Q1: Google'a İrlanda Veri Koruma Komisyonu tarafından ne kadar para cezası verildi? A1: DPC'nin konum verilerini işleme biçimi nedeniyle AB'nin Genel Veri Koruma Yönetmeliği'ni ihlal ettiğini tespit etmesinin ardından Google'a 403 milyon euro para cezası verildi. Q2: DPC'nin soruşturması hangi zaman dilimini kapsıyor? A2: Şubat 2020'de başlayan soruşturma, Google'ın Mayıs 2018 ile Şubat 2020 arasındaki davranışlarını kapsıyor. Q3: DPC, Google'ın GDPR kapsamında neyi ihlal ettiğini tespit etti? A3: DPC, Google'ın konum verilerinin işlenmesinin hukukiliği ve adilliği bakımından GDPR'ı ihlal ettiğini tespit etti. Q4: İrlanda DPC'si neden Google'ın AB genelindeki veri uygulamaları üzerinde yargı yetkisine sahip? A4: Google'ın Avrupa merkezi İrlanda'da bulunuyor; bu da DPC'yi GDPR'ın tek durak mekanizması kapsamında şirketin birincil AB düzenleyicisi yapıyor ve kararı AB genelinde bağlayıcı kılıyor. Q5: Teorik azami GDPR cezası nedir? A5: GDPR'ın teorik azami cezası 20 milyon euro veya bir şirketin küresel yıllık cirosunun yüzde 4'ü — hangisi daha yüksekse o. ---END---
İrlanda Veri Koruma Komisyonu (DPC), konum verilerini işleme biçimi nedeniyle şirketin AB'nin Genel Veri Koruma Yönetmeliği'ni ihlal ettiğini tespit ederek Google'a 403 milyon euro para cezası verdi. Bugüne kadarki en büyük GDPR yaptırım eylemlerinden biri olan bu ceza, Şubat 2020'de başlayan ve Google'ın Mayıs 2018 ile Şubat 2020 arasındaki davranışlarını kapsayan bir soruşturmayı sonuçlandırıyor. Çevrimiçi konumlarını korumak için VPN gibi gizlilik araçlarına güvenen herkes için bu dava, bir VPN ile telefonunuzun konum ayarlarının birbirinden çok farklı iki sorunu çözdüğünü hatırlatan faydalı bir örnektir. ## İrlanda Veri Koruma Komisyonu Neyi Tespit Etti DPC'nin nihai kararına göre Google, GDPR'ı "konum verilerinin işlenmesinin hukukiliği ve adilliği bakımından" ihlal etti. Düzenleyici kurum soruşturmasını Şubat 2020'de başlattı ve söz konusu dönemde Google'ın kullanıcı hesaplarına ve cihazlarına bağlı konum bilgilerini nasıl topladığını, sakladığını ve kullandığını yıllar boyunca inceledi. 403 milyon euroluk ceza, DPC'nin Google'ın uygulamalarının GDPR'ın hukuki ve adil veri işlemeye ilişkin temel gerekliliklerini karşılamadığı sonucunu yansıtıyor. Bu genellikle, kullanıcılara konumlarının takip edilip edilmeyeceği ve nasıl takip edileceği konusunda açık, anlamlı seçenekler sunulması gerektiği anlamına gelir; gömülü varsayılanlar veya kafa karıştırıcı ayarlar değil. GDPR'ın "tek durak" mekanizması kapsamında Google'ın birincil AB düzenleyicisi olan DPC (Google'ın Avrupa merkezi İrlanda'da bulunuyor), şirketin tüm blok genelindeki veri uygulamaları üzerinde yargı yetkisine sahiptir. Bu da kararı yalnızca İrlandalı kullanıcılar için değil, AB genelinde bağlayıcı kılıyor. ## GDPR Kapsamında Konum Gizliliği Cezalarında Bir Örüntü Bu, büyük bir teknoloji şirketinin konum verilerini nasıl işlediği nedeniyle cezalandırılmasının ilk kez yaşanışı değil ve konum takibi, GDPR uygulamasının defalarca en çetrefilli alanlarından biri olduğunu kanıtladı. Konum geçmişi benzersiz biçimde hassastır: birinin nerede yaşadığını, çalıştığını, ibadet ettiğini, tıbbi bakım aradığını veya belirli kişilerle zaman geçirdiğini