CAN-REQ-SCN-003 — Hesap Kapatma Yolculuğu
Künye:
CAN-REQ-SCN-001'deki tarihsel "Senaryo-2-adayı" etiketi bu kayda çözülür. Bu senaryoCAN-DEC-ADR-004Lane-B (Hesap-Kapatma) ürün-yüzüdür. Statü: accepted (CEO "SCOPE ACCEPT GO" 12 Tem; sınırlar=extensions.scope_acceptance.limits) — RELEASE-1-kapsamını büyütmez; kod-yetkisi üretmez (K195); UC-türetme-turu SIRADAKİ-ayrı-zincir.
1. Çekirdek-soru
"Kullanıcı platformdan-ayrılmak-istediğinde bu yolculuk güvenli, şeffaf, hukuka-uygun ve geri-dönüş-bilinçli nasıl işler?"
2. Ana-akış (Lane-B omurgası — ürün-dilinde)
- Kapatma-isteği — kullanıcı hesap-ayarlarından "hesabımı kapat" der. Opsiyonel-sebep-yakalama (güçlendirme-④): sebep-sorusu ZORUNLU-DEĞİL (kapatmayı-engelleyemez); verilirse ürün-öğrenimi-sinyalidir.
- Ne-olacağının ÖNİZLEMESİ — sistem gösterir: hangi-veri-ne-olur (silinir / anonimleşir / yasal-süre-saklanır) + hangi-varlıklar devir-ister (
CAN-DEC-ADR-004dependency-disposition-matrisi ürün-yüzü: sahip-olduğun-org, kritik-varlık, aktif-üyelik...). Boş-söz yok; somut-liste. - Export-before-close (güçlendirme-①) — kapanış-yolculuğu içinde "verilerini indir / talep et" adımı SUNULUR (Google-account-deletion pratiği-paralel). Kullanmak zorunlu-değil; sunulması zorunlu. Export-mekanizmasının kesin-kapsamı/format = ayrı-UC (KVKK-taşınabilirlik kapsam-dışıyla tutarlı — bu senaryo yalnız yolculuk-adımını bağlar).
- Devir-yönlendirmeleri — devir-gerektiren-her-varlık için açık-yönlendirme (kime-devret / nasıl); devir/tasfiye-gerektiren-bağımlılıklar disposition'a-bağlanmadan kapanış İLERLEMEZ (
CAN-DEC-ADR-004resolved-disposition-modeli ürün-yüzü — sayaç-sıfırlama değil). - Bekleme / geri-dönüş penceresi — point-of-no-return ÖNCESİ kullanıcı vazgeçebilir (hesap pasif ama veri-durur; reactivate-mümkün). Pencere-süresi = hukuk-parametresi (saklama-matrisi).
- Kapanış-onayı — re-auth (parola/2FA) + son-onay ("bu geri-alınamaz" net-uyarı).
- Kapanış-sonrası — kullanıcı ne-görür (kapanış-teyidi, veri-talebi/erasure-yolları, yasal-saklanan-kayıt şeffaflığı); aynı-e-posta ile yeniden-kayıt = YENİ hesap (eski-veri geri-gelmez).
2.a Closure-status-tracker (güçlendirme-②) — "talebim nerede?"
Kullanıcı kapatma-talebinin durumunu HER-AN görebilir. Ürün-yüzü durum-merdiveni (CAN-DEC-ADR-004 Lane-B omurgasının kullanıcıya-görünen izdüşümü — yeni-state-machine DEĞİL):
CLOSURE_REQUESTED → DEACTIVATED → DEPENDENCIES_PENDING → READY_FOR_FINAL_CONFIRMATION → IRREVERSIBLE → CLOSED
DEPENDENCIES_PENDING'de tracker hangi-bağımlılığın beklediğini gösterir (devir-yönlendirmesine link).IRREVERSIBLEgörünür-eşiktir: kullanıcı point-of-no-return'ü geçtiğini tracker'dan da anlar.
2.b Notification-contract (güçlendirme-③) — 5-bildirim
Yolculuk boyunca asgari-bildirim-sözleşmesi (kanal = hukuk/ürün-parametresi; bu senaryo İÇERİĞİ bağlar):
- request-received — kapatma-talebi alındı (+tracker-linki).
- dependency-blocked — kapanış bağımlılıkta-bekliyor (hangi-varlık + ne-yapmalı).
- re-auth-required — son-onay re-auth bekliyor.
- irreversible-executed — point-of-no-return geçildi (geri-dönüş-penceresi kapandı).
- retained-data-explanation — kapanış-sonrası yasal-saklanan-kayıt şeffaflığı (ne, neden, erişim-kısıtı).
3. Trigger-varyantları (CAN-DEC-ADR-004 5-trigger ürün-karşılığı)
- Kendi-isteğiyle kapatma — bu senaryonun ana-akışı.
- Veri-silme-talebi (erasure) — 🔴 hesap-KAPATMADAN da istenebilir (KVKK-hak); ayrı-akış (hesap-yaşar, belirli-veri işlenir). Ayrı-UX (güçlendirme-⑥): "Hesabımı kapat" ≠ "Verilerimle ilgili talep oluştur" — İKİ-AYRI-CTA; aynı-ekranda sunulabilir, ama AYNI-işlem/aynı-buton OLAMAZ (kullanıcı hangi-hakkı-kullandığını bilerek tetikler; sessiz-birleştirme yasak).
