Cookrange
EnglishBekleme listesine katıl

Gizlilik

Salon Doluluk Verisi Gizlilik Açısından Nasıl Korunur?

Burak Dereli · Kurucu4 dk okuma
Toplu salon doluluk verisiyle bireysel sağlık verisi arasındaki sınırı, geçiş noktasındaki bir kilitle gösteren illüstrasyon

Bir salonun operasyonel olarak ihtiyaç duyduğu şey, o an içeride kaç kişi olduğu, hangi saatlerin yoğun geçtiği ve check-in sayısının nasıl dağıldığıdır — üyelerden birinin kilosu, vücut ölçümü ya da beslenme geçmişi değil. Bu iki veri kümesi arasındaki sınırı gerçekten koruyan şey, “bu veriye bakmayacağız” sözü değil, salonun hesabının o veriyi teknik olarak hiç sorgulayamamasıdır.

Bir salon operasyonel olarak neye ihtiyaç duyar?

Bir salon işletmesinin ihtiyaç duyduğu veri sınırlı ve nettir: o anki toplam doluluk (ör. 34 kişi), gün içindeki yoğun saat dağılımı, alan bazlı kategori dağılımı (serbest ağırlık, kardiyo, fonksiyonel) ve check-in sayısı. Bunların hepsi, salonun kendi kapasitesini planlamasına, vardiya/personel dağılımını ayarlamasına ve ekipman yatırımına karar vermesine yarayan, toplulaştırılmış sayılardır. Hiçbiri tek bir kişiyi işaret etmez.

Bu sayılar bir salon için gerçek operasyonel karar üretir: yoğun saat dağılımı akşam 18-20 arası tekrar eden bir tepe gösteriyorsa, salon o saatlere ek personel koyabilir; kategori dağılımı kardiyo alanının sürekli dolu, serbest ağırlık alanının seyrek kullanıldığını gösteriyorsa, bir sonraki ekipman yatırımı buna göre şekillenebilir. Bu kararların hiçbiri, o kardiyo makinesini kullanan kişinin kim olduğunu bilmeyi gerektirmiyor.

Bir salonun asla ihtiyaç duymadığı veri nedir?

Buna karşılık, bir üyenin kilosu, vücut kompozisyonu, öğün kayıtları, antrenman performansı ya da uyku verisi, salonun operasyonuyla hiçbir ilişkisi olmayan bir veri kümesidir. Bu veriler kişiselleştirilmiş beslenme/antrenman önerisi üretmek için toplanır — salonun turnikeden geçen kişi sayısını doğru saymasıyla hiçbir ilgisi yok. İki veri kümesi aynı uygulamada var olabilir, ama bu, ikisinin aynı yere aktığı anlamına gelmemeli.

Bu sınır bir söz mü olmalı, bir mimari mi?

Asıl fark şurada: “bu veriye bakmayacağız” bir işletme sözüdür, tek bir yanlış yapılandırmayla ya da ileride bağlamı eksik alınmış bir kararla bozulabilir. Buna karşılık, salon hesabının sağlık verisi koleksiyonuna erişim yetkisinin en baştan hiç tanımlanmamış olması, sözün ötesinde bir sınırdır — kırılması için birinin bilinçli olarak yeni bir yetki eklemesi gerekir. Bu ayrım, veri koruma hukukunda “veri minimizasyonu” ilkesi olarak biliniyor: GDPR madde 5(1)(c), kişisel verinin işlendiği amaçla “yeterli, ilgili ve sınırlı” olması gerektiğini söylerken, KVKK madde 4 aynı ilkeyi “işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma” olarak tanımlıyor. İkisi de aynı şeyi söylüyor: bir amaç için toplanan veri, başka bir amaç için varsayılan olarak erişilebilir olmamalı.

Bu ayrım teknik olarak nasıl uygulanıyor?

