KVKK'dan E-Ticaret Platformuna Ceza: Müşteri Bilgilerini Açıkta Bırakan Satıcıya 200 Bin TL Yaptırım
KVKK, üye bilgilerini internet sitesi üzerinden yetkisiz erişime açan ve veri güvenliğini sağlayamayan giyim firmasına 200 bin TL para cezası verdi.
Kişisel Verileri Koruma Kurumu (KVKK), dijital alışveriş platformlarında kullanıcı güvenliğini doğrudan tehdit eden önemli bir karara imza attı. İnternet üzerinden satış yapan popüler bir giyim mağazasının, müşterilerine ait hassas kişisel verileri web sitesi üzerinden yetkisiz üçüncü kişilerin erişimine açık hale getirdiği tespit edildi. Yapılan incelemelerin ardından veri güvenliği yükümlülüklerini yerine getirmeyen firmaya 200 bin lira idari para cezası kesildi.
Şüpheli Sipariş Mesajı Büyük İhlali Ortaya Çıkardı
Süreç, bir tüketicinin üyesi olduğu e-ticaret platformundan, kendisinin vermediği bir siparişe ilişkin bilgilendirme mesajı almasıyla başladı. Durumdan şüphelenerek üyelik hesabına giriş yapan mağdur müşteri, hesabının başka bir kişi tarafından aktif olarak kullanıldığını fark etti. Yapılan incelemede, profil üzerindeki adres bilgilerinin değiştirildiği ve bu yeni adres üzerinden sipariş oluşturulduğu belirlendi. Kişisel verilerinin güvenliğinin ihlal edildiğini ve üçüncü şahısların erişimine sunulduğunu gören vatandaş, vakit kaybetmeden KVKK'ye resmi şikayette bulundu.
KVKK İncelemesi: Sınırsız Kitlenin Erişimine Açık Bilgiler
Şikayet üzerine harekete geçen Kişisel Verileri Koruma Kurumu, söz konusu e-ticaret sitesi üzerinde detaylı bir teknik ve hukuki inceleme başlattı. Yapılan tespitler sonucunda, şikayetçi müşterinin adı, soyadı, üyelik bilgileri ve telefon numarası gibi kritik kişisel verilerinin, veri sorumlusu konumundaki giyim mağazasının internet sitesinde sınırsız bir kitlenin erişimine açık şekilde paylaşıldığı rapor edildi. Bu durumun ciddi bir güvenlik zafiyeti oluşturduğu ve kullanıcıların kişisel mahremiyetini doğrudan tehdit ettiği vurgulandı.
Teknik Tedbirleri Almayan Firmaya 200 Bin TL Ceza
KVKK tarafından açıklanan kararda, müşteri bilgilerinin yetkisiz üçüncü kişilerin erişimine açılmasının, 6698 sayılı Kişisel Verileri Koruma Kanunu bünyesinde yer alan kişisel veri işleme şartlarının hiçbirine uygun olmadığı ifade edildi. Kanunun öngördüğü, kişisel verilerin hukuka aykırı olarak işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almayan giyim mağazasının kusurlu olduğu hükmüne varıldı. Kurul, veri güvenliğini sağlamakta yetersiz kalan e-ticaret firmasına 200 bin lira idari para cezası uygulanmasını kararlaştırdı.
Yorumlar (0)
Yorum Yaz
Henüz yorum yapılmamış. İlk yorumu siz yapın!