Ana içeriğe geç

CAN-REQ-SCN-003 — Hesap Kapatma Yolculuğu

Künye: CAN-REQ-SCN-001'deki tarihsel "Senaryo-2-adayı" etiketi bu kayda çözülür. Bu senaryo CAN-DEC-ADR-004 Lane-B (Hesap-Kapatma) ürün-yüzüdür. Statü: accepted (CEO "SCOPE ACCEPT GO" 12 Tem; sınırlar=extensions.scope_acceptance.limits) — RELEASE-1-kapsamını büyütmez; kod-yetkisi üretmez (K195); UC-türetme-turu SIRADAKİ-ayrı-zincir.

1. Çekirdek-soru

"Kullanıcı platformdan-ayrılmak-istediğinde bu yolculuk güvenli, şeffaf, hukuka-uygun ve geri-dönüş-bilinçli nasıl işler?"

2. Ana-akış (Lane-B omurgası — ürün-dilinde)

  1. Kapatma-isteği — kullanıcı hesap-ayarlarından "hesabımı kapat" der. Opsiyonel-sebep-yakalama (güçlendirme-④): sebep-sorusu ZORUNLU-DEĞİL (kapatmayı-engelleyemez); verilirse ürün-öğrenimi-sinyalidir.
  2. Ne-olacağının ÖNİZLEMESİ — sistem gösterir: hangi-veri-ne-olur (silinir / anonimleşir / yasal-süre-saklanır) + hangi-varlıklar devir-ister (CAN-DEC-ADR-004 dependency-disposition-matrisi ürün-yüzü: sahip-olduğun-org, kritik-varlık, aktif-üyelik...). Boş-söz yok; somut-liste.
  3. Export-before-close (güçlendirme-①) — kapanış-yolculuğu içinde "verilerini indir / talep et" adımı SUNULUR (Google-account-deletion pratiği-paralel). Kullanmak zorunlu-değil; sunulması zorunlu. Export-mekanizmasının kesin-kapsamı/format = ayrı-UC (KVKK-taşınabilirlik kapsam-dışıyla tutarlı — bu senaryo yalnız yolculuk-adımını bağlar).
  4. Devir-yönlendirmeleri — devir-gerektiren-her-varlık için açık-yönlendirme (kime-devret / nasıl); devir/tasfiye-gerektiren-bağımlılıklar disposition'a-bağlanmadan kapanış İLERLEMEZ (CAN-DEC-ADR-004 resolved-disposition-modeli ürün-yüzü — sayaç-sıfırlama değil).
  5. Bekleme / geri-dönüş penceresipoint-of-no-return ÖNCESİ kullanıcı vazgeçebilir (hesap pasif ama veri-durur; reactivate-mümkün). Pencere-süresi = hukuk-parametresi (saklama-matrisi).
  6. Kapanış-onayıre-auth (parola/2FA) + son-onay ("bu geri-alınamaz" net-uyarı).
  7. Kapanış-sonrası — kullanıcı ne-görür (kapanış-teyidi, veri-talebi/erasure-yolları, yasal-saklanan-kayıt şeffaflığı); aynı-e-posta ile yeniden-kayıt = YENİ hesap (eski-veri geri-gelmez).

2.a Closure-status-tracker (güçlendirme-②) — "talebim nerede?"

Kullanıcı kapatma-talebinin durumunu HER-AN görebilir. Ürün-yüzü durum-merdiveni (CAN-DEC-ADR-004 Lane-B omurgasının kullanıcıya-görünen izdüşümü — yeni-state-machine DEĞİL): CLOSURE_REQUESTED → DEACTIVATED → DEPENDENCIES_PENDING → READY_FOR_FINAL_CONFIRMATION → IRREVERSIBLE → CLOSED

  • DEPENDENCIES_PENDING'de tracker hangi-bağımlılığın beklediğini gösterir (devir-yönlendirmesine link).
  • IRREVERSIBLE görünür-eşiktir: kullanıcı point-of-no-return'ü geçtiğini tracker'dan da anlar.

2.b Notification-contract (güçlendirme-③) — 5-bildirim

Yolculuk boyunca asgari-bildirim-sözleşmesi (kanal = hukuk/ürün-parametresi; bu senaryo İÇERİĞİ bağlar):

  1. request-received — kapatma-talebi alındı (+tracker-linki).
  2. dependency-blocked — kapanış bağımlılıkta-bekliyor (hangi-varlık + ne-yapmalı).
  3. re-auth-required — son-onay re-auth bekliyor.
  4. irreversible-executed — point-of-no-return geçildi (geri-dönüş-penceresi kapandı).
  5. retained-data-explanation — kapanış-sonrası yasal-saklanan-kayıt şeffaflığı (ne, neden, erişim-kısıtı).

