AB'den Google'a Konum Verileri İhlali Nedeniyle Ağır Ceza
Avrupa Birliği'nin kişisel verilerin korunması alanındaki yetkili düzenleyici kurumu, teknoloji devi Google'a yönelik önemli bir yaptırım kararı aldı. Kurum, Google'ın kullanıcıların konum verilerini Avrupa Birliği'nin ilgili yönetmeliklerine aykırı bir şekilde işlediği tespitini yaparak şirkete 403 milyon Euro tutarında idari para cezası kesti. Bu ceza, dijital platformların veri işleme süreçlerindeki şeffaflık ve hukuka uygunluk konusundaki hassasiyetini bir kez daha gözler önüne serdi.
Avrupa Birliği'nde kişisel verilerin korunmasından sorumlu ana denetleyici makam olan İrlanda Veri Koruma Komisyonu (DPC), Google Ireland Limited hakkında uzun süredir devam eden bir soruşturmayı tamamladı. Yürütülen incelemeler sonucunda, özellikle 25 Mayıs 2018 ile 4 Şubat 2020 tarihleri arasındaki dönemi kapsayan süreçte Google'ın veri işleme uygulamalarında önemli eksiklikler ve ihlaller saptandı. Çeşitli Avrupa'daki tüketici hakları savunucusu kuruluşlardan gelen şikayetlerin de değerlendirildiği soruşturmanın ardından Google'ın konum verilerini işleme biçiminin AB yasalarına uygun olmadığına hükmedildi.
Ceza kararının detaylarına göre Google, özellikle 'web uygulama etkinliği' ve 'konum geçmişi' gibi hizmetlerindeki konum verilerinin işlenmesinde hukuka uygunluk, adillik ve şeffaflık ilkelerine yeterince uyum sağlayamadı. Ayrıca, 'konum doğruluğu' ayarlarındaki kişisel verilerin işlenmesi konusunda da şeffaflık yükümlülüklerini yerine getirmediği belirtildi. Bu nedenlerle Google'ın, kullanıcıların mahremiyetini koruma ve verilerini işleme biçiminde daha açık ve anlaşılır olması gerektiği vurgulandı. DPC, Google'a bu eksiklikleri gidermesi ve veri işleme faaliyetlerini yasal düzenlemelere uygun hale getirmesi için altı aylık bir süre tanıdı.
İrlanda'nın, Google'ın Avrupa'daki ana operasyonel merkezine ev sahipliği yapması, ülkenin kişisel verilerin korunması konusundaki denetleyici rolünü de pekiştiriyor. Bu karar, hem Google hem de diğer büyük teknoloji şirketleri için bir uyarı niteliği taşıyor. Dijital dünyada faaliyet gösteren şirketlerin, kullanıcı verilerini işlerken Avrupa Birliği'nin katı veri koruma kurallarına titizlikle uyması gerektiği bir kez daha net bir şekilde ortaya konulmuş oldu. Kurallara uymayan şirketlerin ciddi mali yaptırımlarla karşılaşabileceği mesajı verildi.