82
Bili¸ sim Eti˘ gi Mahremiyet H. Turgut Uyar 2004-2015

Bilişim Etiği - Mahremiyet

Embed Size (px)

DESCRIPTION

Mahremiyet, gözetleme, veri koruma. Yasal düzenlemeler, önlemler.

Citation preview

Page 1: Bilişim Etiği - Mahremiyet

Bilisim EtigiMahremiyet

H. Turgut Uyar

2004-2015

Page 2: Bilişim Etiği - Mahremiyet

Lisans

c© 2004-2015 H. Turgut Uyar

You are free to:

Share – copy and redistribute the material in any medium or format

Adapt – remix, transform, and build upon the material

Under the following terms:

Attribution – You must give appropriate credit, provide a link to the license,and indicate if changes were made.

NonCommercial – You may not use the material for commercial purposes.

ShareAlike – If you remix, transform, or build upon the material, you mustdistribute your contributions under the same license as the original.

For more information:https://creativecommons.org/licenses/by-nc-sa/4.0/

Read the full license:

https://creativecommons.org/licenses/by-nc-sa/4.0/legalcode

Page 3: Bilişim Etiği - Mahremiyet

Konular

1 MahremiyetGirisGozetleme

2 Veri KorumaGirisVeri ToplamaVeri GuvenligiVeri Aktarma

3 OnlemlerYasalKurumsalKisisel

Page 4: Bilişim Etiği - Mahremiyet

Konular

1 MahremiyetGirisGozetleme

2 Veri KorumaGirisVeri ToplamaVeri GuvenligiVeri Aktarma

3 OnlemlerYasalKurumsalKisisel

Page 5: Bilişim Etiği - Mahremiyet

Mahremiyet

erisim mahremiyeti

rahat bırakılma

karar verme mahremiyeti

kisisel kararlara karısılmaması

bilgi mahremiyeti

kisisel verileri uzerinde denetim sahibi olma

Page 6: Bilişim Etiği - Mahremiyet

Mahremiyet

erisim mahremiyeti

rahat bırakılma

karar verme mahremiyeti

kisisel kararlara karısılmaması

bilgi mahremiyeti

kisisel verileri uzerinde denetim sahibi olma

Page 7: Bilişim Etiği - Mahremiyet

Mahremiyet

erisim mahremiyeti

rahat bırakılma

karar verme mahremiyeti

kisisel kararlara karısılmaması

bilgi mahremiyeti

kisisel verileri uzerinde denetim sahibi olma

Page 8: Bilişim Etiği - Mahremiyet

Mahremiyet Degeri

Eric Schmidt (Google - 2009):

“Baskalarının bilmesiniistemeyeceginiz bir seyiniz varsa,belki de zaten yapmamanızgerekiyordur.”

Mark Zuckerberg(Facebook - 2010):

“Mahremiyet artıkbir toplumsal norm degil.”

http://www.telegraph.co.uk/technology/facebook/6966628/

Facebooks-Mark-Zuckerberg-says-privacy-is-no-longer-a-social-norm.html

http://www.theregister.co.uk/2007/12/03/zuckerberg_files/

Page 9: Bilişim Etiği - Mahremiyet

Mahremiyet Degeri

Eric Schmidt (Google - 2009):

“Baskalarının bilmesiniistemeyeceginiz bir seyiniz varsa,belki de zaten yapmamanızgerekiyordur.”

Mark Zuckerberg(Facebook - 2010):

“Mahremiyet artıkbir toplumsal norm degil.”

http://www.telegraph.co.uk/technology/facebook/6966628/

Facebooks-Mark-Zuckerberg-says-privacy-is-no-longer-a-social-norm.html

http://www.theregister.co.uk/2007/12/03/zuckerberg_files/

Page 10: Bilişim Etiği - Mahremiyet

Mahremiyet Degeri

mahremiyet evrensel bir deger degil

mahremiyet ozunde iyi bir deger mi?

