09 Şubat 2021

Google ve Facebook, hangi verilerimize baktığını neden göstermek istemiyor?

Hani hep ne diyoruz "Reklam için verilerimizi alıyorlar", acaba sadece bu kadar mı?

WhatsApp olayı neden önemliydi. Bunu anlatan, 1,5 aydır ABD'de süren ve bizim ülkemizde çok farkında olmadığımız bir olay bir süredir tartışmalarla gidiyor. Size bunu anlatalım ki, olayın sadece "verilerimizi reklam için alıyorlar"dan öte olduğunu farkına varın [1].

7 sene önce aynı şeyi yazmışız: Verilerinizi kime ve ne kadar verdiğinizi farkında olun

İlk "Bedavaysa, ürün sizsiniz" yazısı yazalı 7 sene geçmiş[2]. Dipnotta linki var. Gidip okursanız göreceksiniz ki, eskimemiş hatta "aynen bugün de geçerli".

O gün de demişiz ki;

"Bunlardan birisi de 'kişisel gizlilik' konusu. Biz internet kullanıcıları olarak hem 'para ödemeyelim', hem de 'kişisel gizliliğimiz ihlal edilmesin' istiyoruz. Ama bu ikisi nasıl uyuşacak? ... Peki ama kullanıcıysak, ne yapacağız? Ücretsiz olan siteleri-uygulamaları kullanmayacak mıyız? Cevap aslında basit; kimin ne istediğini bakarak, farkında olarak kullanmak lazım. Sonuçta kararı verecek olan internet kullanıcıları oluyor.

cretsiz model mi? Kişisel Gizlilik mi?' Tıpkı 11 Eylül sonrasında dünyanın 'Güvenlik mi? Kişisel Gizlilik mi?' şeklinde sorması gibi, bu konu da şimdilik cevapsız ve nasılsa öyle sürüyor."

Şimdi tam da buna örnek bir olay bütün sıcaklığı ile sürüyor. Bugün size bunu anlatalım. Olayı bir de somut tarafından görün.

Apple 2021 ilk çeyrekte ATT uygulamasını devreye almayı planlıyor

Apple firması iPhone cep telefonlarındaki "kişisel gizlilik" olayına yeni bir katman eklemeye karar verdi. Bu katmanın adı ATT yani "Uygulama İzleme Şeffaflığı (Application Tracking Transparency)"[3].

Apple'ın Yazılım Mühendisliği kıdemli Başkan Yardımcısı Craig Federighi konuyu şöyle açıklıyor:

"Gizlilik gönül rahatlığı anlamına gelir, güvenlik anlamına gelir ve kendi verileriniz söz konusu olduğunda sürücü koltuğunda olduğunuz anlamına gelir.

Amacımız, insanların bilgilerini güvende tutan ve koruyan bir teknoloji yaratmaktır. Gizliliğin temel bir insan hakkı olduğuna inanıyoruz ve ekiplerimiz bunu yaptığımız her şeye yerleştirmek için her gün çalışıyor."

Federighi, "Dünya Veri Güvenliği" dolayısıyla yayımladığı bültende 227 milyar dolar büyüklüğünde diyerek tanımladığı "dünya veri pazarı" konusunda "Verilerinizin Hayatında Bir Gün" isimli bir rapor yayımladıklarını kaydediyor. Bu raporun içeriğini de bir başka yazımızda yorumlayacağız.

Yazımızın konusu olan Apple'ın bu çeyrek içinde uygulamaya alacağını kaydettiği ATT uygulamasının yaptığı şey ise şu: iPhone telefonunuz varsa, (iOS 14 ve üstü işletim sistemi) buna yükleyeceğiniz uygulamalar için size, o uygulamanın size ait hangi verileri aldığını gösterecek. Yani oyun, online bankacılık, harita ya da sosyal medyanın mobil uygulamasını yüklediyseniz, siz tek tek bu uygulamaların sizin hangi verilerinizi aldığınızı gösterecek.

Güzel bir gelişme; özellikle kişisel veriler konusundaki endişelerin bu kadar yükseldiği bugünlerde.

ATT'ye Facebook ve Google neden isyan ediyor?

Amma velakin, Apple'ın bu uygulamasına karşın Facebook ve Google bir nevi savaş açmış durumdalar.

Neden ki?

Ben ücretsiz kullandığım için "ürün" isem de, aynı zamanda "müşteri"yim ve bu kişisel verilerin sahibiyim. Bana bedava bir hizmet sunarak, verilerimi alacak olan firma benim bunları görmemi neden engellemek istiyor?

Üstelik bunu doğrudan değil çakallıkla (başkalarını yönlendirerek) yapıyorlar.

Facebook "hangi verileri aldığını göstermek"ten kaçmak için, KOBİ'lerin pazarlamasına halel gelecek (yani bizim verilerimizi alamayınca KOBİler pazarlamasını yapamayacak demeye getiriyor).

