GDPR ve kişisel veri pod'u: ne değişir, ne değişmez

Bir pod verinizin nerede durduğunu değiştirir. Düzenleme kapsamında kimin görevleri olduğunu değiştirmez ve bugün uyum için hiçbir şey inşa etmiyoruz, gdpr kendi lexicon'umuzda not-built ve hiçbir Solidus ürünü uyumlu diye tarif edilemez. Zaten tutulacak bir sertifika da yok: düzenleme kimseye bir rozet vermiyor.

Bu sayfadaki hiçbir şey hukuki tavsiye değildir. Bir kanunun ve ona karşı kendi duruşumuzun, duruşun sahibi olan kişilerce yazılmış bir tarifidir; ki bu tam olarak şüpheyle okumanız gereken türden bir kaynaktır.

Bir pod'un gerçekten değiştirdiği şey ve sunumdan küçüktür

Depolama topolojisi. Verileriniz her uygulamanın veritabanı yerine sizin denetlediğiniz depolamada durur. Pod'unuzdan bir değeri istek üzerine okuyan bir uygulama, ardından zorunlu olarak bir kopya tutmaz.

Bu, düzenlemenin iki ilkesine eşlenir, depolama sınırlaması ve veri minimizasyonu (Madde 5), bir uyum özelliği olarak değil bir tasarım özelliği olarak. Aşırı toplamayı zahmetli kılan bir tasarım bir şey ifade eder. Birinin bir yükümlülüğü karşıladığının kanıtı değildir ve onu öyle sunmayacağız.

Ve yalnızca erişim denetimi gerçekten tutarsa geçerlidir, ki o ayrı bir katmandır, kendi durumuyla, kendi sayfasında.

Değiştirmedikleri, ki düzenlemenin çoğu odur

  • Hukuki dayanak. Madde 6, kişisel verinin her kullanımı için hâlâ bir tane istiyor. Baytların nerede yaşadığı bir hukuki dayanak değildir.
  • Tarafların kim olduğu. Kendi verisini saklayan bir kişi, hukuki anlamda bir denetleyici değil bir veri öznesidir. Kendi kendine barındırma, o veriyi işleyen hiç kimseyi kendi görevlerinden muaf tutmaz.
  • Sınır ötesi aktarım kuralları, ihlal bildirimi, kayıtlar, etki değerlendirmeleri. Hepsi depolama topolojisinden etkilenmez.
  • Bireysel haklar. Erişim, düzeltme, taşınabilirlik, itiraz ve silme; ki sonuncusu ekle-yalnız bir zincirle kendi sayfasına ihtiyaç duyacak kadar sert çarpışıyor.

Yani mimarinin katkısının dürüst özeti şu: bazı yükümlülükleri karşılamayı kolaylaştırabilir ve hiçbirini ortadan kaldırmaz.

Aleyhimize olan kısım: pod'unuzu çalıştırmak verinizi işlemektir

pod.solidus.network dağıtımını biz işletiyoruz. Birinin adına depolama çalıştıran herkes o kişinin kişisel verisini elliyordur ve "kullanıcı kendi verisini tutuyor" bizi bu tablodan çıkarmaz. Bizim barındırdığımız bir pod, hesabını vermemiz gereken bir işlemedir.

Pod'un kendi tablolarının tuttukları, varsayılarak değil şemadan okunmuş: users üzerinde bir e-posta adresi, bir parola özeti, bir pod URL'si ve isteğe bağlı bir tanımlayıcı; sonra klasörler, dosyalar, kimlik bilgileri, hesapla neyin paylaşıldığının kayıtları ve bağlı uygulamalar.

Ve daha zor yarısı: dosya içerikleri keyfîdir. Bir kullanıcı kendi depolamasına, düzenlemenin özel saydığı kategoriler dahil her şeyi koyabilir. İncelemediğimiz şeyi sınıflandıramayız ve incelemiyoruz. Bu, kullanıcının mahremiyeti için iyidir ve bir uyum cevabı değildir, bazı görevleri kolaylaştırmaz zorlaştırır ve aksini iddia eden bir sayfa size bir şey satıyor olurdu.

