Danimarka Veri Koruma Otoritesi

Parolaların Güvensiz İletimi

İdari karar

Karar referansı edpb/oss/2020/139
Hukuk düzeni Danimarka
Tarih 25.09.2020

EDPBI:DE:OSS:D:2020:139 — DK SA final decision (Article 32 (Security of processing))

Türkçe özet

Hukuki mesele

Veri işleme güvenliği ile ilgili GDPR madde 32 hükmünün ihlal edilip edilmediği sorusu incelenmiştir.

Sonuç

Yetkili Alman veri koruma otoritesi, parolaların şifrelenmemiş e-postayla gönderilmesi ve parola tasarımındaki eksiklikler nedeniyle GDPR madde 32 ihlali tespit ederek 300.000 avro idari para cezası uygulamıştır.

Uyuşmazlık, kullanıcı parolalarının şifrelenmemiş e-postayla iletilmesi ve parola tasarımının GDPR madde 32 kapsamında yeterli güvenliği sağlayıp sağlamadığına ilişkindir. Güvenlik eksikliklerinin 8 Kasım 2018 ile 9 Temmuz 2019 arasında 81 kullanıcıyı etkilediği belirlenmiştir. Yetkili Alman veri koruma otoritesi, GDPR madde 32 ihlali tespit ederek 300.000 avro idari para cezası uygulamıştır.

Karar metni