Anasayfa » TikTok’a Avrupa’dan 530 Milyon Euroluk GDPR Cezası

TikTok’a Avrupa’dan 530 Milyon Euroluk GDPR Cezası


İrlanda Veri Koruma Komisyonu (DPC), TikTok’a Avrupa’daki kullanıcı verilerini Çin’e aktardığı ve şeffaflık yükümlülüklerini ihlal ettiği gerekçesiyle 530 milyon euro (601 milyon dolar) tutarında idari para cezası verdi. Ceza, TikTok’un Genel Veri Koruma Tüzüğü (GDPR) kapsamında Avrupa Ekonomik Alanı (EEA) vatandaşlarının kişisel verilerini Çin’e aktarırken yeterli güvenlik önlemleri almadığının tespit edilmesi üzerine kesildi.

DPC açıklamasında, TikTok’un kullanıcı verilerini Çin’e aktarırken GDPR’ın 46(1). maddesini ihlal ettiğini, çünkü verilerin Çin’de AB’dekiyle eşdeğer seviyede korunamadığını garanti edemediğini vurguladı. Ayrıca, Çin yasalarının – özellikle terörle mücadele ve casuslukla ilgili düzenlemelerinin – kişisel verilerin gizliliği konusunda AB standartlarından “önemli ölçüde saptığına” dikkat çekildi.

Soruşturma, DPC tarafından Eylül 2021’de başlatıldı ve TikTok’un veri aktarımları ile şeffaflık politikaları mercek altına alındı. Komisyon, TikTok’un kullanıcı verilerinin Çin’de saklanmadığını iddia ettiğini, ancak Şubat 2025’te sistemlerdeki bir sorun sonucu bazı verilerin Çin’deki sunucularda tutulduğunun tespit edildiğini belirtti. TikTok bu verilerin silindiğini bildirse de, DPC konu hakkında AB’deki diğer veri koruma otoriteleriyle istişare halinde olduğunu ve yeni düzenleyici adımların değerlendirildiğini duyurdu.

Verilen karar kapsamında TikTok’un, 6 ay içinde tüm veri işleme faaliyetlerini GDPR ile uyumlu hale getirmesi ve bu süre zarfında Çin’e veri transferini durdurması gerekiyor.

TikTok’un Avrupa Kamu Politikası Başkanı Christine Grahn, verilen cezanın şirketin Avrupa kullanıcı verilerini koruma amaçlı başlattığı “Project Clover” adlı güvenlik girişimini hesaba katmadığını söyledi. Ayrıca, Çin hükümetinden hiçbir veri talebi almadıklarını ve hiçbir veri paylaşımı yapılmadığını vurguladı.

Bu son karar, TikTok’a yönelik DPC tarafından verilen ikinci büyük ceza oldu. Şirket, daha önce de Eylül 2023’te, çocukların kişisel verilerinin işlenmesiyle ilgili GDPR ihlalleri nedeniyle 345 milyon euro ceza almıştı.


Diğer yazılarımıza buradan ulaşabilirsiniz.

More Reading

Post navigation

Leave a Comment

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir