• YARIM ALTIN
    7.923,00
    % -0,22
  • AMERIKAN DOLARI
    32,2931
    % -0,59
  • € EURO
    34,8062
    % -0,22
  • £ POUND
    40,8233
    % -0,28
  • ¥ YUAN
    4,4619
    % -0,47
  • РУБ RUBLE
    0,3454
    % -0,65
  • BITCOIN/TL
    1850001,679
    % -4,37
  • BIST 100
    10.045,74
    % -0,37

KVKK’dan Tiktok’a ceza

KVKK’dan Tiktok’a ceza

Kişisel Dataları Müdafaa Şurası’nın (KVKK) internet sitesinde yer alan kararda, toplumsal medya platformu TikTok uygulamasıyla ilgili “açık rıza”nın 6698 sayılı Şahsî Bilgilerin Korunması Kanunu’na uygun alınmadığı, ferdî bilgilerin elde edilmesi ve saklanması konusunda hukuka karşıtlıkların bulunduğu ve yazılıma ilişkin birçok güvenlik açığı olduğu tarafındaki şikayetler üzerine resen inceleme başlatıldığı bildirildi.

Bu kapsamda resen soruşturma başlatıldığı anlatılan kararda, soruşturma kapsamında TikTok’un saklılık siyaseti ve hizmet şartlarının incelendiği, 2021 Ocak’ta zımnilik siyasetinde yapılan güncellemeyle 13 ve 15 yaş aralığındaki kullanıcı hesapları için varsayılan zımnilik ayarının “özel” olarak değiştirildiği aktarıldı.

Bu sayede sadece kullanıcının onayladığı takipçilerin paylaştığı görüntülerin görüntülenebileceği, görüntüleri indirebilecek ve yorum yapabilecek bireylerin sınırlandırıldığının belirtildiği aktarılan kararda, şunlar kaydedildi:

“Belirtilen güncelleme öncesinde varsayılan olarak profillerin herkese açık olarak görüntülenerek etkileşimde sonlandırılma bulunmamasının, hassas yaş kümesinde olan kullanıcıların datalarına erişilmesi kapsamında risk teşkil ettiği, ayrıyeten kullanıcılara ait risklerin belirlenerek risklerin azaltılmasına dair kâfi önlem alınmadığını gösterdiği, 2021 yılı Ocak ayında kapalılık siyasetinin güncellenmesi öncesinde uygulamayı kullanan 13 yaş altı çocukların şahsî bilgilerinin görüntülendiği ve uygun ebeveyn müsaadesi olmadan çocuklar hakkında data toplandığı, hasebiyle uygulamayı kullanmış olan çocuklar üzerinde olumsuz sonuç doğma riskinin bulunduğu anlaşılmıştır”

“Kullanıcılara içerik kolay anlaşılır bir biçimde sunulmamakta”

Kararda, TikTok’un saklılık mukavelesinde hangi ferdî dataların hangi gayeyle ve hangi sürece kuralına dayanılarak işlendiği hakkında net bilgi verilmediği belirtilerek, “Bu konuda data sorumlusunca Kanun’un 4’üncü hususunda yer alan ‘belirli, açık ve yasal gayeler için işlenme’ ve ‘işlendikleri emelle irtibatlı, hudutlu ve ölçülü olma’ prensiplerine ters hareket edildiği anlaşılmıştır.” tespiti yer aldı.

TikTok hesabı oluşturulurken kullanıcıların hesap oluşturmaya devam etmeleri halinde “kullanım şartları” saklılık siyasetini kabul etmiş sayılacaklarının belirtildiği fakat hizmet şartları onay metninin Türkçeye çeviri edilmediği belirtilen kararda, “Bu sebeple kullanıcılara içeriğin kolay anlaşılır bir biçimde sunulmadığı ve kullanıcıların kullanım kurallarını tam olarak anlayamadan kabul etmesinin ihtimal dahilinde olduğu” kaydedildi.

Platformda hesap oluştururken ya da hesap oluşturulup etkin olarak kullanılırken açık istek alınmasına ait rastgele bir durum ile karşılaşılmadığı, TikTok’un kapalılık siyasetinin esasen aydınlatma yükümlülüğünü yerine getirmek için hazırlanmış bir metin olduğu tabir edilen kararda, şunlar kaydedildi:

“Açık istek metni yerine de kullanıldığı, hasebiyle Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Yol ve Temeller Hakkında Bildiri’nin 5’inci hususunun (f) bendine nazaran açık istek koşuluna dayalı olarak gerçekleştirilen ferdî bilgi sürece faaliyetleri bakımından açık isteğin aydınlatma yükümlülüğünden başka olarak yerine getirilmesi kaidesinin sağlanmadığı tespit edilmiştir.”

“Gizlilik siyaseti metinleri üç ay içerisinde kanuna uygun hale getirilmeli”

TikTok tarafından, profilleme hedefiyle çerezler kullanılarak gerçekleştirilen ferdî data sürece faaliyeti kapsamında da bireylerden açık istek alınmadığı, bu kapsamda yürütülen şahsî data sürece faaliyetinin de hukuka uygun olmadığı kaydedildi.

Kararda, şu değerlendirmelere yer verildi:

“Kanun’un 12’nci unsurunun (1) numaralı fıkrasında yer alan ferdî dataların hukuka muhalif olarak işlenmesini önlemek hedefiyle uygun güvenlik seviyesini temin etmeye yönelik gerekli her türlü teknik ve idari önlemleri almadığı tespit edilen data sorumlusu hakkında Kanun’un 18’inci unsurunun (1) numaralı fıkrasının (b) bendi uyarınca 1 milyon 750 bin lira idari para cezası uygulanmasına, ayrıyeten data sorumlusunun ilgili bireylerin gerçek bilgilendirilmesi ismine hizmet şartlarının bir ay içerisinde Türkçeye çevrilmesi, ilgili bireylerin gerçek bilgilendirilmesi için kelam konusu zımnilik siyaseti metinlerinin üç ay içerisinde kanuna uygun hale getirilmesi, zımnilik siyasetinin, aydınlatma metni yerine kullanıldığı ve geçerli bir aydınlatmanın ögelerini taşımadığı anlaşıldığından, Kanun’un 10’uncu hususu ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Yol ve Temeller Hakkında Bildiri kararlarına uygun bir aydınlatma yapılması konusunda talimatlandırılmasına karar verilmiştir.”

YORUMLAR YAZ