Danimarka Veri Koruma Otoritesi

Kişisel Veri İhlali ve Güvenlik Önlemleri

İdari karar

Karar referansı edpb/oss/2021/207
Hukuk düzeni Danimarka
Tarih 13.04.2021

EDPBI:DK:OSS:D:2021:207 — DK SA final decision (Article 32 (Security of processing))

Türkçe özet

Hukuki mesele

Veri sorumlusu, GDPR'ın 32. maddesi uyarınca kişisel verilerin işlenmesinde uygun güvenlik düzeyini sağlamakla yükümlü müdür?

Sonuç

Danimarka Veri Koruma Otoritesi, Too Good To Go ApS'nin GDPR'ın 32. maddesine aykırı davrandığı gerekçesiyle şirkete kınama vermiştir.

İnceleme, Too Good To Go ApS'nin kimlik bilgisi doldurma saldırılarına karşı GDPR'ın otuz ikinci maddesinin gerektirdiği güvenliği sağlayıp sağlamadığına ilişkindir. Yaklaşık 500.000 oturum açma denemesi sonucunda 13.000 kadar kullanıcı profiline yetkisiz erişim sağlanmıştır. Danimarka Veri Koruma Otoritesi, şirketin olağan dışı sunucu etkinliğini tespit edebildiği halde şüpheli yüksek frekanslı giriş denemelerini otomatik olarak engellemediğini belirlemiştir. Otorite, işleme güvenliğini yeterli bulmayarak şirkete kınama vermiştir.

Karar metni