DOLAR
EURO
STERLIN
FRANG
ALTIN
BITCOIN

İmamoğlu Hakkında 11 Milyon Kişisel Veri İddiası

İstanbul Cumhuriyet Başsavcılığı tarafından, “Ekrem İmamoğlu çıkar amaçlı suç örgütü” iddiasıyla hazırlanan iddianamede, önemli bir veri güvenliği ihlali gündeme geldi. İddianamede, İstanbul Büyükşehir Belediyesi tarafından sunulan “İstanbul Senin” adlı mobil uygulamanın kullanıcı verileriyle ilgili ciddi tespitlere yer verildi.

Yayınlanma Tarihi : Google News
İmamoğlu Hakkında 11 Milyon Kişisel Veri İddiası

Söz konusu tespitlere göre, uygulamayı kullanan yaklaşık 4,7 milyon kişinin kişisel verileri, kullanıcıların açık rızası ve onayı olmaksızın yurt dışındaki çeşitli platformlara aktarılmış. Bu platformlar arasında Almanya merkezli web siteleri ile ABS (muhtemelen Amerika merkezli) sitelerinin bulunduğu ifade edildi. İddianamede, verilerin izinsiz aktarımının hukuki ve etik açıdan sorunlu olduğu vurgulandı.

Bu durum, hem kullanıcıların gizlilik hakları hem de kişisel verilerin korunması açısından ciddi bir güvenlik ihlali olarak değerlendiriliyor. İddianamede, verilerin yurtdışına gönderilmesi sürecine ilişkin detaylar ve sorumluların belirlenmesi yönünde soruşturmanın devam ettiği de belirtildi.

İstanbul Cumhuriyet Başsavcılığı, Ekrem İmamoğlu ve bazı isimlerin “çıkar amaçlı suç örgütü” kurduğu iddialarına ilişkin yürüttüğü soruşturma kapsamında, 105’i tutuklu ve 5’i “müşteki şüpheli” olmak üzere toplam 407 kişi hakkında iddianameyi tamamladı.

İddianamede, 13’üncü eylemin “kişisel verileri başkasına verme, yayma veya ele geçirme” suçunu oluşturduğu belirtilerek, şüpheli Ekrem İmamoğlu’nun kurduğu ve yönettiği örgütün, elde ettiği suç gelirlerini hem “kişisel zenginleşme” hem de “siyasi faaliyetlerin finansmanı” amacıyla kullandığı ifade edildi.

Soruşturma kapsamında, örgütün hedeflerinin İmamoğlu’nu Beylikdüzü Belediye Başkanlığı’ndan İstanbul Büyükşehir Belediye (İBB) Başkanlığı’na taşımak, CHP’nin kontrolünü sağlamak ve elde edilen gelir ile siyasi güçle İmamoğlu’nu Cumhurbaşkanı adayı yapmak olduğu kaydedildi. İddianamede şunlara yer verildi: “Örgüt elebaşı İmamoğlu’nun Beylikdüzü döneminden itibaren örgüt içinde yer alan basın danışmanı Murat Ongun, siyasi danışmanı Necati Özkan ve bilişim danışmanı Melih Geçek aracılığıyla, vatandaşların İBB hizmetlerinden yararlanmak için telefonlarına yüklediği belediye uygulamalarını tek bir platformda birleştirip ‘yenilik’ imajı vererek hizmete sundular. ‘İstanbul Senin’ adı verilen bu uygulama ile toplum üzerinde etkili olmak, vatandaşların günlük rutinlerini izlemek ve siyasi tercihlerini etkilemek amacıyla kişisel veriler ve sandık bilgileri toplandı. Bu veriler, yurt dışındaki ve özel şirketlerce analiz edilmek üzere paylaşıldı ve bu süreçte Türk vatandaşı olmayan kişiler de kullanıldı.”

