Gizlilik ve Güvenlikle İlgili Önemli Noktalar: 2020'de İzleme ve Çerezler Nasıl Değişti (ve 2021'deki Testiniz İçin Ne Anlama Geliyor)
Yayınlanan: 2021-02-232020 her şeyi değiştirdi. Pandemi bizi tüm hayatımızı internete taşımaya ve gerçeklik tamamen uzak bir dünya normalden farklıyken normal bir görünüm sürdürmeye zorladı. Bireyler ve işletmeler hayatta kalmak için teknolojiye yöneldi, derin gizlilik ve güvenlik sorunlarını ortaya çıkardı ve yasa yapıcılara politikalarda reform yapmaları için baskı yaptı.
Bu makalede, geçen yılki gizlilik ve güvenlik konularına, bunların tüketiciler ve işletmeler üzerindeki etkilerine ve Convert'in bunlarla nasıl başa çıktığına bir göz atacağız.
California Tüketici Gizliliği Yasası (CCPA) ve California Gizlilik Hakları Yasası (CPRA)
Sunan : California Eyaleti
Ne zaman : Tüm 2020 boyunca
Özet : Kaliforniya Tüketici Gizliliği Yasası (CCPA) Ocak 2020'de yürürlüğe girdi. Ardından, Kasım ayında Kaliforniya Gizlilik Hakları Yasası (CPRA) ile yasada önemli bir güncelleme geldi. CPRA, Ocak 2023'e kadar yürürlüğe girmeyecek olsa da, bir yıllık bir geri dönüş sağlıyor, bu da şirketlerin 2022'ye kadar uyumlu olması gerektiği anlamına geliyor.
Bu uzak bir gelecek gibi görünse de, CPRA çok sayıda gereksinim ve değişikliği içeren inanılmaz derecede kapsamlı bir yasadır. İşletmelerin hızlanmak ve uyumlu politikalar ve prosedürler oluşturmak için gerçek bir güç gösterisi yapmalarını gerektirecektir.
CCPA ve CPRA Etkilenen Dönüşüm Nasıl?
Genel Veri Koruma Yönetmeliği'ne (GDPR) hazırlanırken yaptığımız birçok ürün ve süreç iyileştirmesi nedeniyle, CCPA ortaya çıktığında, uyması gereken müşterileri desteklemek için zaten iyi bir konumdaydık. Kullanıcılarımızın gizliliğini korumaya kararlıyız ve CCPA'yı taahhüdümüzü daha da güçlendirmek için bir fırsat olarak görüyoruz.
Kullanıcılarımızın kişisel bilgilerini, hizmetlerimizin işleyişi için gerekli olanın ötesinde toplamaz ve işlemeyiz ve bu asla değişmeyecektir. Müşteri güveni ve veri gizliliği temel değerlerimizle uyumlu olan CCPA'nın çeşitli hükümlerine (tüketici hakları, veri koruma eki, veri silme, veri saklama ve takma isimlendirme) uymak için süreçler ve prosedürler oluşturduk.
Google Gizli Modda Engellenen Üçüncü Taraf Çerezleri
Sunan: Google Chrome ( v83 )
Ne zaman : Mayıs 2020
Özet : Gizli modda Chrome, kullanıcıların tarama geçmişini, formlara girilen bilgileri veya tarayıcı çerezlerini kaydetmez. Chrome 83'ten itibaren tarayıcı, varsayılan olarak Gizli oturumlarda üçüncü taraf çerezlerini engeller. Kullanıcılar, adres çubuğundaki "göz" simgesine tıklayarak belirli siteler için üçüncü taraf tanımlama bilgilerine izin verebilir (aşağıdaki örneğe bakın).
Chrome Güncellemesi Dönüşümü Nasıl Etkiledi?
İzleme, Şubat 2018'den bu yana herhangi bir üçüncü taraf tanımlama bilgisi kullanmadığından, dönüştürme bu değişiklikten etkilenmez.
Microsoft Edge'in InPrivate Modunda Sıkı İzleme Önleme
Sunan : Microsoft Edge
Ne zaman : Mayıs 2020
Özet : Microsoft Edge Canary Channel kullanıcıları, Microsoft'un Edge Stable yapısına eklediği tüm özelliklere ilk erişen kişilerdi. O zamandan beri, varsayılan InPrivate davranışı birkaç kez değişti. Microsoft Edge 80'de varsayılan davranış, kullanıcıların InPrivate'e göz atarken Katı mod korumalarını açmaya veya normal ayarlarını korumaya karar vermelerine olanak tanır.
Microsoft Edge Güncellemesi Dönüştürmeyi Nasıl Etkiledi?
Microsoft Edge İzleme Önleme, Dönüştürme izleyicisini yalnızca bir ziyaretçi InPrivate mod penceresi kullandığında ve İzleme Engelleme ayarını "Sıkı" olarak ayarladığında (önerilen Dengeli modu değil) engeller. Bu nedenle, normal taramada Convert'in deneyimleri yeni ayarlardan etkilenmez.
