İspanya Veri Koruma Otoritesi

Kimlik Bilgisi Doldurma Saldırısında İhlal Bildirimi

İdari karar

Karar referansı edpb/oss/2020/133
Hukuk düzeni İspanya
Tarih 05.08.2020

EDPBI:DE:OSS:D:2020:133 — ES SA final decision (Article 33 (Notification of a personal data breach to the supervisory authority), Article 34 (Communication of a personal data breach to the data subject))

Türkçe özet

Hukuki mesele

AWIN AG'nin kimlik bilgisi doldurma saldırısından kaynaklanan kişisel veri ihlalini denetim makamına ve etkilenen kişilere bildirme yükümlülüklerini yerine getirip getirmediği incelenmiştir.

Sonuç

Berlin Veri Koruma ve Bilgi Özgürlüğü Komiseri, GDPR'nin 33 ve 34 numaralı maddeleri ile diğer veri koruma hükümlerinin ihlal edilmediğini belirleyerek dosyayı kapatmıştır.

Uyuşmazlık, AWIN AG'nin kimlik bilgisi doldurma saldırısından kaynaklanan kişisel veri ihlaline ilişkin bildirim yükümlülüklerini yerine getirip getirmediğine ilişkindir. Saldırıda müşterilere ait ad, adres, e-posta adresi ve banka hesabı bilgilerine erişilmiştir. Şirket, etkilenen kişi ve kuruluşları 12 Temmuz 2019'da bilgilendirmiş, saldırı sonrasında güvenlik önlemlerini güçlendirmiştir. Berlin Veri Koruma ve Bilgi Özgürlüğü Komiseri, GDPR'nin 33 ve 34 numaralı maddeleri ile diğer veri koruma hükümlerinin ihlal edilmediğini belirleyerek dosyayı kapatmıştır.

Karar metni