Imamoglu Hakkinda 11 Milyon Kisisel Veri Iddiasi 3

Vatandaşların Lokasyon Bilgileri İzlendi

İddianamede, Murat Ongun ve Serdal Taşkın arasında geçen bir telefon görüşmesine ilişkin yapılan incelemede şunlar belirtildi: “Mustafa Nihat Sütlaş adına kayıtlı ancak örgüt yöneticisi Murat Ongun’a ait olduğu tespit edilen ‘Reklamist’ firması üzerinden geliştirilen bir uygulama ile İstanbul ölçeğinde, ardından tüm Türkiye’de vatandaşların alışkanlıkları, ilgi ve tepkileri, günlük rutinleri ve seçmen davranış profilleri analiz edildi. Lokasyon bilgileri üzerinden vatandaşların takip edilmesi sağlandı ve siyasal yönlendirme amacıyla segmentasyon çalışmaları yürütüldü; tüm bu süreç örgüt elebaşı İmamoğlu’nun tercih edilmesini hedefliyordu.”

Imamoglu Hakkinda 11 Milyon Kisisel Veri Iddiasi 4

USOM Raporuna Dayalı Tespitler

Ulusal Siber Olaylara Müdahale (USOM) raporuna göre, ‘İstanbul Senin’ uygulamasını kullanan yaklaşık 3,7 milyon vatandaşın kimlik bilgileri (ad, soyad, TCKN), GSM ve konum verilerinin ele geçirildiği ve yasa dışı platformlarda paylaşıldığı tespit edildi.

Ayrıca, uygulama kullanıcılarının enlem, boylam, rakım, IP, cihaz bilgileri, userID ve anonymousID gibi verilerinin anlık olarak toplandığı ve Amerika merkezli Mixpanel ve Sentry ile Almanya merkezli Adjust platformlarına aktarıldığı kaydedildi. İddianamede ayrıca, bu verilerin “Powerful Greek Army” adlı bir grup tarafından dark web’e sızdırıldığı ifade edildi.

Imamoglu Hakkinda 11 Milyon Kisisel Veri Iddiasi 5

İBB Hanem Projesinde Kişisel Veriler

İddianamede, ‘İBB Hanem’ projesinde yapılan incelemelerde, 11 milyon 360 bin 412 vatandaşın kimlik, adres, ikametgah, GSM ve sandık bilgileri gibi kapsamlı kişisel verilerinin bulunduğu tespit edildi. Bu verilerin 8 Kasım 2023’te özel bir firmaya e-posta ile gönderildiği belirtildi. Kişisel verilerin Reklamist firması aracılığıyla ele geçirilmesinin planlandığı vurgulandı.

Programatik reklam satın alma yöntemiyle haber sitelerine yerleştirilen “impression pixel”lar sayesinde olumsuz haberleri okuyan kullanıcıların verilerinin toplanarak davranışlarının takip edilmesinin hedeflendiği iddianamede yer aldı. Bu kapsamda, İmamoğlu aleyhine çıkan haberleri okuyan kitleye özel manipülatif içerikler sunulduğu belirtildi.

Imamoglu Hakkinda 11 Milyon Kisisel Veri Iddiasi 6

Vatandaşların Tepkileri Kaydedildi

Meydanlarda kurulan kameralar aracılığıyla, vatandaşların İmamoğlu reklamlarına verdikleri tepkilerin (ilgi göstermeme, gülme, kafa çevirme gibi) anlık olarak kaydedildiği ve bu verilerin reklam ID’leriyle eşleştirilerek veri havuzuna aktarıldığı bildirildi. Bu veri setlerinin İstanbul ve Türkiye genelinde siyasi harita çıkarma amacıyla kullanılmak istendiği ifade edildi.

KVKK ve Sandık Verileri İhlali

Kişisel Verileri Koruma Kurumu (KVKK) yazısına atıfta bulunulan iddianamede, İmamoğlu’nun kişisel verileri yurt dışına göndermek için gerekli izinleri almadığı ve 4,7 milyon vatandaşın KVKK izni olmadan verilerinin yurt dışına iletildiği vurgulandı.

USOM raporuna göre, 11 milyon 360 bin 412 vatandaşın sandık verilerinin de usulsüz şekilde temin edilip sızdırıldığı kaydedildi. Ayrıca, Yüksek Seçim Kurulu kararıyla CHP Genel Merkezi’ne gönderilen seçmen verilerinin, CHP tüzel kişiliği üzerinden 3. kişilerle paylaşıldığı, bu verilerin 2024 yerel seçimlerinde kullanıldığı iddianamede belirtildi.