ortaya koyabilir. Düzenleyiciler, şirketlerin bu tür verileri toplamadan önce kullanıcıların hiç fark etmeyebileceği varsayılan ayarlara güvenmek yerine gerçek, bilgilendirilmiş onam alıp almadığını tutarlı biçimde mercek altına almıştır. Bu cezanın büyüklüğünü bağlama oturtmakta fayda var. GDPR'ın teorik azami cezası 20 milyon euro veya bir şirketin küresel yıllık cirosunun yüzde 4'ü — hangisi daha yüksekse o. Google büyüklüğünde bir şirket için bu tavan muazzamdır ve GDPR kapsamında verilen çoğu ceza bunun çok altında kalır. [GDPR ceza üst sınırının neden nadiren uygulandığına dair açıklamamız](/en/gdpr-fines-explained-why-the-20m-cap-rarely-applies), düzenleyicilerin pratikte cezaları gerçekte nasıl hesapladığını ayrıntılı olarak ele alıyor; bu da 403 milyon euroluk bir cezanın, manşetlere taşınsa da GDPR'ın teknik olarak izin verdiğinin yalnızca bir kısmını temsil ettiğini açıklamaya yardımcı oluyor. ## Bir VPN Konumunuz Hakkında Neyi Gizler, Neyi Gizlemez Bu tür davalar, okuyucuların sıklıkla bir VPN'in bu tür bir takibi önleyip önleyemeyeceğini sormasına yol açıyor. Dürüst yanıt hayır ve nedenini anlamak önemli. Bir VPN internet trafiğinizi şifreler ve IP adresinizi maskeler; bu da genel coğrafi konumunuzu internet sağlayıcınızdan, ağ üzerinden gözetleyenlerden ve IP tabanlı konum tahminlerine dayanan bazı web sitelerinden gizleyebilir. Ancak bir VPN'in GPS sinyalleri, Wi-Fi ve Bluetooth taraması, baz istasyonu üçgenlemesi veya bir işletim sistemine ya da uygulamaya gömülü hesap düzeyindeki ayarlar dahil diğer kanallardan toplanan konum verileri üzerinde hiçbir etkisi yoktur. Bir telefonun konum hizmetleri açıksa ve bir uygulama ya da hesap bunlara erişim iznine sahipse, arka planda bir VPN çalışıp çalışmadığından bağımsız olarak bu veriler yine de toplanabilir ve işlenebilir. Başka bir deyişle, bir VPN ağ düzeyindeki konumunuzu dış gözlemcilerden korur, ancak cihazınızın ve uygulamalarının doğrudan oluşturup paylaştığı konum verilerine dokunmaz. ## Android ve Google Hesaplarında Konum Takibini Kilitleme GDPR uygulaması şirketlerin varsayılanları ve onam akışlarını nasıl yapılandırdığını hedef aldığından, bireysel kullanıcılar için en etkili koruma, bir VPN'in açığı kapattığını varsaymak yerine bu ayarları doğrudan gözden geçirmektir. Birkaç pratik adım: - Cihazınızın konum ayarlarını açın ve hangi uygulamaların "her zaman izin ver" konum erişimine sahip olduğunu "yalnızca uygulamayı kullanırken" seçeneğine kıyasla kontrol edin ve ihtiyaç duymayan her şeyin erişimini iptal edin. - Google Hesabınızın etkinlik kontrollerini inceleyerek konum geçmişinin etkin olup olmadığını görün ve kapatın veya daha kısa bir süre sonra otomatik silinecek şekilde ayarlayın. - Uygulama izinlerini düzenli olarak denetleyin, çünkü uygulamalar bazen artık kullanmadığınız özellikler için konum erişimi talep eder. - Aktif olarak cihazlara bağlanmadığınızda Wi-Fi ve Bluetooth taramasını devre dışı bırakmayı düşünün, çünkü bunlar GPS kapalıyken bile konumu tahmin etmek için kullanılabilir. ## Bu Sizin İçin Ne Anlama Geliyor Bu ceza bir veri ihlali değil, düzenleyici bir sonuçtur; ancak daha geniş bir noktanın altını çiziyor: konum gizliliği büyük ölçüde ağ düzeyindeki araçlarla değil, hesap ve cihaz ayarlarıyla belirlenir. Konumunuzu kimin görebileceğini önemsediğiniz için bir VPN kullanıyorsanız, bu makul bir içgüdüdür; ancak telefonunuz ve hesaplarınızla bağlantılı izinlerin ve geçmiş ayarlarının düzenli olarak kontrol edilmesiyle birlikte yürütülmelidir. İki yaklaşım farklı tehditleri ele alır ve hiçbiri diğerinin yerini tutmaz. 