Bir giyim mağazasının dijital platformunda, müşterinin hesap bilgileri üçüncü kişilerin erişimine açılarak yapılan bir alışverişte, 200 bin lira idari para cezası verildi. Müşteri, cep telefonuna gelen sipariş mesajıyla farkına vardığında, hesabında başkasının işlem yaptığını ve adres bilgilerinin değiştirildiğini gördü. Kişisel Verileri Koruma Kurumu’na başvuran müşteri, inceleme sonucunda kişisel verilerin sınırsız kitlenin erişebileceği şekilde paylaşıldığını tespit etti. Kurum, veri sorumlusunun hukuka aykırı işlemde teknik ve idari tedbirleri almamış bulunması nedeniyle mağazaya para cezası uyguladı.

İhlalin Detayları

Müşterinin adı, soyadı, üyelik bilgileri ve telefon numarasına ilişkin veriler, internet sitesinde üçüncü kişilerin erişimine açık hale geldiği belirlendi. Bu durum, KVKK’da yer alan veri işleme şartlarından herhangi birine dayanmadığı için hukuka aykırı bulunmuş.

Yaptırımlar ve Sonuç

Kişisel Verileri Koruma Kurumu, giyim mağazasına 200 bin lira idari para cezası vererek, veri sorumlusunun gerekli tedbirleri almamış olduğunu belirtti. Şirket, veri güvenliği konusunda önlemlerini yeniden gözden geçirme zorunluluğu altında kaldı.

Ne Anlama Geliyor?

Bu olay, kişisel verilerin korunması konusunda kuralların ciddi bir şekilde ihlal edildiğini gösteriyor. Veri güvenliği, dijital hizmet sağlayıcılarının temel sorumluluğu olarak kabul edilir. İhlal durumunda, veri sorumlusu ciddi para cezalarıyla karşı karşıya kalır ve kullanıcıların güvenini sarsar. Kullanıcılar, hesap güvenliklerini sağlamak için güçlü şifreler ve iki faktörlü kimlik doğrulama kullanmalıdır. Şirketler ise verileri işleme ve saklama süreçlerinde yasalara uygun teknik ve idari tedbirleri almak zorundadır. Bu tür olaylar, veri gizliliği konusundaki farkındalığı artırır ve gelecekte benzer ihlallerin önlenmesine katkı sağlar.