İlkeler
Veri egemenliği pratikte ne anlama gelir?
Veri üzerinde gerçek kontrol ne gerektirir - ve kontrolün bir web sitesindeki vaatten ibaret hale gelmesini nasıl önleriz?
Kontrol somut olmalıdır
Kontrol anlaşılır ve kullanılabilir olmalıdır. Hangi bilginin var olduğunu, ne için kullanıldığını veya kimin erişim aldığını bilmiyorsanız verinin sizin olduğunu söylemek yeterli değildir.
Erişimden pratik seçimlere
Veri egemenliğini, verinin kullanımı üzerinde gerçek etkiye sahip olma becerisi olarak kullanıyoruz. Bir birey için bu, ilgi alanlarını, seçimleri veya ihtiyaçları tanımlayan bilgilerle ilgili olabilir. Bir kuruluş için uzmanlık, kapasite, anlaşmalar ve iş birliği ortaklarıyla paylaşılan bilgilerle ilgili olabilir. Kimin neye karar verebileceği, ilgili bilgi ve kullanım için netleştirilmelidir.
Ödünleşim: özgürlük ve karmaşıklık
Bu önce erişim gerektirir. Sonra anlaşılır amaçlar ve net erişim sınırları gerekir. Gerçek seçim özgürlüğü ayrıca hataları düzeltmenin ve bir kullanımı sonlandırmanın veya değiştirmenin mümkün olmasını ve verinin taşınabildiği yerde hizmet değiştirmenin pratik olarak mümkün olmasını gerektirir.
Bunun bir maliyeti vardır. Daha fazla seçim, yönetilecek daha fazla şey anlamına gelebilir. Çok sıkı sınırlar yararlı iş birliğini zorlaştırabilir. Bu nedenle kontrol, belirsiz bir ayarlar kümesinde toplanmak yerine iyi varsayılanların içine yerleştirilmeli ve kararın verildiği yerde açıklanmalıdır.
Konumumuz
Konumumuz, veri egemenliğinin güvenli ve yararlı kullanımı mümkün kılması gerektiğidir. Her hizmet gerçekte neyin mevcut olduğunu ve bir kontrol henüz self servis olmadığında kullanıcının nasıl yardım alabileceğini göstermelidir.
Açıklamalı örnek: bir izleme grubundan ayrılmak
Bir grubun film seçmesine yardımcı olan bir hizmet düşünün. Üç tercih ve daha önce izlediğiniz filmlerden oluşan kısa bir liste paylaştınız. Gruptan ayrılırken üç ayrı talepte bulunun: nelerin saklandığını incelemek, yanlış tercihleri düzeltmek ve grubun gelecekteki erişimini sonlandırmak. Hizmetin bir kopya tutup tutmadığını ve nedenini sorun. Bunlar farklı kararlardır; üzerinde «ayrıl» yazan tek bir düğme hepsini açıklamaz.
Seçiminize ilişkin yararlı bir kayıt, alıcıyı, kapsanan bilgileri, amacı ve erişimin ne zaman sona ereceğini belirtir. Grup görünümünü yeniden açarak veya onay alarak sonucu kontrol edin. Dışa aktarılan veriler, alanları başka bir aracın kullanabileceği kadar iyi açıklamalıdır. Erişimi kaldırmak, daha önce alınmış kopyaları mutlaka kaldırmaz.
Bu, bir hizmeti değerlendirmek için tasarım örneğidir. Kişisel bilgiler için yasal haklar ve istisnalar duruma bağlıdır. Aşağıdaki EDPB rehberi erişim, düzeltme, silme ve taşınabilirliği daha ayrıntılı açıklar.
Soruyu kullandığınız bir hizmet üzerinde deneyin
Hakkınızda hangi bilginin kullanıldığını, bunu kimin aldığını ve bir hatayı nasıl düzelteceğinizi öğrenebiliyor musunuz? Yanıtları bulmak zorsa, kontrolü kullanmak zordur.