mahremiyet olmadan guvenlik, ozerklik mumkun degil

farklı turden iliskiler kurabilme

Page 11: Bilişim Etiği - Mahremiyet

Mahremiyet Degeri

mahremiyet evrensel bir deger degil

mahremiyet ozunde iyi bir deger mi?

mahremiyet olmadan guvenlik, ozerklik mumkun degil

farklı turden iliskiler kurabilme

Page 12: Bilişim Etiği - Mahremiyet

Konular

1 MahremiyetGirisGozetleme

2 Veri KorumaGirisVeri ToplamaVeri GuvenligiVeri Aktarma

3 OnlemlerYasalKurumsalKisisel

Page 13: Bilişim Etiği - Mahremiyet

Gozetleme

kisilerin izlenmesini saglayan cok sayıda teknoloji var

kredi kartları

cep telefonları

video kameralar

yuz tanıma, plaka tanıma

. . .

Page 14: Bilişim Etiği - Mahremiyet

Ornek: A.B.D. ogrenci bilgisayar kameraları

bir okul, ogrencilere dagıttıgıbilgisayarlardaki kameralarıuzaktan etkinlestirerekogrencileri gozetliyor (2010)

https://www.computerworld.com/s/article/9190722/Update_School_district_settles_webcam_spying_suit_

for_610_000_

Page 15: Bilişim Etiği - Mahremiyet

Ornek: Cep telefonlarında konum takibi

Apple aygıtlarıbulundukları konumugizlice bildiriyor (2011)

Google Android veMicrosoft Windows’daaynı durum (2011)

http://edition.cnn.com/2011/TECH/mobile/04/20/iphone.tracking/index.html?hpt=T1

http://www.theregister.co.uk/2011/04/22/apple_iphone_location_tracking_analysis/

http://news.cnet.com/8301-31921_3-20057329-281.html

Page 16: Bilişim Etiği - Mahremiyet

Ornek: Cep telefonlarında tus takibi

Carrier IQ yazılımı,kullanıcının bastıgı tuslarıkaydediyor (2011)

http://www.theregister.co.uk/2011/11/30/smartphone_spying_app/

Page 17: Bilişim Etiği - Mahremiyet

Gozetleme Teknolojileri: RFID

envanter takibi

hayvancılık

evcil hayvanlar

cocuklar

mahkumlar

gocmenler

http://www.livescience.com/10498-proposal-implant-tracking-chips-immigrants.html

Page 18: Bilişim Etiği - Mahremiyet

Gozetleme Teknolojileri: RFID

envanter takibi

hayvancılık

evcil hayvanlar

cocuklar

mahkumlar

gocmenler

http://www.livescience.com/10498-proposal-implant-tracking-chips-immigrants.html

Page 19: Bilişim Etiği - Mahremiyet

Ornek: RFID cipli kimlikler

RFID cipli kimliklerherkes tarafındankolayca okunabiliyor

insanlar izlenebilir

elde edilen verilerkimlik hırsızlıgındakullanılabilir

http://www.foxnews.com/story/0,2933,531720,00.html

Page 20: Bilişim Etiği - Mahremiyet

Gozetleme Teknolojileri: Internet

cerezler

JavaScript kodları

bocekler

IP adresleri

Google Analytics

pek cok site, ziyaretci sayılarınıGoogle Analytics ile olcuyor

Google, bu sitelerin ziyaretcilerininIP adreslerini izliyor

ziyaretcinin Google hesabı varsakim oldugunu belirleyebiliyor

Page 21: Bilişim Etiği - Mahremiyet

Gozetleme Teknolojileri: Internet

cerezler

JavaScript kodları

bocekler

IP adresleri

Google Analytics

pek cok site, ziyaretci sayılarınıGoogle Analytics ile olcuyor

Google, bu sitelerin ziyaretcilerininIP adreslerini izliyor

ziyaretcinin Google hesabı varsakim oldugunu belirleyebiliyor

Page 22: Bilişim Etiği - Mahremiyet

Konular

1 MahremiyetGirisGozetleme

2 Veri KorumaGirisVeri ToplamaVeri GuvenligiVeri Aktarma

3 OnlemlerYasalKurumsalKisisel

Page 23: Bilişim Etiği - Mahremiyet

Veri Koruma

devletler ve ozel kurumlar kisiler hakkındabuyuk miktarda veri topluyor

reklam ya da hizmet kalitesini artırma amaclı

bireyler gucsuzlesiyor

kurum birey hakkında cok sey biliyor

birey kurum hakkında cok az sey biliyor

Page 24: Bilişim Etiği - Mahremiyet

Bruce Schneier (2010)

