← Tüm rehberler 3 dk okuma
Yapay zekâ ile hazırlanmış gizlilik politikası neden tek başına yeterli değil?
Yapay zekâ araçları birkaç saniyede ikna edici bir gizlilik politikası yazabilir. Ancak araç, projenizin hangi veriyi topladığını, nerede sakladığını ve kime aktardığını bilmez; çoğu zaman AB'nin GDPR'ı ile Türk hukukunu karıştırır. KVKK'da aranan şey güzel bir metin değil, gerçeği yansıtan bir aydınlatma ve onu destekleyen kayıtlardır.
Metnin kapsamadığı beş şey
- Gizlilik politikası, aydınlatma metni değildirKVKK m.10 ve Aydınlatma Tebliği belirli unsurları ister: veri sorumlusunun kimliği, amaçlar, aktarım yapılan alıcı grupları, toplama yöntemi, hukuki sebep ve haklar. Genel bir politika bu unsurları projeye göre vermez.
- Açık rıza ayrı alınırAçık rıza gerekiyorsa aydınlatmadan ayrı, belirli konuya ilişkin ve özgür iradeyle alınmalıdır. Metnin içine gömülmüş “okudum, onaylıyorum” kutusu geçerli bir rıza değildir.
- Gerçekle uyuşmayan metin aleyhinize delildirMetin “verileriniz yurt dışına aktarılmaz” diyorken sistem yurt dışındaki bir veritabanını ve yapay zekâ API'sini kullanıyorsa, bir şikâyette bu çelişki ilk bakılan yer olur.
- Türk hukukunda geçmeyen hükümler“Hiçbir koşulda sorumlu değiliz”, “uyuşmazlıklarda ABD mahkemeleri yetkilidir” gibi kalıplar tüketiciye karşı geçersizdir ve metnin güvenilirliğini zayıflatır.
- Metnin arkasındaki belgelerVeri envanteri, saklama ve imha politikası, gerekiyorsa VERBİS kaydı, sağlayıcılarla veri işleme sözleşmeleri ve güvenlik tedbirleri ayrı ayrı hazırlanmalıdır. Gizlilik politikası bunların yalnızca vitrinidir.
Yapay zekânın hazırladığı metin iyi bir başlangıç taslağı olabilir. Yayına almadan önce metni projenin gerçek veri akışıyla karşılaştırmak ve eksik belgeleri tamamlamak gerekir.