403 milyon euroluk rakam önemlidir, ancak çoğu GDPR davasında olduğu gibi, yönetmeliğin mümkün olan azami cezasının altında kalır; herhangi bir cezanın düzenleyicilerin gerçekte sahip olduğu tam yaptırım gücünü yansıttığını varsaymadan önce anlaşılması gereken bir farktır. **Uygulanabilir çıkarımlar:** - Telefonunuzdaki hangi uygulamaların konum izinlerine sahip olduğunu denetleyin ve tanımadığınız veya ihtiyaç duymadığınız erişimi kaldırın. - Google Hesabınızın konum geçmişini ve etkinlik kontrollerini kontrol edin ve henüz yapmadıysanız otomatik silme ayarlarını düzenleyin. - Bir VPN'in ağ konumunuzu koruduğunu, GPS veya hesap tabanlı konum verilerini korumadığını unutmayın; bu nedenle tek bir araca güvenmek yerine her iki aracı da bilinçli olarak kullanın. - Uygulama güncellemeleri ve yeni yüklemeler konum erişimini sessizce yeniden talep edebileceğinden, bu ayarları düzenli olarak gözden geçirin.
By James Okafor — CIPP/E sertifikalı, dijital haklar ve gizlilik hukuku uzmanı
, düzenleyicilerin pratikte cezaları gerçekte nasıl hesapladığını ayrıntılı olarak ele alıyor; bu da 403 milyon euroluk bir cezanın, manşetlere taşınsa da GDPR'ın teknik olarak izin verdiğinin yalnızca bir kısmını temsil ettiğini açıklamaya yardımcı oluyor.
## Bir VPN Konumunuz Hakkında Neyi Gizler, Neyi Gizlemez
Bu tür davalar, okuyucuların sıklıkla bir VPN'in bu tür bir takibi önleyip önleyemeyeceğini sormasına yol açıyor. Dürüst yanıt hayır ve nedenini anlamak önemli. Bir VPN internet trafiğinizi şifreler ve IP adresinizi maskeler; bu da genel coğrafi konumunuzu internet sağlayıcınızdan, ağ üzerinden gözetleyenlerden ve IP tabanlı konum tahminlerine dayanan bazı web sitelerinden gizleyebilir.
Ancak bir VPN'in GPS sinyalleri, Wi-Fi ve Bluetooth taraması, baz istasyonu üçgenlemesi veya bir işletim sistemine ya da uygulamaya gömülü hesap düzeyindeki ayarlar dahil diğer kanallardan toplanan konum verileri üzerinde hiçbir etkisi yoktur. Bir telefonun konum hizmetleri açıksa ve bir uygulama ya da hesap bunlara erişim iznine sahipse, arka planda bir VPN çalışıp çalışmadığından bağımsız olarak bu veriler yine de toplanabilir ve işlenebilir. Başka bir deyişle, bir VPN ağ düzeyindeki konumunuzu dış gözlemcilerden korur, ancak cihazınızın ve uygulamalarının doğrudan oluşturup paylaştığı konum verilerine dokunmaz.
## Android ve Google Hesaplarında Konum Takibini Kilitleme
GDPR uygulaması şirketlerin varsayılanları ve onam akışlarını nasıl yapılandırdığını hedef aldığından, bireysel kullanıcılar için en etkili koruma, bir VPN'in açığı kapattığını varsaymak yerine bu ayarları doğrudan gözden geçirmektir. Birkaç pratik adım:
- Cihazınızın konum ayarlarını açın ve hangi uygulamaların "her zaman izin ver" konum erişimine sahip olduğunu "yalnızca uygulamayı kullanırken" seçeneğine kıyasla kontrol edin ve ihtiyaç duymayan her şeyin erişimini iptal edin.