“Facebook’un musterisioldugunuzu sanmakyanılgısına dusmeyin,degilsiniz – siz urunsunuz.Musterileri, reklamverenler.”

http://www.information-age.com/channels/security-and-continuity/news/1290603/

facebook-is-deliberately-killing-privacy-says-schneier.thtml

Page 25: Bilişim Etiği - Mahremiyet

Sorunlar Yeni Mi?

toplanan verinin miktarı

baska yerlere aktarılmasındaki hız

verinin kalıcılıgı

bilginin kalitesi: ayrıntılı profil

Page 26: Bilişim Etiği - Mahremiyet

Eric Schmidt (2010)

Gencler resitolacakları yasageldiklerinde isimdegistirme hakkınasahip olmalı.

Her sey bulunabilir,bilinebilir ve herkestarafından her zamankaydedilebiliroldugunda neolacagını toplumunanladıgınainanmıyorum.

https://www.readwriteweb.com/archives/google_ceo_suggests_you_change_your_name_to_escape.php

Page 27: Bilişim Etiği - Mahremiyet

Eric Schmidt (2010)

Gencler resitolacakları yasageldiklerinde isimdegistirme hakkınasahip olmalı.

Her sey bulunabilir,bilinebilir ve herkestarafından her zamankaydedilebiliroldugunda neolacagını toplumunanladıgınainanmıyorum.

https://www.readwriteweb.com/archives/google_ceo_suggests_you_change_your_name_to_escape.php

Page 28: Bilişim Etiği - Mahremiyet

Hangi Veriler Degerli?

isim, dogum tarihi, adres, telefon, . . .

yapılan her alısveris

telefon gorusmeleri, mesajlasmalar, e-postalar, . . .

politik ve dini inanıslar

cinsel tercihler

saglık verileri

gelir verileri

ziyaret edilen web siteleri

arama motorlarında yapılan aramalar

. . .

Page 29: Bilişim Etiği - Mahremiyet

Hangi Veriler Duyarlı?

duyarlılık duzeyleri: gizli, yakın cevre, toplumsal, acık

kisiden kisiye degisir

kendi basına duyarlı degil, ama birlestirildiginde duyarlı

butun kisisel veriler duyarlı

Page 30: Bilişim Etiği - Mahremiyet

Ornek: Sosyal ag verileriyle hırsızlık

hırsızlar, soyacakları eviFacebook gibisosyal aglardakidurum guncellemelerinebakarak seciyor (2010)

http://www.theregister.co.uk/2010/09/13/social_network_burglary_gang/

Page 31: Bilişim Etiği - Mahremiyet

Sorunlar

verilerin izinsiz ya da yasalara aykırı sekilde toplanması

verilerin toplama amacına uygun olmayan sekilde kullanılması

verilerin guvenliginin saglanmaması

verilerin kisinin denetimi dısında baskalarına aktarılması

verilerin kisinin denetimi dısında baska verilerle birlestirilmesi

kisilerin kendileriyle ilgili ne veri tutuldugunu bilememesi,yanlısları duzeltememesi

Page 32: Bilişim Etiği - Mahremiyet

Konular

1 MahremiyetGirisGozetleme

2 Veri KorumaGirisVeri ToplamaVeri GuvenligiVeri Aktarma

3 OnlemlerYasalKurumsalKisisel

Page 33: Bilişim Etiği - Mahremiyet

Veri Toplama

kim hangi verileri toplayabilsin?

amaca uygunluk

veriler hangi kosullarda toplanabilsin?

