Kişisel Verileri Koruma Kurulu (“Kurul”), TikTok Pte. Ltd.’ye (“TikTok”) ait uygulama hakkında 2023/134 sayılı kararı 1 Mart 2023 tarihinde Kişisel Verileri Koruma Kurumuna ait resmi internet sitesinde yayımlanmıştır. 

TikTok uygulaması ile ilgili olarak açık rızanın 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“Kanun”) uygun alınmadığı, kişisel verilerin elde edilmesi ve saklanması hususlarında hukuka aykırılıkların bulunduğu ve yazılıma ait birçok güvenlik açığı olduğu yönündeki muhtelif haberler ve şikayetlerden hareketle Kurul tarafından resen inceleme başlatılmasına karar verilmiştir. Kurul tarafından gerçekleştirilen inceleme çerçevesinde:

TikTok’un 2021 yılı Ocak ayında Gizlilik Politikasında güncelleme gerçekleştiği, güncelleme neticesinde metinde (i) 13 ve 15 yaş aralığındaki kullanıcı hesapları için varsayılan gizlilik ayarının “özel” olarak değiştirildiği ve (ii) bu sayede, yalnızca kullanıcının onayladığı takipçilerin paylaştığı videoların görüntülenebileceği, videoları indirebilecek ve yorum yapabilecek kişilerin sınırlandırıldığı belirtilmekle birlikte; belirtilen güncelleme öncesinde varsayılan olarak profillerin herkese açık olarak görüntülenerek etkileşimde sınırlandırılma bulunmamasının hassas yaş grubunda olan kullanıcıların verilerine erişilmesi kapsamında risk teşkil ettiği, ayrıca kullanıcılara ilişkin risklerin belirlenerek risklerin azaltılmasına dair yeterli tedbir alınmadığını gösterdiği, 


Söz konusu değerlendirmeler çerçevesinde TikTok hakkında;

On 1 March 2023, the Turkish Personal Data Protection Board (“Board”) announced that it had imposed an administrative monetary fine of TRY 1,750,000 against the TikTok Ptc. Ltd. (“TikTok”) on the grounds that TikTok did not apply adequate security measures. As a result of various news and complaints about the TikTok application that (i) TikTok does not obtain explicit consent in line with Turkish Personal Data Protection Law numbered 6698 (“Law”), (ii) there is unlawfulness when obtaining and for the retention of personal data, and (iii) there are many security flaws in software, the Board decided to initiate an ex officio investigation. Within the scope of the decision of the Board contained statements as below:

The Board instructed TikTok to: 

It is understood from the decision that the Board has adopted a stricter approach to children’s data, and that using the Turkish language in documents is preferable to ensure that data subjects can fully understand the data processing activities.