Günümüzde sosyal medya, kullanıcıların kişisel bilgilerini paylaşma biçimini kökten değiştirmiştir. Ad, soyad, telefon numarası, konum bilgisi, fotoğraf, yorum, beğeni ve hatta davranışsal veriler, bireylerin farkında olmadan üçüncü taraflarla paylaşılmaktadır. Bu dijital ayak izleri, veri güvenliğini ve özel hayatın gizliliğini tehdit eder hale gelmiştir. Türkiye’de yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ise kişisel verilerin işlenmesi ve korunmasına ilişkin ciddi düzenlemeler getirmiştir. Sosyal medya platformlarının, kullanıcılarının haklarını koruma yükümlülüğü bu bağlamda tartışmalı hale gelmiştir. Peki KVKK sosyal medya mecralarında ne gibi etkiler yaratır ve kullanıcılar kendi verilerini nasıl koruyabilir?
KVKK Kapsamında Paylaşılan Verilerin Rızaya Etkisi
KVKK’ya göre bir verinin işlenebilmesi için açık rıza şarttır. Sosyal medya kullanıcıları, platforma üye olurken çeşitli “kullanım şartları” ve “gizlilik politikaları” metinlerini onaylamaktadır. Ancak bu onay, çoğu zaman gerçekten bilinçli bir rıza anlamına gelmez. Çünkü bu metinler oldukça uzun, hukuki ifadelerle dolu ve kullanıcılar tarafından çoğu zaman okunmadan geçilmektedir.
Açık rızanın geçerli sayılabilmesi için “belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür iradeyle açıklanmış” olması gerekir. Sosyal medya uygulamaları, kullanıcıların verilerini reklam hedeflemesi, algoritma analizi veya üçüncü taraflarla paylaşmak amacıyla kullanmak istediklerinde, bu kullanımlar için açık bir rıza almak zorundadır. Dolayısıyla “her şeyin dahil olduğu” bir onay kutucuğu, hukuken geçerli sayılmayabilir. Kullanıcıların verilerini kimin, nasıl ve ne kadar süreyle kullanacağını öğrenmeden verdikleri onaylar, KVKK kapsamında ciddi ihlal niteliği taşıyabilir.
Sosyal Medyada Gizlilik Politikası ve Aydınlatma Yükümlülüğü
Sosyal medya platformları, veri sorumlusu sıfatıyla hareket ederler ve kullanıcıları aydınlatma yükümlülükleri vardır. KVKK’nın 10. maddesine göre, kişisel veriler toplanmadan önce kişiye; veri sorumlusunun kimliği, verinin hangi amaçla işleneceği, kiminle paylaşılacağı, hangi yöntemle toplandığı ve hangi hukuki gerekçeye dayandığı açıkça bildirilmelidir.
Bu yükümlülük, yalnızca kullanıcıdan veri alınan anı değil; verilerin işlendiği, aktarıldığı ya da analiz edildiği her süreci kapsar. Ancak birçok sosyal medya uygulamasında bu aydınlatma metinleri genellikle erişimi zor, anlaşılması güç ve yüzeysel şekilde düzenlenmiştir. Kullanıcıların uygulama içindeki davranışlarının nasıl izlendiği, hangi yazılımlar aracılığıyla analiz edildiği veya verilerin hangi ülkede saklandığı gibi detaylar çoğu zaman gizli tutulmaktadır. Bu durum hem şeffaflık ilkesini zedeler hem de kullanıcı haklarını zayıflatır.
Kişisel Verilerin İhlali Durumunda Tazminat ve Yaptırımlar
Bir kişinin açık rızası olmadan verilerinin işlenmesi veya amacı dışında kullanılması durumunda, KVKK ciddi yaptırımlar öngörmektedir. Kişisel verisi ihlal edilen bireyler, veri sorumlusuna başvurarak ihlalin giderilmesini talep edebilir. Talebin reddi ya da süresinde cevap verilmemesi durumunda Kişisel Verileri Koruma Kurumu’na (KVKK Kurulu) şikâyet başvurusu yapılabilir.
Ayrıca zarar gören kişi, Türk Borçlar Kanunu kapsamında maddi ve manevi tazminat talebinde de bulunabilir. Özellikle ifşa edilen veya izinsiz kullanılan veriler sonucu kişinin itibarı zedelenmişse, manevi tazminat miktarı oldukça yüksek olabilir. Kurul tarafından verilen idari para cezaları ise işletmeler için yüz binlerce lirayı bulabilir. Sosyal medya uygulamaları, global ölçekte faaliyet gösterseler dahi, Türkiye’de veri topluyorlarsa KVKK’ya uymak zorundadırlar.
Sosyal Medya Hesaplarında Veri Sorumlusu Kimdir?
Bu sorunun cevabı, kişisel verinin kim tarafından işlendiğine göre değişiklik gösterir. Örneğin Instagram ya da TikTok gibi bir platforma üye olan kullanıcıların verileri, doğrudan uygulama sahibi şirket tarafından işlenir. Bu durumda veri sorumlusu, ilgili platformun kendisidir. Ancak kullanıcı kendi hesabından başka bir kişinin kişisel verisini (örneğin birinin adresini, fotoğrafını veya özel bilgisini) paylaşıyorsa, bu durumda kullanıcı da veri sorumlusu olabilir.
Ayrıca şirket veya influencer hesapları, yorumlar aracılığıyla kullanıcı verisi topluyorsa, bu durumda da veri sorumluluğu doğabilir. Örneğin bir kampanya ile e-posta toplanan bir gönderide, takipçilerin verilerini toplayan hesap sahibi de KVKK’ya tabi olur. Bu noktada bireysel kullanıcılar bile sorumluluk altına girebilir. Sosyal medya hesaplarının bireysel mi yoksa kurumsal mı kullanıldığı, reklam mı yapıldığı ve hangi tür verilerin toplandığı analiz edilerek veri sorumluluğunun kapsamı netleştirilebilir.
Sosyal medya mecralarında kişisel verilerinizin nasıl kullanıldığını anlamak, hem haklarınızı korumak hem de olası ihlallere karşı önlem almak açısından kritik öneme sahiptir. Eğer paylaştığınız verilerin KVKK kapsamında ihlal edildiğini düşünüyorsanız ya da sosyal medya platformlarının yükümlülükleri hakkında daha fazla bilgi almak istiyorsanız, alanında uzman avukatlarımızla iletişime geçebilir ve yasal sürecinizi güvenle başlatabilirsiniz.