Pod yüzeyi hiçbir mahremiyet politikası yayımlamıyor

Kaynakta kontrol edilebilir: rota ağacı sign-in, sign-up, auth, onboarding, files, shared, search, apps ve settings taşıyor. Hiçbir privacy, legal ya da terms rotası yok.

Kanıta dikkatle bakın, çünkü bariz kontrol burada değersiz. Bu sunucuda /privacy istemek 401 döndürüyor, ama bilinmeyen her yol da öyle, çünkü tanınmayan istekler depolama sunucusuna düşüyor. / 200 text/html döndürüyor, dolayısıyla sunucu ayakta.** Bir 401 bu yüzden bir sayfanın var olup olmadığı hakkında hiçbir şey kanıtlamaz ve **bulgu, yoklamaya değil rota ağacına dayanır.

Zaten yerinde olanlar, çünkü yalnızca yoklukları listelemek de yanlış olurdu

Bu hiçbir şey değil ve hiçbiri bir uyum iddiası değil:

  • 2026-07-31'de üretim yüzeylerinden canlı uyum iddialarını kaldırdık, çünkü kendi kaydımız onları yasaklıyor. Kendi pazarlamamıza karşı uygulanan bir kayıt, bir politika sayfasından değerlidir ve bu sayfanın böyle okunmasının sebebi odur.
  • Kişisel veri zincirin dışında tutuluyor. Çözümlediğimiz kayıt anahtar malzemesi, zaman damgaları, bir sürüm tanımlayıcısı ve bir kurtarma politikası taşıyor ve hiçbir kişisel alan taşımıyor. Tek bir kayıtta doğrulanmıştır, sistematik olarak ortaya konmuş değil.
  • Seçici açıklama var, arkasındaki belgeyi vermeden bir olguyu kanıtlıyor, ki bu minimizasyon hibeye bağlıdır.**
  • KAPSAM, belirtiliyor çünkü alternatifi ödünç alınmış bir itibardır: dayatılan bir saklama temizlik işi ve bir rıza kaydı şeması pod'da değil başka bir Solidus ürününde var. Gerçekler ve **pod'un değiller.

Belgelenmiş yol ve çoktan alınmış kararlar

Yazılı bir plan var: bir etki değerlendirmesi, işleme kayıtları, atanmış bir temsilci ve bir veri koruma görevlisi kapsıyor. Dördü de yol haritasında; hiçbiri yapılmadı ve "belgelenmiş", *"yerinde"*den çok daha zayıf bir sözcüktür.

2026-07-31'de iki karar kaydedildi ve geçiştirmek yerine açıkça söylenmeye değer: bugün AB temsilcisi ve mahremiyet hukuk danışmanı yok ve ikisi de atanmak yerine kapsama alındı.

Bu sayfayı ne değiştirirdi: yayımlanmış bir etki değerlendirmesi · herkesin isteyebileceği işleme kayıtları · adı verilmiş bir temsilci ve veri koruma görevlisi · bunlardan herhangi birinin bağımsız bir incelemesi. Bunlardan en azından birincisi var olana kadar, iddianın tamamı "belgelenmiş plan"dır; yol haritası, duruş değil.

Bugün kendiniz neyi kontrol edebilirsiniz

Açık uç noktamıza karşı gerçek bir tanımlayıcı çözümleyin ve alanları okuyun. Kimlik bilgisi gerektirmiyor ve kontrol olarak uydurma bir tanımlayıcı null döndürüyor, dolayısıyla gelen şey gerçek bir kayıttır. İçinde kişisel bir alan bulursanız bir problemimiz var demektir ve bize söylemelisiniz: bu, bu sayfanın öne sürebileceğimiz her şeyden daha yararlı bir sınamasıdır.

Okumaya devam edin

GDPR ve kişisel veri pod'u: ne değişir, ne değişmez · Solidus