İrlanda Veri Koruma Komisyonu (DPC), Google'a kullanıcı konum verilerini yasadışı şekilde işlediği gerekçesiyle 403 milyon euro para cezası kesti. Karar, Avrupa Birliği'nin Genel Veri Koruma Tüzüğü (GDPR) kapsamında bir teknoloji devine verilen en yüksek cezalardan biri olarak kayda geçti. DPC, Google'ın reklamcılık amacıyla topladığı konum verilerini kullanıcıların açık rızası olmadan işlediğini tespit etti.
Gelişmenin Arka Planı
İrlanda Veri Koruma Komisyonu, Google'ın Avrupa merkezi olduğu için şirketin AB'deki veri işleme faaliyetlerini denetleme yetkisine sahip. DPC, 2020 yılında başlattığı soruşturmada Google'ın konum verilerini toplarken kullanıcıları yeterince bilgilendirmediğini ve varsayılan olarak veri toplama izni aldığını ortaya koydu. Özellikle Android işletim sistemi ve Google Haritalar üzerinden toplanan konum bilgilerinin, reklam hedeflemesi için kullanıldığı belirlendi. Karar, GDPR'ın 2018'de yürürlüğe girmesinden bu yana verilen en yüksek cezalardan biri. Google, karara itiraz edeceğini açıkladı. Şirket sözcüsü, "Konum verilerinin işlenmesi konusunda kullanıcılarımıza daha fazla şeffaflık sağlamak için çalışmalarımızı sürdürüyoruz" dedi. DPC'nin kararı, diğer teknoloji şirketlerine de emsal teşkil edebilir. Avrupa'da veri koruma otoriteleri, son yıllarda Meta, TikTok ve Amazon gibi şirketlere de benzer cezalar kesmişti. Google'ın bu cezayı ödemesi durumunda, şirketin Avrupa'daki veri işleme politikalarını gözden geçirmesi bekleniyor.
Bölgesel ve Küresel Boyut
Bu ceza, küresel veri koruma rejimlerinin sıkılaştığı bir dönemde geldi. AB, Dijital Hizmetler Yasası (DSA) ve Dijital Piyasalar Yasası (DMA) ile teknoloji devlerinin faaliyetlerini daha sıkı denetlemeye başladı. ABD'de de benzer düzenlemeler gündemde. Google'ın cezası, şirketin reklam gelirlerini doğrudan etkilemese de, veri toplama pratiklerini değiştirmeye zorlayabilir. Konum verileri, reklamcılıkta yüksek değer taşıyor; bu verilerin kısıtlanması Google'ın hedefleme kabiliyetini azaltabilir. Öte yandan, karar, diğer ülkelerdeki düzenleyiciler için de emsal oluşturabilir. Türkiye'de Kişisel Verileri Koruma Kurumu (KVKK), benzer ihlallerde cezalar kesiyor ancak AB düzeyindeki bu ceza, küresel ölçekte bir caydırıcılık yaratabilir. Google, cezayı ödemek zorunda kalırsa, bu miktar şirketin 2023 yılı küresel gelirinin çok küçük bir kısmına denk geliyor; ancak itibar kaybı ve gelecekteki uyum maliyetleri daha büyük olabilir.
Türkiye Açısından Değerlendirme
Türkiye, Google'ın önemli pazarlarından biri ve konum verisi işleme konusunda KVKK'nın yetkisi altında. Bu ceza, Türkiye'deki düzenleyiciler için emsal teşkil edebilir ve Google'ın Türkiye'deki veri işleme politikalarını gözden geçirmesine yol açabilir. Ayrıca, Türk kullanıcıların verilerinin korunması açısından farkındalık yaratabilir. Ekonomik olarak, Google'ın reklam gelirlerindeki olası değişiklikler, Türkiye'deki dijital reklam pazarını dolaylı yoldan etkileyebilir. Stratejik olarak, AB'nin teknoloji devlerine yönelik sıkılaşan tutumu, Türkiye'nin de benzer düzenlemeler yapması için baskı oluşturabilir.