· Dünya Gazetesi
Kişisel Verileri Koruma Kurumu (KVKK), internet üzerinden satış yapan bir giyim mağazasının müşteriye ait kişisel verileri üçüncü kişilerin erişimine açması nedeniyle 200 bin TL idari para cezası verdi. Olay, bir müşterinin kendi hesabından bilgisi dışında sipariş verildiğini fark ederek KVKK’ye…
Üyesi olduğu giyim mağazasından kendisinin vermediği bir siparişe ilişkin mesaj alan müşteri. Üyesi olduğu giyim mağazasından kendisinin vermediği bir siparişe ilişkin mesaj alan müşteri, hesabına giriş yaptığında başka bir kişinin hesabı üzerinden işlem yaptığını gördü. Üstelik adres bilgileri değiştirilerek sipariş de verilmişti.
Müşteri, kendisine gelen mesajın ardından giyim mağazasındaki üyelik hesabını kontrol etti.
Yapılan kontrolde başka bir kişinin müşteri hesabını kullanarak işlem yaptığı ve adres bilgilerini değiştirip sipariş oluşturduğu ortaya çıktı. Bunun üzerine müşteri, kişisel verilerinin üçüncü kişilerin erişimine açık hale geldiği gerekçesiyle Kişisel Verileri Koruma Kurumuna şikâyette bulundu.
Kurumun incelemesinde müşterinin adı, soyadı, üyelik bilgileri ve telefon numarasına ilişkin kişisel verilerinin. Giyim mağazasının internet sitesinde sınırsız bir kitlenin erişimine açık şekilde paylaşıldığı tespit edildi.
Gerekli teknik ve idari tedbirlerin alınmadığını belirleyen Kurum. Gerekli teknik ve idari tedbirlerin alınmadığını belirleyen Kurum, internet üzerinden satış yapan giyim mağazasına 200 bin TL idari para cezası uygulanmasına karar verdi.
Kararda, müşteri bilgilerinin üçüncü kişilerin erişimine açılmasının hukuki dayanağı da değerlendirildi.
Böylece müşterinin bilgisi dışında hesabından sipariş verilmesiyle başlayan süreç, kişisel verilerin korunması için gerekli teknik. Böylece müşterinin bilgisi dışında hesabından sipariş verilmesiyle başlayan süreç, kişisel verilerin korunması için gerekli teknik ve idari önlemleri almadığı belirlenen giyim mağazasına 200 bin TL ceza verilmesiyle sonuçlandı.