KVKK, bir giyim mağazasının müşteri bilgilerini internet sitesinde açık bıraktığı gerekçesiyle firmaya 200 bin TL para cezası verdi. Müşteri bilgilerinin güvenliği ihlal edildi.
Kişisel Verileri Koruma Kurulu (KVKK), bir giyim mağazasının internet sitesinde müşteri bilgilerini yetkisiz kişilerin erişimine açması nedeniyle firmaya 200 bin lira idari para cezası kesti. Karar, firmanın gerekli teknik ve idari tedbirleri almadığı gerekçesiyle alındı.
Olay, bir müşterinin kendi üyelik hesabı üzerinden, kendisi tarafından verilmemiş bir sipariş hakkında bilgilendirme mesajı almasıyla ortaya çıktı. Müşteri, hesabına giriş yaptığında, başka bir kişinin kendi bilgileriyle işlem yaptığını ve adres bilgilerinin değiştirildiğini fark etti.
Müşteri, kişisel verilerinin üçüncü şahısların erişimine açıldığını belirterek KVKK’ya şikayette bulundu. Kurul, yaptığı incelemede, şikayetçi müşterinin ad, soyad, üyelik bilgileri ve telefon numarası gibi kişisel verilerin, veri sorumlusu firmanın internet sitesinde geniş bir kitlenin erişimine açık şekilde paylaşıldığını tespit etti.
KVKK, bu durumun 6698 sayılı Kişisel Verileri Koruma Kanunu’nda belirtilen kişisel veri işleme şartlarından herhangi birine dayanmadığına hükmetti. Bu nedenle, veri güvenliğini sağlamak için yeterli teknik ve idari önlemleri almayan firmaya 200 bin lira idari para cezası uygulanmasına karar verildi.
Reklam & İşbirliği: [email protected]