- İşletme-kapatması / güvenlik (sözleşme-ihlali/sahte-hesap) — kullanıcı-perspektifi: admin-tetikli, ürün-yüzü farklı. Appeal-sözleşmesi (güçlendirme-⑤, acceptance-tohumu): ①bildirim (hesabına-ne-yapıldı + neden-sınıfı) ②önce askıya-alma (savunma-penceresi; doğrudan-geri-dönüşsüz-kapatma değil — güvenlik-istisnası hukuk-parametresi) ③itiraz-kanalı (kullanıcı itiraz-edebilir + takip-görür) ④kanıt/audit-ayrımı (itiraz-değerlendirme-kanıtı ile kullanıcıya-gösterilen-gerekçe ayrı-düzlem; soruşturma-bütünlüğü korunur).
4. Sınır-netliği
- Org'dan-ayrılma (Lane-A / UC-17) bu senaryonun DIŞI. Kesişim anlatılır: 🔴 "son-org'undan-ayrılan kullanıcının hesabı YAŞAR" (
CAN-REQ-SCN-001temel-kuralı) — üyelik-sonlanması ≠ hesap-kapatma.
5. Zor-vakalar
- Sole-owner org-sahibi kapatma-isterse → org devri/kapatması ZORUNLU (BLOCK_MANUAL_REVIEW / TRANSFER); çözülmeden hesap-kapanmaz.
- Promoted-DC tarihçesi →
CAN-DEC-ADR-003promote-history-korunumu; project-linked-veri kullanıcı-kapanışıyla silinmez (ayrı-retention). - Aktif ticari-işlem/sözleşme varken kapatma → commercial-record RETAIN_RESTRICTED (yasal-saklama); hesap-kapansa da kayıt erişimi-kısıtlı-durur.
- Kapatma-sonrası aynı-e-posta ile yeniden-kayıt → YENİ-hesap ≠ eski-hesap (kimlik/veri taşınmaz).
- Legal-retention görünürlüğü → "bazı kayıtlar yasal-süre boyunca kısıtlı-saklanır" şeffaflığı (kullanıcıya açık-bilgi).
6. 🔴 KVKK / legal soruları (KARAR-VERME — işaretli)
Bu bölüm karar-vermez, hukuk-parametresine referans-eder (CAN-DEC-ADR-004 §10 saklama-matrisi çalışması):
- Geri-dönüş-penceresi kesin-süresi? · Hangi-veri-kategorisi ne-kadar-saklanır (kategori×amaç×süre)? · Gerçek-anonimleştirme ölçütü (yeniden-ilişkilendirilebilirlik)? · Erasure-talebi ile kapatma-talebi prosedür-farkı? · Kapanış-teyidi/veri-talebi hangi-kanal? → Saklama-matrisi + avukat-onayı (CAN-DEC-ADR-004 p3-legal-gate). Bu senaryo kesin-değer YAZMAZ.
7. Başarı-kriterleri taslağı (ölçülebilir — K132: CEO-soruları ≠ acceptance-criteria)
- (#1) Kapatma-öncesi önizleme boş-render=0 (her kullanıcı ne-olacağını görür).
- (#2) Devir/tasfiye-gerektiren-bağımlılıklar disposition'a-bağlanmadan kapanış ilerlemez (resolved-disposition enforced).
- (#3) Point-of-no-return öncesi geri-dönüş oranı ölçülür (pişman-kapatma kurtarılır).
- (#4) Kapanış re-auth'suz gerçekleşmez (%100).
- (#5) Kapanış-sonrası kullanıcı veri-talebi/erasure yolunu bulur [X/Y usability].
- (#6) Kapatma-talebi-açık her kullanıcı tracker'da durumunu görür (durum-görünürlüğü boş-render=0) + 5-bildirim-sözleşmesinin her tetikleneni gönderilmiş-olur (bildirim-coverage %100).
8. Misuse-tohumları
- Başkasının-hesabını-kapatma denemesi (authz-negatif).
- Kapatma-yoluyla borç/yükümlülük kaçırma (commercial-record RETAIN_RESTRICTED bunu-önler).
- Erasure-talebiyle fraud/denetim-izi silme denemesi (legal-hold + audit-korunumu).
Bağımlılıklar (CAN-GOV-UCDEP-001)
BEYAN EDİLMEMİŞTİR (dependency_analysis UC-türetme-turunda). decision_ready İLANI YOKTUR. UC-türetme (UC-21 + türev) = SIRADAKİ-zincir-adımı.
CAN-REQ-SCN-003 · requirements/normative · governance_status: accepted (Human-CEO "SCOPE ACCEPT GO" 12 Tem 2026; çift-SHA-künye = extensions.scope_acceptance; sınırlar: kod-yetkisi-YOK · p3-kilidi-açılmaz · süreler-kesinleşmez). Tamamlanan-zincir: draft → 6-güçlendirme (AI-CEO STRONG-PASS) → delta-mikro-fix → CEO-scope-accept. SIRADAKİ: UC-türetme (UC-21+türev) → rules/misuse/legal → CAN-DEC-ADR-004-amendment (UC-21 future_scope→covers).