25 Mayıs 2018 tarihinde yururluğu girecek Genel Verilerin Korunması Yonetmeliği (GDPR) ile ilgili Forum yoneticilerine rehber niteliğinde bazı onemli hatırlatmaları bu yazımızda sizlere aktarmaya calışacağız.

Bu yazı aşağıdaki paylaşımın Google Translate ile tercume edilmiş halidir. O yuzden bazı anlam eksiklikleri olabilir.



Genel Verilerin Korunması Yonetmeliği (GDPR) (AB) 2016/679 Avrupa Birliği dahilindeki tum bireyler icin veri koruma ve gizlilik konusunda AB mevzuatında bir yonetmeliktir. AB dışındaki kişisel verilerin ihracatına hitap ediyor. GSYİH oncelikle vatandaşlara ve konut sakinlerine kişisel verileri uzerinde kontrol sağlamayı ve AB icindeki duzenlemeleri birleştirerek uluslararası iş icin duzenleyici ortamı basitleştirmeyi amaclamaktadır. Bu, 25 Mayıs 2018 tarihinde yururluğe girecektir.

Bu yasa, AB icinde ikamet eden uyelere sahip olabilecek tum web sitesi ve forum sahiplerine, uyumu surdurmek icin neler yapılması gerektiğine dair ceşitli konuları icermektedir..

Bu kılavuz tamamen kapsamlı olacak şekilde tasarlanmamıştır, ancak uzerinde duşunulmesi gereken temel faktorleri ozetleyecektir. Bu resmi yasal tavsiye niteliğinde değildir ve mutlak guvencelere ihtiyacınız varsa bir avukata veya avukata başvurmalısınız.

Coğu forum sahibi icin bunlar aşağıdaki noktalara ayrılabilir:

Hosting - Kendiniz mi yonetiyorsunuz veya hizmet mi alıyorsunuz ? Alınan hizmet GDPR uyumlu mu?
Guvenlik - Sunucu yazılımı ve web uygulaması yazılımı guncel mi?
Bilgilendirme - İnsanlara sitelerini ziyaret ettiklerinde bilgisayarlarına ne koyduğunu soyler misiniz (cerezler, izleme dosyaları)?
Onay - İnsanların bu tur bir izleme veya dosya yerleştirmesini devre dışı bırakmasına izin veriyor musunuz?
Veri toplama - Sitenizi ziyaret eden veya siteye kayıt olan kişiler hakkında ne toplarsınız?
İşleme - Verileri nasıl kullanıyorsunuz?
Cekilme - İnsanlar verilerin nasıl kullanıldığından vazgecebilir mi?
Silme - Kişiler verilerin silinmesini ister mi?
Taşınabilirlik - Kullanıcı verileri başka bir yere taşınabilir mi?
Coğu forum sahibi icin, bu puanların coğu, web sitenizi veya kullandığınız politikaları nasıl calıştırdığınıza ilişkin kucuk duzeltmeler gerektirebilir.


1) + 2) Guvenlik onemlidir. Coğu forum paylaşılan veya yonetilen hosting paketlerinde olacak. Sunucunuza, guncelleme yazılımının sunucu yazılımı ile ilgili ne olduğunu sormaya zaman ayırın. Sistem guncellemeleri ne sıklıkta calışır? Anahtar yazılım paketleri ne sıklıkta kontrol edilir? Onların erimesi, hayaleti ve nabzı gibi eleştirel istismarları duzeltme politikasını nedir?

Kendiniz yonetiyorsanız, sunucunuzu duzenli olarak bakımını yapabiliyor musunuz?

Eski ve guncel yazılım: 5 yıllık bir wordpress yuklemesine gercekten ihtiyacınız var mı? Ya da binyıldan bir CMS? Eğer oyleyse, .htaccess şifre korumalı bir dizinin guncel veya guvenli bir şekilde arkasına emin olun. XenForo forumları ile ilgili coğu guvenlik ihlali, ucuncu taraf yazılımlardan cıkarılmıştır. Acımasız ol, durust ol, ihtiyacın yoksa, ondan kurtul.

3) + 4) XenForo, siteyi ziyaret ettiğinde bir kullanıcı bilgisayarına ceşitli cerezler bırakacaktır. Orneğin, Google Analytics veya Cloudflare'ı kullanıyorsanız ek cerezler bırakabilirsiniz.

