Gizlilik sorunlarıyla gündeme gelen Çin merkezli sosyal medya platformu TikTok’ta çocukların kişisel bilgilerinin görüntülendiği belirlendi.
Sosyal medya şirketlerindeki gizlilik ihlaline karşı bir uygulamaya daha ceza kesiliyor.
Son yılların popüler uygulaması olan TikTok’un dünya genelinde kullanıcı sayısı her geçen gün artıyor.
Çin merkezli uygulama, Türkiye’de de yaygın olarak kullanılıyor.
Her geçen gün bilinirliği artan şirket, bu nedenle son zamanlarda daha fazla inceleme altına alınarak paylaşılan videolardaki gizlilik ihlaline dikkat ediliyor.
TikTok mercek altında
Sık sık sosyal medyada gündem olan TikTok videolarında, müstehcen görüntüler tepki çekiyor.
Aynı zamanda çocukların bilgilerinin görüntülendiği tespit edildi.
Bunun üzerine sosyal medya platformu için bir kez daha harekete geçildi.
1 milyon 750 bin lira para cezası
Uygulamaya ilişkin Kişisel Verileri Koruma Kurulu tarafından, çocukların kişisel bilgilerinin görüntülenmesi ve izinsiz veri toplandığı gerekçesiyle 1 milyon 750 bin lira para cezası verildi.
Kurumun internet sitesinde yer verilen kararda, sosyal medya platformu TikTok uygulamasıyla ilgili “açık rıza“nın 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun alınmadığı bilgisine yer verildi.
Gizlilik politikası ve hizmet koşulları incelendi
Kurumun internet sitesinde yer verilen kararda, sosyal medya platformu TikTok uygulamasıyla ilgili “açık rıza”nın 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun alınmadığı, kişisel verilerin elde edilmesi ve saklanması hususunda hukuka aykırılıkların bulunduğu ve yazılıma ait birçok güvenlik açığı olduğu yönündeki şikayetler üzerine resen inceleme başlatıldığı bildirildi.
Bu kapsamda resen soruşturma başlatıldığı anlatılan kararda, soruşturma kapsamında TikTok’un gizlilik politikası ve hizmet koşullarının incelendiği, 2021 Ocak’ta gizlilik politikasında yapılan güncellemeyle 13 ve 15 yaş aralığındaki kullanıcı hesapları için varsayılan gizlilik ayarının “özel” olarak değiştirildiği aktarıldı.
“Risklerin azaltılmasına dair yeterli tedbir alınmıyor”
Bu sayede yalnızca kullanıcının onayladığı takipçilerin paylaştığı videoların görüntülenebileceği, videoları indirebilecek ve yorum yapabilecek kişilerin sınırlandırıldığının belirtildiği aktarılan kararda, şunlar kaydedildi:
Belirtilen güncelleme öncesinde varsayılan olarak profillerin herkese açık olarak görüntülenerek etkileşimde sınırlandırılma bulunmamasının, hassas yaş grubunda olan kullanıcıların verilerine erişilmesi kapsamında risk teşkil ettiği, ayrıca kullanıcılara ilişkin risklerin belirlenerek risklerin azaltılmasına dair yeterli tedbir alınmadığını gösterdiği, 2021 yılı Ocak ayında gizlilik politikasının güncellenmesi öncesinde uygulamayı kullanan 13 yaş altı çocukların kişisel bilgilerinin görüntülendiği ve uygun ebeveyn izni olmadan çocuklar hakkında veri toplandığı, dolayısıyla uygulamayı kullanmış olan çocuklar üzerinde olumsuz sonuç doğma riskinin bulunduğu anlaşılmıştır.
“Gizlilik sözleşmesi net bilgi vermiyor”
Kararda, TikTok’un gizlilik sözleşmesinde hangi kişisel verilerin hangi amaçla ve hangi işleme şartına dayanılarak işlendiği hakkında net bilgi verilmediği belirtilerek, “Bu hususta veri sorumlusunca Kanun’un 4’üncü maddesinde yer alan ‘belirli, açık ve meşru amaçlar için işlenme’ ve ‘işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma’ ilkelerine aykırı hareket edildiği anlaşılmıştır.” tespiti yer aldı.
“Açık rıza aydınlatma yükümlülüğünden ayrı olmalı”
Platformda hesap oluştururken ya da hesap oluşturulup aktif olarak kullanılırken açık rıza alınmasına ilişkin herhangi bir durum ile karşılaşılmadığı, TikTok’un gizlilik politikasının esasen aydınlatma yükümlülüğünü yerine getirmek için hazırlanmış bir metin olduğu ifade edilen kararda, şunlar kaydedildi:
Açık rıza metni yerine de kullanıldığı, dolayısıyla Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ’in 5’inci maddesinin (f) bendine göre açık rıza şartına dayalı olarak gerçekleştirilen kişisel veri işleme faaliyetleri bakımından açık rızanın aydınlatma yükümlülüğünden ayrı olarak yerine getirilmesi şartının sağlanmadığı tespit edilmiştir.
‘Hizmet koşullarının bir ay içerisinde Türkçeye çevrilmesi’ uyarısı
TikTok tarafından, profilleme amacıyla çerezler kullanılarak gerçekleştirilen kişisel veri işleme faaliyeti kapsamında da kişilerden açık rıza alınmadığı, bu kapsamda yürütülen kişisel veri işleme faaliyetinin de hukuka uygun olmadığı kaydedildi.
Kararda, şu değerlendirmelere yer verildi:
Kanun’un 12’nci maddesinin (1) numaralı fıkrasında yer alan kişisel verilerin hukuka aykırı olarak işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almadığı tespit edilen veri sorumlusu hakkında Kanun’un 18’inci maddesinin (1) numaralı fıkrasının (b) bendi uyarınca 1 milyon 750 bin lira idari para cezası uygulanmasına, ayrıca veri sorumlusunun ilgili kişilerin doğru bilgilendirilmesi adına hizmet koşullarının bir ay içerisinde Türkçeye çevrilmesi, ilgili kişilerin doğru bilgilendirilmesi için söz konusu gizlilik politikası metinlerinin üç ay içerisinde kanuna uygun hale getirilmesi, gizlilik politikasının, aydınlatma metni yerine kullanıldığı ve geçerli bir aydınlatmanın unsurlarını taşımadığı anlaşıldığından, Kanun’un 10’uncu maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ hükümlerine uygun bir aydınlatma yapılması hususunda talimatlandırılmasına karar verilmiştir.
Kullanıcı sayısı yüksek ama güven az
Öte yandan daha önce yapılan bir araştırmada en popüler uygulama yüzde 29’luk oranla Instagram olurken, TikTok ve YouTube’un ise yüzde 28’lik kullanım oranına sahip olduğu belirlenmişti.
Oranlar yüksek olmasına rağmen gençlerin sadece üçte birinden azının TikTok’un haber içeriğine güvendiği tespit edilmişti.