Kiberxavfsizlik

100 Kompaniya Ma'lumot So'rovi Yuborib, O'chirish Xabarlarini Oldim

28-avgust, 2026, 15:434 ko'rish5 daqiqa o'qish
100 Kompaniya Ma'lumot So'rovi Yuborib, O'chirish Xabarlarini Oldim

Kaliforniya Konsument Muhim Huquqlari Qonuni (CCPA) 2020 yilidan beri katta kompaniyalar tomonidan yig‘ilgan shaxsiy ma’lumotlarga foydalanuvchilarga murojaat qilish huquqi beradi. Uning uch asosiy qoida – ma’lumotni sotishdan chiqish, uning o‘chirilishi va o‘ziga nusxa olish – har bir foydalanuvchini ma’lumotlari haqida nazoratga ega qiladi. Men bu huquqni amaliyotda sinab ko‘rish uchun 100 dan ortiq kompaniya ga ma’lumot so’rovi yubordim, lekin kutilmagan javoblar oldim: bir nechta kompaniyalar so‘rovni o‘chirish so‘rovi sifatida qabul qilib, ma’lumotlarni o‘chirib yubordi.

CCPA huquqlari va ma’lumot so’rovi tartibi

CCPA ga ko‘ra, har bir Kalifornian residenti kompaniyaga iki yo‘l orqali ma’lumot so’rovi yuborishi mumkin: veb forma, telefon raqami yoki elektron pochta. Kompaniya so‘rovni qabul qildidan so‘ng 45 kun ichida javob berishi shart. Men bu tartibni tarkibiy ravishda bajarib, har bir kompaniyaning maxfiyatsiya siyosatida ko‘rsatilgan kontaktlar orqali murojaat qildim. So‘rov matnimda aniq ko‘rsatdim: “Men ma’lumotni o‘chirmaslikni so‘rayman. Iltimos, bu so‘rovni o‘chirish so‘rovi sifatida qabul qilmang.”

Lejon bir nechta kompaniyalar bu so‘rovni to‘g‘ri tushunmadilar. Ularning avtomatik javoblari yoki operatori xabarlar “Sizning hisobingiz o‘chirildi”, “Ma’lumotlaringiz o‘chirildi” yoki “Opt‑out amalga oshirildi” deb qaytadi. Bu holat, huquqiy talabga javob berishni emas, balki aksini amalga oshiradi.

So‘rovlar jarayonida uchragan xatoliklar

Jarayon davomida uchragan muammolar ikkita asosiy guruhga bo‘linadi:

  • So‘rovni noto‘g‘ri klassifikatsiya. Kompaniyalar ma’lumot so’rovini o‘chirish so‘rovi deb hisoblaydi. Bu xatolik avtomatik javob tizimlarida yoki operatori kengaytirishida yuz beradi.
  • Shaxsiy tasdiqlashni noto‘g‘ri talab qilish. Ba’zi kompaniyalar ma’lumotni qaytarishdan oldin qo‘shimcha tasdiqlovchi ma’lumotlar (parol, jo‘na shifr, ijroiy hujjatlar) talab qiladi, lekin ularni so‘rovni yuboruvchi shaxs bilan mos kelmaydigan formatda so‘raydi.

Ikki holat ham foydalanuvchini chakillashdiradi, va uning huquqi ma’lumotni olish imkonini cheklaydi.

Crunchbase va BeenVerified misollarida tizimdan xato

Birinchi aniq misol Crunchbase da bo‘ldi. Men 17 avgustda maxfiyatsiya pochtasiga so‘rov yubordim, lekin ikkinchi kun da javob kelib: “Hisobingiz doimiy ravishda o‘chirildi.” Men qaytadan ma’lumot so’rovi emas, o‘chirish so’rovi emasligini takrorladim, lekin javob “Hisobingiz o‘chirildi, lekin Crunchbase ga tegishli boshqa ma’lumotlar o‘chirilmadi” deb qaytadi. Kompaniya tarkibi “ishlovchi xato” deb atadi, lekin bu xato foydalanuvchini ma’lumotdan mahruм qoldirdi.

Ikkinchi misol BeenVerified da bo‘ldi. 19 avgustda maxfiyatsiya adresiga murojaat qildim, lekin javob “Shaxs profilingiz allaqachon o‘chirildi” va “Telefon raqamingiz va elektron pochtaningiz qidiruv natijalaridan o‘chirildi” deb qaytadi. Men qaytadan ma’lumot so’rovi yubordim, lekin operatori “Sizning kimligingiz tasdiqlanmadi” deb javob berdi, shu bilan oldingi xabarida allaqachon berilgan ma’lumotlardan foydalanib tasdiqlashni o‘tkazmadi.

Ushbu ikki misol, kompaniyalar ichida ma’lumot so’rovini qayta ishlash jarayonida bo‘lgan tizimli nosozlikni ko‘rsatadi. Avtomatik javob shablonlari yoki operatori o‘qish sababida “ma’lumot so’rovi” so‘zlari “o‘chirish” bilan almashtiriladi.

