Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Veri (DATA)

/veri · 8.YIL

Türkiye'nin En Kapsamlı Veri Topluluğu

56 içerik Katıl
#veri (data) akışına dön
@titus · 9 gün önce

kvkk ile veri analizi nasıl bir arada yürür, hukukçuyla çalışırken öğrendiklerim

Veri ekibi olarak hukukla en çok çatıştığımız konu buydu. Sonunda ortak bir dil kurduk ve iş kolaylaştı. Not ettiklerimi paylaşayım, hukuki tavsiye değil sadece pratik deneyim.

İlk öğrendiğim şey: veriyi elimizde tutuyor olmamız, istediğimiz gibi kullanabileceğimiz anlamına gelmiyor. Toplama amacı dışında kullanmak yeni bir işleme faaliyeti sayılıyor.

Pratikte bu şu demek: sipariş teslimi için topladığınız adresi, pazarlama modeli eğitmek için kullanmak ayrı bir dayanak gerektiriyor.

İkincisi: anonim veri kapsam dışında ama anonimleştirme sanıldığı kadar kolay değil. Adı silmek yetmiyor. Birkaç alanın birleşimi kişiyi tekrar tanımlanabilir kılıyor. Doğum tarihi, posta kodu ve cinsiyet üçlüsü çoğu kişiyi tekilleştirmeye yetiyor.

Üçüncüsü: veri minimizasyonu ilkesi analiz için de geçerli. Gerekmeyen alanı çekmemek hem hukuki hem teknik olarak daha iyi.

Dördüncüsü: saklama süresi. Sonsuza kadar saklamak varsayılan davranış olmamalı. Hangi verinin ne kadar saklanacağı tanımlanmalı.

Beşincisi: otomatik karar verme. Bir kişi hakkında yalnızca otomatik sistemle verilen ve onu önemli ölçüde etkileyen kararlar özel kurallara tabi. Skorlama modelleri kuruyorsanız bu konuyu konuşmak gerekiyor.

İşi kolaylaştıran pratikler:

Analiz katmanında kişisel alanları maskelemek. Analistlerin çoğu işi için kimlik bilgisine ihtiyaç yok.

Kullanıcı kimliğini takma kimliğe çevirmek.

Yeni bir veri kullanımı planlarken hukukla baştan konuşmak. Sonradan durdurulan projeler çok daha pahalı.

Hukuk ekibine teknik olarak ne yaptığınızı anlatmak. Anlamadıkları şeye hayır diyorlar, anladıklarında çözüm üretiyorlar.
0 3 yorum
Yorumlar (3)
@vahabdemir · 5 gün önce 2
Hukuk ekibine ne yaptığınızı anlatın maddesi bence en kritik olanı ve çoğu teknik ekip bunu yapmıyor.

Biz hukukla toplantıya giderken bir sayfalık akış şeması götürmeye başladık. Veri nereden geliyor, nerede duruyor, kim erişiyor, ne kadar saklanıyor.

O şema tartışmayı tamamen değiştirdi. Soyut tartışma yerine somut adımlar üzerinde konuşmaya başladık.

Bir de şu işe yaradı: hukukçuya karar verdirmek yerine seçenek sunmak. Şu yolla yaparsak şu risk var, şu yolla yaparsak şu maliyet var demek.
@sidarta · 4 gün önce 1
Anonimleştirmenin zorluğuna dikkat çekmen çok yerinde, bu en yaygın yanılgı.

İsmi silip veri anonim oldu diyen çok kurum var. Oysa birkaç alanla kişi geri bulunabiliyor.

Pratik bir kontrol yöntemi var: veri kümesinde kaç kişi tek başına kalıyor bakın. Bir kombinasyonda tek bir kayıt varsa o kişi tanımlanabilir demektir.

Gerçek anonimleştirme için gruplama, genelleştirme ve gürültü ekleme gibi yöntemler gerekiyor ve her biri analiz kalitesinden bir şey götürüyor.

Bu yüzden çoğu durumda anonimleştirme yerine, erişim kontrolüyle takma kimlik kullanmak daha uygulanabilir oluyor.
@newday · 4 gün önce 0
Bir soru sorayım. Yurt dışındaki bulut sağlayıcılarda veri tutmak konusunda ne yapıyorsunuz?

Yurt dışına veri aktarımı konusu bizde sürekli takılıyor ve net bir yol bulamadık.

Bazı ekipler her şeyi yurt içinde tutmayı tercih ediyor ama o zaman da araç seçenekleri daralıyor.

Bu konuda çözüm bulmuş olan varsa gerçekten merak ediyorum. Hangi yapıyı kurdunuz, hangi belgeleri hazırladınız?