanıt olarak verdiği bilgilerin ortalama bir kişi tarafından anlaşılabilir olması gerektiği anlamını taşıyor. Orijinal biçimindeki son derece teknik veriler ortalama Facebook kullanıcısı için anlamsız olabilir ve bu tür verilerin sağlanması Facebook'un KKVK yükümlülükleri ile tutarlı olmayacaktır.

- Alex, Facebook Gizlilik Faaliyetleri Sorumlusu

8: https://www.ncbi.nlm.nih.gov/pmc/articles/PMC5544396/

9: https://www.zdnet.com/article/anger-mounts-after-facebooks-shadow-profiles-leak-in-bug/

10: https://www.theverge.com/2018/4/11/17225482/facebook-shadow-profiles-zuckerberg-congress-data-privacy

WhatsApp gizlilik politikası ile ilgili farklar: https://paste.debian.net/plain/1197494

Okunması önerilen ek kaynaklar:

https://academic.oup.com/jcmc/article/15/1/83/4064812

https://en.wikipedia.org/wiki/Criticism_of_Facebook

--

--

SWB

Some Kind of Security Guy | Defender of Digital Privacy & Security 🫡 | #Cybersecurity | #Blockchain Security | Safeguarding the Decentralized Web 🌐