KVKK, müşteri bilgilerini internet sitesinde erişime açan satıcıya idari para cezası verdi
- İnternet üzerinden satış yapan giyim mağazasından kendi adına sipariş verildiğini ve bilgilerinin üçüncü kişilerin erişimine açıldığını tespit eden müşteri, Kişisel Verileri Koruma Kurumuna başvurdu KVKK, gerekli teknik ve idari tedbirleri almayan giyim mağazasına 200 bin lira idari para cezası verdi
Kişisel Verileri Koruma Kurumu (KVKK), bir giyim mağazasının internet sitesinde müşteriye ait kişisel verilerin üçüncü şahısların erişimine açılmasıyla sonuçlanan veri ihlali nedeniyle ilgili veri sorumlusuna 200 bin lira idari para cezası verdi.
KVKK'nin kararına göre, bir müşteri, üyesi olduğu internet üzerinden satış yapan bir giyim mağazasından, kendisi tarafından verilmeyen bir siparişe ilişkin mesaj aldı. Bunun üzerine üyelik hesabına giriş yapan kişi, başka birinin kendi hesabı üzerinden işlem yaptığını ve adres bilgilerinin değiştirilerek sipariş verildiğini gördü.
Müşteri, kişisel verilerinin üçüncü kişilerin erişimine açık hale gelmesi nedeniyle KVKK'ye şikayette bulundu.
Olayla ilgili inceleme yapan KVKK, şikayetçi müşterinin adı, soyadı, üyelik bilgileri, telefon numarasına ilişkin kişisel verilerin, veri sorumlusunun internet sitesinde sınırsız bir kitlenin erişimine açık şekilde paylaşıldığını tespit etti.
KVKK, kişisel verilerin hukuka aykırı işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeyen, gerekli teknik ve idari tedbirleri almayan giyim mağazasına 200 bin lira idari para cezası uygulanmasına karar verdi.
KVKK'nin kararında, müşteri bilgilerinin üçüncü kişilerin erişimine açılmasının 6698 sayılı Kişisel Verileri Koruma Kanunu'nda yer alan kişisel veri işleme şartlarından herhangi birine dayanmadığına işaret edildi.
KVKK'nin kararına göre, bir müşteri, üyesi olduğu internet üzerinden satış yapan bir giyim mağazasından, kendisi tarafından verilmeyen bir siparişe ilişkin mesaj aldı. Bunun üzerine üyelik hesabına giriş yapan kişi, başka birinin kendi hesabı üzerinden işlem yaptığını ve adres bilgilerinin değiştirilerek sipariş verildiğini gördü.
Müşteri, kişisel verilerinin üçüncü kişilerin erişimine açık hale gelmesi nedeniyle KVKK'ye şikayette bulundu.
Olayla ilgili inceleme yapan KVKK, şikayetçi müşterinin adı, soyadı, üyelik bilgileri, telefon numarasına ilişkin kişisel verilerin, veri sorumlusunun internet sitesinde sınırsız bir kitlenin erişimine açık şekilde paylaşıldığını tespit etti.
KVKK, kişisel verilerin hukuka aykırı işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeyen, gerekli teknik ve idari tedbirleri almayan giyim mağazasına 200 bin lira idari para cezası uygulanmasına karar verdi.
KVKK'nin kararında, müşteri bilgilerinin üçüncü kişilerin erişimine açılmasının 6698 sayılı Kişisel Verileri Koruma Kanunu'nda yer alan kişisel veri işleme şartlarından herhangi birine dayanmadığına işaret edildi.
Kaynak: AA / Güncel
Teknoloji, Güvenlik, Ankara, Güncel, Ankara, Güvenlik, Teknoloji, Güncel, Haberler
- AK PARTİ
- AVRUPA BİRLİĞİ
- AZERBAYCAN
- BASKETBOL
- BELEDİYE
- BEŞİKTAŞ
- CHP
- ÇEVRE
- DEM
- DİPLOMASİ
- DOĞA
- DONALD TRUMP
- DEVLET BAHÇELİ
- EĞİTİM
- EKREM İMAMOĞLU
- ELON MUSK
- EMEKLİ
- EMLAK
- ENERJİ
- ENFLASYON
- ESNAF
- FENERBAHÇE
- FİKSTÜR
- FİLİSTİN
- FUTBOL
- GALATASARAY
- GASTRONOMİ
- GAZZE
- GÜNCEL
- GÜVENLİK
- GÖÇMEN
- HAKAN FİDAN
- HASTANE
- HAYVAN HAKLARI
- HIRSIZLIK
- HUKUK
- IRAK
- İNSAN HAKLARI
- İRAN
- İSRAİL
- İSTANBUL
- İŞÇİ
- İTFAİYE
- JANDARMA
- JOSE MOURINHO
- KAZA