Teknoloji devi Google, Avrupa Birliği'nin kişisel verilerin korunması konusundaki katı kurallarını ihlal ettiği gerekçesiyle önemli bir yaptırımla karşı karşıya kalmıştır. İrlanda Veri Koruma Komisyonu (DPC), şirketin kullanıcıların konum bilgilerini işleme biçiminde ciddi usulsüzlükler tespit ederek 403 milyon avro tutarında idari para cezasına hükmetmiştir.
Şeffaflık ve Hukuka Uygunluk İhlali Nedenleri Nelerdi?
Bu cezanın arka planında, Avrupa genelindeki tüketici hakları örgütlerinin şikayetleri üzerine başlatılan bir soruşturma süreci yatmaktadır. 2018 ile 2020 yılları arasındaki faaliyetleri mercek altına alan DPC, Google'ın özellikle Web ve Uygulama Etkinliği, Konum Geçmişi ve Konum Doğruluğu özelliklerinde şeffaflık ilkelerini çiğnediğini ortaya koymuştur.
Şirketin, kullanıcıları verilerinin nasıl işlendiği konusunda yeterince bilgilendirmediği ve bu süreçlerin adil olduğunu kanıtlayamadığı vurgulanmıştır. Bu durum, kullanıcıların kişisel verileri üzerindeki kontrolünü zayıflatmakta ve gizlilik ihlallerine yol açmaktadır.
Veri Saklama Sürelerinde Hangi Usulsüzlükler Tespit Edildi?
İncelemelerin en dikkat çekici noktalarından biri, Google'ın kullanıcı konum verilerini ihtiyaç duyulandan çok daha uzun süre sistemlerinde tutması olmuştur. Kullanıcıların günlük rutinlerini, alışkanlıklarını ve özel hayatlarını ifşa edebilecek nitelikteki bu verilerin gereksiz yere saklanması, kişisel veriler üzerindeki kontrolü zayıflattığı gerekçesiyle eleştirilmiştir.
Bu durum, veri koruma kurallarının ihlali olarak değerlendirilmiş ve ciddi yaptırımların uygulanması gerekliliği ortaya çıkmıştır. DPC, bu konudaki ihlalleri göz önünde bulundurarak, Google'a veri işleme süreçlerini Avrupa Birliği mevzuatına tam uyumlu hale getirmesi için 6 aylık bir süre tanımıştır.
Google, Yeni Düzenlemelere Nasıl Uyum Sağlayacak?
Avrupa merkezinin İrlanda'da bulunması nedeniyle bölgedeki ana denetleyici otorite olan DPC, şirketin bundan sonraki süreçte daha şeffaf bir veri politikası izlemesini beklemektedir. Google'ın bu süre zarfında sistemlerinde köklü değişiklikler yapması zorunlu hale gelmiştir.
Bu durum, teknoloji devinin kullanıcı verilerini daha güvenli bir şekilde işlemesi ve Avrupa Birliği'nin veri koruma kurallarına tam uyum sağlaması açısından kritik bir dönüm noktası olarak değerlendirilmektedir.