İşlevsel cerezler "acık onay" gerektirmekten muaftır. Buna ayrıca, bu kılavuzun yazılmasıyla ilgili olarak Google Analytics de dahildir. Onaylanmış onay yeterli kabul edilir. (Orneğin, ziyaretciyi sitenize bildiren bir afiş, sitenizde her bir cerezin ne yaptığını ve kullanıcının bunları nasıl kaldırabileceğini acıklayan bir sayfa ile birlikte yerleştirildi).

ICO da dahil olmak uzere buyuk şirketlerin bircoğunun, insanlara kendilerine (acık bir şekilde) yerleştirildiğini soylemek ve onlara siteyi bir uyarı ile tarayıcı seviyesinde nasıl reddedileceğini / devre dışı bıraktıklarını gostermek icin aldıkları yaklaşım gibi gorunuyor. onlar olmadan duzgun calışmıyor. Orneğin,

Why can I not place bets on Betfair

Cookies Policy

Cookies

Bu adamların, bu durumun kabul edilebilir olduğunu soyleyen bir avukatın var olduğunu kabul etmek guvenlidir, bu yuzden bu yaklaşımı yansıtmayı oneriyoruz.

Cerezlere ne zaman acık secmeye ihtiyacım var? Bir kullanıcı uzerinde kişisel verileri barındıran ve bir sitenin işlevselliği icin gerekli olmayan cerezler, bunları devre dışı bırakabilme ozelliğine sahip olmaları icin acık bir tercih gerektirir. Bu gibi cerezlere ornek olarak, bir kullanıcının bir yonlendirme bağlantısı kullandığını izleyen bir kullanıcı goz atma alışkanlıklarını veya bağlı cerezleri izleyen Reklam cerezleri verilebilir. Bu hizmetlerin sağlayıcıları, hizmetleri icin ilgili rehberliği sağlamalıdır.

5) + 6) + 7) + 8)Whao bekle dostum? 1 puanda 4 puan mı? Evet! Ve sana nedenini anlatacağım. Bazı web siteleri ve drama kraliceleri size GDPR'nin kabuslara ve baş ağrısına neden olacağını soylerken, forumlar ile ilgili kilit noktaların tukenmesi oldukca kolay cunku.
  • Verilerinizi e-posta pazarlaması gondermek gibi nedenlerle ucuncu taraflara aktarmadıkca, coğu kullanıcı rahatsız edici olmak icin bir kullanıcının kullanmaya calıştığı zamanlar dışında hicbir zaman GDPR'ye carpmayacaktır.
  • Toplanan coğu forum, web sitesinin calışması icin makul olacaktır.
  • Veri kullanımı ile ilgili politikaları net, izlemesi kolay olduğu surece, onunla ne yaptığınız konusunda endişelenecek cok az şey var.
  • Kullanıcıların, istedikleri takdirde e-posta gondermelerini durdurmak icin istekte bulunmaları gerekir.
  • Silme hakkı mutlak bir hak değildir. Bu, e-posta, kullanıcı adı, IP adresleri gibi bir kullanıcı verisinin tutulmasına meşru bir ilginiz varsa, bir kullanıcı hesabını silmeniz gerekmez. Coğu forumun bir hesap silme işlemini reddetmesi, kişi politikası başına 1 hesap uygulamak veya yasaklanmış / sorunlu kullanıcıların kayıtlarını tutmak olacaktır.
  • Aynı şekilde, kullanıcıların mesajlarını silmeniz, forumunuzun calışması icin yasal bir menfaate sahip olmak zorunda değildir.
9) Bu bolum şu anda biraz belirsizdir. ICO bile bu konuda yol gostericiyle celişiyor. Bunun anlamı, bir kullanıcı isterse, size sağladıkları verilerin bir kopyasını geri gondermenizdir. Şemasını bicimlendiren şema ya da ozellikle web sitelerinde hangi kullanımların olabileceği konusunda ortak anlaşmalar yoktur. Buyuk olasılıkla kullanıcıların profil hesap verilerini bir CSV dosyasında onlara vermesi icin bir arac kullanılacaktır.

Ne TL: DR?
Eğer XenForo'nun dışında herhangi bir veriyi hareket ettirmezseniz ve sitenizi sadece XenForo platformunda calıştırırsanız, e-posta secenekleri ve site postalama seceneklerinin tumu kabul edilebilir standartlara gore oluşturulduğundan endişe etmenize gerek yok.

Cerez acılır penceresine, cerezlerin yaptıklarını ve nasıl kaldırılabileceğini acıklayan bir sayfaya ihtiyacınız olacak.

1 hesap politikanız varsa, uye hesaplarını silmeyi reddetmek icin yasal olarak hak talebinde bulunabilirsiniz. Aynı şekilde forumunuzda yapılan mesajlar icin de soylenebilir.