TikTok, Avrupa Birliği’nden veri güvenliği ihlali nedeniyle 530 milyon euro (yaklaşık 600 milyon dolar) para cezası aldı. İrlanda Veri Koruma Komisyonu (DPC), şirketin Avrupa Ekonomik Alanı (EEA) kullanıcı verilerini Çin’e aktarımında şeffaf davranmadığı ve bu verilerin Çin’de AB standartlarına uygun şekilde korunduğuna dair yeterli garanti veremediği gerekçesiyle cezayı kesti.
DPC yetkilileri, TikTok’un kullanıcı verilerinin kimler tarafından, nasıl ve hangi amaçla erişilebileceğine dair gerekli değerlendirmeleri yapmadığını belirtti. DPC Başkan Yardımcısı Graham Doyle, Avrupa’daki yüksek veri koruma standartlarının, veriler başka ülkelere aktarıldığında da aynı seviyede korunması gerektiğini vurgulayarak, TikTok’un Çin’e aktardığı verilerin AB standartlarına uygun korunduğunu kanıtlayamadığını ve gerekli önlemleri almadığını ifade etti.
TikTok daha önce kullanıcı verilerinin Çin’deki sunucularda depolanmadığını iddia etmişti. Ancak Şubat ayında, sınırlı sayıda EEA kullanıcısının verilerinin yanlışlıkla Çin’de saklandığını tespit etti ve bunu geçtiğimiz ay İrlanda DPC’ye bildirdi. Şirket, söz konusu verilerin silindiğini de açıkladı.
Avrupa kurumları, veri güvenliği konusunda TikTok’u giderek daha sıkı denetlemeye devam ediyor. TikTok’un önümüzdeki altı ay içinde veri işleme süreçlerini Avrupa Genel Veri Koruma Tüzüğü (GDPR) ile uyumlu hale getirmesi gerekiyor. Aksi takdirde, Çin’e veri aktarımı tamamen durdurulacak.
Bu ceza, uluslararası veri akışına dayalı diğer platformlar için de önemli bir uyarı niteliğinde. Avrupa Birliği, kullanıcı verilerinin bulunduğu ülke ne olursa olsun yüksek düzeyde koruma talep ediyor.

