Bloga dön

Kişi arama sitelerinde uyumluluk sınırları: veri kaynakları ve kullanımda aşılmaması gereken çizgiler

Kişi arama siteleri farklı kaynaklardaki kamuya açık kayıtları bir araya getirerek telefon numarası, adres ve aile ilişkileri gibi bilgileri gösterebilir. Ancak veriler eski veya yanlış eşleştirilmiş olabilir ve kullanım, yargı alanına göre değişen gizlilik kurallarına tabidir.

Kişi arama siteleri, geçmiş kontrolü ve açık kaynaklardan bilgi toplama konuşulurken sıkça gündeme gelir. Önce anlaşılması gereken şey böyle bir siteye nasıl girileceği değil, verilerin nereden geldiği, hangi yerlerde kullanılabileceği ve kullanımın hangi noktada uyumluluk sınırını aştığıdır.

人物搜索网站的合规边界:数据来源与使用红线的关键步骤与判断维度示意图

Ne toplarlar ve veriler nereden gelir

Bu tür siteler temelde kamuya açık kayıtların toplayıcısıdır. Farklı yerlerde dağınık halde bulunan açık bilgileri bir araya getirir ve ad, telefon numarası veya adres üzerinden tersine arama imkânı sunar. Yaygın veri türleri arasında telefon numaraları, mevcut ve geçmiş adresler, doğum yılı ve aile ilişkileri bulunur. Bazı hizmetler evlilik, gayrimenkul ve dava kayıtlarından parçalar da gösterebilir.

Kaynaklar genel olarak birkaç gruba ayrılır: kamu kurumlarının açık kayıtları ve mahkeme dosyaları, açık telefon rehberleri ve dizinler, gayrimenkul ve vergiye ilişkin kamuya açık veriler, sosyal platformlarda görünür profiller ve veri brokerlarından satın alınan pazarlama listeleri. Bunların hiçbiri zorunlu olarak kurum içi bir kanaldan gelmez; ancak yeniden bir araya getirildiğinde ayrı bilgiler arasındaki bağlar çok daha güçlü hale gelir. Bu nedenle bu hizmetler neredeyse her şeyi bulabiliyormuş gibi görünebilir.

Sınırları da hesaba katmak gerekir. Kamu kayıtları yavaş güncellenebilir; taşınma veya telefon numarası değişikliği zamanında yansımayabilir. Aynı adı taşıyan kişiler birbirine karıştırılabilir ve kayıtların eksiksizliği ABD eyaletleri arasında büyük farklılık gösterebilir. Tek bir toplu sonuçtan kesin hüküm çıkarmak kolayca hataya yol açabilir.

Kurallar yargı alanına göre değişir

Aynı veriler ABD'nin birçok eyaletinde kamuya açık bilgi sayılabilir ve hukuka uygun biçimde elde edilip kullanılabilir. Avrupa Birliği'nde ise kişisel veriler zaten kamuya açık olsa bile işleme için hukuki bir dayanak gerekir ve veri sahibinin hakları ile talepleri de dikkate alınmalıdır. Çin'in Kişisel Bilgilerin Korunması Yasası açık bir amaç, bilgilendirme ve rıza ile veri minimizasyonu ister; hassas kişisel bilgiler için daha sıkı şartlar ve sınır ötesi aktarımlar için ek koşullar getirir.

Dolayısıyla bir web sitesinin bir bilgiyi bulabiliyor olması, benim o bilgiyi kendi yargı alanımda kullanabileceğim anlamına gelmez. Değerlendirme iki soruya dayanır: Veriyi hangi amaçla kullanıyorum ve faaliyet gösterdiğim yerde kişisel bilgilerin işlenmesi için hangi şartlar geçerli? Sınır ötesi işlerde bu soruları işe başlamadan önce netleştirmek, sonradan düzeltmeye çalışmaktan daha uygundur.

Kullanım sırasında birkaç net sınırı koruyun

  • Verileri taciz, doxxing veya başka bir kişinin konumunu belirlemek için kullanmayın. Verinin kamuya açık olup olmamasından bağımsız olarak bu amaçlar hukuka aykırı olabilir.
  • İş amacıyla ilgisiz kişisel bilgi toplamayın. Bir şirketi doğrulamak için bir kişinin ev adresini ve aile ilişkilerini de saklamak gerekmez.
  • Saklama süresini sınırlayın. Bilgiyi amacı tamamlandıktan sonra silin ve kolaylık için ayrı bir veri tabanı kurmayın; saklanan her kayıt sorumluluk doğurur.
  • Toplu scraping yapmayın. Yüksek sıklıktaki istekler çoğu sitede sınırlandırılır ve kişisel bilgilerin büyük ölçekli işlenmesi sayılabilir.
  • Veri sahiplerinin silme ve itiraz taleplerine saygı gösterin; bilgilendirme ve rızaya ilişkin yerel gizlilik kurallarının somut gereklerini dikkate alın.

Bir nokta açık olmalı: bölgesel kısıtlamaları aşmak veya kısıtlı verilere erişmek için yöntem sunmuyor ve önermiyoruz. Erişim kontrollerini aşmak, sitenin kullanım koşullarını ihlal edebilir. Daha önemlisi, bu yolla elde edilen veriler kullanım aşamasında yine aynı gizlilik kurallarına tabidir; teknik bir dolanma yöntemi uyumluluk sorununu çözmez.

Geçmiş kontrolü gerektiğinde alternatif yollar

Amaç bir iş ortağını, tedarikçiyi veya müşteriyi doğrulamaksa kamuya açık kanallar çoğu zaman yeterlidir. Şirketleri ticaret sicilleri ve resmi şirket bilgi sistemleri üzerinden; lisans, marka ve patentleri ilgili resmi sorgu kanallarından; sektörel itibarı birliklerin bilgileri, kamuya açık haberler ve B2B platformlarındaki işlem değerlendirmelerinden kontrol edin. Yasal temsilci bilgilerini ise resmi kayıtlar veya uyumlu çalışan bir hizmet sağlayıcı üzerinden doğrulayın.

İlke tek cümlede özetlenebilir: şirketleri kontrol etmek için kamuya açık resmi sistemleri kullanın; gerçek kişilere ait kamuya açık olmayan bilgiler çoğu durumda gerekli değildir ve çoğu zaman uyumluluk açısından uygun biçimde elde edilemez.

Bir ekip farklı kanallardaki araştırma için ayrı hesaplar kullanıyorsa PurpleMark her çalışma kimliğine bağımsız ve sabit bir tarayıcı ortamı atayabilir. Böylece faaliyet kayıtları doğru kimlikle eşleştirilebilir ve denetim sırasında daha açık biçimde açıklanabilir. Bu, süreç yönetimiyle ilgilidir ve verinin kendisinin hukuka uygunluğundan ayrı bir konudur.

Sonuç

Bu tür sitelerdeki bilgiler eski olabilir, doğrulukları sınırlıdır ve kullanım yerel gizlilik hukukuna tabidir. Bu nedenle pratik değerleri ilk bakışta göründüğünden daha düşük olabilir. Geçmiş kontrollerinde resmi kayıtları ve kamuya açık şirket bilgilerini önceliklendirin; bölgesel kısıtlamaları aşmayın ve işinizle ilgisiz kişisel bilgileri toplamayın veya saklamayın.