Kişisel Verileri Koruma Kurulu (KVKK), bir giyim mağazasının internet sitesinde müşteri bilgilerinin yetkisiz erişime açılması üzerine firmaya 200 bin lira idari para cezası kesti. Kurul, firmanın gerekli teknik ve idari tedbirleri almadığını belirledi.
KVKK’ye ulaşan bir şikayet üzerine başlatılan incelemede, bir müşterinin üye olduğu giyim mağazasından kendisi tarafından verilmemiş bir siparişe dair mesaj aldığı ortaya çıktı. Müşterinin üyelik hesabına giriş yaptığında, başka bir kişinin kendi hesabı üzerinden işlem gerçekleştirdiğini ve adres bilgilerinin değiştirildiğini tespit etmesi üzerine şikayette bulunduğu öğrenildi.
Yapılan incelemede, şikayetçi müşterinin adı, soyadı, üyelik bilgileri ve telefon numarası gibi kişisel verilerinin, veri sorumlusu firmanın internet sitesinde sınırsız sayıda kişinin erişimine açık şekilde paylaşıldığı saptandı.
KVKK, kişisel verilerin hukuka aykırı işlenmesini önlemek için yeterli güvenlik düzeyini sağlamayan ve gerekli teknik/idari tedbirleri almayan giyim mağazasına 200 bin lira idari para cezası uygulanmasına karar verdi. Kurul, söz konusu müşteri bilgilerinin üçüncü kişilerin erişimine açılmasının, Kişisel Verileri Koruma Kanunu’nun ilgili maddelerindeki veri işleme şartlarına dayanmadığını vurguladı.
Reklam & İşbirliği: [email protected]