Önerilen Aramalar

Mobil Uygulamalar Üzerinden Tanıtım İletileri (Push Notification) Gönderilmesi Hakkında Kişisel Verileri Koruma Kurulunun Kararı Yayımlandı

23.12.2021

Tüm Haberler
Kişisel Verileri Koruma Kurulunun (“Kurul”) “bir bankanın mobil uygulamalar üzerinden ilgili kişiye rızası dışında tanıtım iletileri göndermesi” hakkında 13/04/2021 tarihli ve 2021/361 sayılı Karar Özeti yayımlandı.
Karar Ne Diyor?
Kurum’a intikal eden şikâyette, veri sorumlusu bankanın mobil uygulamaları üzerinden müşterilerinin cep telefonlarına tanıtım iletileri gönderdiği iddia edilmiştir.

Kurul, 13/04/2021 tarihli ve 2021/361 sayılı Kararı ile:
  • telefonlarında Android işletim sistemi bulunan müşterilerin mobil uygulamadan elektronik ileti alma tercihinin otomatik olarak onaylı halde olduğunu,
  • mobil uygulamalar üzerinden anlık gönderilen ve “push notification” olarak isimlendirilen bu bildirimlerin varsayılan ayarlarda onaylı olmasının 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanunun 6 ncı maddesinde yer alan ticari elektronik iletilerin alıcıdan önceden onay alınmasına ilişkin düzenleme ile çeliştiğini ve 6698 sayılı Kişisel Verilerin Korunması Kanununun 5 inci maddesinde düzenlenen kişisel verilerin işlenmesinde açık rızaya dayanma şartını ihlal ettiğini,
  • veri sorumlusunun çok sayıda yerel şubesi ve müşterisinin yanı sıra yurt dışı iştirak şubeleri de bulunduğu için söz konusu eylem sebebi ile ihlalin yaygın bir biçimde meydana geldiği, müşteriler bakımından veri güvenliği riskinin ortaya çıktığını,
  • Android işletim sistemi kullanıcılarına yönelik mobil uygulamalar üzerinden tanıtım iletisi gönderme seçeneğinin, açık rızanın 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda yer alan bütün unsurları içerecek şekilde düzenlemesi gerektiğini ve uygulamanın varsayılan ayarlarını tanıtım iletisi almama biçiminde kullanıma sunması gerektiğini
tespit etmiştir.

Bu doğrultuda Kurul, banka olan veri sorumlusuna uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almadığı gerekçesiyle idari para cezası uygulanmasına ve veri sorumlusunun mobil uygulama süreçlerini usulüne uygun açık rıza alınabilecek şekilde düzenlemesi için talimatlandırılmasına karar vermiştir.

Kararın tam metnine ulaşmak için lütfen buraya tıklayınız.

MORAL | KINIKOĞLU | PAMUKKALE | KÖKENEK
Selma Esen, Avukat
Hazal Görmüş, Stajyer Avukat

Diğer Haberler