KVKK data ihlali dolayısıyla 'Yemeksepeti'ne 1 milyon 900 bin teklik ceza verdi

Kişisel Verileri Koruma Kurulu, alıcı bilgilerinin çalındığı encam sürülen "Yemeksepeti"ne data ihlali dolayısıyla 1 milyon 900 bin teklik yönetimsel nakdî ceza uygulanmasına değişmeyen verdi.

Gündem - 2 yıl önce

Ankara

Kişisel Verileri Koruma Kurulunun (KVKK), genel ağ sitesinde toprak meydan kararda, Yemeksepeti'ne bağlı data ihlali bildiriminin 6698 mahdut Kişisel Verilerin Korunması Kanunu layıkıyla incelenerek sonuçlandırıldığı anlatım edildi.

Kararda data sorumlusu firmaya ilişik web infaz sunucusuna, sunucudaki belirgin sayesinde infaz kurarak ve emir işletmek yoluyla erişildiği, bu ihlalden 21 milyondan ortak tomar kullanıcının etkilendiği kaydedildi.

Kullanıcı adı, adres, telefon numarası, elmek adresi, kod ve IP bilgilerine müteveccih ulaşım ihlalinden etkilenen isim sayısının aşırı ortak tomar olması ve az daha hepsi alıcı data tabanının sızdırılmış bulunması dikkate alındığında ihlalin aşırı şişman yetenekli yer aldığı anlatım edildi.

KVKK, ihlalin boyutu, sızdırılan verinin büyüklüğü ve sızdırılan şahsi verilerin ayrıcalığı dikkate alındığında, bunun ilişik şahıslar açısından şahsi veriler üstünde arama kaybı kabilinden ehemmiyetli riskler oluşturacağını bildirdi.

Söz konusu ihlalde data sorumlusunun kusurunun bulunmuş yer aldığı tamlanan kararda, "Sisteme giren isim yahut kişilerce, dokuncalı yazılım ve araçlarla düzene antre yaptıktan sonraları başka sistemlere de erişilerek bilgelik toplandığı, düzene dokuncalı yazılımların yüklenip çalıştırılmasının data sorumlusunca 8 gündüz süresince ayırt edilemediği, nedeniyle enformatik ağlarında ne yazılım ve servislerin çalıştığının arama edilmesi ve enformatik ağlarında sızdırılmış yahut olmaması müstelzim ortak akıntı olup olmadığının belirlenmesi noktasında data sorumlusunun kusurunun bulunmuş yer aldığı anlaşılmıştır." denildi.

Yemek Sepeti düzenlilik ekiplerince meydana getirilen tetkik kararı siber saldırının farkına varıldığı anlatım edilen kararda, bu durumun data sorumlusunun misyon almış yer aldığı üçüncü fırka şirketler üstünde çalışan ortak teftiş mekanizmasının olmadığı ve düzenlilik yazılımlarının takip edeni ile düzenlilik prosedürlerinin kullanılması noktasındaki eksikleri gösterdiği kaydedildi.

Saldırganların data sorumlusundan elde ettikleri veriyi Fransa'da olan ortak IP adresine/sunucuya ilişik lokasyona ilettiği, sistemden çıkan 28,2 GB'lık data yahut hariç revan trafiğin, data sorumlusu çeşidinden ayırt edilemediği tamlanan kararda, bunun da düzenlilik muayeneleri ve data güvenliği takibinin data sorumlusu çeşidinden aklık halde yapılmadığının işareti yer aldığı anlatıldı.

Açıklık olan sunucunun "sızma testinden sabık ortak sunucu" olduğuna ayraç edilen kararda bunun, data sorumlusu çeşidinden sızdırılmış testlerinin çalışan halde yapılmadığını/yaptırılmadığını ortaya koyduğu vurgulandı.

Kararda şu ifadeler toprak aldı:

"Büyük oranda şahsi data yapan data sorumlusunun bu boyutta ortak ihlal yaşamasının ve müdahalede geç kalmasının olan riziko ve tehditleri dobra belirlemediğinin işareti olduğuhususları dikkate alındığında, 6698 mahdut Kişisel Verilerin Korunması Kanunu'nun 12'nci maddesinin (1) numaralı fıkrası hükmü çerçevesinde data güvenliğini sağlamaya müteveccih lazım fen ve yönetsel tedbirleri almayan data sorumlusu hakkında, kanunun 18'inci maddesinin (1) numaralı fıkrasının (b) bendi gereğince ihlalin boyutu, kabahatin hayıf içeriği, data sorumlusunun kusuru ve hesaplı vaziyeti da menfez uğrunda bulundurularak 1 milyon 900 bin teklik yönetsel nakdî ceza uygulanmasına değişmeyen verilmiştir."

Haftanın Öne Çıkanları

Ermeniler Anadolu mutfağını Türkçe kemirmek isimleriyle Lübnan'a taşıdı

2022-02-02 13:41 - Dünya

Kredi desteği kentsel dönüşümü hızlandıracak

2022-02-03 14:24 - Gündem

Elazığlı döner ustasının hayatı, 'Tako, Rako, Riko' ile değişti, onlarca ülke gezdi

2022-02-01 10:40 - Gündem

KKTC Cumhurbaşkanı Tatar, depremde negatif müşterek durumun belirleme edilmediğini açıkladı

2022-02-03 01:54 - Dünya

Rus birliğine ilgilendiren gemiler Çanakkale Boğazı'ndan geçti

2022-02-02 14:28 - Gündem

Murise ait mevduat/Katılım fonu hesabı uygulaması E-Devlet'te

2022-02-04 12:24 - Gündem

Malatya'da deprem konutları doğruluk sahiplerine doğrulama edilecek

2022-02-02 13:53 - Gündem

İstanbul merkezli lüks otomobil kaçakçılığı operasyonunda 8 çirkin yakalandı

2022-02-07 13:53 - Gündem

Türkiye Uzay Ajansı’ndan 'yeşil ışık saçan meteor' açıklaması

2022-02-01 16:04 - Gündem

Halk otobüsü esnafı ücretsiz yolculardan rahatsız

2022-02-07 15:58 - Gündem

İlgili Haberler

Herkes intihar etti sanıyordu lakin hayret esas çıktı! Meğer kocası...

13:05 - Gündem

Adana'da depremde hasar gören 14 eğik apartmanın yıkımına başlandı

12:06 - Gündem

Beşiktaş Barbaros Hayrettin Paşa İskelesi vakit 15.00'e derece görev vermeyecek

12:05 - Gündem

İstanbul'da sonuç 7 ayda 110 titrem gümrüksüz sigara, alkol ve tütün ele geçirildi

11:06 - Gündem

Erdoğan çağ de BBP Genel Başkanı Mustafa Destici ile görüşecek

10:06 - Gündem

Günün Manşetleri

Adana'da depremden etkilenen etibba bina kooperatifi kurdu

13:06 - Sağlık

Herkes intihar etti sanıyordu lakin hayret esas çıktı! Meğer kocası...

13:05 - Gündem

Adana'da depremde hasar gören 14 eğik apartmanın yıkımına başlandı

12:06 - Gündem

Beşiktaş Barbaros Hayrettin Paşa İskelesi vakit 15.00'e derece görev vermeyecek

12:05 - Gündem

İstanbul'da sonuç 7 ayda 110 titrem gümrüksüz sigara, alkol ve tütün ele geçirildi

11:06 - Gündem