yasalara uygunluk

kisileri bilgilendirerek ve izinlerini alarak

Page 34: Bilişim Etiği - Mahremiyet

Veri Toplama

kim hangi verileri toplayabilsin?

amaca uygunluk

veriler hangi kosullarda toplanabilsin?

yasalara uygunluk

kisileri bilgilendirerek ve izinlerini alarak

Page 35: Bilişim Etiği - Mahremiyet

Ornek: Google Street View

Google Street View aracları,WiFi erisim noktaları ilebunları kullanan aygıtlarınverilerini topluyor (2010)

http://news.cnet.com/8301-31921_3-20082777-281/street-view-cars-grabbed-locations-of-phones-pcs/

Page 36: Bilişim Etiği - Mahremiyet

Ornek: Facebook yuz tanıma

Facebook, resimlerdekiyuzleri tanıyarak insanlarıotomatik etiketliyor (2011)

kullanıcılardan izin almıyor

Almanya, bu ozelligikaldırmasını vetopladıgı verilerisilmesini soyluyor

https://www.pcworld.com/article/229742/why_facebooks_facial_recognition_is_creepy.html

http://www.dw.de/dw/article/0,,15290120,00.html

Page 37: Bilişim Etiği - Mahremiyet

Verilerin Kullanımı

verilerin kullanımının toplanma amacına uygunlugu

ilgili kisinin aleyhine kullanılması: kimlik hırsızlıgı, santaj

kimlerin hangi kosullarda erisecegine iliskin kurallar ve denetim

teknik personelin erisimi

Page 38: Bilişim Etiği - Mahremiyet

Ornek: Avustralya yurttaslık kayıtları

devlet gorevlileriyurttaslık kayıtlarınıkimlik hırsızlıgındakullanıyor (2006)

http://www.theregister.co.uk/2006/08/28/oz_id_database_misused/

Page 39: Bilişim Etiği - Mahremiyet

Konular

1 MahremiyetGirisGozetleme

2 Veri KorumaGirisVeri ToplamaVeri GuvenligiVeri Aktarma

3 OnlemlerYasalKurumsalKisisel

Page 40: Bilişim Etiği - Mahremiyet

Verilerin Guvenligi

guvenlik acıkları, hatalar ya da dusuncesizliknedeniyle veriler acıga cıkabiliyor

veri toplayanlar bu verilerin guvenligini saglamalı

Page 41: Bilişim Etiği - Mahremiyet

Ornek: York Universitesi ogrenci kayıtları

York Universitesiogrencilerininkisisel verilericalınıyor (2011)

http://www.bbc.co.uk/news/uk-england-york-north-yorkshire-12756951

Page 42: Bilişim Etiği - Mahremiyet

Ornek: Turkiye BTK kayıtları

bir hacker grubu,BTK bilgisayarlarındankisisel verilericalarak yayımlıyor (2012)

diger bir hacker grubu,polis bilgisayarlarındanyurttaslarınihbar duyurularınıcalarak yayımlıyor (2012)

http://www.radikal.com.tr/Radikal.aspx?aType=RadikalDetayV3&ArticleID=1078717&CategoryID=77&Rdkref=6

http://www.radikal.com.tr/Radikal.aspx?aType=RadikalDetayV3&ArticleID=1080108&CategoryID=77&Rdkref=6

Page 43: Bilişim Etiği - Mahremiyet

Ornek: Ingiltere cocuk yardımı kayıtları

Gelirler Dairesi, 25 milyon kisinincocuk yardımı kayıtlarını icerenCD’yi postada kaybediyor (2007)

http://www.guardian.co.uk/politics/2007/nov/21/economy.uk

http://news.bbc.co.uk/2/hi/entertainment/7174760.stm

Page 44: Bilişim Etiği - Mahremiyet

Ornek: AOL arama kayıtları

AOL, yuzbinlercekullanıcısınınarama kayıtlarınıyayımlıyor (2006)

http://news.cnet.com/AOLs-disturbing-glimpse-into-users-lives/2100-1030_3-6103098.html

