Kişisel Verileri Koruma Kurumu (KVKK), bir giyim mağazasının internet sitesinde müşteriye ait kişisel verilerin üçüncü şahısların erişimine açılmasıyla sonuçlanan veri ihlali nedeniyle ilgili veri sorumlusuna 200 bin lira idari para cezası verdi.

KVKK'nın kararına göre, bir müşteri, üyesi olduğu internet üzerinden satış yapan bir giyim mağazasından, kendisi tarafından verilmeyen bir siparişe ilişkin mesaj aldı.

Bunun üzerine üyelik hesabına giriş yapan kişi, başka birinin kendi hesabı üzerinden işlem yaptığını ve adres bilgilerinin değiştirilerek sipariş verildiğini gördü.

BİLGİLER SINIRSIZ BİR KİTLENİN ERİŞİMİNE AÇILDI

Müşteri, kişisel verilerinin üçüncü kişilerin erişimine açık hale gelmesi nedeniyle KVKK'ye şikayette bulundu.

Olayla ilgili inceleme yapan KVKK, şikayetçi müşterinin adı, soyadı, üyelik bilgileri, telefon numarasına ilişkin kişisel verilerin, veri sorumlusunun internet sitesinde sınırsız bir kitlenin erişimine açık şekilde paylaşıldığını tespit etti.

KVKK, kişisel verilerin hukuka aykırı işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeyen, gerekli teknik ve idari tedbirleri almayan giyim mağazasına 200 bin lira idari para cezası uygulanmasına karar verdi.

Köprü ve otoyollar için yabancı yarışı! Fransız şirket Ankara’da, Japon ve Koreliler de sırada!
Köprü ve otoyollar için yabancı yarışı! Fransız şirket Ankara’da, Japon ve Koreliler de sırada!
İçeriği Görüntüle

KVKK'nin kararında, müşteri bilgilerinin üçüncü kişilerin erişimine açılmasının 6698 sayılı Kişisel Verileri Koruma Kanunu'nda yer alan kişisel veri işleme şartlarından herhangi birine dayanmadığına işaret edildi.