Meta Platforms, Facebook, Instagram, WhatsApp ve Threads’in çatı şirketi olarak, 2018 yılında meydana gelen ve milyonlarca kullanıcıyı etkileyen bir veri ihlali nedeniyle 251 milyon euro (yaklaşık 263 milyon dolar) para cezasına çarptırıldı. Bu ceza, şirketin sıkı gizlilik yasalarını ihlal ettiği gerekçesiyle aldığı son mali darbe oldu.
İrlanda Veri Koruma Komisyonu (DPC), veri ihlalinin dünya genelinde yaklaşık 29 milyon Facebook hesabını etkilediğini ve bunların yaklaşık 3 milyonunun Avrupa Birliği (AB) ve Avrupa Ekonomik Alanı’nda (EEA) bulunduğunu açıkladı. İlk açıklamalarda, etkilenen hesap sayısının 50 milyon olduğu tahmin ediliyordu.
Veri İhlalinin Detayları
Sosyal medya devi, bu veri ihlalini ilk kez Eylül 2018’de duyurdu. İhlal, Temmuz 2017’de Facebook sistemlerinde meydana gelen bir hatadan kaynaklanıyordu. Bu hata, kullanıcıların profillerini başkaları gibi görmelerine olanak tanıyan “View As” özelliğini kullanan saldırganların, kullanıcı hesaplarına erişim sağlayan oturum jetonlarını ele geçirmesine yol açtı.
Etki Altındaki Veriler:
- Kullanıcıların tam isimleri
- E-posta adresleri
- Telefon numaraları
- Lokasyon bilgileri
- Çalışma yerleri
- Doğum tarihleri
- Din bilgileri
- Cinsiyet
- Paylaşılan gönderiler
- Üye olunan gruplar
- Çocuklara ait kişisel veriler
DPC, saldırganların bu güvenlik açığını Eylül 2018’de 14-28 tarihleri arasında kötüye kullandığını belirtti. Facebook, o tarihten bu yana hataya neden olan özelliği platformdan kaldırdı.
GDPR İhlalleri ve Cezalar
Meta, Avrupa Birliği’nin Genel Veri Koruma Yönetmeliği (GDPR) kapsamında dört farklı maddeyi ihlal etti:
- Madde 33(3): Veri ihlali bildiriminde gerekli bilgileri eksik sunma.
- Madde 33(5): İhlalle ilgili gerçeklerin, alınan önlemlerin ve denetim otoritesine uygunluk sağlanıp sağlanmadığını doğrulayacak şekilde belgelenmemesi.
- Madde 25(1): Veri koruma ilkelerinin, işlem sistemlerinin tasarımında korunamaması.
- Madde 25(2): Sadece gerekli kişisel verilerin işlenmesi ilkesine uygun davranmama.
DPC Başkan Yardımcısı Graham Doyle, “Bu olay, veri koruma gerekliliklerinin tasarım ve geliştirme süreçlerinde dikkate alınmamasının bireyler için ciddi riskler oluşturabileceğini gösteriyor,” dedi.
Meta’nın Geçmişteki Diğer Davaları
Meta, 2024 yılının Eylül ayında, 2019 yılında gerçekleşen ve kullanıcı şifrelerinin düz metin olarak depolanmasına neden olan bir güvenlik açığı nedeniyle 91 milyon euro (101.5 milyon dolar) ceza almıştı.
Ayrıca Meta, 2018 Cambridge Analytica skandalı sonrasında Avustralya’daki kullanıcı verilerinin siyasi profil oluşturma ve reklam hedefleme amacıyla kötüye kullanılmasıyla ilgili olarak, Avustralya Bilgi Komiserliği (OAIC) ile AU$50 milyon (31.5 milyon dolar) tutarında bir anlaşmaya vardı. Bu program, Avustralya’da 2013-2015 yılları arasında Facebook hesabı olan kullanıcılara tazminat ödenmesini amaçlıyor.
Sonuç
Bu olaylar, dünya genelinde veri gizliliği ihlallerine karşı yaptırımların ne kadar ciddi olabileceğini gösteriyor. Kullanıcıların kişisel verilerinin korunması ve şirketlerin sorumluluklarını yerine getirmesi, hem bireylerin hakları hem de güvenlik açısından büyük önem taşıyor.