Page 45: Bilişim Etiği - Mahremiyet

Ornek: Italya vergi kayıtları

Vergi Dairesi,butun Italyanlarınisim, adres, dogum tarihi,gelir ve vergi bilgileriniyayımlıyor (2008)

http://www.theregister.co.uk/2008/05/01/italy_publishes_tax_details/

Page 46: Bilişim Etiği - Mahremiyet

Konular

1 MahremiyetGirisGozetleme

2 Veri KorumaGirisVeri ToplamaVeri GuvenligiVeri Aktarma

3 OnlemlerYasalKurumsalKisisel

Page 47: Bilişim Etiği - Mahremiyet

Verilerin Aktarılması

veriler hangi kosullar altında baskalarına aktarılabilsin?

reklam verenler, is ortakları, devlet guvenlik kurumları

ilgili kisilerden izin alınması

Page 48: Bilişim Etiği - Mahremiyet

Ornek: ABD Bork Yasası

bir yargıc yuksek mahkemeyeaday gosteriliyor

bir gazeteci, yargıcın abone olduguvideo sirketinden aldıgı filmlerinlistesini yayımlıyor (1988)

Video Mahremiyetini Koruma Yasası

http://www.theatlanticwire.com/technology/2011/07/why-robert-bork-indirectly-kept-netflix-facebook/

40408/

Page 49: Bilişim Etiği - Mahremiyet

Ornek: Rebecca Schaeffer cinayeti

bir sinema oyuncusuevinin kapısında olduruluyor

Motorlu Tasıtlar Dairesiehliyet bilgileriniisteyene satıyor (1989)

Surucu MahremiyetiniKoruma Yasası

http://investigation.discovery.com/investigation/hollywood-crimes/schaeffer/rebecca-schaeffer.html

Page 50: Bilişim Etiği - Mahremiyet

Ornek: Toysmart musteri verileri

Toysmart firmasınınmahremiyet anlasmasındamusteri verilerininucuncu sahıslaraverilmeyecegi yazıyor

firma iflas edinceverileri satısa cıkarıyor(2001)

dava acılıyor,veriler yok ediliyor

http://www.wired.com/politics/law/news/2001/01/41102

Page 51: Bilişim Etiği - Mahremiyet

Ornek: MySpace kullanıcı verileri

MySpacekullanıcı verilerinisatısa cıkarıyor (2010)

isimler, posta kodları,fotograflar, sarkı listeleri,blog yazıları, . . .

https://www.readwriteweb.com/archives/myspace_bulk_data.php

Page 52: Bilişim Etiği - Mahremiyet

Ornek: ABD baskan adaylıgı anketleri

Facebook, baskan adaylıgıicin hangi adayındaha populer oldugunuolcmek uzerekullanıcı verileriniPolitico’ya veriyor (2012)

https://www.facebook.com/notes/us-politics-on-facebook/

politico-facebook-team-up-to-measure-gop-candidate-buzz/10150461091205882

Page 53: Bilişim Etiği - Mahremiyet

Ornek: Google - ABD Adalet Bakanlıgı

Adalet Bakanlıgı,Google’dan kisilerinne arama yaptıklarıverilerini istiyor,Google vermiyor (2006)

Amazon, musterilerininalısveris bilgileri istenincedava acıyor, kazanıyor(2010)

http://news.bbc.co.uk/2/hi/technology/4630694.stm

http://www.theregister.co.uk/2010/10/27/amazon_sales/

Page 54: Bilişim Etiği - Mahremiyet

Ornek: Google - ABD Adalet Bakanlıgı

Adalet Bakanlıgı,Google’dan kisilerinne arama yaptıklarıverilerini istiyor,Google vermiyor (2006)

Amazon, musterilerininalısveris bilgileri istenincedava acıyor, kazanıyor(2010)

http://news.bbc.co.uk/2/hi/technology/4630694.stm

http://www.theregister.co.uk/2010/10/27/amazon_sales/

Page 55: Bilişim Etiği - Mahremiyet

Ornek: DoubleClick - Abacus

reklam firması DoubleClick,tuketici alıskanlıkları firmasıAbacus ile birlesmek istiyor

mahremiyet baskısınedeniyle vazgeciyor (2000)

