- Basit dosya silme ile üzerine yazarak güvenli silme arasındaki teknik farklılıklar.
- Genel Veri Koruma Yönetmeliği (GDPR) temelinde silme ve unutulma hakkının yasal çerçevesi.
- Hassas verilerin kurtarılmasını önlemek için sertifikasyonun ve fiziksel silmenin önemi.
Günümüzde gizlilik, dijital yaşamımızın temel direklerinden biri haline geldi. Çevrimiçi olarak aktardığımız muazzam miktardaki bilgiyle, özellikle bir şirket veya hizmetle artık ilişkimiz kalmadığında, verilerimizin kimde olduğu ve ne için kullanıldığı konusunda endişelenmemiz normaldir.
Dijital ayak izimiz üzerinde kontrol sahibi olmak sadece iç huzuru sağlamakla kalmaz, aynı zamanda tanınmış bir haktır. Bu nedenle, bilgilerin kalıcı olarak silinmesinin ne anlama geldiğini ve doğru şekilde nasıl yapılacağını tam olarak anlamak, özel hayatımızın siber suçluların eline geçmesini veya üçüncü taraf veri tabanlarında yer almasını önlemek için hayati önem taşır.
Verilerin silinmesi hakkı ve GDPR
Veri silme işleminden bahsettiğimizde, bir kuruluşun bir kişinin bilgilerini sistemlerinden kalıcı olarak kaldırması için uyguladığı yasal ve teknik süreci kastediyoruz. Avrupa'da, Genel Veri Koruma Yönetmeliği (GDPR), özellikle 17. Madde, verilerimizin kesinlikle gerekli olandan daha uzun süre saklanmamasını talep etmemiz için yasal dayanağı sağlamaktadır.
Bu hak , verilerin toplandığı amaç için artık gerekli olmadığı durumlarda, kullanıcının rızasını geri çekmeye karar vermesi durumunda veya söz konusu bilgilerin işlenmesinin hukuka aykırı olduğunun tespit edilmesi durumunda gibi çok özel durumlarda kullanılabilir . Bununla birlikte, bunun mutlak bir hak olmadığını anlamak önemlidir; bir şirket, mevcut bir yasal yükümlülüğe uymak veya ifade özgürlüğünü korumak zorunda kalması durumunda reddedebilir .

Bilgilerinizin silinmesini neden talep etmelisiniz?
Bazen bu işlemi tamamlamak için çok tembel davranıyoruz, ancak herhangi bir sunucuda iz bırakmak bir risktir. Bunun başlıca nedenlerinden biri, verilerinizin izniniz olmadan üçüncü taraflara satılmasını önlemektir ; bu, agresif pazarlamada çok yaygın bir durumdur. Ayrıca, şirket bir siber saldırıya uğrarsa, verileriniz zaten silinmişse, çalınacak bir şey kalmaz ve bu da sizi olası dolandırıcılıktan korur.
Ayrıca, o kadar can sıkıcı olan bitmek bilmeyen e-posta ve telefon aramalarından kurtulmanın en iyi yoludur. Temelde, sözleşme veya ilişki sona erdikten sonra bir kuruluşla tüm dijital bağları koparmayı ve kimliğinizle ilişkilendirilmiş tek bir dosyanın bile kalmamasını sağlamayı içerir.
Silme hakkını kullanmak için atılacak pratik adımlar
Bu adımı atmaya karar verdiyseniz, yapmanız gereken ilk şey şirketi bulmaktır . Herhangi bir mesaj göndermek işe yaramaz; Veri Koruma Sorumlusunun (DPO) iletişim bilgilerini gizlilik politikasında veya yasal bildirimde arayın. Onları belirledikten sonra, silme işlemini büyük ölçüde hızlandıracağı için özel bir silme formu olup olmadığını kontrol edin.