"Ben KOBİ'lerin pazarlamasına yardımcı oluyorum. Onların pazarlaması zora girecek" diye Amerikan gazetelerine kocaman reklamlar veriyor [4]. Yetmiyor bir de KOBİ'ler "aman Facebook bu verileri almazsa biz öldük, bittik" desinler diye web sitesi açıyor [5].

Google ise hangi verileri aldığını göstermek yerine, Apple'a bu verilerin programlanmasına yarayan arayüzü vermeyeceğini dolaylı olarak, "Uygulama Geliştiriciler (developer)"e yaptığı duyuru ile söylüyor. Onlara bir açıklama yapıyor ve diyor ki [6]:

"Ben sizlere Apple üzerindeki uygulamalar için arayüz (API) verirken, reklam tanımlayıcıları (IDFA) kaldıracağım. Sizin de reklam gelirleriniz düşecek." [7]

Şimdiden birkaç mobil uygulama şirketinin "mutsuz" açıklamalar yaptığı görülüyor [8].

Google ve Facebook neyi alıyorlar ki, görmeyelim istiyorlar?

Burası çok önemli. Hani hep ne diyoruz "Reklam için verilerimizi alıyorlar", acaba sadece bu kadar mı?

Şu-bu verimiz mesela "hangi müziği dinliyoruz" ya da "hangi saatte internete girdik" filan mı?

Ya da bunlar başka bir şeyler mi yapıyorlar da, paylaşacağımız verileri görmemizden bu kadar rahatsız oluyorlar?

Son haberlerden biri şu şekilde; Amerikan polisi ABD Capitol baskınındaki kişilerin kimliklerini ve içerideki hareketlerini, IDFA denilen bu reklam tanımlayıcılarla tespit etmiş. Haberden bir bölümünü alalım [9].

"Bize getirilen veriler, teknoloji endüstrisindeki bazılarının o karanlık günün Tanrı görüşü olarak adlandırabileceği bir şeyi gösterdi. Binlerce akıllı telefon için yaklaşık 100.000 konum pingi içeriyordu ve Capitol'de tam olarak Trump destekçileri binaya saldırırken yaklaşık 130 cihaz ortaya çıktı...

Konuşmalar sırasında National Mall'da miting sahnesinin yakınında izlenen telefonların yaklaşık yüzde 40'ı, kuşatma sırasında Kongre Binası içinde ve çevresinde bulundu. Bu, başkan ve müttefiklerini dinleyen ve ardından yürüyüşe çıkan kişiler arasında net bir bağlantı.

Verilerde isim veya telefon numarası olmasa da onlarca cihazı bir kez daha sahiplerine bağlayıp anonim yerleri tekrar isimlere, ev adreslerine, sosyal ağlara ve katılanların telefon numaralarına bağlayabildik. Bir örnekte, verilerde tek bir ailenin üç üyesi izlendi.

Kaynak bu bilgiyi kısmen paylaştı, çünkü kişi 6 Ocak olaylarına öfkeliydi. Kaynak cevaplar, hesap verebilirlik, adalet istiyordu. Kişi ayrıca bu gizli veri toplamanın mahremiyet üzerindeki etkileri konusunda derinden endişeliydi. Sadece bu değil, aynı zamanda çoğu tüketicinin toplandığını bilmediği ve güvensiz ve kanun yaptırımlarının yanı sıra onu masum insanlara zarar vermek için kullanabilecek kötü aktörler veya çevrimiçi bir çeteye karşı savunmasız olduğu da oluyor. (Kaynak, kişinin verileri paylaşma yetkisine sahip olmadığı ve bunu yaptığı için ciddi cezalarla karşılaşabileceği için anonim kalmasını istedi.)"

Google ve Facebook reklam uygulamalarından alınan gelir şeffaf değil

Bu konuyu bir de Harvard Business Review'cılar "Facebook tarafından bakarak" incelemişler. Yani "acaba Apple ATT uygulamaya başladığında, KOBİ'lerin pazarlamaları zarar mı görecek?" diye bakmışlar. Söyledikleri özetle şu şekilde (detayı için ilgili habere bakın [10]):

"Bu iddiayı doğru bir şekilde değerlendirmek için, önce Facebook’un reklam başarısını ölçmek için kullandığı popüler metriği anlamanız gerekir. Yüzde 60 rakamıyla ilgili sorun, Facebook’un karşılaştırdığı iki tür kampanya hakkında hiçbir şey bildirmemesidir. Tek bildiğimiz, farklı endüstrileri, farklı şirketleri, farklı ürünleri, farklı zamanları, farklı yerleri kapsıyor olabilirler. Ayrıca raporladıkları Deloitte araştırmasına yakından baktık ve Facebook’un sayıyı yanlış bildirdiğini keşfettik. "[10]

Zaten ne Google ne de Facebook, reklam gelir paylaşımı konusunda şeffaf bir süreç sürdürmüyor. Öyle ki, Google güya reklam sağladığı mecraya yüzde 68 verdiğini söylüyor ama bir geliştirici toplantısında, kendi sitesine 20 TL reklam verdiği halde sadece 5 kuruş gelir elde ettiğini söyleyen birilerine açıklayıcı bir cevap verememişlerdi.