Google, DoubleClick’isatın alıyor (2008)

http://news.bbc.co.uk/2/hi/technology/4630694.stm

http://www.businessweek.com/magazine/content/11_12/b4220038620504.htm

Page 56: Bilişim Etiği - Mahremiyet

Ornek: DoubleClick - Abacus

reklam firması DoubleClick,tuketici alıskanlıkları firmasıAbacus ile birlesmek istiyor

mahremiyet baskısınedeniyle vazgeciyor (2000)

Google, DoubleClick’isatın alıyor (2008)

http://news.bbc.co.uk/2/hi/technology/4630694.stm

http://www.businessweek.com/magazine/content/11_12/b4220038620504.htm

Page 57: Bilişim Etiği - Mahremiyet

Konular

1 MahremiyetGirisGozetleme

2 Veri KorumaGirisVeri ToplamaVeri GuvenligiVeri Aktarma

3 OnlemlerYasalKurumsalKisisel

Page 58: Bilişim Etiği - Mahremiyet

Yasal Duzenlemeler

Avrupa Birligi’nde kapsamlı duzenlemeler

ilk veri koruma yasası Almanya’nın Hessen eyaletinde (1970)

ABD’de alana ozel duzenlemeler:kredi, ehliyet, video, saglık, . . .

tuketici mahremiyeti yasa taslagı (2015)

Turkiye’de Avrupa Birligi ile iliskiler cercevesinde

Page 59: Bilişim Etiği - Mahremiyet

Avrupa Birligi

AB Temel Haklar Bildirgesi

kisisel bilgilerin korunmasını isteme hakkı

amaca uygun, yasal ve adil kullanım;kendisiyle ilgili bilgilere erisme ve duzeltme hakkı

kurallara uyulmasını denetleyen bagımsız makam

uye ulkeler bu ilkelere uygun yasal duzenlemeler yapmalı

Page 60: Bilişim Etiği - Mahremiyet

Avrupa Yasaları

Ingiltere - Data Protection Act (1984, 1998)

1 adil ve hukuki sekilde isleme

2 acıkca belirtilmis ve yasal amaclar

3 yeterlilik, ilgililik, olcululuk

4 dogruluk ve guncellik

5 amac yerine geldikten sonra silinme

6 kisilerin haklarına uygun sekilde isleme

7 yetkisiz erisim ve kayba karsı yeterli onlem

8 yeterli koruma saglamayan ulkelere aktarmama

Page 61: Bilişim Etiği - Mahremiyet

Ornek: Ingiltere DNA veri tabanı

Avrupa Insan Hakları Mahkemesi (2008):Hukum giymemis kisilerin DNA bilgileri saklanamaz.

http://news.bbc.co.uk/2/hi/technology/4630694.stm

Page 62: Bilişim Etiği - Mahremiyet

Ornek: Reddit - Facebook bilgi edinme istekleri

Reddit kullanıcılarıbilgi edinme istekleriyleFacebook’a yogunis yuku cıkarıyorlar (2011)

24 yasında bir ogrenciye1200 sayfalık dokum

https://www.zdnet.com/blog/facebook/reddit-users-overwhelm-facebook-with-data-requests/4165

https://threatpost.com/en_us/blogs/

twenty-something-asks-facebook-his-file-and-gets-it-all-1200-pages-121311

Page 63: Bilişim Etiği - Mahremiyet

Ornek: ABD - AB yolcu verileri

havayolu sirketlerinden ABD’yeucuslarda yolcularla ilgili34 parca bilgi isteniyor

Avrupa Adalet Divanıanlasmayı iptal ediyor (2006)

daha sonraki anlasmayaAvrupa Veri KorumaDenetcisi karsı cıkıyor (2011)