- Google Hesabınızın etkinlik kontrollerini inceleyerek konum geçmişinin etkin olup olmadığını görün ve kapatın veya daha kısa bir süre sonra otomatik silinecek şekilde ayarlayın.
- Uygulama izinlerini düzenli olarak denetleyin, çünkü uygulamalar bazen artık kullanmadığınız özellikler için konum erişimi talep eder.
- Aktif olarak cihazlara bağlanmadığınızda Wi-Fi ve Bluetooth taramasını devre dışı bırakmayı düşünün, çünkü bunlar GPS kapalıyken bile konumu tahmin etmek için kullanılabilir.
## Bu Sizin İçin Ne Anlama Geliyor
Bu ceza bir veri ihlali değil, düzenleyici bir sonuçtur; ancak daha geniş bir noktanın altını çiziyor: konum gizliliği büyük ölçüde ağ düzeyindeki araçlarla değil, hesap ve cihaz ayarlarıyla belirlenir. Konumunuzu kimin görebileceğini önemsediğiniz için bir VPN kullanıyorsanız, bu makul bir içgüdüdür; ancak telefonunuz ve hesaplarınızla bağlantılı izinlerin ve geçmiş ayarlarının düzenli olarak kontrol edilmesiyle birlikte yürütülmelidir. İki yaklaşım farklı tehditleri ele alır ve hiçbiri diğerinin yerini tutmaz.
403 milyon euroluk rakam önemlidir, ancak çoğu GDPR davasında olduğu gibi, yönetmeliğin mümkün olan azami cezasının altında kalır; herhangi bir cezanın düzenleyicilerin gerçekte sahip olduğu tam yaptırım gücünü yansıttığını varsaymadan önce anlaşılması gereken bir farktır.
**Uygulanabilir çıkarımlar:**
- Telefonunuzdaki hangi uygulamaların konum izinlerine sahip olduğunu denetleyin ve tanımadığınız veya ihtiyaç duymadığınız erişimi kaldırın.
- Google Hesabınızın konum geçmişini ve etkinlik kontrollerini kontrol edin ve henüz yapmadıysanız otomatik silme ayarlarını düzenleyin.
- Bir VPN'in ağ konumunuzu koruduğunu, GPS veya hesap tabanlı konum verilerini korumadığını unutmayın; bu nedenle tek bir araca güvenmek yerine her iki aracı da bilinçli olarak kullanın.
- Uygulama güncellemeleri ve yeni yüklemeler konum erişimini sessizce yeniden talep edebileceğinden, bu ayarları düzenli olarak gözden geçirin.](/api/img?p=articles%2F7487%2Fimage-0.jpg&w=1200)
// SSS
Google'a İrlanda Veri Koruma Komisyonu tarafından ne kadar para cezası verildi?
DPC'nin konum verilerini işleme biçimi nedeniyle AB'nin Genel Veri Koruma Yönetmeliği'ni ihlal ettiğini tespit etmesinin ardından Google'a 403 milyon euro para cezası verildi.
DPC'nin soruşturması hangi zaman dilimini kapsıyor?
Şubat 2020'de başlayan soruşturma, Google'ın Mayıs 2018 ile Şubat 2020 arasındaki davranışlarını kapsıyor.
DPC, Google'ın GDPR kapsamında neyi ihlal ettiğini tespit etti?
DPC, Google'ın konum verilerinin işlenmesinin hukukiliği ve adilliği bakımından GDPR'ı ihlal ettiğini tespit etti.
İrlanda DPC'si neden Google'ın AB genelindeki veri uygulamaları üzerinde yargı yetkisine sahip?
Google'ın Avrupa merkezi İrlanda'da bulunuyor; bu da DPC'yi GDPR'ın tek durak mekanizması kapsamında şirketin birincil AB düzenleyicisi yapıyor ve kararı AB genelinde bağlayıcı kılıyor.
Teorik azami GDPR cezası nedir?
GDPR'ın teorik azami cezası 20 milyon euro veya bir şirketin küresel yıllık cirosunun yüzde 4'ü — hangisi daha yüksekse o.



