الرئيسية  /  المدونة  /  التكتّم الرقمي
تحليل المؤسس · الجزء 8 من السلسلة

كيف تمحون أنفسكم من قواعد بيانات الوسطاء من دون أن تعود بياناتكم إليها

  ·  ٥ دقائق قراءة  ·  ١٠ دقائق استماع
Robert Václavík — Bodyguard Group ®
الاستماع إلى المقالنسخة صوتية0:00 / 10:06

عندما يظن أحد أن بياناته موجودة في نظام واحد فقط، فهو يخطئ غالباً. أنظر إلى الأمر كما في الحلقة الخاصة بالشبكة المنزلية: كمنزل له عدة مداخل جانبية، تغلقون واحداً منها بينما يبقى آخر مفتوحاً. لذلك لا يتم حذف البيانات لدى الوسطاء بنقرة واحدة، بل بشكل مستمر ومنضبط.

عليكم أولاً العثور على بصمتكم الخاصة، وإلا فأنتم تنظفون من دون رؤية

عندما أبدأ مع عميل أو حتى مع نفسي، لا تكون الخطوة الأولى أي طلب حذف. أولاً أرسم خريطة للأماكن التي تظهر فيها بياناتي أصلاً. أبحث عن الاسم، والاسم مع المدينة، ورقم الهاتف، والبريد الإلكتروني، وحتى داخل علامات الاقتباس. ومن دون هذه الخريطة، لا تفعلون سوى الأمل بأن شيئاً يختفي، بينما أنتم في الواقع لا تعرفون ماذا يختفي.

بالنسبة إليّ، وسيط البيانات هو شركة تجمع البيانات الشخصية وتبيعها لأشخاص لا تربطها بهم علاقة مباشرة. ليس متجراً إلكترونياً تكونون فيه عملاء. بل جهة جمعت بصمتكم من مصادر أخرى وحولتها إلى سلعة. أما مواقع people-search فهي الواجهة العامة لهذا المنطق، حيث يستطيع أي شخص العثور على تلك البيانات.

وعادةً ما يشمل ذلك الاسم، والعناوين، وتاريخ الميلاد، ورقم الهاتف، والبريد الإلكتروني، والروابط العائلية، والعمل، والسجلات المتعلقة بالممتلكات، وسلوك الشراء، وحتى الملفات التعريفية المستنتجة. وفي البيئة الأمريكية يكون رقم الضمان الاجتماعي شائعاً أيضاً. وكلما تجمعت حولكم شظايا أكثر من هذه البيانات، أصبح بناء صورة كاملة عنكم أسهل.

في أوروبا يستند الدفاع إلى المادة 17 من GDPR، لا إلى زر واحد

إذا كنتم في التشيك أو في الاتحاد الأوروبي عموماً، فلديكم بموجب المادة 17 من GDPR حق قابل للإنفاذ في محو البيانات الشخصية، حتى وإن لم يكن حقاً مطلقاً. أنا لا أبالغ في تقدير هذه الخطوة كأنها حل سحري، لكنها أداة قانونية قوية. ويجب على الجهة المتحكمة بالبيانات أن ترد من دون تأخير غير مبرر، وفي موعد أقصاه شهر واحد، وفي الحالات الأكثر تعقيداً يمكنها تمديد المهلة شهرين إضافيين.

عملياً يعني ذلك طلباً مختصراً يُرسل إلى جهة الاتصال الخاصة بحماية البيانات، أو عبر نموذج على الموقع. أذكر فيه أنني أمارس حقي في المحو وفق المادة 17 من GDPR، وأطلب تأكيداً لما سيحذفونه بالضبط. وكلما كان الطلب أكثر مباشرةً واختصاراً، قلّ المجال للمراوغة غير الضرورية.

لكن علينا أيضاً أن نقول الأمر بوضوح: حق المحو ليس مطلقاً. هناك استثناءات مثل حرية التعبير، أو الوفاء بالتزام قانوني، أو المصلحة العامة. أما البيانات الواردة في السجلات العامة، أو الملفات القضائية، أو السجل العقاري، أو القوائم المهنية المرخصة، فحذفها أصعب بكثير، أو قد لا يكون ممكناً أصلاً. هنا من الجيد أن تكون توقعاتكم واقعية لا وهمية.

تعاملوا مع كل موقع people-search على حدة، وإلا فأنتم تدورون في حلقة مفرغة

لا يوجد في الاتحاد الأوروبي مكان مركزي واحد تقدمون فيه طلباً واحداً فتختفي كل البيانات دفعة واحدة. عملياً، يجب التواصل مع كل وسيط بيانات وكل موقع people-search على حدة. فلكل واحد منهم نموذجه الخاص، والتحقق الخاص به، والمهلة الخاصة به. هذا مرهق، لكنه الواقع.

في مواقع people-search الكبيرة مثل Whitepages وSpokeo وBeenVerified وRadaris وIntelius، يكون طلب opt-out مجانياً عادةً، لكنه يختلف في كل مرة. وهذه المواقع تغطي بشكل أساسي السجلات الأمريكية، لذلك يصبح التعامل معها منطقياً أساساً إذا كان لديكم إقامة أو ممتلكات أو أعمال في الولايات المتحدة. فمثلاً يطلب Whitepages التحقق عبر الهاتف، وبذلك تسلمونهم رقمكم مباشرة. وإذا كنتم لا تريدون إضافة بصمة جديدة، فمن المنطقي استخدام رقم منفصل أو لمرة واحدة.

أنا أتعامل مع ذلك كما لو كان مدخلاً خدمياً. إذا اضطررت إلى المرور منه، فلا أريد في المقابل أن أفتح المنزل كله. ومن المفيد أن تحتفظوا بنظرة واضحة إلى من راسلتم، وماذا طلب منكم، ومتى يجب إجراء المراجعة التالية. ومن دون تنظيم، يتحول الحذف إلى إجراء وحيد من دون نتيجة.

