Ýatdan çykarmak hukugy
1) "ýatdan çykarylmak hukugy" näme we ol haçan ulanylýar
Right to Erasure - maglumat subýektiniň öz şahsy maglumatlarynyň aýrylmagyny talap etmek hukugy. TheB-de 17-nji madda GDPR-de berkidilen; analoglar birnäçe ýurisdiksiýalarda bar (CCPA/CPRA, LGPD we ş.m. boýunça aýyrmak).
Aýyrmak üçin adaty esaslar:- Maglumat ýygnalan maksatlar üçin indi zerur däl.
- Gaýtadan işlemek razylyga esaslanýar we subýekt ony yzyna aldy.
- Subýekt gaýtadan işlemäge garşy çykýar (esasy kanuny esaslar ýok).
- Maglumatlar bikanun işlenildi ýa-da aýyrmak boýunça hukuk borçlaryny ýerine ýetirmeli.
- Maglumat jemgyýetiniň hyzmatlary teklip edilende çagadan maglumatlar ýygnalýar (ýörite esas).
2) Kadadan çykmalar: haçan aýyryp bolmaýar (ýa-da hemmesi däl)
Aýyrmak şu aşakdakylar üçin zerur bolsa (bölekleýin/doly) amala aşyrylmaýar:- Hukuk borçlary (mysal üçin, AML/KYC, salgyt hasaba alnyşy, buhgalteriýa resminamalary).
- Hukuk talaplaryny kesgitlemek, amala aşyrmak ýa-da goramak (kazyýet/talap jedelleri).
- Degişli kepillikleri bolan pikir azatlyklary/maglumata bolan hukuk, saglygy goraýyş babatda jemgyýetçilik bähbitleri, ylmy/taryhy/statistik maksatlar.
3) Aýyrmak vs öçürmek vs anonimleşdirmek
Aýyrmak - şahsy maglumatlaryň dolulygyna ýok edilmegi.
Anonimleşdirme - şahsyýet bilen aragatnaşygyň yzyna gaýtaryp bolmajak kadadan çykarylmagy; maglumatlar agregat analitikasynda/ML-de şahsyýetnamasyz galyp biler.
Kesmek (hasaby ýapmak) - elýeterliligi/funksiýalary öçürmek, maglumatlar möhletler/kadadan çykmalar gutarýança galýar.
Maslahat: gibrid ulanmak - mümkin boldugyça aýyrmak + ýerlikli ýerlerde azyk analitikasy üçin anonimleşdirmek.
4) Aýyrmak üçin DSR prosesi: haýyşdan tassyklamaga çenli
1. Elýeterli kanallar (web-forma, email, profil) arkaly haýyşyň kabul edilmegi.
2. Arza berijiniň barlagy (barlagyň derejesi töwekgelçilige/duýgurlyga baglydyr).
3. Kadadan çykmalary barlamak (AML/salgytlar/jedeller, işjeň chargeback/frod-derňewler).
4. Gurşawyň klassifikasiýasy: doly profil/anyk kategoriýalar/marketing.
5. Mark-for-Deletion + Deletion Orchestratoryň işe girizilmegi (§ 7 serediň).
6. Wendorlara/üçünji taraplara (prosessorlara/potratçylara) habar bermek we jogaplary düzetmek.
7. Subýekte tassyklamak: nämäniň aýrylandygy, nämäniň anonimleşdirilendigi, kadadan çykmalar boýunça nämäniň petiklenendigi, bellikler boýunça möhletler.
8. Logistika: WORM-aýyrma subutnamasy.
SLA (görkezme): jogap 30 günüň içinde (habarnama we esas bilen ýene 60-a çenli uzaldylyp bilner).
5) "Esas → çözgüt → düşündiriş" matrisi
6) Takyk näme aýyrmaly: gatlaklar boýunça gurşaw
Geleşik gatlagy: profil, aragatnaşyk maglumatlary, bellikler (rugsat edilýän ýerlerde), töleg kesgitleýjileri, KYC-artefaktlar (kadadan çykmalar bolmasa).
Öndürilen maglumatlaryň gatlaklary: nagt pullar, gözleg indeksleri, nobatlar, feature store ML, DWH, BI vitrinleri, hasabatlar.
