Estonya Veri Koruma Otoritesi (AKI)

Müşteri Verilerinin Dolandırıcılık Aramalarında Kullanılması

İdari karar

Karar referansı edpb/oss/2021/289
Hukuk düzeni Estonya
Tarih 04.11.2021

EDPBI:EE:OSS:D:2021:289 — EE SA final decision (Article 5 (Principles relating to processing of personal data), Article 32 (Security of processing))

Türkçe özet

Hukuki mesele

Müşteri verilerinin üçüncü kişilerce dolandırıcılık aramalarında kullanılmasına yol açan sızıntı bakımından veri sorumlusunun yeterli güvenlik önlemleri alıp almadığı incelenmiştir.

Sonuç

Estonya Veri Koruma Müfettişliği, GDPR'nin 5(1)(f) ve 32. maddelerini ihlal eden veri sorumlusuna kınama vermiş ve sızıntının durdurulması üzerine denetim prosedürünü kapatmıştır.

Müşteri verilerinin dolandırıcılık aramalarında kullanılmasına yol açan sızıntı bakımından yeterli güvenlik önlemlerinin alınıp alınmadığı incelenmiştir. Veri sorumlusu, yetersiz güvenlik önlemlerinin sızıntıya imkan verdiğini kabul etmiştir. Olaydan sonra erişim yetkileri sınırlandırılmış, kullanıcı hesapları denetlenmiş ve sistem güvenliğini güçlendiren çeşitli önlemler uygulanmıştır. Estonya Veri Koruma Müfettişliği, GDPR'nin 5(1)(f) ve 32. maddelerini ihlal eden veri sorumlusuna kınama vermiş ve sızıntının durdurulması üzerine denetim prosedürünü kapatmıştır.

Karar metni