Facebook'a 1 Milyon 650 Bin Lira 'Veri İhlali' Para Cezası Kesildi (Kişisel Verileri Koruma Kurulu)

Facebook'a 1 Milyon 650 Bin Lira 'Veri İhlali' Para Cezası Kesildi (Kişisel Verileri Koruma Kurulu)

Kişisel Verileri Koruma Kurulu, 'Veri İhlali' gerekçesiyle Facebook'a 1 milyon 650 bin lira idari para cezası uygulanmasına karar verdi...

Kurul, neden para cezası verildiğinin gerekçelerini sıralarken yapılan hatadan dolayı Türkiye'de 300 bin kişinin veri ihlalinden etkilenmiş olabileceği açıkladı..

'Yapılan inceleme neticesinde' başlığı ile yapılan açıklamada:

1- Facebook kullanıcı fotoğraflarına erişmek için üçüncü taraf uygulamalara izin veren bir fotoğraf API hatası keşfedildiği, Facebook tarafından yapılan inceleme sonrası bu durumu potansiyel bir yazılım bozukluğu olarak rapor ettiği,

2- API hatasının 13 Eylül - 25 Eylül 2018 tarihleri arasında 12 gün boyunca gerçekleştiği, bahse konu API hatasına Facebook tarafından zamanında müdahale edilmemesi bu konuda teknik ve idari tedbirlerin alınmasında eksikliklerin göstergesi olduğu,

3- Üçüncü taraf bir uygulamaya Facebook platformu üzerinden Facebook kullanıcısı tarafından fotoğraflarına erişim izni verildiğinde sadece zaman çizelgesinde paylaştığı fotoğraflara erişim sağlaması gerekirken, açıklanan ihlalden kaynaklı Marketplace veya Facebook Stories'de paylaşılan diğer fotoğraflara da üçüncü taraf uygulamaların erişim sağladığı, ayrıca Facebook kullanıcılarının Facebook'a taslak olarak yüklediği ve henüz paylaşıma açmadığı fotoğraflara da söz konusu üçüncü taraf uygulamaların erişim sağladığı dikkate alındığında, Facebook kullanıcılarının genel olarak izin vermiş olduğu kapasiteden çok daha fazla sayıda fotoğraflara erişim sağlanmasının, Kanunun 12 nci maddesinin (1) numaralı fıkrasına ve 4 üncü maddesinin (2) numaralı fıkrasının (a) bendinde belirtilen “Hukuka ve dürüstlük kurallarına uygun olma” ve (ç) bendinde belirtilen “işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma” ilkelerine aykırılık teşkil ettiği,

4- Facebook’un bahsi geçen üçüncü taraf uygulamaların normalde erişime izin verilmiş olan sayıdan daha fazla spesifik fotoğrafa gerçekten erişip erişemediklerini belirleyemediği dikkate alındığında, bu durumun Facebook’un kendi platformundaki veri akışını kontrol etme noktasında sıkıntılar yaşadığı ve bu kapsamdaki hususun Kanunun 12 nci maddesinin (1) numaralı fıkrasında öngörülen veri güvenliğine ilişkin yükümlülüklere aykırılık teşkil ettiği,

5- Facebook platformu uygulamaları daha ilk aşamada “Arkadaşların, bağlantıların ve birlikte oyun oynadığın diğer kişiler senin oyun hareketlerini görebilecek. Oyunun senin herkese açık profiline ve bu oyunu oynayan tanıdığın kişilere erişimi vardır” ifadesini kullanarak, kullanıcının arkadaş bilgilerine veya diğer bilgilere kişi istemese bile ulaşabilecek şekilde çalışması hususunda izin almaktadır. İlgili kişilerin uygulamada paylaşmaya izin verecekleri kişisel verilerinin neler olması gerektiği ve yükleme aşamasında gizlilik ayarlarıyla ilgili seçimlere imkân sağlamayarak, kişisel verilerin bu şekilde işlenmesini açık rızaya dayandırmaktadır. Açık rızanın özgür irade ile açıklanması gerektiğinden, ilgili kişinin açık rızasının alınması, bir ürün veya hizmetin sunulmasının ya da ürün veya hizmetten yararlandırılmasının ön şartı olarak ileri sürülmemelidir. Bu durumun Kanunun 4 üncü maddesinin (2) numaralı fıkrasının (a) bendine belirtilen “Hukuka ve dürüstlük kurallarına uygun olma” ilkesine aykırılık teşkil ettiği,

6- Açıklanan ihlalin 6,8 milyon kullanıcıyı ve 876 geliştirici tarafından oluşturulan 1.500 uygulamayı etkilemiş olabileceği,

7- Türkiye’de bulunan yaklaşık 300 bin kullanıcının veri ihlalinden etkilenmiş olabileceği,

8- Kamuoyuna yansıyan ve “Fotoğraf API” olarak adlandırılan Facebook veri ihlali, Facebook Mühendislik Direktörü Tomer Bar tarafından 14.12.2018 tarihinde https://developers.facebook.com/blog/post/2018/12/14/notifying-our-developer-ecosystem-about-a-photo-api-bug/ adresinde söz konusu Facebook uygulamasından kaynaklanan ihlalin “Geliştirici ekosistemimizi bir fotoğraf API'si hatası hakkında bilgilendirme” başlığıyla duyurmasının böyle bir ihlalin varlığı ve Facebook tarafından kabulü anlamına geleceği hususları dikkate alınmıştır denildi.

Toplamda 1 milyon 650 bin lira para cezası kesildi...

Kurul, yaşanan veri ihlalinin oluşmaması için kanunda öngörülen gerekli idari ve teknik tedbirlerin alınmadığını belirleyerek, veri güvenliğine ilişkin yükümlülüklerin yerine getirilmediği gerekçesiyle Facebook'u 1 milyon 100 bin lira idari para cezasına çarptırdı. Ayrıca, Kanunda yer alan "İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir" hükmü hatırlatılarak, veri ihlali nedeniyle gerekli bildirimde bulunulmaması nedeniyle Facebook'a 550 bin lira idari para cezası verilmesi de kararlaştırıldı.

Facebook'a 1 Milyon 650 Bin Lira 'Veri İhlali' Para Cezası Kesildi (Kişisel Verileri Koruma Kurulu)
3
9
Görüşünü yaz

Senin görüşün nedir?

En İyi Erkek Görüşü

  • Sadece zuckerberg in serveti 70 milyar facebook un degeri ise 520 milyar dolar koymaz ki 😃 5 kuruş kadar bile degeri yok adamlar icin bu paranin

    Görüş hala geçerli mi?

En İyi Kız Görüşü

  • o parayla İstanbul seçimlerini bile yenileyemezsin çok az ki feysi etkilemez

    Görüş hala geçerli mi?

Kızlar & Erkekler Ne Diyor

28
  • Catutigernos

    Zuckerbeg o parayı zuckine bile takmaz ki adam kurtuldum der geçer :)))

  • Sanırım Facebook bu cezadan sonra telif hakları konusunda katı davranacak.

  • Facebook kullanmayı bıraktım.

  • Dobby

    Sıktı artık şu facebook.
    Bence kapatılsın.

  • missmurder

    İyi olmuş valla

  • Kullanmıyorum

  • halilmeryem13

    Zuckerberg için Facebook'un bir değeri kalmadı

  • ilahimilena

    Ya var ya

  • Snatiaf

    Tamam bittimi

  • Gizli Üye

    Iyi olmuş sevindim.

Yükleniyor...