Haberler

KVKK, TikTok Türkiye’ye Para Cezası Kesti

Son olarak Avrupa Birliği ve Kanada’da siber güvenlik telaşları nedeniyle hükümet aygıtlarında yasaklanan TikTok, bugün Türkiye’den büyük bir cezayla karşı karşıya kaldı. Şahsî Bilgileri Muhafaza Kurumu, TikTok’a 1 milyon 750 bin TL para cezası verildiğini açıkladı.

Söz konusu kararın münasebeti ise çocukların kişisel bilgilerinin görüntülenmesi ve müsaadesiz bilgi toplanması olarak paylaşıldı. Kurum, paylaştığı açıklamada şu sözlere yer verdi:

KVKK’nın TikTok açıklaması:

“İnternet ve toplumsal medya platformlarında TikTok uygulaması ile ilgili olarak açık isteğin 6698 sayılı Şahsî Bilgilerin Korunması Kanunu (Kanun) kapsamında metoduna uygun alınmadığı, kişisel dataların elde edilmesi ve saklanması konusunda hukuka tersliklerin bulunduğu ve yazılıma ilişkin birçok güvenlik açığı olduğuna yönelik yer alan türlü haber ve şikayetlerden hareketle Ferdî Bilgileri Muhafaza Şurası tarafından 6698 sayılı Kanun’un 15’inci hususunun (1) numaralı fıkrası kapsamında resen inceleme başlatılmasına karar verilmiştir. Bahse ait bilgi sorumlusundan alınan savunma yazıları ve bununla temaslı olarak Kapalılık Siyaseti ve Hizmet Şartlarının incelenmesi sonucunda, Ferdî Bilgileri Müdafaa Kurulu’nun 2023/134 sayılı Kararı ile;

  • TikTok’un 2021 yılı Ocak ayında Kapalılık Siyasetinde güncelleme gerçekleştiği, güncelleme sonucunda metinde 13 ve 15 yaş aralığındaki kullanıcı hesapları için varsayılan zımnilik ayarının “özel” olarak değiştirildiği bu sayede, sadece kullanıcının onayladığı takipçilerin paylaştığı görüntülerin görüntülenebileceği, görüntüleri indirebilecek ve yorum yapabilecek bireylerin sonlandırıldığı belirtilmekle birlikte; belirtilen güncelleme öncesinde varsayılan olarak profillerin herkese açık olarak görüntülenerek etkileşimde sonlandırılma bulunmamasının, hassas yaş kümesinde olan kullanıcıların datalarına erişilmesi kapsamında risk teşkil ettiği, ayrıyeten kullanıcılara ait risklerin belirlenerek risklerin azaltılmasına dair kâfi önlem alınmadığını gösterdiği,
  • 2021 yılı Ocak ayında Kapalılık Siyasetinin güncellenmesi öncesinde uygulamayı kullanan 13 yaş altı çocukların şahsî bilgilerinin görüntülendiği ve uygun ebeveyn müsaadesi olmadan çocuklar hakkında bilgi toplandığı, münasebetiyle uygulamayı kullanmış olan çocuklar üzerinde olumsuz sonuç doğma riskinin bulunduğu,
  • Veri sorumlusunun internet sitesinde yer alan Saklılık Mukavelesinde Şahsî Bilgilerin Korunması Kanunu’nun 5’nci unsurunda yer alan sürece kaidelerinin tümünün belirtildiği, lakin hangi şahsî bilgilerin hangi gayeyle ve hangi sürece kuralına dayanılarak işlendiği hakkında net bilgi verilmediği, bu konuda bilgi sorumlusunca Kanun’un 4’üncü unsurunda yer alan “belirli, açık ve legal maksatlar için işlenme” ve “işlendikleri hedefle ilişkili, hudutlu ve ölçülü olma” prensiplerine muhalif hareket edildiği,
  • TikTok hesabı oluşturulurken kullanıcıların hesap oluşturmaya devam etmeleri halinde Hizmet Şartları (Kullanım Şartları) ile Kapalılık Siyasetini kabul etmiş sayılacaklarının belirtildiği , fakat Hizmet Şartları kısmında onay alınırken ilgili metnin şimdi Türkçe’ye çeviri edilmediği, bu sebeple kullanıcılara içeriğin kolay anlaşılır bir biçimde sunulmadığı ve kullanıcıların kullanım kaidelerini tam olarak anlayamadan kabul etmesinin ihtimal dahilinde olduğu,
  • Platformda hesap oluştururken ya da hesap oluşturulup etkin olarak kullanılırken açık istek alınmasına ait rastgele bir durum ile karşılaşılmadığı, TikTok’un Zımnilik Siyasetinin, esasen aydınlatma yükümlülüğünü yerine getirmek için hazırlanmış bir metin olduğu, fakat açık istek metni yerine de kullanıldığı, münasebetiyle, Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Tarz ve Temeller Hakkında Tebliğ’in 5’inci unsurunun (f) bendine nazaran açık istek kaidesine dayalı olarak gerçekleştirilen şahsî data sürece faaliyetleri bakımından açık isteğin aydınlatma yükümlülüğünden başka olarak yerine getirilmesi kaidesinin sağlanmadığı,
  • Veri sorumlusu tarafından, profilleme emeliyle çerezler kullanılarak gerçekleştirilen ferdî bilgi sürece faaliyetine ait olarak ilgili bireylerden açık istek alınmadığı, bu kapsamda yürütülen şahsî bilgi sürece faaliyetinin de hukuka uygun olmadığı
  • anlaşıldığından Kanun’un 12’nci unsurunun (1) numaralı fıkrasında yer alan ferdî bilgilerin hukuka alışılmamış olarak işlenmesini önlemek maksadıyla uygun güvenlik seviyesini temin etmeye yönelik gerekli her türlü teknik ve idari önlemleri almadığı tespit edilen bilgi sorumlusu hakkında Kanun’un 18’inci hususunun (1) numaralı fıkrasının (b) bendi uyarınca 1.750.000 TL idari para cezası uygulanmasına,

Ayrıca data sorumlusunun;

  • İlgili şahısların yanlışsız bilgilendirilmesi ismine Hizmet Şartlarının bir ay içerisinde Türkçeye çevrilmesi,
  • İlgili bireylerin gerçek bilgilendirilmesi için kelam konusu Saklılık Siyaseti metinlerinin üç ay içerisinde Kanuna uygun hale getirilmesi,
  • Gizlilik Siyasetinin, aydınlatma metni yerine kullanıldığı ve geçerli bir aydınlatmanın ögelerini taşımadığı anlaşıldığından, Kanun’un 10’uncu hususu ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Yöntem ve Temeller Hakkında Bildirim kararlarına uygun bir aydınlatma yapılması
  • hususunda talimatlandırılmasına

karar verilmiştir.”

Etiketler
Daha Fazla Göster

İlgili Makaleler

Başa dön tuşu
Kapalı
Kapalı