İngiltere'de çevrimiçi bahis ve kumar siteleri, çerez banner'ları aracılığıyla kullanıcıları takip verilerini kabul etmeye yönlendirmek ve onay alınmadan önce veri toplamakla suçlanıyor. Yapılan bir araştırma, sektördeki yaygın uygulamaların bilgi gizliliği düzenlemelerine aykırı olduğunu gösteriyor. Çalışmaya göre, birçok kumar sitesi kullanıcıları izleme verilerini kabul etmeye teşvik ediyor ve henüz onay verilmeden önce bile veri topluyor. Bu durum, Birleşik Krallık'ın veri koruma yasaları kapsamında ciddi ihlaller olarak değerlendiriliyor.
Gelişmenin Arka Planı
Araştırma, çevrimiçi kumar operatörlerinin çerez politikalarını mercek altına aldı. İnceleme, sitelerin çoğunun kullanıcıları "kabul et" düğmesine yönlendiren tasarımlar kullandığını, reddetme seçeneğini ise gizlediğini veya zorlaştırdığını ortaya koydu. Bu tür "karanlık desen" (dark pattern) olarak bilinen uygulamalar, kullanıcıların bilinçli onayını engelleyerek yasalara aykırılık oluşturuyor. Ayrıca, bazı sitelerin kullanıcılar henüz çerez tercihlerini belirlemeden önce bile takip çerezleri yerleştirdiği tespit edildi.
Birleşik Krallık'ta yürürlükte olan Genel Veri Koruma Yönetmeliği (GDPR) ve 2018 Veri Koruma Yasası, kişisel verilerin işlenmesi için açık rıza gerektiriyor. Çerezler yoluyla yapılan izleme de bu kapsamda değerlendiriliyor. Bilgi Komiserliği Ofisi (ICO), daha önce yaptığı açıklamalarda çerez banner'larının yanıltıcı olmaması gerektiğini vurgulamıştı. Ancak sektördeki yaygın uygulamalar, denetimlerin yetersiz olduğunu gösteriyor.
Araştırmayı yürüten ekip, onlarca popüler kumar sitesini inceledi. Sonuçlar, neredeyse tamamının kullanıcıları izleme verilerini paylaşmaya zorladığını ve bunu yaparken yasal gereklilikleri görmezden geldiğini ortaya koydu. Bazı sitelerin, kullanıcıların "reddet" seçeneğine tıklamasına rağmen veri toplamaya devam ettiği bile görüldü. Bu durum, kullanıcıların gizlilik haklarının sistematik olarak ihlal edildiğini gösteriyor.
Bölgesel ve Küresel Boyut
İngiltere, çevrimiçi kumar pazarının büyüklüğü ve düzenleyici çerçevesiyle Avrupa'da öncü bir konumda. Ülkedeki kumar düzenleyicisi Birleşik Krallık Kumar Komisyonu (UKGC), lisanslama ve denetim konusunda sıkı kurallara sahip. Ancak veri gizliliği ihlalleri, düzenleyici kurumlar arasında yetki çatışmasına yol açabiliyor. ICO, veri koruma ihlalleri konusunda yaptırım uygulama yetkisine sahipken, UKGC daha çok kumar bağımlılığı ve adil oyun üzerine odaklanıyor. Bu ikili yapı, etkili denetimi zorlaştırıyor.
Küresel ölçekte, çevrimiçi kumar sitelerinin veri toplama uygulamaları uzun süredir tartışılıyor. Avrupa Birliği'nin GDPR'ı, dünya genelinde veri koruma yasaları için model oluşturuyor. Ancak uygulama ve yaptırım ülkeden ülkeye değişiklik gösteriyor. ABD'de eyalet bazında farklı düzenlemeler bulunurken, Asya'da birçok ülke kumarı yasaklamış durumda. Buna rağmen, offshore kumar siteleri aracılığıyla veri toplama faaliyetleri devam ediyor. İngiltere'deki bu son araştırma, sektördeki genel bir soruna işaret ediyor: kâr amacıyla kullanıcı gizliliğinin hiçe sayılması.
Uzmanlar, çerez banner'larının kullanıcı dostu hale getirilmesi ve denetimlerin artırılması gerektiğini belirtiyor. Ayrıca, kumar sitelerinin yalnızca veri toplama değil, aynı zamanda bu verileri üçüncü taraflarla paylaşma konusunda da şeffaf olması gerekiyor. Tüketici hakları grupları, ICO'yu harekete geçmeye çağırıyor. ICO'nun olası bir soruşturma başlatması ve yaptırım uygulaması durumunda, sektörde önemli bir emsal oluşabilir.
Türkiye Açısından Değerlendirme
Türkiye'de çevrimiçi kumar ve bahis siteleri yasak olmakla birlikte, offshore siteler üzerinden erişim yaygın. Bu siteler, Türk kullanıcıların verilerini toplayarak yurt dışına aktarabiliyor. İngiltere'deki bu gelişme, Türkiye'nin kişisel verilerin korunması kanunu (KVKK) kapsamında denetimlerini sıkılaştırması gerektiğini gösteriyor. Ayrıca, yasa dışı bahis sitelerinin veri sömürüsü, milli güvenlik ve ekonomik kayıplar açısından risk oluşturuyor. Türkiye, kendi vatandaşlarını korumak için uluslararası işbirliği ve teknik önlemler geliştirmeli.