Mobil uygulama KVKK metinlerini değerlendirmemize, Kişisel Verileri Koruma Kurulu’nun TİK TOK ile ilgili verdiği karara yer vereceğiz. Kararı hatırlayalım:

1 Mart 2023 tarihli karara göre, sosyal medya platformu TikTok, Kişisel Verileri Koruma Kurumu (KVKK) tarafından bir dizi veri ihlali nedeniyle 1.750.000 TL idari para cezasına çarptırıldı. TikTok, hem özel sektörün bir parçası hem de sosyal medya alanında hizmet verdiği için KVKK’nın denetimine tabi oldu. Bu karar, KVKK’nın maddeleri 4, 12, 15 ve 18’i ihlal ettiği gerekçesiyle alındı.

Bu kararın temelinde, TikTok’un kullanıcıların kişisel verilerini hukuka uygun bir şekilde elde etmemesi ve saklamaması, veri sorumlusu olarak yeterli rızayı alamaması ve platformdaki bir dizi güvenlik açığı bulunması yattı. Bu durumlar, çeşitli haberler ve şikayetlerle ortaya çıktı ve KVKK’nın TikTok hakkında resen bir inceleme başlatmasına yol açtı.

KVKK’nın incelemesi sırasında, TikTok’un 2021 yılında gizlilik politikasını güncellediği ve bu güncelleme sonucunda 13 ve 15 yaş arası kullanıcıların varsayılan gizlilik ayarlarını “özel” olarak değiştirdiği tespit edildi. Ancak, bu güncelleme öncesinde, kullanıcı profilleri varsayılan olarak herkese açık olup etkileşime sınırlama olmaması, hassas yaş grubundaki kullanıcıların verilerine erişim riski oluşturdu.

Ayrıca, TikTok’un Gizlilik Sözleşmesi’nin KVKK’nın 4. maddesine aykırı olduğu belirlendi. Bu madde, kişisel verilerin “belirli, açık ve meşru amaçlar için işlenmesi” ve “işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması” ilkelerini içerir. TikTok, bu ilkeleri ihlal etti.

Kullanıcılara sunulan Hizmet Koşulları metninin Türkçe çevirisi bulunmaması da bir başka sorun oldu. Gizlilik Politikası’nın aslında bir aydınlatma metni olduğu, ancak açık rıza metni olarak kullanıldığı belirtildi. Bunun yanı sıra, platformda hesap oluşturulurken veya hesap aktif olarak kullanılırken açık rıza alınması gereken bir durumla karşılaşılmadığı tespit edildi.

Veri sorumlusu olarak TikTok, kullanıcılarına ait kişisel verileri çerezler aracılığıyla profilleme amacıyla işlediği ve bu süreçte ilgili kişilerden açık rıza almadığı belirlendi.

Bu tespitlerin sonucunda, KVKK TikTok hakkındabir dizi yaptırım uygulamaya karar verdi. Bu yaptırımlar arasında 1.750.000 TL idari para cezası vardı. TikTok’a ayrıca Hizmet Koşulları metnini bir ay içinde Türkçeye çevirme talimatı verildi.

Bu durum, veri ihlaline karşı ciddi bir tavır sergileyen KVKK’nın etkili bir denetim mekanizmasına sahip olduğunu gösteriyor. Ayrıca, sosyal medya platformları ve diğer online hizmetlerin kişisel verileri koruma yükümlülüklerinin ne kadar önemli olduğunu vurguluyor.

Bu nedenle, TikTok gibi diğer sosyal medya platformlarının, kullanıcıların verilerini toplarken ve işlerken hukuka uygun hareket etmeleri, kişisel verilerin korunması konusunda gerekli tüm önlemleri almaları ve kullanıcıları bu konuda düzgün bir şekilde bilgilendirmeleri gerekiyor. Bu, sadece KVKK’nın gerekliliklerine uyum sağlamak için değil, aynı zamanda kullanıcıların güvenini kazanmak ve korumak için de önemlidir.

KVKK İçin Çıkartılacak Dersler Nelerdir?

  1. TikTok’un gizlilik politikası, özellikle 13-15 yaş arası kullanıcılar için varsayılan gizlilik ayarlarının belirlenmesi konusunda sorunlu bulundu. Gizlilik politikasının 2021’deki güncellemesi öncesinde, bu yaş grubundaki kullanıcıların profilleri herkese açık olarak görüntüleniyordu ve etkileşimde sınırlama bulunmuyordu. Bu, hassas yaş grubunda olan kullanıcıların verilerine erişilmesi kapsamında bir risk oluşturuyordu. Hedef kitlemizde küçükler varsa ona göre hareket etmek gerecektir.
  2. TikTok’un internet sitesinde yer alan Gizlilik Sözleşmesi, KVKK da belirtilen “belirli, açık ve meşru amaçlar için işlenme” ve “işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma” ilkelerine aykırı olarak hareket ediyordu. Bu sebeple her uygulama hitap ettiği ülkenin dilinde ve yerel mevzuatında içerik üretmesi yerinde olacaktır.
  3. Kullanıcının onayına sunulan Hizmet Koşulları metninin Türkçe tercümesi bulunmuyordu, bu da kullanıcının anlaşılabilir bir şekilde bilgilendirilmesini engelliyordu. O halde hedef kitlenin dilinde bir metin geliştirmek yerinde olacaktır. Şayet dağınık diller varsa o halde en yoğundan başlayarak bir sıralama yapılabilir.

Aydınlatma metni hazırlamak için bu sayfaya göz atabilirsiniz.

KVKK ile ilgili bütün ihtiyaçlarınız için WeCover.io adresini de ziyaret edebilirsiniz.