Dolar 48,6809 +0,05% Euro 55,9733 +0,19% Sterlin 65,3093 +0,33% Gram Altın 6.725,02 +0,83% BIST 100 13.122,58 -5,54%
Müşteri bilgilerini internet sitesinde erişime açan satıcıya idari…Müşteri bilgilerini internet sitesinde erişime açan satıcıya idari…

Bir giyim mağazasının internet sitesindeki güvenlik zafiyeti, müşterilerin hassas kişisel verilerinin sınırsız bir kitle tarafından görüntülenmesine yol açtı. Bu ihlal, Kişisel Verileri Koruma Kurumu (KVKK) tarafından titizlikle incelenerek sonuçlandırıldı. Kurum, gerekli teknik ve idari tedbirleri almayan veri sorumlusuna ağır bir yaptırım uygulayarak sektördeki güvenlik standartlarına dair önemli bir mesaj verdi. Olay, dijital platformlarda müşteri güvenliğinin ne denli kritik olduğunu bir kez daha gözler önüne serdi.

Hesap İhlali ve Şikayet Süreci

Olay, bir müşterinin üyesi olduğu online giyim mağazasından kendisinin vermediği bir siparişe ilişkin bildirim almasıyla başladı. Durumdan şüphelenen müşteri, hemen üyelik hesabına giriş yaparak inceleme yaptı. Hesabında başka bir kişinin kendi bilgileri üzerinden işlem yaptığını ve adres bilgilerinin değiştirilerek sipariş oluşturulduğunu tespit etti. Bu durum, kişisel verilerin yetkisiz üçüncü kişilerin erişimine açık hale geldiğini gösteriyordu. Müşteri, yaşadığı bu güvenlik ihlalini gerekçe göstererek KVKK’ye resmi bir şikayette bulundu.

KVKK İncelemesi ve Tespitler

Kurumun gerçekleştirdiği inceleme, ihlalin boyutunu ortaya koydu. KVKK, şikayetçi müşterinin adı, soyadı, üyelik bilgileri ve telefon numarası gibi kişisel verilerin, veri sorumlusunun internet sitesinde sınırsız bir kitlenin erişimine açık şekilde paylaşıldığını belirledi. Bu bulgu, mağazanın dijital altyapısında ciddi bir güvenlik açığı olduğunu kanıtladı. Kurum, kişisel verilerin hukuka aykırı işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeyen işletmenin, gerekli teknik ve idari tedbirleri almadığına hükmetti.

Yasal Dayanak ve Uygulanan Ceza

KVKK’nin kararında, müşteri bilgilerinin üçüncü kişilerin erişimine açılmasının 6698 sayılı Kişisel Verileri Koruma Kanunu’nda yer alan kişisel veri işleme şartlarından herhangi birine dayanmadığına işaret edildi. Hukuki bir dayanağı olmayan bu erişim, açık bir ihlal olarak değerlendirildi. Bu tespitler doğrultusunda, giyim mağazasına 200 bin lira idari para cezası uygulanmasına karar verildi. Bu ceza, veri sorumlularının güvenlik yükümlülüklerini yerine getirmemelerinin maliyetini somut bir şekilde ortaya koyuyor.

Dijital Güvenlikte Yeni Dönem

Alınan bu karar, internet üzerinden satış yapan işletmeler için uyarıcı nitelik taşıyor. Kurumun kararı, kişisel verilerin korunmasının yalnızca bir tercih değil, yasal bir zorunluluk olduğunu vurguluyor. İşletmelerin, müşteri verilerini korumak için gerekli teknik altyapıyı kurmaları ve idari süreçleri düzenlemeleri bekleniyor. Aksi takdirde, benzer ihlallerin tespiti durumunda ciddi idari yaptırımlarla karşı karşıya kalabilecekleri açıkça ortaya konuldu. Bu süreç, dijital ticarette güvenin tesis edilmesi açısından kritik bir eşik noktası olarak değerlendiriliyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir