Veri sorumlusu bir alışveriş merkezi tarafından senetli alışverişler için ilgili kişilerden e-Devlet
Karar Tarihi
:
17/02/2022
Karar No
:
2022/137
Konu Özeti
:
Veri sorumlusu bir alışveriş merkezi tarafından senetli alışverişler için ilgili kişilerden e-Devlet şifresi, internet sayfasında üyelik oluşturulması için ise T.C. kimlik numarası temin edilmesi suretiyle kişisel verilerin hukuka aykırı işlenmesi
[...]
Kişinin açık rızası olmaksızın sınav sonuç belgesinin yerel bir haber sitesi tarafından paylaşılması
KVKK İHLAL ANALİZİ
Karar Tarihi: 06/01/2022
Karar No: 2022/13
Konu Özeti: İlgili kişinin açık rızası olmaksızın sınav sonuç belgesinin yerel bir haber sitesi tarafından paylaşılması
Kuruma intikal eden şikâyette; ilgili kişinin kişisel verisi niteliğindeki bilgilerinin yer aldığı Yükseköğretim Kurumları Sınavı (YKS) sınav sonuç belgesinin yerel haber sitesi tarafından açık rızası olmaksızın paylaşıldığı, kişisel verilerinin bu şekilde [...]
Sigortacılık alanında faaliyet gösteren şirket tarafından kişisel verilerin hukuka aykırı işlenmesi
Karar Tarihi: 09.06.2021
Karar No: 2021/584
Konu Özeti: Sigortacılık ve Bireysel emeklilik alanında faaliyet gösteren bir şirket tarafından ilgili kişiye ait kişisel verilerin hukuka aykırı olarak işlenmesi
İhlal Özeti
Kişisel Verileri Koruma Kuruluna intikal eden şikayet dilekçesinde özetle; Sigortacılık ve Bireysel Emeklilik alanında faaliyet gösteren bir şirket tarafından ilgili kişinin cep telefonu numarasına “Sayın …., Sizinle [...]
Bilgisayar oyunları alanında faaliyet veren veri sorumlusunun veri ihlali bildirimi hakkında
Karar Tarihi: 05.05.2020
Karar No: 2020/345
Konu Özeti: Bilgisayar oyunları alanında faaliyet gösteren veri sorumlusunun veri ihlali bildirimi hakkında
İhlal Özeti
Veri sorumlusunun Kişisel Verileri Koruma Kurumu’na intikal eden veri ihlali bildiriminde;
• Yapılan rutin güvenlik denetimi sırasında eski bir veri sorumlusu çalışanı (web geliştiricisi) tarafından içerisinde kaynak kod ile veri dosyaları içeren bir klasörü [...]
Özel bir hastane çalışanı hekim tarafından e-nabız sistemine erişim sağlanması hakkında
Karar Tarihi: 21.09.2021
Karar No: 2021/962
Konu Özeti: İlgili kişinin talebi ya da rızası olmaksızın özel bir hastane çalışanı hekim tarafından e-nabız sistemine erişim sağlanması hakkında
İhlal Özeti
Veri sorumlusunun Kuruma gönderilen veri ihlal bildiriminde özetle;
İlgili kişinin Kuruma intikal eden şikâyetinde özetle; Sağlık Bakanlığının e-nabız uygulamasına girdiğinde, iki farklı tarihte veri sorumlusu hastane çalışanı heki [...]
Mağazacılık faaliyeti yürüten bir veri sorumlusunun veri ihlal bildirimi
Karar Tarihi: 07.10.2021
Karar No: 2021/1021
Konu Özeti: Mağazacılık faaliyeti yürüten bir veri sorumlusunun veri ihlal bildirimi
İhlal Özeti
Veri sorumlusunun Kuruma gönderilen veri ihlal bildiriminde özetle;
• 4792 veri sorumlusu müşterisine ait kişisel verilerin internet üzerinden bir forum sitesinde satılmaya çalışıldığı,
• Kişisel veri ihlalinin daha önce hizmet alınan ve halihazırda ilişiğinin bulunmadığı v [...]
Bir e-ticaret şirketinin veri ihlal bildirimi
Karar Tarihi: 17.09.2020
Karar No: 2020/715
Konu Özeti: Bir e-ticaret şirketinin veri ihlal bildirimi
İhlal Özeti
Veri sorumlusunun Kuruma gönderilen veri ihlal bildiriminde özetle;
• İhlalin, kaynağı ve zamanı tahmin edilemeyen şekilde internet üzerinde ifşa olmuş kullanıcı e-posta adresleri ve şifrelerinin, veri sorumlusunun internet sitesinin giriş ekranında, robot bir uygulama vasıtasıyla denenmesi şeklinde gerçekleştiği,
& [...]
Bir perakende giyim firmasının kişisel veri ihlali bildirimi
Karar Tarihi: 20.01.2020
Karar No: 2020/50
Konu Özeti: Bir perakende giyim firmasının kişisel veri ihlali bildirimi
İhlal Özeti
Veri sorumlusunun Kuruma gönderilen veri ihlal bildiriminde özetle;
• İhlalin bazı müşterilerin yeni bir hesap açarken kişisel verilerinin yanlışlıkla bir URL üzerinden veri sorumlusunun iç sistemlerine ve çalıştığı bazı üçüncü taraf satıcı/sağlayıcılara aktarılma [...]
Bir bankanın veri ihlali bildirimi hakkında
Karar Tarihi: 07.05.2020
Karar No: 2020/359
Konu Özeti: Bir bankanın veri ihlali bildirimi hakkında
İhlal Özeti
Veri sorumlusunun Kuruma gönderilen veri ihlal bildiriminde özetle;
• İhlalin; KKB (“Kredi Kayıt Bürosu”) ekranında, Veri Sorumlusu Banka’nın eski çalışanının işin gereğinden fazla adette sorgulama yapılması ile gerçekleştiği, çalışanın ifadesine göre; T.C. kimlik numaraları Banka dı [...]
Bir oyuncak şirketinin veri ihlal bildirimi
Karar Tarihi: 22.07.2020
Karar No: 2020/567
Konu Özeti: Bir oyuncak şirketinin veri ihlal bildirimi
İhlal Özeti
Veri sorumlusunun Kuruma gönderilen veri ihlal bildiriminde özetle;
• Kötü niyetli kullanıcılar tarafından, başka internet sitelerinden elde edilen kullanıcı adı ve şifrelerin, veri sorumlusunun internet sitesinde yer alan “Üye Girişi” sekmesinde denenerek 29 adet müşterinin hesabına yetkisiz erişim gerçekl [...]