Schufa merhaba diyor: ABD şirketi TeleSign, cep telefonu kullanıcılarını 0 ile 300 puan arasında istatistiksel bir değerle değerlendiren ve bu “itibar puanını” Amazon, TikTok, Microsoft veya Salesforce gibi müşterilere satan bir kredi kuruluşudur. Avusturyalı sivil haklar örgütü Noyb, şirketi gizlice dünya çapında milyonlarca cep telefonu kullanıcısının profilini oluşturmakla ve telekomünikasyon platformu Belgacom International Carrier Services’ten (BICS) veri almakla suçluyor. Bu nedenle, BICS ve TeleSign ana şirketi Proximus’tan sorumlu olan Belçika veri koruma makamına şikayette bulunmuştur.
Reklamcılık
Belçika gazetesi “Le Soir”, Mart 2022’de BICS ile puanlama şirketi arasındaki anlaşmayı ortaya çıkardı. TeleSign, dünyadaki cep telefonu kullanıcılarının yarısına tekabül eden, ayda beş milyardan fazla benzersiz telefon numarasını doğruluyor. Şirketin iş ortakları, potansiyel son kullanıcıların bir platforma kaydolmasına veya en azından önce SMS doğrulaması gerektirip gerektirmediğine karar vermek için gönderilen puan sayısını kullanabilir. BICS verileri, kullanıcıları kategorize etmeye yardımcı olur: Anahtarlama platformu, dünyanın çeşitli yerlerindeki farklı iletişim ağları ve hizmetleri arasında telefon görüşmeleri, dolaşım ve veri akışlarını sağlar. BICS, çağrıların türü ve süresi veya daha uzun süre kullanılmama durumu hakkında içgörüler alır.
“AB veri koruma yasasıyla uyumsuz” mu?
Gazete haberine göre, birkaç cep telefonu kullanıcısı, verilerinin bir kopyasını TeleSign, BICS ve ulusal cep telefonu sağlayıcılarından almak için Genel Veri Koruma Yönetmeliği (GDPR) kapsamında bilgi talebinde bulundu. Şaşırtıcı bir şekilde, Noyb’ye göre, sorgulanan ağ operatörlerinden hiçbiri TeleSign’ı alıcı olarak listelemedi. Kullanıcı verilerinin BICS üzerinden ABD şirketine gittiğinden de haberleri yoktu. Aynı zamanda TeleSign, uygun telefon numarasına sahip olduğunu doğruladı. Şirket ayrıca “ortadan düşüğe” gibi ilişkili bir “risk derecelendirmesi” de paylaştı.
Noyb’nin kurucusu Max Schrems’e göre, BICS ve TeleSign’dan gelen yanıtlar, “bu iş modelinin AB veri koruma yasasıyla uyumlu olmadığını” gösteriyor. Kişisel bilgilerin, örneğin güvenlik amacıyla, izin alınmadan kullanılabileceği durumlar vardır. Bununla birlikte, dünyadaki tüm cep telefonu kullanıcılarının yarısı tarafından telekomünikasyon verilerinin gizli kullanımı açıkça çok ileri gidiyor. Belçika veri koruma makamı, TeleSign’a veri aktarımını durdurmalıdır. Proximus Group’un dünya çapındaki cirosunun yüzde 4’üne denk gelen 236 milyon avroya kadar para cezası verebilir.
Kendi web sitesine göre TeleSign, örneğin BICS’den aldığı büyük miktarda veriyi analiz etmek ve her telefon numarası için “güven endeksi” oluşturmak için makine öğrenimi ve diğer yapay zeka biçimlerini kullanıyor. Noyb, güvenlik yetkililerinin TeleSign’ın kişisel verilerine de erişebildiği ABD’de bunun hâlâ olduğundan şikayet ediyor. Veri koruma aktivistleri ayrıca, ilgilenen cep telefonu kullanıcılarının etkilenip etkilenmediklerini kendileri öğrenebilmeleri için şirkete çevrimiçi olarak bir Word dosyası olarak bilgi talepleri için bir şablon koydular.
(aks)
Haberin Sonu
Reklamcılık
Belçika gazetesi “Le Soir”, Mart 2022’de BICS ile puanlama şirketi arasındaki anlaşmayı ortaya çıkardı. TeleSign, dünyadaki cep telefonu kullanıcılarının yarısına tekabül eden, ayda beş milyardan fazla benzersiz telefon numarasını doğruluyor. Şirketin iş ortakları, potansiyel son kullanıcıların bir platforma kaydolmasına veya en azından önce SMS doğrulaması gerektirip gerektirmediğine karar vermek için gönderilen puan sayısını kullanabilir. BICS verileri, kullanıcıları kategorize etmeye yardımcı olur: Anahtarlama platformu, dünyanın çeşitli yerlerindeki farklı iletişim ağları ve hizmetleri arasında telefon görüşmeleri, dolaşım ve veri akışlarını sağlar. BICS, çağrıların türü ve süresi veya daha uzun süre kullanılmama durumu hakkında içgörüler alır.
“AB veri koruma yasasıyla uyumsuz” mu?
Gazete haberine göre, birkaç cep telefonu kullanıcısı, verilerinin bir kopyasını TeleSign, BICS ve ulusal cep telefonu sağlayıcılarından almak için Genel Veri Koruma Yönetmeliği (GDPR) kapsamında bilgi talebinde bulundu. Şaşırtıcı bir şekilde, Noyb’ye göre, sorgulanan ağ operatörlerinden hiçbiri TeleSign’ı alıcı olarak listelemedi. Kullanıcı verilerinin BICS üzerinden ABD şirketine gittiğinden de haberleri yoktu. Aynı zamanda TeleSign, uygun telefon numarasına sahip olduğunu doğruladı. Şirket ayrıca “ortadan düşüğe” gibi ilişkili bir “risk derecelendirmesi” de paylaştı.
Noyb’nin kurucusu Max Schrems’e göre, BICS ve TeleSign’dan gelen yanıtlar, “bu iş modelinin AB veri koruma yasasıyla uyumlu olmadığını” gösteriyor. Kişisel bilgilerin, örneğin güvenlik amacıyla, izin alınmadan kullanılabileceği durumlar vardır. Bununla birlikte, dünyadaki tüm cep telefonu kullanıcılarının yarısı tarafından telekomünikasyon verilerinin gizli kullanımı açıkça çok ileri gidiyor. Belçika veri koruma makamı, TeleSign’a veri aktarımını durdurmalıdır. Proximus Group’un dünya çapındaki cirosunun yüzde 4’üne denk gelen 236 milyon avroya kadar para cezası verebilir.
Kendi web sitesine göre TeleSign, örneğin BICS’den aldığı büyük miktarda veriyi analiz etmek ve her telefon numarası için “güven endeksi” oluşturmak için makine öğrenimi ve diğer yapay zeka biçimlerini kullanıyor. Noyb, güvenlik yetkililerinin TeleSign’ın kişisel verilerine de erişebildiği ABD’de bunun hâlâ olduğundan şikayet ediyor. Veri koruma aktivistleri ayrıca, ilgilenen cep telefonu kullanıcılarının etkilenip etkilenmediklerini kendileri öğrenebilmeleri için şirkete çevrimiçi olarak bir Word dosyası olarak bilgi talepleri için bir şablon koydular.
(aks)
Haberin Sonu