Buna ilaveten Google neden Apple uygulamasında hangi IDFA (reklam tanımlayıcıları) gözükmesinden korkuyor acaba? Yukarıdaki Capitol haberi, bu verilerin başka şekilde kullanılabilir olduğuna da işaret ediyor[9].

Haklarınızı bilin

7 sene önce yazdığım yazıdan bir bölümü daha alacağım;

Ücretsiz internet servisi kullanan kişiler saygıyı haketmezler mi? Burada iki konu önemli. Birisi kullanıcının, diğeri servisin sorumluluğu:

  • Ücretsiz servis kullanan kişilerin, kullandığı servisin kendisi konusunda neler yaptığına, verilerini nasıl kullandığına dikkat etmesi lazım.
  • Ücretsiz servisin, kullanıcılarının verilerini nasıl kullandığını açık ve şeffaf bir şekilde duyurması, gizli veri aktarımı olmaması lazım.

Bu sorumlulukların bilinci dışında kullanıcı olarak neyi kullandığımıza da dikkat etmek üzere bir kaç noktayı vurgulayalım:

  1. Servis ücretsiz ise servisi veren firmanın "Şikayet etme hakkın yok, otur oturduğun yere!" deme hakkı var mı?
  2. Siz "ürün" kabul edilseniz de, aynı zamanda müşterisiniz. Servis "ücretsiz" denilse de aslında ödeme yapıyorsunuz, "verilerinizle".
  3. Ücret ödemeseydiniz bile, madem servisi veriyorlar, size müşteriye davranıldığı tarzda saygılı davranılmalı. Başka deyişle, ücret ödemeseniz de, şirketin para kazanmasına vesile olduğunuz için, servisin size saygı göstermesi, verilerinizi nasıl kullandığını açıklaması lazım.

Firmalar sizden para almıyorsa, bir yerden para kazanacak, bu da reklam oluyor. Ama bu reklam noktasında, firmanın sizin bilgilerinden alıp kullandığı veriler önemli. Bütün bunları anlatırken, vurgulamaya çalıştığımız “kişisel gizlilik” konusuna dikkat çekmek. Ama kullanmayı sevdiğimiz internet girişimlerini tabi ki desteklemeliyiz. Para ödemiyorsak, reklam almasına da saygı göstermeliyiz. Tersine saygıyı gördüğümüz ve verilerimiz konusunda bilgilendirildiğimiz sürece böyle olmalı.

Son söz: "Kime" ve "ne" veri veriyorsunuz dikkatlice takip edin, farkında olun ve koruyun.



[1] Whatsapp’ı Siliyor Muyuz? Peki Silersek Ne Kullanacağız?

[2] Instagram’ın ve OBAnın Alevlendirdiği Tartışma; Ürüne Ödeme Yapmıyorsanız, Ürün Sizsiniz Demektir !!

[3] https://www.apple.com/newsroom/2021/01/data-privacy-day-at-apple-improving-transparency-and-empowering-users/

[4] Apple App Storeun Güncellenen Gizlilik Politikası, Facebookun Hangi Bilgileri Topladığını Gösteriyor

[5] Small businesses deserve to be heard

[6] Google, Apple’ın Kullanıcı Verileri Şeffaflık Uygulamasına Karşılık, iOS Uygulamalarında Reklam Tanımlayıcıları Toplamayı Durduracak

[7] Preparing our partners for Apples iOS 14 policy updates

[8] Looming Apple privacy changes weigh on Snap despite revenue growth

[9] They Stormed the Capitol. Their Apps Tracked Them

[10] Facebook, Apple’ın Gizlilik Politikasına Karşı Yanıltıcı Kampanya Yapıyor

Yazarın Diğer Yazıları

Neden internetten bihaber bakanlar atanıyor?

Bu fiber altyapı ile çoktan dijital uçuruma düşmüş durumdayız. AKP ekonomiyi beceremediği gibi, telekom - internet sektörünü yönetmeyi de beceremiyor

Uydudan telefon görüşmesi yakınlaştı

Mevcut fiber altyapımızla, beklenen İstanbul depreminde, haberleşmenin yine çökmesi şaşırtıcı olmaz. Bu duruma bir çözüm uydudan mobil telefona teknolojilerinin gelişiyor olması. Acaba ülkemizde ne zaman kullanabiliriz?

Depremde bant daraltma yapan BTK nedenini açıklasın

Kahramanmaraş merkezli depremde, bant daraltma kararının nasıl verildiğini veya neden böyle bir karar verilebildiğini öğrenmemiz, bir daha aynı hatanın tekrarlanmaması için çok önemli. O nedenle BTK'nın binlerce belki on binlere kişiyi etkileyen bu kararı nasıl verdiğini ya da uyguladığını açıklaması lazım