Logi/tracking: şahsy kesgitleýjiler bar ýerde - maska/aýyrmak; jemlemäge/anonimleşdirmäge ýol berilýär.
Marketing/atributiýa: kesgitleýjiler (cookie/SDK/MAID), affiliatlaryň postbekleri, mahabat diňleýjileri - arassalamak we suppression.
Profillemek/modellemek: geljekki iterasiýalaryň okuw datasetlerinden aýyrmak, surat-hekaýada "do-not-use" bellikleri.
7) Aýyrmagyň orkestrasiýasy (kaskadlar we bekaplar)
Pipline:- Mark-for-Deletion → Grace (7-30 gün) → Soft Delete (elýeterliligi/aragatnaşygy kesmek) → Hard Delete/Anonymize başlangyç ulgamlarda → Kassada/indekslerde/DWH/ML → Evidence Log.
- Backups: arka taraplary göni redaktirlemäge ýol berilmeýär; aýyrmak saklamak penjiresiniň gutarmagy we gaýtadan kesgitlemäge getirýän dikeldişleriň gadagan edilmegi arkaly amala aşyrylýar. Dikeldilende - belgili şahsyýetnamany gaýtadan aýyrmagyň sanitizasiýa skripti.
- Idempotent wezipeleri, retraýlar, buýruklaryň duplikasiýasy.
- Lineage (nirede göçürmeler we agregatlar).
- Ähli ulgamlar boýunça kaskad üçin bir subject-key.
- WORM - aýyrmak aktlarynyň arhiwi.
8) Wendorlar/prosessorlar: habarnamalar we şertnamalar
DPA-da prosessorlary talap etmek: görkezmeler boýunça maglumatlary aýyrmak/yzyna gaýtarmak, DSR-e kömek etmek, aýyrmagy hasaba almak, netijeler barada habar bermek.
Subprosessorlaryň sanawy; aýyrmak haýyşlaryna (SLA) jogap bermek möhletleri.
Mahabat/seljeriş platformalary üçin - restricted processing, API-signallar 'delete/suppress'.
9) Aragatnaşyk şablonlary (bölekler)
Haýyşyň kabul edilendigini tassyklamak:- "Maglumatlary aýyrmak baradaky haýyşyňyzy aldyk. Şahsy durmuşyňyzy goramak üçin şahsyýetiňizi tassyklamaly. Baglanyşyk/kod arkaly gysga barlagy geçirmegiňizi haýyş edýäris"
- "Biz siziň şahsy maglumatlaryňyzy önümlerden we seljeriş ulgamlaryndan aýyrdyk/şahsylaşdyrdyk. Kanun boýunça saklanmaga borçly bolan ýazgylar (mysal üçin, AML/salgytlar) petiklenýär we N ýyl gutarýança beýleki maksatlar üçin elýeterli däl. Ätiýaçlyk nusgalardaky maglumatlar olary saklamagyň tertibi boýunça aýrylar. Soragyň şahsyýeti: #XXXX"
- "Saklamagyň kanuny borjy sebäpli ýazgylaryň bir bölegini aýryp bilmeris (AML/salgytlar/jedeller). Bu ýazgylar izolirlenýär we diňe hökmany maksat üçin ulanylýar. Galan maglumatlary aýyrdyk we hökmany däl gaýtadan işlemegi bes etdik"
10) Matrisa "maglumatlar kategoriýasy → usul → möhlet"
11) UX we önüm nuanslary
Profilde - netijelerini düşündirmek (ösüş/bonuslary ýitirmek) bilen "Maglumatlarymy pozmak/hasabymy ýapmak" düşnükli düwmesi.
"Marketingden ýüz öwürmek" aýratyn warianty (hasaby aýyrmaga deň däl).
Haýyşnamanyň ýagdaýy (işde/ýerine ýetirildi), tamamlanma möhleti, haýyşnamanyň şahsyýeti.
Aýyrmak maliýe hasabatlylygyny bozmaly däldir: şahsy däl agregatlary saklaň.
12) Metrika we gözegçilik
Deletion SLA: mediana/95-nji percentil.
Cascade Completion Rate: SLA ≤ tamamlanan ulgamlaryň paýy.
