İSTANBUL-NURULLAH SARI(YSM) -BBC'nin haberine göreTikTok’un veri toplama ağı, uygulamanın sınırlarını aşarak internet geneline yayılıyor. Uzmanlara göre TikTok’u hiç kullanmamış olsanız bile kişisel verileriniz platformun eline geçmiş olabilir.
Siber güvenlik şirketi Disconnect’in analizine göre,TikTok’un yakın zamanda güncellediği “pixel” (izleme pikseli) sistemi, kullanıcıların çevrim içi davranışlarını alışılmışın ötesinde ayrıntılı biçimde takip ediyor.
Gelişme, TikTok’un ABD operasyonlarının Donald Trump ile bağlantılı şirketlerden oluşan bir gruba devredilmesinden yalnızca haftalar sonra geldi. Satış, bazı insan hakları uzmanları ve kullanıcılar arasında yeni gizlilik endişelerine yol açtı. TikTok ise devletlerden gelen veri taleplerine nasıl yanıt verdiğine ilişkin şeffaf yönergeleri bulunduğunu savunuyor.
Uygulamayı kullanmasanız da veri toplayabiliyor
TikTok’un uygulama içindeki veri toplama faaliyetleri biliniyor. Ancak daha az fark edilen unsur, şirketin TikTok’la doğrudan ilgisi olmayan internet siteleri üzerinden de kullanıcıları izleyebilmesi.
BBC muhabirinin bir haftalık gözlemi sırasında bazı internet sitelerinin, kanser teşhisi, doğurganlık testleri ve ruh sağlığı krizleri gibi son derece hassas bilgileri TikTok’a ilettiği tespit edildi. İzleme sistemi, yalnızca TikTok hesabı olanları değil, söz konusu siteleri ziyaret eden herkesi kapsıyor.
Örneğin bir kanser destek grubunun internet sitesinde “kanser hastasıyım” veya “kanserden kurtuldum” seçeneğine tıklanması halinde, e-posta adresiyle birlikte bu bilginin TikTok’a gönderildiği belirlendi. Benzer şekilde bir kadın sağlığı sitesinde doğurganlık testlerine bakılması ya da bir ruh sağlığı platformunda kriz danışmanı arandığının belirtilmesi de veri akışını tetikledi.
TikTok ise bu durumun sorumluluğunun internet sitelerine ait olduğunu savunuyor. Şirket, sitelerin gizlilik yasalarına uymak ve kullanıcıları bilgilendirmekle yükümlü olduğunu belirtiyor. Ayrıca sağlık verileri gibi hassas bilgilerin paylaşılmasının yasak olduğunu ve uygunsuz veri aktarımı tespit edildiğinde gerekli uyarıların yapıldığını ifade ediyor.
'Görünmez izleyici' nasıl çalışıyor?
İzleme pikselleri yeni bir teknoloji değil. Google, Meta ve yüzlerce reklam şirketi uzun yıllardır benzer sistemlerle kullanıcıların internet üzerindeki hareketlerini takip ediyor. Pixel, bir internet sitesinin arka planında yüklenen, ekranda görünmeyen tek piksellik bir görsel dosyadan ibaret. Ancak bu küçük unsur, geniş çaplı veri toplama teknolojisini barındırıyor.
Örneğin bir çevrim içi ayakkabı mağazası, TikTok pixel’ini sitesine entegre ettiğinde, müşterilerin hangi ürünlere baktığı ve satın alma yapıp yapmadığı TikTok tarafından izlenebiliyor. Bu sayede reklam verenler, TikTok’ta gösterilen reklamların satışa dönüşüp dönüşmediğini analiz edebiliyor.
Sorun, söz konusu verilerin yalnızca alışveriş alışkanlıklarıyla sınırlı olmaması. Uzmanlara göre pixel sistemi son derece kişisel bilgileri de toplayabiliyor.
Disconnect’in Baş Teknoloji Sorumlusu Patrick Jackson, güncellenen TikTok pixel’inin rakiplerine kıyasla “alışılmadık derecede müdahaleci” olduğunu belirtiyor. Jackson’a göre sistem, bazı internet sitelerinin Google’a gönderdiği verileri otomatik olarak yakalayarak TikTok’a da iletebiliyor. Bu durum, site sahiplerinin farkında olmadan daha fazla veri paylaşmasına yol açabiliyor.
