Avusturya Veri Koruma Otoritesi (DSB)

API Açığından Kaynaklanan Veri İhlali Bildirimi

İdari karar

Karar referansı edpb/oss/2021/204
Hukuk düzeni Avusturya
Tarih 24.03.2021

EDPBI:DE:OSS:D:2021:204 — AT SA final decision (Article 33 (Notification of a personal data breach to the supervisory authority), Article 34 (Communication of a personal data breach to the data subject))

Türkçe özet

Hukuki mesele

API arayüzündeki güvenlik açığından doğan kişisel veri ihlalinde denetim makamına bildirim ve ilgili kişileri bilgilendirme yükümlülüklerinin yerine getirilip getirilmediği incelenmiştir.

Sonuç

Berlin Veri Koruma Otoritesi, açığın kapatılması ve ilgili kişilerin bilgilendirilmesi üzerine GDPR'nin 33. ve 34. maddeleri yönünden ek işlem yapmadan dosyayı kapatmıştır.

Uyuşmazlık, API arayüzündeki bir açık nedeniyle müşteri hesaplarındaki kişisel verilere erişilebilmesi sonrasında alınan tedbirlerin yeterliliğine ilişkindir. Veri sorumlusu, ihlali öğrendikten sonra arayüzü kısıtlayarak veri sızıntısını kalıcı biçimde durdurmuştur. Etkilenen bütün ilgili kişiler e-posta yoluyla bilgilendirilmiştir. Berlin Veri Koruma Otoritesi, GDPR'nin 33'üncü ve 34'üncü maddeleri bakımından ek işlem yapmadan dosyayı kapatmıştır.

Karar metni