KVKK, bir giyim mağazasının müşteri bilgilerini internet sitesinde açık hale getirmesi üzerine firmaya 200 bin lira idari para cezası verdi. Kurul, firmanın kişisel verileri koruma konusundaki eksiklerini tespit etti.
Kişisel Verileri Koruma Kurulu (KVKK), bir giyim mağazasının müşteri bilgilerini internet sitesinde erişime açması nedeniyle firmaya 200 bin lira idari para cezası kesti. Karar, firmanın kişisel verileri koruma konusundaki eksikliklerini ve hukuka aykırı veri işleme faaliyetlerini ele aldı.
Olay, bir müşterinin kendisi tarafından verilmemiş bir siparişle ilgili mesaj almasıyla başladı. Müşteri, üyelik hesabına giriş yaptığında, başka bir kişinin kendi hesabı üzerinden işlem yaptığını ve adres bilgilerinin değiştirilerek sipariş verildiğini fark etti. Bu durum üzerine müşteri, kişisel verilerinin üçüncü kişilerin erişimine açık hale gelmesi gerekçesiyle KVKK’ye şikayette bulundu.
KVKK, şikayet üzerine başlattığı incelemede, müşterinin adı, soyadı, üyelik bilgileri ve telefon numarası gibi kişisel verilerin, veri sorumlusu olan giyim mağazasının internet sitesinde sınırsız sayıda kişinin erişimine açık şekilde paylaşıldığını tespit etti. Kurul, bu durumun 6698 sayılı Kişisel Verileri Koruma Kanunu’nda belirtilen kişisel veri işleme şartlarından herhangi birine dayanmadığını vurguladı.
Kişisel verilerin hukuka aykırı işlenmesini önlemek ve gerekli güvenlik düzeyini sağlamakla yükümlü olan firmanın, bu konuda yeterli teknik ve idari tedbirleri almadığı belirlendi. Bu eksiklikler doğrultusunda KVKK, ilgili giyim mağazasına 200 bin lira idari para cezası uygulanmasına hükmetti.