كيف تمحون أنفسكم من قواعد بيانات الوسطاء من دون أن تعود بياناتكم إليها
الاحتفاظ بنظرة واضحة إلى الطلبات المرسلة والمهل هو الأساس الذي لا يكتمل الحذف من دونه.

الحذف ليس إجراءً لمرة واحدة، بل صيانة يجب تكرارها

أكبر خطأ هو الاعتقاد بأن طلباً واحداً يعني الهدوء إلى الأبد. هذا غير صحيح. فالوسطاء يحصلون على البيانات مجدداً من مصادر عامة وتجارية، ثم يعيدون نشرها في قواعد بياناتهم. لذلك تكون الخدمات التي تكرر الحذف على دورات منتظمة، كل ستين إلى تسعين يوماً تقريباً، منطقية.

تستطيع خدمات الحذف الجماعي المدفوعة أن ترسل نيابةً عنكم طلبات opt-out إلى عشرات أو مئات الوسطاء. بعض هذه الخدمات يعمل يدوياً، وبعضها الآخر مؤتمت. ويكون الفرق غالباً في عدد المواقع التي تغطيها، وفي ما إذا كانت تتيح إرسال طلبات حذف خاصة بكم خارج قائمة الوسطاء الخاصة بها. أنا لا أعتبرها بديلاً عن التفكير، بل صيانة مستمرة.

ومع ذلك فهذه الخدمة أيضاً ليست كاملة بنسبة مئة في المئة. فهي لا تغطي كل وسيط، ولا تصل إلى المواقع الجديدة أو الأجنبية خارج قائمتها، ولا تحل المشكلة بين ليلة وضحاها. وبصياغة بسيطة: هي قفل أفضل، وليست جدراناً تعلو إلى السماء. ولا يزال عليكم أن تعرفوا ما الذي تسيطرون عليه.

المفتاح هو وقف تدفق البيانات الجديدة قبل أن يتمكن أحد من جمعها

عندما أساعد أحداً في التعامل مع بصمته لدى الوسطاء، لا أركز فقط على الحذف إلى الخلف. فإغلاق مصادر التدفق الجديدة لا يقل أهمية. حسابات عامة أقل، وحذر أكبر مع برامج الولاء، والمسابقات، والنماذج، وفصل عناوين البريد الإلكتروني وأرقام الهواتف بحسب الغرض. وكلما أطلقتم بيانات أقل، جمع الآخرون منها أقل.

هنا تنفعني المقارنة المادية. الأمر يشبه أنكم لا تريدون أن يبقى الباب الخدمي موارباً طوال اليوم. لا يكفي أن تغلقوا قفلاً واحداً فقط. بل عليكم مراقبة الطريق الذي تدخل منه الحركة الجديدة. ومع البيانات الأمر هو نفسه: فالحذف من دون تقييد الجمع يعيدكم فقط إلى المشكلة نفسها.

ولهذا أوصي أيضاً بإعادة التقييم بشكل منتظم. ضعوا تذكيراً وافحصوا أنفسكم من جديد. وإذا لم تكن خدمة ما تعالج الحذف عنكم بشكل مستمر، فمن الأفضل كل ثلاثة أشهر، وإلا فيكفي مرتان في السنة. ليس لأن الأمر درامي، بل لأنه يعمل كصيانة. وكما تراجعون الأقفال، يجب أيضاً إبقاء البصمة الرقمية تحت المراقبة.

الخلاصة: يمكن إبقاء البصمة تحت السيطرة من دون دراما، لكن ليس من دون انضباط

إذا لخصت الأمر، فلن تمحوا أنفسكم من الوسطاء مرة واحدة وإلى الأبد، لكن يمكنكم تقليص بصمتكم بشكل واضح. أنا سأبدأ بخريطة، ثم أتابع بطلبات وفق GDPR، وبعد ذلك أتعامل مع مواقع people-search، وفي النهاية أضع صيانة منتظمة. هذا مسار يقوم على النظام لا على الانطباع.

وغالباً ما يُذكر قانون Delete Act في كاليفورنيا والمنصة المركزية DROP التي أنشأها هذا القانون بوصفهما مثالاً على اتجاه التشريعات في الخارج. لكن ما يهم القارئ العربي هنا شيء واحد فقط: هذا مثال على الاتجاه الذي تتحرك إليه التنظيمات في أماكن أخرى، وليس أداة يمكنكم استخدامها محلياً. وما يبقى حاسماً بالنسبة إليكم هو GDPR وطلبات opt-out الفردية.

إذا أردتم، يمكنني مساعدتكم في مراجعة بصمة محددة ووضع مسار عمل من دون كلام زائد. أنا أسمي هذا النظام الرقمي. إنه ليس تدخلاً لمرة واحدة، بل صيانة معقولة تعيد إليكم السيطرة على ما يبقى عنكم في الخارج.

«الحذف لدى الوسطاء ليس خدعة لمرة واحدة، بل صيانة منتظمة لبصمتكم الخاصة.»— Robert Václavík

جزء من سلسلة التكتّم الرقمي

نحلل بالتدريج وبعمق كل ما ذكرناه في الاختبار التمهيدي للتعرض الرقمي. ما صدر حتى الآن:

هل نال المقال إعجابكم؟شاركونه
المشاركة على Facebook

هل ترغبون في مناقشة خصوصيتكم الرقمية شخصياً؟

لكم أو لعائلتكم أو لشركتكم، بصورة سرية ومصممة وفق وضعكم. الاستشارة الأولى غير ملزمة وسرية.