Son vakitlerde toplumsal medyada yayılan ve gündem olan birçok görüntünün kaynağı olan toplumsal paylaşım platformlarından TikTok’la ilgili dikkat çeken bir gelişme yaşandı. KVKK, çocukların ferdî bilgilerinin görüntülenmes ve müsaadesiz bilgi toplandığı münasebeti ile bu platforma para cezası verdi.
Kişisel Dataları Müdafaa Heyeti’nden yapılan açıklama şöyle:
“İnternet ve toplumsal medya platformlarında TikTok uygulaması ile ilgili olarak açık isteğin 6698 sayılı Şahsî Bilgilerin Korunması Kanunu (Kanun) kapsamında tarzına uygun alınmadığı, ferdî dataların elde edilmesi ve saklanması konusunda hukuka tersliklerin bulunduğu ve yazılıma ilişkin birçok güvenlik açığı olduğuna yönelik yer alan türlü haber ve şikayetlerden hareketle Şahsî Dataları Muhafaza Konseyi tarafından 6698 sayılı Kanun’un 15’inci unsurunun (1) numaralı fıkrası kapsamında resen inceleme başlatılmasına karar verilmiştir. Bahse ait bilgi sorumlusundan alınan savunma yazıları ve bununla irtibatlı olarak Zımnilik Siyaseti ve Hizmet Şartlarının incelenmesi sonucunda, Şahsî Bilgileri Müdafaa Şurası’nın 2023/134 sayılı Kararı ile;
“YETERLİ ÖNLEM ALINMADI”
TikTok’un 2021 yılı Ocak ayında Saklılık Siyasetinde güncelleme gerçekleştiği, güncelleme sonucunda metinde 13 ve 15 yaş aralığındaki kullanıcı hesapları için varsayılan zımnilik ayarının “özel” olarak değiştirildiği bu sayede, sadece kullanıcının onayladığı takipçilerin paylaştığı görüntülerin görüntülenebileceği, görüntüleri indirebilecek ve yorum yapabilecek şahısların sonlandırıldığı belirtilmekle birlikte; belirtilen güncelleme öncesinde varsayılan olarak profillerin herkese açık olarak görüntülenerek etkileşimde sonlandırılma bulunmamasının, hassas yaş kümesinde olan kullanıcıların bilgilerine erişilmesi kapsamında risk teşkil ettiği, ayrıyeten kullanıcılara ait risklerin belirlenerek risklerin azaltılmasına dair kâfi önlem alınmadığını gösterdiği,
“ÇOCUKLAR ÜZERİNDE OLUMSUZ SONUÇ DOĞURUYOR”
2021 yılı Ocak ayında Saklılık Siyasetinin güncellenmesi öncesinde uygulamayı kullanan 13 yaş altı çocukların ferdî bilgilerinin görüntülendiği ve uygun ebeveyn müsaadesi olmadan çocuklar hakkında data toplandığı, münasebetiyle uygulamayı kullanmış olan çocuklar üzerinde olumsuz sonuç doğma riskinin bulunduğu,
AYKIRI HAREKETLER TESPİT EDİLDİ
Veri sorumlusunun internet sitesinde yer alan Kapalılık Kontratında Ferdî Dataların Korunması Kanunu’nun 5’nci hususunda yer alan sürece kaidelerinin tümünün belirtildiği, fakat hangi ferdî dataların hangi gayeyle ve hangi sürece kuralına dayanılarak işlendiği hakkında net bilgi verilmediği, bu konuda bilgi sorumlusunca Kanun’un 4’üncü hususunda yer alan “belirli, açık ve legal gayeler için işlenme” ve “işlendikleri emelle irtibatlı, sonlu ve ölçülü olma” prensiplerine muhalif hareket edildiği,
TikTok hesabı oluşturulurken kullanıcıların hesap oluşturmaya devam etmeleri halinde Hizmet Şartları (Kullanım Şartları) ile Zımnilik Siyasetini kabul etmiş sayılacaklarının belirtildiği , lakin Hizmet Şartları kısmında onay alınırken ilgili metnin şimdi Türkçe’ye çeviri edilmediği, bu sebeple kullanıcılara içeriğin kolay anlaşılır bir biçimde sunulmadığı ve kullanıcıların kullanım koşullarını tam olarak anlayamadan kabul etmesinin ihtimal dahilinde olduğu,
1 MİLYON 750 BİN TL CEZA VERİLDİ
Platformda hesap oluştururken ya da hesap oluşturulup faal olarak kullanılırken açık istek alınmasına ait rastgele bir durum ile karşılaşılmadığı, TikTok’un Kapalılık Siyasetinin, esasen aydınlatma yükümlülüğünü yerine getirmek için hazırlanmış bir metin olduğu, lakin açık istek metni yerine de kullanıldığı, hasebiyle, Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Tarz ve Temeller Hakkında Bildiri’nin 5’inci unsurunun (f) bendine nazaran açık istek koşuluna dayalı olarak gerçekleştirilen şahsî data sürece faaliyetleri bakımından açık isteğin aydınlatma yükümlülüğünden başka olarak yerine getirilmesi kaidesinin sağlanmadığı,
Veri sorumlusu tarafından, profilleme gayesiyle çerezler kullanılarak gerçekleştirilen ferdî data sürece faaliyetine ait olarak ilgili şahıslardan açık istek alınmadığı, bu kapsamda yürütülen ferdî data sürece faaliyetinin de hukuka uygun olmadığı anlaşıldığından Kanun’un 12’nci hususunun (1) numaralı fıkrasında yer alan şahsî dataların hukuka muhalif olarak işlenmesini önlemek gayesiyle uygun güvenlik seviyesini temin etmeye yönelik gerekli her türlü teknik ve idari önlemleri almadığı tespit edilen bilgi sorumlusu hakkında Kanun’un 18’inci hususunun (1) numaralı fıkrasının (b) bendi uyarınca 1.750.000 TL idari para cezası uygulanmasına,
Ayrıca bilgi sorumlusunun;
- İlgili şahısların yanlışsız bilgilendirilmesi ismine Hizmet Şartlarının bir ay içerisinde Türkçeye çevrilmesi,
- İlgili şahısların hakikat bilgilendirilmesi için kelam konusu Zımnilik Siyaseti metinlerinin üç ay içerisinde Kanuna uygun hale getirilmesi,
- Gizlilik Siyasetinin, aydınlatma metni yerine kullanıldığı ve geçerli bir aydınlatmanın ögelerini taşımadığı anlaşıldığından, Kanun’un 10’uncu hususu ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Yordam ve Asıllar Hakkında Bildirim kararlarına uygun bir aydınlatma yapılması
- hususunda talimatlandırılmasına karar verilmiştir.”