Kişisel Verileri Koruma Kurumu (KVKK), sisteminde meydana gelen veri ihlalini zamanında bildirmeyen ve yeterli güvenlik önlemlerini uygulamadığı tespit edilen bir şirkete 1 milyon TL idari para cezası verdi. Gelişmeyi TRT Haber duyurdu.

TRT Haber’in aktardığına göre KVKK, şirketin veri ihlalini Kuruma süresi içinde bildirmediğini ve teknik/idari tedbirlerde eksiklikler bulunduğunu belirledi. Kurum, ihlalin kapsamına ilişkin olarak kimlik, pasaport, adres ve IBAN bilgilerinin de aralarında bulunduğu çeşitli kişisel verilerin etkilendiğini kaydetti.

Haberde, cezanın hangi soruşturma dosyası kapsamında verildiğine ya da ihlalin tam tarihine ilişkin ayrıntılar paylaşılmadı. Şirketin adına ve etkilenen kişi sayısına dair bilgi de yer almadı.

Etkilenen veriler ve ihlalin niteliği

KVKK’nın açıklamasına göre etkilenen veriler arasında kişilerin kimlik ve pasaport bilgileri ile adres ve IBAN verileri bulunuyor. Bu tür veriler, finansal dolandırıcılık ve kimlik hırsızlığı gibi riskler nedeniyle yüksek hassasiyet taşıyor. KVKK, şirketin hem bildirim yükümlülüğünü zamanında yerine getirmediğini hem de güvenlik önlemlerinin yetersiz kaldığını vurguladı.

Süreç ve yükümlülük hatırlatması

Kişisel veri ihlallerinde veri sorumlularının KVKK’ya bildirimde bulunması ve gerekli teknik/idari tedbirleri alması mevzuat gereği zorunlu. TRT Haber’in haberinde, söz konusu şirkete uygulanan 1 milyon TL’lik para cezasının bu iki yükümlülüğün ihlali gerekçesiyle verildiği belirtildi. KVKK’nın karar metninin tüm ayrıntıları haberde yer almadığı için, ihlalin tespit yöntemi ve şirketin savunmasına ilişkin bilgi paylaşılmadı.

Kurum, veri güvenliğine yönelik yükümlülüklerin ihlal edilmesi durumunda idari para cezaları uygulayabiliyor. Bu dosyada da geciken bildirim ve güvenlik açıkları gerekçe gösterildi. Olayla ilgili yeni bir açıklama gelirse haber güncellenecek.