Avrupa Birliği genelinde kişisel verilerin korunması ve gizlilik standartlarını denetleyen İrlanda Veri Koruma Komisyonu (DPC), teknoloji devi Google Ireland Limited aleyhine yürüttüğü kapsamlı soruşturmayı tamamlayarak şirkete 403 milyon Euro tutarında rekor para cezası kesti.
Konum Verilerinde Hukuka Uygunluk ve Şeffaflık İhlali
Anadolu Ajansı ve DPC resmi bülteninde aktarılan bilgilere göre yaptırım, 25 Mayıs 2018-4 Şubat 2020 tarihlerini kapsayan dönemde kullanıcıların konum bilgilerinin birlik standartlarına aykırı biçimde işlenmesi nedeniyle uygulandı.
Denetleme kurulu, firmanın Web ve Uygulama Etkinliği ile Konum Geçmişi sekmelerindeki verilerin işlenmesinde hukuka uygunluk ve adillik standartlarını ihlal ettiğini tespit etti. Şirket, Konum Doğruluğu mekanizmasındaki kişisel verilerin işlenmesine ilişkin şeffaflık ilkelerine tam uyum sağlandığını resmi olarak kanıtlayamadı.
Tüketici Hakları Örgütlerinin Şikayeti Süreci Başlattı
Söz konusu soruşturma, çeşitli Avrupa tüketici hakları kuruluşlarının kullanıcılara ait hareket ve yer bilgilerinin rıza dışı toplandığı yönündeki şikayetleri üzerine başlatıldı. Kararı değerlendiren Avrupa Tüketici Örgütü (BEUC) Genel Direktörü Agustín Reyna, soruşturmanın nihayete ermesini memnuniyetle karşıladıklarını belirtirken gecikmeye dikkat çekti:
"Geç kalan yaptırım, hiç yaptırım uygulanmaması kadar zarar verici olabilir."
Mevzuata Uyum İçin 6 Aylık Mühlet Verildi
İrlanda DPC, Amerikan teknoloji şirketine veri işleme operasyonlarını AB Genel Veri Koruma Tüzüğü (GDPR) normlarına eksiksiz uyarlaması amacıyla 6 ay süre tanıdı. Google'ın kıta operasyonlarının merkezi Dublin'de yer aldığı için İrlanda makamları birlik sınırları içerisindeki birincil denetleyici otorite konumunu üstleniyor.
Karar tebliğinin ardından teknoloji devinin, tanınan altı aylık yasal süre bitimine kadar konum odaklı arka plan algoritmalarını ve kullanıcı bilgilendirme panellerini baştan düzenlemesi gerekiyor.

