Hong Kong'un kişisel veri koruma otoritesi, başarısız bir restoran işletmesindeki eski iki ortağının kişisel bilgilerini (doxxing) ifşa ettiği iddiasıyla bir adamı tutukladı. Kişisel Verilerin Korunması Dairesi (PCPD) Salı günü yaptığı açıklamada, şüphelinin 37 yaşında bir gıda toptancısı olduğunu ve ödenmemiş faturalarla ilgili mali bir anlaşmazlığın ardından eski bir restoran sahibi ile bir iş danışmanının bilgilerini internet üzerinden paylaştığını bildirdi. Olay, dijital çağda kişisel verilerin korunmasının önemini bir kez daha gündeme getirdi.
Gelişmenin arka planı
PCPD'den yapılan açıklamaya göre, şüpheli 2023 yılında bir restoran işine ortak olmuş, ancak kısa süre sonra mali anlaşmazlıklar yaşanmış. Ortaklığın sona ermesinin ardından şüpheli, eski ortağının kendisine olan borçlarını ödemediğini iddia ederek, mağdurların isimlerini, telefon numaralarını, adreslerini ve hatta kimlik numaralarını içeren bilgileri sosyal medya platformlarında ve çeşitli internet forumlarında paylaştı. Ayrıca, mağdurların aile üyelerinin bilgilerini de ifşa ettiği öğrenildi.
PCPD, şüphelinin eylemlerinin Hong Kong'un Kişisel Verilerin Korunması Kanunu'na (PDPO) aykırı olduğunu belirtti. Kanun, bir kişinin rızası olmadan kişisel verilerinin ifşa edilmesini suç sayıyor ve bu suç için 100.000 Hong Kong dolarına kadar para cezası ve 2 yıl hapis cezası öngörülüyor. PCPD ayrıca, bu tür olayların mağdurlar üzerinde yaratabileceği psikolojik ve sosyal etkilere dikkat çekerek, vatandaşları kişisel verilerini koruma konusunda daha dikkatli olmaya çağırdı.
Bölgesel veya küresel boyut
Doxxing, özellikle Asya-Pasifik bölgesinde son yıllarda artan bir sorun haline geldi. Hong Kong'da özellikle 2019 yılındaki protesto hareketleri sırasında çok sayıda kişi, polis memurları ve aktivistler hedef alınarak doxxing saldırılarına maruz kalmıştı. Bu olaylar, hükümetin veri koruma yasalarını gözden geçirmesine ve daha sıkı düzenlemeler getirmesine yol açtı. PCPD, 2021 yılında yapılan yasal değişikliklerle doxxing'i ayrı bir suç olarak tanımlayarak, cezaları artırdı.
Benzer vakalar, Japonya, Güney Kore ve Tayvan gibi komşu ülkelerde de görülüyor. Bu durum, dijital gizlilik ve veri koruma konularında bölgesel işbirliğinin önemini ortaya koyuyor. Hong Kong'un bu alandaki deneyimleri, diğer ülkeler için emsal teşkil edebilecek nitelikte.
Türkiye Açısından Değerlendirme
Bu olay, Türkiye'de de giderek yaygınlaşan dijital veri ihlalleri ve doxxing vakaları göz önüne alındığında dikkate değer bir örnek teşkil ediyor. Türkiye'de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) benzer düzenlemeler içermesine rağmen, uygulamada yaşanan aksaklıklar ve internet kullanıcılarının bilinç düzeyinin yetersizliği, bu tür olayların önüne geçilmesini zorlaştırıyor. Küresel ölçekte yaşanan bu gelişmeler, Türkiye'nin dijital mahremiyet konusundaki mevzuatını güçlendirmesi ve vatandaşlarını bu konuda eğitmesi gerektiğini gösteriyor. Ayrıca, sosyal medya platformlarının veri paylaşım politikaları ve yasal çerçevesi de gözden geçirilmelidir.