Giyim mağazasına müşteri bilgilerini ifşanın cezası: 200 bin TL
Kişisel Verileri Koruma Kurumu, bir giyim mağazasının müşteri bilgilerinin üçüncü şahıslara erişimine açılması sonucu veri ihlali tespit ederek, ilgili veri sorumlusuna 200 bin lira idari para cezası verdi. Mağaza internet sitesindeki güvenlik açıklarına dikkat çekildi.
Kişisel Verileri Koruma Kurumu'nun (KVKK) kararına göre, bir müşteri, üyesi olduğu internet üzerinden satış yapan bir giyim mağazasından, kendisi tarafından verilmeyen bir siparişe ilişkin mesaj aldı.
Bunun üzerine üyelik hesabına giriş yapan kişi, başka birinin kendi hesabı üzerinden işlem yaptığını ve adres bilgilerinin değiştirilerek sipariş verildiğini gördü.
Müşteri, kişisel verilerinin üçüncü kişilerin erişimine açık hale gelmesi nedeniyle KVKK'ye şikayette bulundu.

KİŞİSEL VERİLERİ 3. KİŞİLERE AÇTI
Olayla ilgili inceleme yapan KVKK, şikayetçi müşterinin adı, soyadı, üyelik bilgileri, telefon numarasına ilişkin kişisel verilerin, veri sorumlusunun internet sitesinde sınırsız bir kitlenin erişimine açık şekilde paylaşıldığını tespit etti.
TEDBİRSİZ GİYİM MAĞAZASINA 200 BİN LİRA CEZA KESİLDİ
KVKK, kişisel verilerin hukuka aykırı işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeyen, gerekli teknik ve idari tedbirleri almayan giyim mağazasına, 200 bin lira idari para cezası uygulanmasına karar verdi.
KİŞİSEL VERİLERİ KORUMA KANUNU'NA AYKIRI
KVKK'nin kararında, müşteri bilgilerinin üçüncü kişilerin erişimine açılmasının 6698 sayılı Kişisel Verileri Koruma Kanunu'nda yer alan kişisel veri işleme şartlarından herhangi birine dayanmadığına işaret edildi.