Backups Window Compliance: Arkaplary saklamak üçin penjireleri saklamak.
Legal Hold Review Rate: holdlaryň öz wagtynda gözden geçirilmegi.
DSR Rejection Rate (sebäplere görä): esasly şowsuzlyklaryň paýy.
"Evidence Completeness": artefaktlaryň doly bukjasy bolan ýagdaýlaryň paýy.
Suppression Effectiveness: aýrylandan soň marketing habarlarynyň ýoklugy.
13) Çek-sanawlar (iş otaglary)
Amal başlamazdan ozal
- Şahsyýet barlagy geçirildi.
- Kadadan çykmalar barlandy (AML/salgytlar/jedeller).
- Gurşaw kesgitlenildi (doly/bölekleýin).
- "Evidence Log" -da ýazgy döredildi.
Ýerine ýetiriş
- Mark-for-Deletion we Grace berildi.
- Hard Delete/Anonymize amal gatlagynda ýerine ýetirildi.
- /Indeksler/DWH/ML kaskady başlandy.
- Prosessorlara/satyjylara habarnamalar iberildi.
- Täzelendi suppression list.
Tamamlamak
- Ulanyja jikme-jiklikler bilen tassyklamak.
- RoPA/Retention-matrisa zerur bolanda täzelendi.
- Hasabatyň post-barlagy: SLA/ýalňyşlyklar/gaýtalanmalar.
14) Rollar we jogapkärçilik (RACI)
Support/Privacy Ops: haýyşlary kabul etmek, tassyklamak, aragatnaşyk.
DPO/Legal: esaslara/kadadan çykmalara baha bermek, legal hold.
Security/CISO: giriş auditi, WORM-loglar, bellikler.
Data Engineering: aýyrmak orkestratory, çyzyk, kaskadlar.
Marketing/CRM: suppression, aragatnaşyk duralgasy.
Maliýe/Compliance: hasabatlylyga gözegçilik/AML-borçlar.
15) Durmuşa geçirmegiň ýol kartasy (6 ädim)
1. Syýasatlar we sanawlar: Privacy Policy (aýyrmak hukugy bölümi), RoPA, Retention Matrix.
2. Orkestrator: ýekeje subject-key, kaskadlar, idempotency, Evidence Log (WORM).
3. Wendorlar: DPA-talaplar, kanallar 'delete/suppress', SLA.
4. UX: aýyrmak üçin düşnükli haýyşnama, statuslar, hat şablonlary.
5. Bekaplar: saklamak penjireleri, rugsatsyz dikeldişleri gadagan etmek, sanitizasiýa-skriptleri.
6. Ölçeg: dashbord SLA, Cascade, Evidence, Suppression; çärýekleýin auditler.
16) Ýurisdiksiýalar boýunça tapawutlar (gysgaça)
GDPR: aýyrmak üçin giň hukuk + anyk kadadan çykmalar; jogap möhleti 1 aý.
CCPA/CPRA: sarp edijilerden aýyrmak hukugy; hökmany kadadan çykmalar (howpsuzlyk/hyzmat/ýalňyşlyklar/hukuk borçnamalary); "sale/share" -den opt-out üçin GPC hasaba alynmagy, şeýle hem kadadan çykmaga degişli bolmadyk maglumatlary aýyrmagyň mehanizmleri talap edilýär.
LGPD: maksada ýetende/möhletiň gutaranda/razylyk yzyna alnanda aýyrmak; kadadan çykmalar we "blokirlemek" GDPR ruhuna meňzeýär.
Jemi
Unudylmak hukugy "düwme" däl-de, ahyrky proses: esaslara we kadadan çykmalara kanuny baha bermek → barlamak → kaskad aýyrmak we/ýa-da ähli gatlaklarda anonimleşdirmek → ekaplary we wendorlary dolandyrmak → subut etmek we metrika. Bu kontury arhitektura we amallara goşmak bilen, düzgünleşdirijileriň talaplaryny ýerine ýetirersiňiz, töwekgelçiligiň ýüzüni azaldar we ulanyjylaryň ynamyny saklarsyňyz - işewürlige we önümiň hiline zyýan bermezden.