İrlanda Veri Koruma Komisyonu (DPC), Google Ireland Limited hakkında yürüttüğü kişisel verilerin korunmasına ilişkin soruşturmayı tamamladı. İnceleme, Avrupa’daki çeşitli tüketici kuruluşlarının Google’ın konum verilerinin kullanımına ilişkin yaptığı şikâyetlerin ardından başlatıldı.
25 Mayıs 2018 ile 4 Şubat 2020 arasındaki dönemi kapsayan soruşturmada, Google’ın kullanıcıların konum bilgilerini işleme biçimi değerlendirildi.
DPC tarafından yapılan incelemede, şirketin bazı konum verilerinin işlenmesi sırasında Avrupa Birliği’nin kişisel verilerin korunmasına ilişkin kurallarında yer alan hukuka uygunluk, adillik ve şeffaflık ilkleriyle ilgili yükümlülükleri yerine getiremediği belirtildi.
Üç farklı konum özelliği incelendi
Soruşturmanın odağında Google’ın “Web ve Uygulama Etkinliği”, “Konum Geçmişi” ve “Konum Doğruluğu” özellikleri yer aldı.
Denetleyici kurum, ilk iki özellik kapsamında konum bilgilerinin işlenmesinin hukuka uygunluğu ve adilliği konusunda şirketin gerekli şartları karşılayamadığını değerlendirdi.
“Konum Doğruluğu” özelliğinde ise konum bilgilerinin işlenmesine ilişkin hukuka uygunluk, adillik ve şeffaflık şartları incelendi. DPC, Google’ın bu süreçlerde kullanıcıları veri işleme faaliyetleri konusunda yeterince bilgilendirmediği sonucuna ulaştı.
Google’a 6 ay süre verildi
İrlanda Veri Koruma Komisyonu, tespit edilen ihlaller nedeniyle Google Ireland Limited’e 403 milyon avro para cezası uygulanmasına karar verdi.
Kararla birlikte Google’a, söz konusu veri işleme faaliyetlerini Avrupa Birliği mevzuatına uygun hale getirmesi için 6 aylık süre tanındı.
Google’ın Avrupa’daki merkezinin İrlanda’da bulunması nedeniyle İrlanda DPC, şirketin Avrupa Birliği kapsamındaki kişisel veri işleme faaliyetlerinin denetiminde başlıca yetkili kurumlardan biri konumunda bulunuyor.
Karar, teknoloji şirketlerinin kullanıcıların konum bilgilerini işlerken uyması gereken veri koruma ve şeffaflık yükümlülüklerini yeniden gündeme getirdi.