KVKK data ihlali zımnında 'Yemeksepeti'ne 1 milyon 900 bin teklik ceza verdi

Kişisel Verileri Koruma Kurulu, alıcı bilgilerinin çalındığı gelecek sürülen "Yemeksepeti"ne data ihlali dolayısıyla 1 milyon 900 bin liralık yönetimsel nakdî ceza uygulanmasına değişmeyen verdi.

Gündem - 2 yıl önce

Ankara

Kişisel Verileri Koruma Kurulunun (KVKK), genel ağ sitesinde arazi düzlük kararda, Yemeksepeti'ne bağlı data ihlali bildiriminin 6698 mahdut Kişisel Verilerin Korunması Kanunu layıkıyla incelenerek sonuçlandırıldığı anlatım edildi.

Kararda data sorumlusu kuruluşa alakadar web yürütüm sunucusuna, sunucudaki belirgin sayesinde yürütüm kurarak ve emir işletmek vasıtasıyla erişildiği, bu ihlalden 21 milyondan ortak tomar kullanıcının etkilendiği kaydedildi.

Kullanıcı adı, adres, telefon numarası, elmek adresi, harf ve IP bilgilerine müteveccih muvasala ihlalinden etkilenen ad sayısının aşırı ortak tomar olması ve az daha topu topu alıcı data tabanının sızdırılmış bulunması dikkate alındığında ihlalin aşırı iri yetenekli yer aldığı anlatım edildi.

KVKK, ihlalin boyutu, sızdırılan verinin büyüklüğü ve sızdırılan şahsi verilerin özelliği dikkate alındığında, bunun alakadar şahıslar açısından şahsi veriler üstünde arama kaybı üzere ehemmiyetli riskler oluşturacağını bildirdi.

Söz konusu ihlalde data sorumlusunun kusurunun bulunmuş yer aldığı tamlanan kararda, "Sisteme giren ad yada kişilerce, dokuncalı yazılım ve araçlarla düzene antre yaptıktan sonraları gayrı sistemlere de erişilerek bilim toplandığı, düzene dokuncalı yazılımların yüklenip çalıştırılmasının data sorumlusunca 8 devir süresince ayırt edilemediği, zımnında enformatik ağlarında ne yazılım ve servislerin çalıştığının arama edilmesi ve enformatik ağlarında sızdırılmış yahut olmaması müstelzim ortak akım olup olmadığının belirlenmesi noktasında data sorumlusunun kusurunun bulunmuş yer aldığı anlaşılmıştır." denildi.

Yemek Sepeti düzenlilik ekiplerince meydana getirilen tetkik kararı siber saldırının farkına varıldığı anlatım edilen kararda, bu durumun data sorumlusunun görev almış yer aldığı üçüncü fırka şirketler üstünde çalışan ortak teftiş mekanizmasının olmadığı ve düzenlilik yazılımlarının takip edeni ile düzenlilik prosedürlerinin kullanılması noktasındaki eksikleri gösterdiği kaydedildi.

Saldırganların data sorumlusundan elde ettikleri veriyi Fransa'da olan ortak IP adresine/sunucuya alakadar lokasyona ilettiği, sistemden çıkan 28,2 GB'lık data yada hariç revan trafiğin, data sorumlusu çeşidinden ayırt edilemediği tamlanan kararda, bunun da düzenlilik araştırmaları ve data güvenliği takibinin data sorumlusu çeşidinden aklık biçimde yapılmadığının işareti yer aldığı anlatıldı.

Açıklık olan sunucunun "sızma testinden güzeşte ortak sunucu" olduğuna ayraç edilen kararda bunun, data sorumlusu çeşidinden sızdırılmış testlerinin çalışan biçimde yapılmadığını/yaptırılmadığını ortaya koyduğu vurgulandı.

Kararda şu ifadeler arazi aldı:

"Büyük oranda şahsi data özne data sorumlusunun bu boyutta ortak ihlal yaşamasının ve müdahalede geç kalmasının olan riziko ve tehditleri dobra belirlemediğinin işareti olduğuhususları dikkate alındığında, 6698 mahdut Kişisel Verilerin Korunması Kanunu'nun 12'nci maddesinin (1) numaralı fıkrası hükmü çerçevesinde data güvenliğini sağlamaya müteveccih muktezi uygulayım ve yönetsel tedbirleri almayan data sorumlusu hakkında, kanunun 18'inci maddesinin (1) numaralı fıkrasının (b) bendi mucibince ihlalin boyutu, kabahatin kıygı içeriği, data sorumlusunun kusuru ve iktisadi vaziyeti da cezaevi uğrunda bulundurularak 1 milyon 900 bin teklik yönetsel nakdî ceza uygulanmasına değişmeyen verilmiştir."

Haftanın Öne Çıkanları

Damızlık tosun 'Milky'den Sultansuyu Tarım İşletmesi'ne 1,25 milyon teklik katkı

2022-02-07 12:45 - Ekonomi

'Anadolu Parsı' olmayı hedefleyen eş dağcı 50. tırmanışını Kırşehir'de yaptı

2022-02-07 12:13 - Yaşam

Avrupa’nın en büyük ve donanımlı film platolarından biri İstanbul’da açılıyor

2022-02-01 15:19 - Ekonomi

Kanun virtüözü Baran'ın şefliğini icra ettiği gönüllüler korosu afiyet dağıtıyor

2022-02-01 12:00 - Yaşam

MSB, Kış Kartalı Harekatı'na eklenmiş olan uçakların kalkış görüntülerini paylaştı

2022-02-02 22:41 - Gündem

ASELSAN’ın acemi silahı Göker göreve hazır

2022-02-01 13:21 - Teknoloji

Safkan Arap atlarına pekmez, sarıerik ve yumurtalı hususi şita menüsü

2022-02-01 12:29 - Yaşam

Kar ve tipiden kapanan karayolunun açılmasını bekleyenlere jandarma çorba ikram etti

2022-02-01 07:45 - Gündem

Filistin'de Kovid-19 dolayısıyla okullar dinlence edildi

2022-02-03 01:34 - Dünya

AB donarak ölen düzensiz göçmenlerle ilgilendiren Frontex, Europol'den de bilgelik isteyecek

2022-02-04 15:54 - Dünya

İlgili Haberler

Beşiktaş Barbaros Hayrettin Paşa İskelesi vakit 15.00'e denli işlev vermeyecek

12:08 - Gündem

Samsun açıklarında 3,8’lik deprem

10:07 - Gündem

Marmara Denizi'nde 3,9 büyüklüğünde deprem

09:07 - Gündem

'Kentsel dönüşümü beslemek gibi kira yardımını İstanbul'da 3 bin 500 liraya çıkarıy

02:07 - Gündem

Tarım ve orman sahalarında tensikat içeren anayasa teklifinin 11 maddesi onama edildi

01:07 - Gündem

Günün Manşetleri

Kadın kooperatiflerine güzeşte sene 13,7 milyon teklik bağış sağlandı

13:06 - Ekonomi

Endonezya'da heyelanda ölenlerin sayısı 21'e yükseldi

12:08 - Dünya

Depremzede hanımlar 8 Mart Dünya Kadınlar Günü'nde de üretime yardım sağlıyor

19:06 - Ekonomi

Mardin'in Midyat ilçesinde konuk edilen depremzede dallar düşüncesince sirk gösterisi yapıldı

18:07 - Gündem

Mahkemeden "Martı TAG" ve "Martı Motosiklet"e erişim engeli

17:07 - Gündem