ABD istihbarat birimlerininAvrupa banka kayıtlarınaerisimi anlasmasını AvrupaParlamentosu engelliyor (2010)

http://news.bbc.co.uk/2/hi/europe/5028918.stm

http://www.theregister.co.uk/2011/03/29/europe_passenger_name_wrong/

http://news.bbc.co.uk/2/hi/europe/8510471.stm

Page 64: Bilişim Etiği - Mahremiyet

Ornek: ABD - AB yolcu verileri

havayolu sirketlerinden ABD’yeucuslarda yolcularla ilgili34 parca bilgi isteniyor

Avrupa Adalet Divanıanlasmayı iptal ediyor (2006)

daha sonraki anlasmayaAvrupa Veri KorumaDenetcisi karsı cıkıyor (2011)

ABD istihbarat birimlerininAvrupa banka kayıtlarınaerisimi anlasmasını AvrupaParlamentosu engelliyor (2010)

http://news.bbc.co.uk/2/hi/europe/5028918.stm

http://www.theregister.co.uk/2011/03/29/europe_passenger_name_wrong/

http://news.bbc.co.uk/2/hi/europe/8510471.stm

Page 65: Bilişim Etiği - Mahremiyet

ABD

Adil Veri Isleme Kuralları (1974)

1 varlıgı gizli bir veri kaydı tutma sistemi olamaz

2 kisiler, kendileriyle ilgili hangi bilgilerin tutuldugunuve bu bilgilerin nasıl kullanıldıgını ogrenebilmelidir

3 kisiler, bir amacla verdikleri bilgilerin, izinleri alınmadanbaska amaclarla kullanımını onleyebilmelidir

4 kisiler, kendileriyle ilgili bilgileri duzeltebilmelidir

5 kisisel veri toplayan kurumlar, bu verilerin ilgili amaclar icinguvenilirligini saglamalı ve kotuye kullanımını onlemelidir

Page 66: Bilişim Etiği - Mahremiyet

ABD

Adil Veri Isleme Kuralları

yalnızca kamu kurumlarını baglar

kayıtların ayırdedici bir veriye gore aranabilmesi gerekir

yasayı uygulayıcı bir yetkili tanımlı degil

“sıradan kullanımlar icin” veri alısverisine izin var

Page 67: Bilişim Etiği - Mahremiyet

ABD Tuketici Mahremiyeti

Tuketici Mahremiyeti Hakları Yasa Taslagı (2015)

toplanan verilerin ve kullanımının denetlenebilmesi

kolay erisilebilir ve anlasılabilir mahremiyet ve guvenlik yontemleri

Page 68: Bilişim Etiği - Mahremiyet

Turkiye

anayasa: ozel ve aile yasamına saygı bekleme hakkı

anayasa: iletisimin gizliligi

kisisel verilerin korunması yasa tasarısı

Page 69: Bilişim Etiği - Mahremiyet

Turkiye

Kisisel Verilerin Korunması Yasa Taslagı (2014)

AB yasalarına benzer

ilgili kisinin acık rızası

ırk, etnik koken, siyasi dusunce, felsefi inanc, din

dernek, vakıf, sendika uyelikleri

saglık, cinsel hayat verileri

Kisisel Verileri Koruma Kurulu

Adalet Bakanlıgı’na baglı

Page 70: Bilişim Etiği - Mahremiyet

Konular

1 MahremiyetGirisGozetleme

2 Veri KorumaGirisVeri ToplamaVeri GuvenligiVeri Aktarma

3 OnlemlerYasalKurumsalKisisel

Page 71: Bilişim Etiği - Mahremiyet

Kurum Politikaları

kurumlar mahremiyet politikaları yayımlıyor

hangi verileri hangi amacla topladıgını acıkca belirtmek

amaca uygun kullanma sozu

izin almadan baskalarına aktarmama sozu

”istemiyorsa cıksın” degil, ”istiyorsa girsin”