Muvofiqiyatsizliklar sabablari va tajribalar

Men suhbatlashgan consumer himoya tajribachi Ben Winters (Consumer Federation of America AI va maxfiyati bo‘limi direktor) bu holatlarni “qabul qilmaydigan status quo” deb atadi. Uning fikricha, CCPA ning kuchli tomon – foydalanuvchiga huquq berishi – lekin amalga oshirishda kompaniyalarning “yaxshi niyatga” ishonch asosida qurilgan modeli ishlamaydi.

Academic forskningi ham bu nuqtani tasdiqlaydi. Elina van Kempen (UC Irvine PhD talabasi, “Consumer Beware! Exploring Data Brokers' CCPA Compliance” muallifi) 500 dan ortiq data broker ga so‘rov yuborgan va bir qancha marta avtomatik javob “Sizni opt‑out qilamiz” yoki “Ma’lumotlaringizni o‘chiramiz” deb qaytganini aytdi. Uning tajribasiga ko‘ra, ba’zi kompaniyalar xatolikni keyin to‘g‘riladi, lekin ba'zisi hech qanday to‘g‘irlash bermaydi.

Global kontekst: CCPA vs GDPR

Avropa Birligi GDPR (General Data Protection Regulation) ga ko‘ra, foydalanuvchiga “ma’lumotni olish” huquqi shu bilan birga “ma’lumotni to‘g‘irlash”, “cheklash” va “jo’natish” huquqlari ham kelsa. GDPR da kompaniyalar so‘rovni bir oy ichida javob berishi talab qilinadi, va noto‘g‘ri amal bajarilganda jazo (global darajadagi årsiyotning 4% yoki 20 mln euro) tushadi. Bunday majburiyatlar kompaniyalarni tizimlarini yanada kuchaytirishga, avtomatik klassifikatorlarni yanada aniqlashga va operatorkarga maxfiyati bo‘yicha yanada keng o‘qitishga majbur qiladi.

CCPA da jazo miqdori kamroq (2500 dollar har bir buzilish uchun, intenjal buzilish uchun 7500 dollar) va amalni bajarish muddati 45 kun, bu esa kompaniyalarni “tez va ucuz” yechimlarga yo‘naltiradi. Natijada, avtomatik javob tizimlari ehtiyotkorlikka ega bo‘lmasa, xatoliklar keng tarqaladi.

Foydalanuvchilar uchun tavsiyalar va kelajakdagi reformalar

Foydalanuvchilar huquqlarini himoya qilish uchun quyidagi tadbirlar tavsiya etiladi:

  • So‘rov matnini aniq va takrorlash. “Ma’lumot so’rovi” so‘zini boshida va oxirida qo‘yish, shuningdek “o‘chirish so‘rovi emas” deb aniq bildirish.
  • Hujjatlarni saqlash. Barcha elektron xabarlar, vaqti va raqamini skreshot qilish, agar kompaniya noto‘g‘ri javob bergan bo‘lsa, huquqiy vosita yoki regulatorga murojaat qilish uchun asbos.
  • Bir nechta usul bilan murojaat. Agar bir usul (email) noto‘g‘ri javob bergan bo‘lsa, telefon yoki veb forma orqali yanada murojaat qilib, so‘rovni nusxasini yuborish.
  • Maxfiyati bo‘yicha tajriba. Kompaniyaning maxfiyati bo‘limiga murojaat qilib, so‘rovni qayta ishlash jarayoni haqida ma’lumot olish.

Regulatorlar tomonidan ham reformalar talab qilinadi:

  • Jazo miqdorini oshirish. CCPA buzilishi uchun jazo miqdorini GDPR standartlariga moslashdirish.
  • Avtomatik javob shablonlarini standartlash. Regulator “ma’lumot so’rovi” va “o‘chirish” so‘zlari uchun ajratilgan kodlarni talab qilsa, xatoliklar kamayadi.
  • Mutaxassislik tekshiruvlari. Kompaniyalarning yillik maxfiyati auditlari va xatoliklarni tuzatish rejimlari talab qilinadi.

Bu chora-tadbirlardan foydalanilganda, foydalanuvchilar ma’lumotlarini nazoratga olish imkoniyati oshadi, va kompaniyalar ham maxfiyati bo‘yicha yukli vazifalarini to‘liq va to‘g‘ri bajarishi kerakligini his qiladilar.

Xulosa

100 dan ortiq kompaniya ga ma’lumot so’rovi yuborish tajribam, CCPA ning huquqiy asosi kuchli bo‘lsa ham, amalga oshirishida muammolar hali ham mavjudligini ko‘rdi. Ma’lumot so’rovini o‘chirish so‘rovi deb hisoblash, avtomatik javob tizimlarining nosozligi va operatori maxfiyati bo‘yicha yetarlicha o‘qitilmaganligi, foydalanuvchilarga noto‘g‘ri javob berishga olib keladi. Tajriba, huquqni faqat qonunlarda yozishdan emas, balki ularning amaliyotda qanday ishlashi bilan his qilishi kerakligini ko‘rsatadi. Regulatorlar, kompaniyalar va foydalanuvchilar birgalikda tizimni yanada sayohatlashdirish, jazo miqdorini oshirish va shaffoflikni oshirishga harakat qilganda, ma’lumot huquqlari haqiqatan ham foydalanuvchiga kuch beradi.

Manba: Wired
#CCPA #ma'lumot himoyasi #maxfiyati #data broker #o'chirish xabari
Telegram da muhokama qilish