TikTok ise pixel’in hangi verileri topladığı konusunda şeffaf olduğunu ve internet sitelerinin istemedikleri verileri paylaşmayacak şekilde sistemlerini yapılandırabileceğini savunuyor.
Küresel takip ağı
Gizlilik odaklı arama motoru DuckDuckGo’nun verilerine göre TikTok’un izleme araçları, dünyanın en popüler internet sitelerinin yaklaşık yüzde 5’inde bulunuyor. Bu oran Google’ın yaklaşık yüzde 72’lik, Meta’nın ise yüzde 21’lik yaygınlığıyla kıyaslandığında daha düşük. Ancak uzmanlar, TikTok’un hızlı bir genişleme sürecinde olduğuna dikkat çekiyor.
DuckDuckGo Ürün Direktörü Peter Dolanjski konuyla ilgili yaptığı açıklamada “Bu, Google ve Meta’nın yıllar içinde izlediği stratejinin aynısı. Küçük veri parçalarıyla başlayıp zamanla günlük hayatınıza dair devasa bir görünürlük elde ediyorlar” sözlerini kullandı.
Uzmanlara göre bu veriler, kişiselleştirilmiş reklamlar sunulmasını sağlasa da aynı zamanda ciddi riskler barındırıyor. Algoritmaların kullanıcıları belirli ürünlere yönlendirmek, siyasi kampanyalarda hedeflemek veya fiyat ayrımcılığı yapmak için kullanılabileceği belirtiliyor. Geçmişte reklam verilerinin medeni hak ihlalleri ve ayrımcılık iddialarıyla ilişkilendirildiği biliniyor.
Kendinizi nasıl koruyabilirsiniz?
Uzmanlara göre veri akışını tamamen durdurmak zor olsa da bazı basit adımlar önemli ölçüde koruma sağlayabiliyor.
1. Daha gizlilik odaklı bir tarayıcı kullanın
Google Chrome’un kullanıcı verilerini rakiplerine kıyasla daha fazla sızdırdığına dair akademik bulgular bulunuyor. Uzmanlar, DuckDuckGo ve Brave gibi gizlilik merkezli tarayıcıları öneriyor. Firefox ve Safari de Chrome’a kıyasla daha iyi seçenekler arasında gösteriliyor.
2. İzleyici engelleyici eklentiler yükleyin
Disconnect, DuckDuckGo, Privacy Badger ve Ghostery gibi eklentiler takip araçlarını engelleyebiliyor. uBlock Origin ve AdBlock Plus gibi bazı reklam engelleyiciler de veri toplamanın bir kısmını sınırlıyor. Ancak güvenilir kaynaklarca önerilmeyen eklentilerin yüklenmemesi tavsiye ediliyor.
TikTok uygulamasını kullananlar, uygulama içindeki ayarlar üzerinden pixel verilerini temizleyebiliyor. Hesabı olmayan kişiler de şirketten kendileriyle ilgili verilerin silinmesini talep edebiliyor.
Asıl çözüm ne?
Buna karşın uzmanlar, şirketlerin verileri kendi sunucularından doğrudan teknoloji devlerine aktardığı başka yöntemler bulunduğunu ve bunların kullanıcı tarafından tespit edilmesinin çok daha zor olduğunu belirtiyor.
Dolanjski’ye göre kullanıcıların en güçlü savunması, farklı hizmetlerde aynı kişisel bilgileri kullanmamak ve dijital izlerini mümkün olduğunca sınırlamak.
Garcia ise sorunun yalnızca TikTok’a özgü olmadığını şu sözlerle vurguluyor:
“Bu, daha geniş bir reklam teknolojisi ekosistemi sorunu. Gerçek değişim ancak daha güçlü gizlilik yasaları ve kamu baskısıyla mümkün olabilir.”
Uzmanlara göre kullanıcıların gizliliğe önem verdiklerini yasa yapıcılara net biçimde göstermesi, veri ekonomisinin kurallarını değiştirebilecek en etkili adım olarak öne çıkıyor.
YSM HABER MERKEZİ