İrlanda, Avrupa Birliği adına Google'a, Mayıs 2018 ile Şubat 2020 arasında kullanıcıların konum verilerini usulsüz şekilde kullandığı gerekçesiyle 403 milyon euro para cezası verdi. Karar, AB'nin veri koruma kuralları kapsamında aldığı en yüksek cezalardan biri olarak dikkat çekiyor. Ancak cezanın sekiz yıl gecikmeyle gelmesi, Avrupa Tüketici Örgütü'nün (BEUC) "gecikmiş yaptırım, hiç yaptırım olmaması kadar zararlı olabilir" eleştirisini beraberinde getirdi.
Kararın Arka Planı ve Hukuki Süreç
İrlanda Veri Koruma Komisyonu (DPC), Google'ın 2018'de yürürlüğe giren Genel Veri Koruma Yönetmeliği'ni (GDPR) ihlal ettiği gerekçesiyle soruşturma başlatmıştı. Soruşturma, şirketin konum verilerini toplarken kullanıcılardan yeterli açık rıza almadığı ve verilerin işlenme amacını şeffaf şekilde bildirmediği iddialarına odaklandı. DPC'nin nihai kararı, Google'ın Avrupa'daki veri işleme uygulamalarının GDPR ile uyumlu olmadığını tespit etti. Cezanın miktarı, ihlalin ciddiyeti ve süresi göz önünde bulundurularak belirlendi. Google, karara itiraz hakkını saklı tuttuğunu açıkladı; şirket sözcüsü, "Kullanıcıların konum verileri üzerindeki kontrolünü iyileştirmek için son yıllarda önemli değişiklikler yaptık" dedi.
Karar, AB'nin teknoloji devlerine yönelik artan düzenleyici baskısının son halkası. Daha önce Google, AB tarafından rekabet ihlalleri nedeniyle toplamda 8 milyar euroyu aşan cezalara çarptırılmıştı. Ancak bu kez ceza, veri gizliliği alanında geldi. Uzmanlar, kararın diğer teknoloji şirketleri için de emsal teşkil edebileceğini belirtiyor.
Gecikme Eleştirisi ve Küresel Boyut
Avrupa Tüketici Örgütü (BEUC), cezanın sekiz yıl gecikmeyle açıklanmasını sert bir dille eleştirdi. Örgüt, "Gecikmiş bir yaptırım, etkisiz bir yaptırım kadar zararlı olabilir. Tüketiciler yıllardır veri ihlallerine maruz kalıyor ve koruma mekanizmaları çok yavaş işliyor" açıklamasında bulundu. BEUC, özellikle sınır ötesi veri ihlallerinde AB ülkeleri arasındaki koordinasyon eksikliğine dikkat çekti.
Google, konum verilerini reklamcılık ve harita hizmetleri gibi alanlarda kullanıyor. Şirketin veri toplama pratikleri, dünya genelinde düzenleyicilerin radarında. ABD'de de benzer soruşturmalar yürütülüyor. AB'nin kararı, küresel veri koruma rejimleri arasındaki farklılıkları da gözler önüne seriyor. GDPR, kişisel verilerin işlenmesi için açık rıza ve şeffaflık ilkelerini zorunlu kılıyor; ihlaller için ciroya oranla yüksek cezalar öngörüyor.
Uzmanlar, bu cezanın Google'ın iş modelini doğrudan etkilemeyeceğini, ancak şirketin veri politikalarını gözden geçirmesine yol açabileceğini belirtiyor. Ayrıca karar, diğer AB ülkelerindeki düzenleyicilerin de harekete geçmesini teşvik edebilir. Önümüzdeki dönemde Meta, Amazon ve TikTok gibi platformlara yönelik benzer soruşturmaların hız kazanması bekleniyor.
Türkiye Açısından Değerlendirme
AB'nin Google'a verdiği ceza, Türkiye'nin dijital politikaları ve veri koruma mevzuatı açısından önemli dersler içeriyor. Türkiye'de Kişisel Verilerin Korunması Kanunu (KVKK) 2016'da yürürlüğe girse de uygulamada cezaların caydırıcılığı ve hızı tartışmalı. Avrupa'daki bu gelişme, Türkiye'nin de benzer ihlallere karşı daha etkin yaptırımlar geliştirmesi gerektiğini gösteriyor. Öte yandan, küresel teknoloji şirketlerinin veri toplama pratikleri, Türkiye'nin dijital egemenlik ve veri yerelleştirme politikalarını da etkiliyor. AB'nin attığı adım, Türkiye'nin AB ile veri koruma alanındaki uyum sürecine ivme kazandırabilir. Ayrıca, Türk tüketicilerin de benzer ihlallere maruz kalma riski, ulusal düzenleyicilerin daha proaktif olmasını gerektiriyor.