Kişisel Verileri Koruma İpuçları #1; Yandex Navigasyon!

Kişisel verilerin korunması alanında hem Avrupa Birliği’nde hem Türkiye’de yeni hukuki düzenlemeler kabul ediliyor. Son kullanıcılar ise, hukuka başvurmadan meseleyi teknik yollarla çözmek istiyor. Bir Android kullanıcısı ve bu alanda tez yazmakta olan birisi olarak, Android telefonların kişisel veriler açısından taşıdığı riskleri ve bu risklere basit şekilde nasıl çözüm bulunabileceğine yönelik bir blog dizisi kaleme almak istedim. İlk mesele, Android’leri iPhone’larla karşılaştırırken eksikliği çokça hissedilen…

Kişisel verilerin korunması alanında hem Avrupa Birliği’nde hem Türkiye’de yeni hukuki düzenlemeler kabul ediliyor. Son kullanıcılar ise, hukuka başvurmadan meseleyi teknik yollarla çözmek istiyor. Bir Android kullanıcısı ve bu alanda tez yazmakta olan birisi olarak, Android telefonların kişisel veriler açısından taşıdığı riskleri ve bu risklere basit şekilde nasıl çözüm bulunabileceğine yönelik bir blog dizisi kaleme almak istedim.

İlk mesele, Android’leri iPhone’larla karşılaştırırken eksikliği çokça hissedilen uygulama izin yöneticisi. Yani bir uygulamanın telefondaki hangi verilere/donanıma/yazılıma erişebileceğine dair hususların yönetilebilmesi. iPhone’larda yıllardır var olan bu özellikle kullanıcılar, istedikleri uygulamaya örneğin mikrofon kullanma, lokasyon kullanma, fotoğraf albümüne erişme, kişi defterini okuma izni verebiliyor, istediklerini ise bu veri/donanım/yazılımı erişmeye kapatabiliyordu. Ancak Android 6.0 sürümüne sahip bir telefon olmadıkça veri/donanım/yazılım için ayrı bir yetkilendirilme yapılması mümkün değil. Bir diğer deyişle ya uygulamayı yükler tüm izinleri kabul edersiniz, ya da kişisel verilerinize önem veren biri iseniz bu uygulamadan mahrum kalır, uygulamayı yükleyemezsiniz.

Zamanında Serdar Kuzuloğlu’nun bu tivitini favorilere almıştım. Hakikaten de bir uygulama kullanırken erişmek istediği alakasız bilgiler, insanı evliliğe mi gidiyoruz şeklinde düşündürtecek cinsten. Özellikle basit uygulamaların (hesap makinesi, el feneri vb.) fotoğraflara, kişilere erişim istemesi insanı şüpheye düşürüyor.

Peki, bunun bir ara yolu yok mu? Yâni iPhone’larda olduğu gibi, örneğin Yandex Navigasyon’un yalnızca lokasyon erişimi ve telefonu uyanık tutmasına izin verilse, buna karşılık mikrofon kullanımı kapatılsa, olmaz mı? Biraz uğraştıracak olsa da, Android’lerde bu mümkün.

Nasıl yapılacağına geçmeden önce kısaca Yandex Navigasyon uygulamasından bahsetmekte fayda var. Yandex Navigasyon açıkken, telefona doğru “Yandex!” diye seslendiğinizde, uygulama kendisine seslenildiğinin farkına varıyor ve sesli bir şekilde nereye gitmek istediğinizi söylemenizi istiyor. Yandex Navigasyon’un ortamdaki birçok ses arasından “Yandex!” komutunu algılayabilmesi için, tahmin edebileceğiniz gibi mikrofonu sürekli açık tutması gerekiyor. Yandex Navigasyon da tam olarak bunu yapıyor, yani uygulama açık olduğu sürece ortamı kayda alıyor ve Rusya’daki sunucularına gönderiyor. Siz de navigasyon hizmetinden ücretsiz yararlanırken Rusya’ya en değerli kişisel verilerinizden biri olan kendi sesinizi  bağışlıyorsunuz. Geçmiş olsun, yine de çok geç olmadan ya Yandex’i telefonunuzdan silin ya da şurada belirtilmiş yöntemlerden birisiyle (telefonunuza bir uygulama yükleyerek, diğer tüm uygulamaların bütün izinlerini kontrol etme imkânı sağlayabilirsiniz, ancak bunun için telefonunuzda root erişiminin olması gerekir.) Yandex’in mikrofona erişimini durdurun.

Bu arada Yandex Navigasyon gibi, iPhone’lardaki Siri özelliği de ortamdaki sesin sürekli olarak kayda alınmasına sebep olabilir. Bilindiği gibi Siri de, sahibinin sesine tanımlı bir şekilde verilen komutları herhangi ayrıca bir işleme gerek kalmaksızın alabiliyor. Önerim, Siri’yi ve sesli komut sistemine dayanan benzeri cep asistanlarını kullanmamanız yönünde.