Bilgi güvenliğinde bunun karşılığı “en az yetki ilkesi” — NIST’in tanımıyla, bir sistemin her bileşenine, görevini yerine getirmesi için gereken asgari kaynak ve yetkinin tanınmasıdır. Cookrange’in güvenlik sayfasında da belirtildiği gibi, salon işletmesi hesapları yalnızca kendi toplam doluluk ve yoğun saat verilerine erişebilecek şekilde tanımlanır; bireysel kullanıcı verisine — ya da başka bir salonun verisine — erişim, bu hesap türü için en baştan tanımlı değildir. Bu, arayüzde bir sekmeyi gizlemekten farklı bir şey: erişim kuralı, arayüzden bağımsız olarak veri katmanında uygulanır. Pratikte bu, salon hesabının veritabanına gönderdiği bir sorgunun, sağlık verisi koleksiyonuna hiç ulaşamayacak şekilde en baştan sınırlandığı anlamına gelir — arayüzdeki bir ekranı kaldırmakla değil, sorgunun kendisiyle uygulanan bir kısıt.

Bir check-in anında veri nereye gidiyor?

Pratikte akış şöyle işliyor: bir üye QR kodunu okuttuğunda, o check-in bir zaman damgasıyla kaydedilir ve salonun toplam doluluk sayacına bir birim eklenir. Salonun panelinde görünen şey, o anki toplam sayı (ör. 34 kişi) ve günün saatlere göre dağılımıdır — hangi üyenin girdiği, o üyenin o gün ne yediği ya da kilosunun ne yönde değiştiği salon tarafına hiçbir zaman iletilmez. Aynı check-in, üyenin kendi tarafında bir squad’a ya da ilerleme kaydına yansıyabilir — ama bu tamamen ayrı bir veri yolu.

Bu sınır altyapı sağlayıcıları için de mi geçerli?

Salon hesabının veri sınırı yalnızca uygulama içi bir kural olarak kalmamalı; verinin barındırıldığı altyapı sağlayıcıları için de geçerli olması gerekiyor. Cookrange’in barındırma ve veri deposu altyapısı Vercel ve Firebase (Google Cloud) üzerinde çalışır; bu sağlayıcılarla yapılan veri işleme anlaşmaları, verinin yalnızca belirlenen amaçla işlenmesini şart koşar — sağlayıcı bu veriyi kendi pazarlama ya da analiz amaçları için kullanamaz. Hangi üçüncü tarafın hangi veri kategorisine eriştiği, ayrıca güncellenen bir alt işleyenler listesinde tutulur; bu, “kim neyi işliyor” sorusunun tek bir sayfada takip edilebilmesini sağlar.

Salonun gördüğü ile görmediği

Veri Salon görür mü?
O anki toplam doluluk Evet — toplulaştırılmış sayı
Yoğun saat dağılımı Evet — zaman bazlı toplulaştırılmış eğri
Check-in sayısı Evet — salon bazlı toplam
Bir üyenin kilosu/vücut kompozisyonu Hayır — hiçbir zaman
Öğün/beslenme geçmişi Hayır — hiçbir zaman
Squad/seri durumu Hayır — bu veri squad üyeleri arasında kalır

Sık sorulan sorular

Bir salon hangi üyenin ne zaman check-in yaptığını görebilir mi? Salon paneli bireysel bir isim-zaman eşleşmesi değil, toplulaştırılmış bir sayı gösterir. Bir üyenin check-in’i kendi hesabında ve varsa squad’ında görünür; salon tarafında bu yalnızca genel sayaca eklenen bir birimdir.

Konum verisi de salonla paylaşılıyor mu? Hayır. Yakınımdaki salon ve koç sıralaması gibi konum temelli özellikler cihaz üzerinde hesaplanır; konum koordinatı sunucuya hiç gönderilmez, dolayısıyla salonla paylaşılacak bir konum verisi de yoktur.

Bu ayrım her zaman mı geçerli, yoksa salon isterse bireysel veriye erişim talep edebilir mi? Sınır hesap türü düzeyinde tanımlı olduğu için bir salonun “bireysel veriye de bakalım” demesi, mevcut mimaride yeni bir yetki tanımlamayı gerektirir — mevcut salon hesabı türü bunun için tasarlanmamıştır. Böyle bir talep, sözle çözülebilecek bir istisna değil, ayrı bir mühendislik kararı olurdu. Detaylar Gizlilik Politikası’nda tutuluyor.

Bu sınırın nasıl uygulandığına dair tam teknik özet güvenlik sayfasında tutuluyor. Cookrange şu anda v0.9.6 dahili alfa aşamasında; bekleme listesine kaydolarak erken erişim isteyebilirsin.

gizlilikveri minimizasyonusalon ekosistemikvkk