Rıza
Veri korumada rıza, bir bireyin, tanımlı bir amaç için kişisel verilerinin işlenmesini kabul ettiği; özgürce verilen, belirli, bilgilendirilmiş ve açık bir irade beyanıdır.
Rıza nasıl çalışır
GDPR kapsamında rıza, işlemeye yönelik altı hukuki dayanaktan biridir ve katı koşullar taşır. Özgürce verilmiş (paketlenmemiş veya zorlanmamış), tanımlı amaçlara özgü, bilgilendirilmiş (birey neyi ve kime onay verdiğini anlamalıdır) ve açık olmalı, net bir olumlu eylemle ifade edilmelidir. Önceden işaretlenmiş kutular, sessizlik veya eylemsizlik geçerli sayılmaz.
Geçerli bir rıza, verilmesi kadar kolay geri çekilebilmeli ve kuruluşlar rızayı elde ettiklerini gösterebilmelidir. İşleme, özel veri kategorilerini ilgilendirdiğinde standart açık rızaya yükselir. Bu gereklilikler, uyumlu rıza banner'larının ayrıntılı seçimleri kaydetmesinin ve her kararın doğrulanabilir bir kaydını saklamasının nedenidir.
ePrivacy Direktifi, bir kullanıcının cihazında çerezler, yerel depolama veya diğer istemci tarafı tanımlayıcılar gibi bilgileri depolamak ya da bunlara erişmek için, bu erişim kullanıcının açıkça talep ettiği bir hizmeti sunmak için kesinlikle gerekli olmadıkça, ayrı bir rıza gerekliliği ekler. Bu nedenle, bir işletme sonraki işleme için başka türlü meşru menfaatlere dayanabilecek olsa bile, birçok analitik ve izleme betiği rızaya bağlanır.
Uygulamada kuruluşlar çoğu zaman mekanizmaları birleştirir: temel olmayan izleme ve reklam için rıza; güvenlik ve dolandırıcılık önleme gibi işlevler için meşru menfaatler veya sözleşmesel gereklilik gibi diğer hukuki dayanaklar. Belirli bir faaliyete hangi dayanağın uygulanacağına karar vermek; amaca, gerekliliğe ve kullanıcı beklentilerine bağlı hukuki bir muhakemedir.
Rıza dolandırıcılık önleme için neden önemli
Rıza, dolandırıcılık önleme ile gizliliğin kesişiminde yer alır, çünkü ikisi farklı yönlere çekebilir. Güvenlik işlevlerinin çoğu zaman, rızayı basitçe reddedecek saldırganlar dâhil her ziyaretçi için güvenilir biçimde çalışması gerekir; bu nedenle birçok operatör, kesinlikle koruyucu amaçlar için rıza yerine meşru menfaatlere dayanır. Aynı zamanda, herhangi bir istemci tarafı erişim ve temel olmayan herhangi bir işleme geçerli rıza gerektirebilir. Rızanın nerede gerekli olduğunu ve başka bir hukuki dayanağın nerede daha uygun olduğunu anlamak, hem etkili hem de yasal bir dolandırıcılık tespiti yürütmek için elzemdir.
TRACIO bunu nasıl ele alır
TRACIO, müşterilere cihaz istihbaratını kendi rıza mimarilerine uydurma esnekliği verir. TRACIO güvenlik ve dolandırıcılık önlemeye yönelik olduğundan, birçok müşteri bu özel amaç için kesinlikle gerekli ya da meşru menfaat dayanaklarını değerlendirirken, daha geniş veya temel olmayan herhangi bir kullanımı rızaya bağlar. TRACIO bunu müşteri adına kararlaştırmaz veya rızanın gereksiz olduğunu öne sürmez. Rızanın ne zaman gerekli olduğunu belirlemek, onu yakalamak ve geri çekmelere uymak müşterinin sorumluluğunda kalır ve TRACIO, müşterinin uyguladığı her türlü rıza çerçevesi içinde çalışacak şekilde tasarlanmıştır.
İlgili terimler
Daha fazlasını keşfedin
Sıkça sorulan sorular
Her cihazı güvenle tanımlayın
Ayda 2,500 API çağrısı sunan ücretsiz planla başlayın. Kredi kartı gerekmez.