AB-ABD Gizlilik Kalkanı Geçersiz Oldu
Sunan : Avrupa Birliği Adalet Divanı (CJEU)
Ne zaman : Temmuz 2020
Özet : 2020 ayrıca, birçok işletmeyi AB veya Birleşik Krallık ile ABD arasında kişisel veri aktarımına yönelik yaklaşımlarını yeniden düşünmeye zorlayan AB – ABD Gizlilik Kalkanı çerçevesinin Schrems II tarafından geçersiz kılınmasını da getirdi.
Schrems II, veri aktarımı için Standart Sözleşme Maddelerinin (SCC'ler) kullanımını geçersiz kılmadı, ancak SCC'lerin AB üyesi olmayan bir ülkeye veri aktarımlarıyla ilgili riskleri ele almak için yeterli olup olmadığını sorguladı.
Veri dışa aktaranların, kişisel veri aktarımlarını korumak için SCC'lere ek olarak ekstra önlemler uygulaması gerekebilir. Tamamlayıcı önlemler arasında şifreleme, anonimleştirme ve takma ad oluşturmanın yanı sıra diğer araçlar yer alabilir.
Schrems II, uyumluluğu sağlamak için işletmelerden AB veya Birleşik Krallık ve ABD arasındaki veri aktarımlarına yönelik korumaları analiz etmelerini ister.
Geçersizlikten Etkilenen Dönüştürme
Gizlilik Kalkanı sonrası dönem için hazırlanan dönüştürün ve kendi veri korumamız için standart sözleşme maddelerini (SCC'ler) uygulamaya koyun. Tam planımız burada açıklanmıştır.
Brezilya Genel Veri Koruma Yasası (LGPD)
Sunan : Brezilya Kongresi
Ne zaman : Ağustos 2020
Özet : Brezilya, Ağustos ayında Genel Veri Koruma Yasasını (LGPD) kabul etti. GDPR'den ilham alan LGPD, farklı veri koruma gereksinimlerini kapsamlı bir çerçevede bir araya getirdi. LGPD, Dönüşüm Yasası'nın (PLV) 34/2020 Eylül ayında kabul edilmesinden sonra yürürlüğe girdi. LGDP ihlalleri için yaptırımlar Ağustos 2021'de yürürlüğe girecek.
LGPD Dönüşümü Nasıl Etkiledi?
Öngörülen uyumluluk politikalarını uygulayarak ve bunlara bağlı kalarak tüm Brezilyalı müşterilerimize güvenli hizmetler sunmayı taahhüt ediyoruz. LGPD'ye hazırlanmak için uyumluluğu sağlamak için satıcılarımızla birlikte çalıştık. Gelişen endüstri standartlarının ve en iyi uygulamaların ön saflarında yer almak için her zaman yaptığımız gibi güvenlik önlemlerimizi gözden geçirmeye devam ediyoruz.
Gelişmiş İzleme Koruması (ETP) 2.0
Sunan: Mozilla (Firefox v79 )
Ne zaman : Ağustos 2020
Özet : Haziran 2019'dan bu yana, yeni Firefox kullanıcıları varsayılan olarak Gelişmiş İzleme Koruması'na (ETP) ayarlanmıştır. Ağustos 2020'de Mozilla, Gelişmiş İzleme Koruması 2.0 ile yeniden yönlendirme izleme veya hemen çıkma izleme adı verilen yeni bir gelişmiş izleme tekniğini engelledikleri başka bir güvenlik katmanı ekledi. ETP 2.0, düzenli olarak etkileşimde bulunan kullanıcılar dışında, sitelerdeki çerezleri ve site verilerini her 24 saatte bir temizler.
ETP 2.0 Dönüşümü Nasıl Etkiledi?
2018'de GDPR uyumlu hale gelme çabalarımızda üçüncü taraf çerezlerini devre dışı bıraktık. Sonuç olarak, normal taramada, Convert'in deneyimleri, Firefox'un ETP 2.0 ile uyguladığı yeni ayarlardan ETKİLENMEZ.
iOS 14, iPad 14 ve Safari 14'teki Tüm Tarayıcılar için Akıllı İzleme Önleme
Sunan : Elma
Ne zaman : Eylül 2020
Özet : iOS 14, iPad 14 ve Safari 14'ün piyasaya sürülmesiyle birlikte Apple, birkaç yeni gizlilik özelliği ekledi:
- Gizlilik Raporu: Kullanıcılar artık belirli bir sayfada Safari tarafından kaç izleyicinin engellendiğini ve izleyicilerle ilgili diğer bilgileri görebilecek.
- Tüm web tarayıcıları için ITP: iOS 14 kullanıcıları için Akıllı İzleme Önleme (ITP) yalnızca Safari'ye değil tüm web tarayıcılarına uygulanacaktır.
