
AB ülkelerinde kişisel verilerin korunması alanında görev yapan İrlanda Veri Koruma Komisyonu (DPC), Google Ireland Limited hakkında yürüttüğü incelemeyi tamamlayarak soruşturmaya ilişkin nihai kararını kamuoyuna açıkladı.

Google’ın Konum Verileri Kullanımı Mercek Altında
DPC’nin kararında, Google’ın kullanıcıların konum verilerinin işlenmesiyle ilgili uygulamalarının Avrupa Birliği’nin kişisel verilerin korunmasına yönelik kurallarıyla uyumlu olup olmadığı ele alındı.

Google’ın Konum Politikası Avrupa’nın Radarında
Yapılan inceleme sonucunda, Google’ın konum verilerini işleme biçiminin AB mevzuatındaki bazı yükümlülüklerle örtüşmediği değerlendirilerek şirkete 403 milyon avro tutarında idari para cezası verilmesine karar verildi. Söz konusu karar, Avrupa Birliği’nde kişisel verilerin korunması konusunda teknoloji şirketlerine yönelik denetimlerin ve yaptırımların sürdüğünü bir kez daha ortaya koydu.

Google’a Konum Verilerinde 403 Milyon Avroluk Fatura
Avrupa’daki çeşitli tüketici hakları kuruluşlarından gelen şikâyetlerin ardından başlatılan soruşturma sonucunda Google’a, kullanıcıların konum verilerini Avrupa Birliği (AB) veri koruma kurallarına aykırı biçimde işlediği gerekçesiyle 403 milyon avro para cezası uygulanmasına karar verildi.

Kullanıcı Konumları Google’a Pahalıya Patladı
İrlanda Veri Koruma Komisyonu (DPC) tarafından yürütülen ve 25 Mayıs 2018 ile 4 Şubat 2020 arasındaki dönemi kapsayan soruşturmada, Google’ın kullanıcıların konum bilgilerini işleme yöntemleri mercek altına alındı. İncelemede özellikle şirketin “web uygulama etkinliği” ve “konum geçmişi” kapsamında gerçekleştirdiği veri işleme faaliyetleri değerlendirildi.
Google’ın Konum Verilerindeki Uygulamalarına AB Freni
DPC’nin kararına göre Google, söz konusu iki hizmet kapsamında konum verilerinin işlenmesinin hukuka uygun ve adil olduğunu yeterli biçimde ortaya koyamadı. Bunun yanı sıra şirketin “konum doğruluğu” özelliği üzerinden işlenen kişisel veriler bakımından da hukuka uygunluk, adillik ve şeffaflık ilkelerine uyduğunu kanıtlayamadığı belirtildi.
Konum Verilerinde Google’a Şeffaflık Darbesi
Soruşturmanın bir diğer önemli başlığını ise Google’ın kullanıcıları bilgilendirme yükümlülüğü oluşturdu. DPC, şirketin web uygulama etkinliği, konum geçmişi ve konum doğruluğu özelliklerinin tamamında, kişisel verilerin nasıl işlendiğine ilişkin gerekli şeffaflığı sağlamadığı sonucuna vardı.
Google’a AB’den Sert Veri Koruma Yaptırımı
Bu değerlendirmelerin ardından İrlanda DPC, Google’ın veri işleme süreçlerini yürürlükteki mevzuata uygun hale getirmesi için şirkete altı aylık süre tanıdı. Kararla birlikte Google’ın söz konusu özelliklerde kullanıcı konum verilerinin işlenmesine ilişkin uygulamalarını AB veri koruma kurallarına uyumlu hale getirmesi istendi.
İrlanda DPC’nin soruşturmada merkezi bir rol üstlenmesinin nedeni ise Google’ın Avrupa merkezinin İrlanda’da bulunması. Bu nedenle DPC, şirketin Avrupa Birliği genelindeki kişisel veri işleme faaliyetleri açısından Google’ın başlıca denetleyici veri koruma otoritesi olarak görev yapıyor.
Karar, Google’ın kullanıcı konum bilgilerinin işlenmesine ilişkin uygulamalarının yalnızca veri kullanımının hukuki dayanağı açısından değil, aynı zamanda kullanıcıların yeterli şekilde bilgilendirilmesi ve veri işleme süreçlerinin şeffaf yürütülmesi bakımından da AB kuralları çerçevesinde değerlendirildiğini ortaya koyuyor.
