Kişisel Verileri Koruma Kurulu’ndan “çerez” cezası

Kurula yapılan müracaatta, bir oyun platformunun internet sayfasına giriş yapıldığında çerez sürece süreçleriyle ilgili kullanıcılara aydınlatma yapılmadığı ve mecburî olmayan çerezler için açık istek alınmadığı öne sürüldü.

İnceleme sonucu data sorumlusu tarafından internet sayfasında rastgele bir koşula dayanmadan reklam ve pazarlama hedefi üzere zarurî olmayan çerezler vasıtasıyla ferdî bilgi işlendiğini belirleyen Şura, bu durumun Şahsî Dataların Korunması Kanunu’ndaki bilgi güvenliğine ait yükümlülüklere terslik teşkil ettiği sonucuna ulaştı.

Kurul, “çerez”lere ait aydınlatma yapmayan ve açık istek kuralını yerine getirmeyen oyun platformuna bilgi güvenliğine ait yükümlülükleri yerine getirmediği gerekçesiyle 300 bin lira idari para cezası verdi.

KARARDAN

Kararda, Şahsî Dataların Korunması Kanunu’nda ferdî bilgilerin işlenmesinde açık isteğin alınıp alınmayacağı durumların karar altına alındığını belirtildi.

Kanunda “Veri Sorumlusunun Aydınlatma Yükümlülüğü”ne ait de kararların yer aldığına işaret edilen kararda, ayrıyeten Kanun kapsamında, bilgi sorumlusunun şahsî bilgilerin hukuka karşıt olarak işlenmesini ve erişilmesini önlemek ile şahsî dataların korumasını sağlamak maksadıyla uygun güvenlik seviyesini temin etmeye yönelik gerekli her türlü teknik ve idari önlemi almakla yükümlü olduğu vurgulandı.

Kararda, şikayet edilen sitede çok sayıda çerezin mevcut olduğu, bu çerçevede rastgele bir aydınlatma yapılmadığı, mecburî olmayan ve kullanıcı hareketlerini reklam yahut istatistik üzere emeller için takip eden çerezler için de data sorumlusu tarafından açık istek alma yoluna gidilmediği kaydedildi.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir