Giyim mağazası, müşteri bilgilerini internet sitesinde yetkisiz erişime açınca KVKK’den 200 bin lira ceza aldı. Firmanın güvenlik zaafiyeti tespit edildi.
Kişisel Verileri Koruma Kurulu (KVKK), bir giyim mağazasının internet sitesinde müşteri bilgilerini yetkisiz erişime açması üzerine firmaya 200 bin lira idari para cezası kesti. Karar, firmanın gerekli teknik ve idari tedbirleri almadığına hükmetti.
Olay, bir müşterinin kendisi tarafından verilmemiş bir sipariş hakkında mesaj almasıyla ortaya çıktı. Müşteri, üyelik hesabına giriş yaptığında başka bir kişinin kendi bilgileriyle işlem yaptığını ve adres bilgilerinin değiştirildiğini fark etti.
Müşterinin kişisel verilerinin üçüncü şahısların erişimine açıldığını belirten şikayeti üzerine harekete geçen KVKK, inceleme başlattı. Kurul, mağazanın internet sitesinde şikayetçi müşterinin adı, soyadı, üyelik ve telefon bilgilerinin geniş bir kitleye açık hale getirildiğini tespit etti.
KVKK, bu durumun 6698 sayılı Kişisel Verileri Koruma Kanunu’ndaki veri işleme şartlarına uymadığını belirtti. Veri sorumlusunun, kişisel verilerin hukuka aykırı işlenmesini önlemek için yeterli güvenlik düzeyini sağlamadığı ve gerekli teknik-idari tedbirleri almadığı sonucuna varıldı.
Bu tespitler doğrultusunda, giyim mağazasına toplamda 200 bin lira idari para cezası uygulanmasına karar verildi.
Reklam & İşbirliği : [email protected]