Almanya Veri Koruma Otoritesi

Kişisel Veri İhlali Bildirimi

İdari karar

Karar referansı edpb/oss/2020/125
Hukuk düzeni Almanya
Tarih 13.07.2020

EDPBI:DE:OSS:D:2020:125 — DE SA final decision (Article 33 (Notification of a personal data breach to the supervisory authority), Article 34 (Communication of a personal data breach to the data subject))

Türkçe özet

Hukuki mesele

Bir e-posta hesabına yönelik saldırı sonrasında GDPR'nin 33 ve 34 üncü maddelerindeki bildirim yükümlülüklerinin yerine getirilip getirilmediği ve başka bir ihlal bulunup bulunmadığı incelenmiştir.

Sonuç

Berlin Veri Koruma Otoritesi, GDPR'nin 33'üncü ve 34'üncü maddeleri yönünden dosyayı kapatmış ve bu maddeler dışında veri koruma ihlali tespit etmemiştir.

Xara GmbH'nin e-posta hesabına yapılan hacker saldırısında Office 365 giriş bilgilerinin ele geçirildiği ve çalışan hesaplarına erişildiği bildirilmiştir. GDPR'nin 33'üncü ve 34'üncü maddeleri bakımından ihlal sonrası önlemler ile ilgili kişilere yapılan bildirim değerlendirilmiştir. Otorite, parolaların değiştirilmesi ve çok faktörlü kimlik doğrulamanın etkinleştirilmesini etkili bulmuş, ilgili kişilerin 6 Eylül 2019'da e-postayla bilgilendirildiğini kaydetmiştir. Berlin Veri Koruma Otoritesi dosyayı kapatmış ve bu maddeler dışında ihlal tespit etmemiştir.

Karar metni