3. Trigger-varyantları (CAN-DEC-ADR-004 5-trigger ürün-karşılığı)

  • Kendi-isteğiyle kapatma — bu senaryonun ana-akışı.
  • Veri-silme-talebi (erasure) — 🔴 hesap-KAPATMADAN da istenebilir (KVKK-hak); ayrı-akış (hesap-yaşar, belirli-veri işlenir). Ayrı-UX (güçlendirme-⑥): "Hesabımı kapat" ≠ "Verilerimle ilgili talep oluştur" — İKİ-AYRI-CTA; aynı-ekranda sunulabilir, ama AYNI-işlem/aynı-buton OLAMAZ (kullanıcı hangi-hakkı-kullandığını bilerek tetikler; sessiz-birleştirme yasak).
  • İşletme-kapatması / güvenlik (sözleşme-ihlali/sahte-hesap) — kullanıcı-perspektifi: admin-tetikli, ürün-yüzü farklı. Appeal-sözleşmesi (güçlendirme-⑤, acceptance-tohumu):bildirim (hesabına-ne-yapıldı + neden-sınıfı) ②önce askıya-alma (savunma-penceresi; doğrudan-geri-dönüşsüz-kapatma değil — güvenlik-istisnası hukuk-parametresi) ③itiraz-kanalı (kullanıcı itiraz-edebilir + takip-görür) ④kanıt/audit-ayrımı (itiraz-değerlendirme-kanıtı ile kullanıcıya-gösterilen-gerekçe ayrı-düzlem; soruşturma-bütünlüğü korunur).

4. Sınır-netliği

  • Org'dan-ayrılma (Lane-A / UC-17) bu senaryonun DIŞI. Kesişim anlatılır: 🔴 "son-org'undan-ayrılan kullanıcının hesabı YAŞAR" (CAN-REQ-SCN-001 temel-kuralı) — üyelik-sonlanması ≠ hesap-kapatma.

5. Zor-vakalar

  • Sole-owner org-sahibi kapatma-isterse → org devri/kapatması ZORUNLU (BLOCK_MANUAL_REVIEW / TRANSFER); çözülmeden hesap-kapanmaz.
  • Promoted-DC tarihçesiCAN-DEC-ADR-003 promote-history-korunumu; project-linked-veri kullanıcı-kapanışıyla silinmez (ayrı-retention).
  • Aktif ticari-işlem/sözleşme varken kapatma → commercial-record RETAIN_RESTRICTED (yasal-saklama); hesap-kapansa da kayıt erişimi-kısıtlı-durur.
  • Kapatma-sonrası aynı-e-posta ile yeniden-kayıt → YENİ-hesap ≠ eski-hesap (kimlik/veri taşınmaz).
  • Legal-retention görünürlüğü → "bazı kayıtlar yasal-süre boyunca kısıtlı-saklanır" şeffaflığı (kullanıcıya açık-bilgi).

Bu bölüm karar-vermez, hukuk-parametresine referans-eder (CAN-DEC-ADR-004 §10 saklama-matrisi çalışması):

  • Geri-dönüş-penceresi kesin-süresi? · Hangi-veri-kategorisi ne-kadar-saklanır (kategori×amaç×süre)? · Gerçek-anonimleştirme ölçütü (yeniden-ilişkilendirilebilirlik)? · Erasure-talebi ile kapatma-talebi prosedür-farkı? · Kapanış-teyidi/veri-talebi hangi-kanal? → Saklama-matrisi + avukat-onayı (CAN-DEC-ADR-004 p3-legal-gate). Bu senaryo kesin-değer YAZMAZ.

7. Başarı-kriterleri taslağı (ölçülebilir — K132: CEO-soruları ≠ acceptance-criteria)

  • (#1) Kapatma-öncesi önizleme boş-render=0 (her kullanıcı ne-olacağını görür).
  • (#2) Devir/tasfiye-gerektiren-bağımlılıklar disposition'a-bağlanmadan kapanış ilerlemez (resolved-disposition enforced).
  • (#3) Point-of-no-return öncesi geri-dönüş oranı ölçülür (pişman-kapatma kurtarılır).
  • (#4) Kapanış re-auth'suz gerçekleşmez (%100).
  • (#5) Kapanış-sonrası kullanıcı veri-talebi/erasure yolunu bulur [X/Y usability].
  • (#6) Kapatma-talebi-açık her kullanıcı tracker'da durumunu görür (durum-görünürlüğü boş-render=0) + 5-bildirim-sözleşmesinin her tetikleneni gönderilmiş-olur (bildirim-coverage %100).

8. Misuse-tohumları

  • Başkasının-hesabını-kapatma denemesi (authz-negatif).
  • Kapatma-yoluyla borç/yükümlülük kaçırma (commercial-record RETAIN_RESTRICTED bunu-önler).
  • Erasure-talebiyle fraud/denetim-izi silme denemesi (legal-hold + audit-korunumu).

Bağımlılıklar (CAN-GOV-UCDEP-001)

BEYAN EDİLMEMİŞTİR (dependency_analysis UC-türetme-turunda). decision_ready İLANI YOKTUR. UC-türetme (UC-21 + türev) = SIRADAKİ-zincir-adımı.


CAN-REQ-SCN-003 · requirements/normative · governance_status: accepted (Human-CEO "SCOPE ACCEPT GO" 12 Tem 2026; çift-SHA-künye = extensions.scope_acceptance; sınırlar: kod-yetkisi-YOK · p3-kilidi-açılmaz · süreler-kesinleşmez). Tamamlanan-zincir: draft → 6-güçlendirme (AI-CEO STRONG-PASS) → delta-mikro-fix → CEO-scope-accept. SIRADAKİ: UC-türetme (UC-21+türev) → rules/misuse/legal → CAN-DEC-ADR-004-amendment (UC-21 future_scope→covers).