Talebinizi hazırlamadan önce, sizin hakkınızda sahip oldukları bilgilerin bir listesini derlemeniz çok önemlidir. Kullanıcı hesaplarınızı inceleyin, eski e-postalarınızı arayın ve müşteri numaralarını bulun. Bu bilgilerle, hizmetinizin iptalini talep eden resmi ve açık bir e-posta yazın. Gönderildikten sonra, yaklaşık 30 takvim günü içinde bir yanıt bekleyebilirsiniz.
Şirket inatçı davranır ve geçerli bir yasal gerekçe göstermeden reddederse veya sizi tamamen görmezden gelirse, birkaç seçeneğiniz vardır. Kesin bir hatırlatma gönderebilir veya hiçbir şey işe yaramazsa, İspanya Veri Koruma Ajansı'na (AEPD) şikayette bulunabilir veya uzman bir hukuk danışmanından yardım alabilirsiniz.
Silme ve ortadan kaldırma: bunlar aynı şey değil.

İşte birçok insanın hata yaptığı nokta burası. "Sil" ile "kaldır"ı karıştırmak, felaketle sonuçlanabilecek bir güvenlik hatası olabilir. Silme düğmesine bastığımızda veya geri dönüşüm kutusunu boşalttığımızda, işletim sistemi yalnızca dosyaya olan referans dizinini kaldırır , ancak veriler gizli kalır. Bilgisayarınızdaki herhangi bir temel dosya kurtarma yazılımı, verileri çok kısa sürede geri getirebilir.
Güvenli silme işlemi ise orijinal bilgilerin rastgele veri kalıplarıyla üzerine yazılmasını içerir. Bu da önceki içeriğin kurtarılmasını teknik olarak imkansız hale getirir. Benzer şekilde, bir diski biçimlendirmek de gerçek bir güvenlik önlemi değildir, çünkü yalnızca sürücüyü yeni bir dosya sistemi için hazırlar ve önceki bilgileri nerede arayacağını bilen herkesin erişimine açık bırakır.
Gelişmiş veri imha yöntemleri
Büyük miktarda kurumsal, çalışan veya müşteri verisi (kişisel tanımlayıcı bilgiler) işleyen şirketler için, kendin yap yöntemleri etkisizdir. Sertifikalı veri silme yazılımı, sürücünün tamamen temizlenmesini garanti ettiği için, yeniden kullanılacak veya yeniden satılacak BT varlıkları için ideal çözümdür.
Bir cihaz tamir edilemeyecek durumda olduğunda veya gizlilik son derece önemli olduğunda, güçlü elektromanyetik alanlar kullanarak verileri saniyeler içinde yok eden manyetik alan gidericiler devreye girer . Ve eğer kesin olarak emin olmak istiyorsak, fiziksel parçalayıcılar donanımı minik parçalara ayırarak bilgi kurtarma olasılığını tamamen ortadan kaldırır.
Sertifikalar ve düzenleyici uyumluluk
Sıkı düzenlemelere tabi sektörlerde, verilerin silindiğini belirtmek yeterli değildir; kanıt gereklidir. İşte bu noktada, kurcalamaya karşı korumalı veri silme sertifikaları devreye giriyor . Bir devlet standardına uymak, denetim durumunda süreci doğrulayan resmi bir sertifikaya sahip olmakla aynı şey değildir.
ENS (Ulusal Güvenlik Şeması ) gibi uluslararası düzenlemeler ve programlar ile R2 ve e-Stewards gibi sertifikalar, elektronik geri dönüşümün sorumlu ve güvenli bir şekilde gerçekleştirilmesini sağlar. Yetkili bir acente ile çalışmak , toplama aşamasından nihai imhaya kadar gözetim zincirinin korunmasını ve yasanın titizlikle uygulanmasını garanti eder.
Yasal hakların kullanılması veya fiziksel ve dijital imha araçlarının kullanılması yoluyla doğru bilgi yönetimi, sızıntıları önlemenin tek gerçek yoludur. Verilerin üzerine yazıldığından veya fiziksel olarak imha edildiğinden emin olmak , donanımın güvenli bir şekilde yeniden kullanılmasını sağlayarak güvenlik ve sürdürülebilirlik döngüsünü tamamlar.