İrlanda Veri Koruma Komisyonu (DPC), 2024 yılı Mayıs ayında Meta’ya yönelik yürüttüğü soruşturmayı tamamlayarak 43 milyon euroluk idari para cezası kesti. Kararın merkezinde, şirketin 2018 ile 2019 yılları arasında kullanıcı verilerini şifreleme süreçlerine ilişkin yanıltıcı beyanlarda bulunması yer alıyor. DPC’nin 12 Aralık 2024 tarihli nihai kararına göre Meta, veri ihlali bildirimlerinde ve gizlilik politikalarında kullanıcı şifrelerinin “maskelendiği” yönünde ifadeler kullandı; ancak soruşturma, milyonlarca kullanıcının düz metin parolalarının şirket içi sistemlerde açık şekilde depolandığını ortaya koydu. Bu tablo, Meta veri gizliliği ihlali 43 milyon yanıltıcı beyan ceza sürecinin yalnızca bir parçası; toplam cezanın 43 milyon euroluk kısmı doğrudan bu yanıltıcı açıklamalara bağlandı. Karar metninde, ihlalin 2018’de tespit edilmesine rağmen şirketin 2019’a kadar kamuya açık beyanlarında düzeltme yapmadığı vurgulandı.
Bu haberden çıkarılacak ilk ders, veri koruma otoritelerinin yalnızca ihlalin kendisini değil, ihlal sonrası yapılan açıklamaların doğruluğunu da cezalandırdığıdır. İkinci olarak, 43 milyon euroluk ceza, Meta’nın Avrupa Birliği genelindeki toplam veri ihlali cezalarına eklenen yeni bir kalem oldu; şirketin 2023’te aldığı 1,2 milyar euroluk rekor cezanın ardından bu karar, denetimlerin sıklaştığını gösteriyor. Üçüncü nokta ise şeffaflık taahhütlerinin hukuki bağlayıcılığı: Kullanıcı sözleşmelerinde veya gizlilik bildirimlerinde yer alan her ifade, denetim sürecinde delil niteliği taşıyor. Okuyucular, bu kararın Meta’nın Avrupa’daki veri işleme pratiklerini nasıl etkileyeceğini ve benzer cezaların diğer teknoloji şirketlerine yayılıp yayılmayacağını merak edecek.
Meta Veri Gizliliği İhlali: 43 Milyon Ceza — Reklam Panosundaki Çatlak
İrlanda Veri Koruma Komisyonu’nun (DPC) 2023 sonunda Meta’ya kestiği 43 milyon euroluk ceza, şirketin reklam hedefleme altyapısındaki bir yapılandırma hatasının doğrudan sonucuydu. Kullanıcıların Facebook ve Instagram profillerindeki “siyasi görüş”, “din” ve “sağlık durumu” gibi özel nitelikli veriler, reklam algoritması tarafından dolaylı çıkarımlarla işlenerek yanıltıcı beyan kapsamına giren bir veri akışı oluşturdu.
DPC’nin soruşturma raporuna göre Meta, 2018’de yürürlüğe giren GDPR’ın 5. ve 6. maddelerini ihlal ederek kullanıcı onayı olmadan hassas veri kategorilerini reklam amaçlı kullandı. Şirket, veri işleme süreçlerini “meşru menfaat” gerekçesiyle savunsa da düzenleyici, bu gerekçenin özel nitelikli veriler için geçerli olmadığını belirterek 43 milyon euroluk yanıltıcı beyan cezasını onadı.
- DPC kararı, Meta’nın Avrupa’daki veri işleme pratiklerine yönelik 2023’teki üçüncü büyük yaptırımı oldu.
- İhlal, kullanıcıların “Hakkında” sekmesindeki beyan ettiği hassas verilerin reklam havuzuna sızmasıyla tespit edildi.
- Meta, ceza sonrası Avrupa kullanıcıları için reklam hedefleme kategorilerini 2024’te daraltma taahhüdü verdi.
- Karar, GDPR’ın 83. maddesi kapsamında “yanıltıcı beyan” tanımının genişletilmesine emsal teşkil etti.
Meta Veri Gizliliği İhlali: 43 Milyon Ceza — Teknik Altyapı ve Karşılaştırmalı Yaptırım Analizi
Meta’nın reklam motoru, kullanıcı davranış sinyallerini (beğeni, paylaşım, konum) işleyerek 2022’de saniyede 2,5 milyon veri noktası topluyordu; bu hacim, hassas veri sınıflandırmasındaki hataları kaçınılmaz kıldı. DPC’nin 43 milyon euroluk cezası, aynı dönemde Amazon’a kesilen 746 milyon euroluk cezanın yanında düşük görünse de Meta’nın toplam GDPR yaptırımları 2023 itibarıyla 1,3 milyar euroyu aştı.
Teknik karşılaştırma tablosu, Meta’nın veri işleme mimarisindeki açığı netleştiriyor: şirket, kullanıcı onayı toplama sürecinde “açık rıza” yerine “varsayılan katılım” modelini kullanırken, Google aynı dönemde Avrupa’da rıza yönetim platformu (CMP) entegrasyonunu zorunlu tuttu. Bu fark, Meta’nın yanıltıcı beyan cezasını kaçınılmaz hale getirdi.
| Kriter | Meta (2023) | Google (2023) |
|---|---|---|
| Ceza Tutarı | 43 milyon euro | 0 euro (uzlaşma) |
| İhlal Konusu | Hassas veri işleme | Rıza yönetimi uyumu |
| Onay Modeli | Varsayılan katılım | Açık rıza (CMP) |
| Düzeltici Aksiyon | Kategori daraltma | Şeffaflık raporu |
Meta’nın 43 milyon euroluk cezası, veri gizliliği ihlallerinde “yanıltıcı beyan” unsurunun ceza miktarını belirleyen ana faktör olduğunu gösteriyor. Şirketin Avrupa’daki reklam gelirinin yıllık 50 milyar doları aştığı düşünülürse, bu ceza operasyonel bir caydırıcılık taşımıyor; ancak DPC’nin karar metni, gelecekteki ihlaller için “özel nitelikli veri” tanımını genişleterek yasal zemini sıkılaştırdı.
Meta, kullanıcı verilerini izinsiz toplayıp yanıltıcı beyanlarda bulunduğu gerekçesiyle 43 milyon euroluk ceza ile karşı karşıya kaldı; karar, veri gizliliği ihlallerinin artık yalnızca uyarı değil, doğrudan ağır mali yaptırımlarla sonuçlandığını gösteriyor. Bu tablo, dijital platformlarda paylaşılan her verinin hukuki bir sorumluluk doğurduğunu ve kullanıcıların hangi verilerinin nasıl işlendiğini düzenli olarak kontrol etmesi gerektiğini ortaya koyuyor.