Bu, yalnızca Safari'nin değil, tüm web tarayıcılarının iOS cihazlarda (v14 ve üstü) Akıllı İzleme Önleme özelliğini içereceği anlamına gelir.
ITP Dönüşümü Nasıl Etkiledi?
Safari tarayıcısını kullanan geniş bir kitle payına sahip test kullanıcıları için bu güncelleme, Convert deneme sonuçlarını büyük ölçüde çarpıtmış olabilir. Bu nedenle, ITP'yi (2.1'den itibaren) çözmenin birkaç yolunu düşündük ve sonunda çerez oluşturma sürecini tarayıcıdan sunucuya taşımaya karar verdik.
Yeni tanımlama bilgisi süresi kısıtlamaları yalnızca tarayıcı tarafından oluşturulan tanımlama bilgileri için geçerli olduğundan, tanımlama bilgisi düzenleme kısmını web sunucunuza taşıdık, yani tanımlama bilgilerini kullanıcıların tarayıcıları değil sunucunuz oluşturacaktır.
Sunucu tarafı tanımlama bilgisi oluşturmayı kolaylaştıracak adımları burada bulabilirsiniz. Web sunucusu altyapınızı değiştirmekle ilgili herhangi bir yardıma ihtiyacınız olursa, lütfen bizimle iletişime geçmekten çekinmeyin.
Apple ve Google App Store'lara Gizlilik Standartları Geldi
Sunan : Apple App Store ve Google Web Mağazası
Ne zaman : Aralık 2020
Özet : Ocak 2021'den bu yana Mac ve iOS Uygulama Mağazaları, gizlilik politikalarının bir özetini sağlayan zorunlu etiketler görüntüler.
Etiketler, ifşa edilecek üç ana bilgi kategorisiyle ilgilidir:
- Sizi İzlemek İçin Kullanılan Veriler,
- Size Bağlı Veriler,
- Sizinle Bağlantılı Olmayan Veriler, uygulamanın kaputun altında neler olduğunu detaylandırıyor.
Buna paralel olarak, Google Chrome uzantıları, Google'ın yeni politikalarına göre toplanan veriler hakkında daha fazla ayrıntı gerektirir. Ayrıca Ocak ayından itibaren, Chrome uzantılarının geliştiricilerinin
- veri kullanımını ve gizlilik uygulamalarını onaylamak ve
- Uzantı(lar) tarafından toplanan veriler hakkında açık ve anlaşılması kolay bir dilde, uzantının Chrome Web Mağazası'ndaki ayrıntı sayfasında bilgi sağlayın.
Gizlilik Standartları Dönüşümü Nasıl Etkiler?
Deneyimleri Dönüştür, bu gizlilik değişikliklerinden etkilenmez. Ancak Ekim 2020'de güncellenmiş Dönüştürme Hata Ayıklayıcı Chrome Uzantımızı Chrome Web Mağazası'na yükledik ve bu gizlilik alıştırmasını kendimiz yapmak zorunda kaldık. Uzantımız, uzantının dışında kullanılabilecek herhangi bir veri toplamamaktadır, bu nedenle aşağıda işaretlediğimiz tüm onay kutularını görebilirsiniz:
Chrome mağazasından Dönüştürme Deneyimi Araçları uzantısını buradan edinin.
Google Gizlilik Korumalı Alanı
Sunan : Google
Ne zaman : Ocak 2021
Özet : Privacy Sandbox girişimi, üçüncü taraf tanımlama bilgileri gibi izleme mekanizmalarının yokluğunda açık web'i finanse eden iş modellerini destekleme amaçlı gizliliği koruyan API'lerden oluşur.
Girişim 2019'da tanıtıldı ve geçen yıl Ocak ve Ekim aylarında güncellendi. 2021'de, web ekosisteminin dahil olması için devam eden fırsatlarla birlikte daha fazla test yapılıyor. Bu gönderi, Privacy Sandbox API'lerinin ve tekliflerinin durumu hakkında bir güncelleme sağlar.
Google Gizlilik Korumalı Alanı Dönüşümü Nasıl Etkiledi?
İzleme, 2018'den beri herhangi bir üçüncü taraf tanımlama bilgisi kullanmadığından, dönüştürme bu değişiklikten etkilenmez.
Özet
Bu çok fazla teknik detay içeriyor. Tüm ITP/ETP güncellemelerinde uzman olmanıza gerek yok. Ama akışın durumu göz önüne alındığında, bir şey açıktır.
Tarayıcılar bir şeyleri değiştirmeye devam edecek ve bir hizalama gerçekleşene kadar, ele aldığınız kullanım durumlarının karmaşıklığı göz önüne alındığında, test aracı kurulumu ve kurulum süresi artacaktır.
Verecek bir tavsiyemiz olsaydı, bu olurdu: Convert gibi gizlilik odaklı satıcılarla ortak olun ve avukatınızın bir mahkemede sizin adınıza tartışmak istemediği hiçbir veri toplamayın!