HTTP protokolu icin yeni baslık alanı: Do Not Track

Page 72: Bilişim Etiği - Mahremiyet

Ornek: Facebook

hesap kapatılsa bilebilgiler tutuluyor

varsayılan ayarlardaacık olan verilergiderek artıyor

mahremiyet ayarlarıkarmasık

http://mattmckeon.com/facebook-privacy/

https://www.nytimes.com/interactive/2010/05/12/business/facebook-privacy.html

http://redtape.msnbc.msn.com/_news/2012/03/06/

10585353-govt-agencies-colleges-demand-applicants-facebook-passwords

Page 73: Bilişim Etiği - Mahremiyet

Ornek: Arama motorları

arama motorları arama verilerini bir sure sonraanonimize ediyor

anonimizasyonun ise yaramadıgı iddia ediliyor

bazı arama motorları IP adreslerini kaydetmiyor:Startpage, DuckDuckGo

http://arstechnica.com/tech-policy/news/2009/09/your-secrets-live-online-in-databases-of-ruin.ars

Page 74: Bilişim Etiği - Mahremiyet

Konular

1 MahremiyetGirisGozetleme

2 Veri KorumaGirisVeri ToplamaVeri GuvenligiVeri Aktarma

3 OnlemlerYasalKurumsalKisisel

Page 75: Bilişim Etiği - Mahremiyet

Kisisel Onlemler

kisisel verileri konusunda duyarlı olmak

gerekmeyen yerlere vermemek

yanlıs bilgiler vermek

veri “gurultusu” yaratmak

teknolojiden yararlanmak

sifreleme aracları

mahremiyet artırıcı araclar

Page 76: Bilişim Etiği - Mahremiyet

Kisisel Onlemler

kisisel verileri konusunda duyarlı olmak

gerekmeyen yerlere vermemek

yanlıs bilgiler vermek

veri “gurultusu” yaratmak

teknolojiden yararlanmak

sifreleme aracları

mahremiyet artırıcı araclar

Page 77: Bilişim Etiği - Mahremiyet

Ornek: Anket soruları

katılanların %90’dan fazlasıduyarlı verilerini veriyor(2005)

evcil hayvanının adı,annesinin evlenmedenonceki soyadı

Facebook’da arkadaslıkisteklerini dusunmedenkabul ediyor (2009)

http://news.bbc.co.uk/2/hi/technology/4378253.stm

http://nakedsecurity.sophos.com/2009/12/06/facebook-id-probe-2009/

Page 78: Bilişim Etiği - Mahremiyet

Ornek: Google tarihce izleme

Google, bakılan her sayfanınkaydedilecegi bir programakatılanlara yılda 25$ veriyor(2012)

ucret farkı cok az bile olsa,insanlar mahremiyeti koruyanservisi degil, ucuz olan servisiseciyor (2012)

http://www.forbes.com/sites/kashmirhill/2012/02/09/

your-online-privacy-is-worth-less-than-a-six-pack-of-marshmallow-fluff/

http://www.theregister.co.uk/2012/03/21/privacy_economics/

Page 79: Bilişim Etiği - Mahremiyet

Veri Gurultusu

cok miktarda yanlıs ya da ilgisiz veri uretme

gercek veriler hangileri?

ornek

alısveris kartlarını baskalarıyla karsılıklı degismek

Firefox eklentisi TrackMeNot, arama motorlarındarasgele aramalar yapıyor

Page 80: Bilişim Etiği - Mahremiyet

Mahremiyet Artırıcı Araclar

vekil sunucular

Privoxy: reklamları ve kotu niyetli kod kalıplarını engelliyor

tarayıcı eklentileri

NoScript: JavaScript beyaz listesi

Cookie Monster: cerez beyaz listesi

Ghostery: bocek kara listesi

Page 81: Bilişim Etiği - Mahremiyet

Mahremiyet Artırıcı Araclar

vekil sunucular

Privoxy: reklamları ve kotu niyetli kod kalıplarını engelliyor

tarayıcı eklentileri

NoScript: JavaScript beyaz listesi

Cookie Monster: cerez beyaz listesi

Ghostery: bocek kara listesi

Page 82: Bilişim Etiği - Mahremiyet

Kaynaklar

Okunacak: Tavani

Chapter 5: Privacy and Cyberspace