TikTok, çoçuk kullanıcılarla ilgili verileri işleme biçimi nedeniyle 345 milyon euro para cezasına çarptırıldı

TikTok, çoçuk kullanıcılarla ilgili verileri işleme biçimi nedeniyle 345 milyon euro para cezasına çarptırıldı

İrlanda Veri Komisyonu (DPC), Çin merkezli popüler sosyal medya platformu TikTok‘un çoçuk kullanıcılarla ilgili kişisel verilerin işlenmesi tarafındaki GDPR yükümlülüklerini ihlal ettiği gerekçesiyle 345 milyon Euro para cezası verdi.

DPC, çocuk kullanıcıları 13-17 yaş arasındaki kişiler olarak tanımlıyor. Komisyon, TikTok’un 31 Temmuz – 31 Aralık 2020 arasındaki 6 aylık süreyi incelemiş ve çocuk kullanıcılara ait hesapların herkese açık bir şekilde erişilebilir olduğunu fark etmiş.

İkinci bir noktada 2020 yılında tanıtılan, teorik olarak ekran süresini sınırlama ve uygun olmayabilecek doğrudan mesajları ve içeriği kısıtlama gibi uygulama ayarlarını yönetmek için çocuk hesaplarının ayrı bir yetişkin hesabına bağlanmasına olanak tanıyan “aile eşleştirmesi” özelliği ile ilgili oldu. Yetkililer, “aile eşleştirmesi” yoluyla bağlantı kurulduğunda bir kullanıcının gerçekten çocuk kullanıcının ebeveyni olup olmadığını doğrulanamadığını tespit etmişler.

Bununla birlikte bir ebeveynin bağlantı kurmasından sonra çocuğun profil ayarlarlarının değiştirilebilir olup, yetişkin kullanıcı tarafından DM’lere izin verecek şekilde gevşetilebilir olduğu saptanmış.

TikTok ayrıca kayıt işlemi sırasında çocuk kullanıcıların yaşlarını doğrulamaması nedeniyle diğer GDPR kurallarını da ihlal ettiği ve potansiyel olarak 13 yaşın altındaki çocukların kişisel verilerinin açığa çıkmasına neden olduğu belirtiliyor. Para cezasına ek olarak, TikTok’un işlemesini AB’nin Genel Veri Koruma Yönetmeliğine (GDPR) uygun hale getirmesi için üç ay süre verildi.

DPC tarafından geçmiş zamanlarda da farklı sosyal medya platformlarına genç kullanıcılarla ilgili benzer ihlaller nedeniyle para cezası verilmişti. Sosyal medya devi Instagram’ın 13 yaşından küçük çocukların işletme hesaplarını işletmesine izin verdiği gerekçesiyle Eylül 2022’de 405 Milyon Euro para cezası vermişti.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor