İsveç Veri Koruma Otoritesi (IMY)

İletişim Formlarında Güvenlik Tedbiri Eksikliği

İdari karar

Karar referansı edpb/oss/2021/300
Hukuk düzeni İsveç
Tarih 22.11.2021

EDPBI:SE:OSS:D:2021:300 — SE SA final decision (Article 32 (Security of processing))

Türkçe özet

Hukuki mesele

Pieces Interactive AB’nin web sitelerindeki iletişim formlarında yapılan veri aktarımı için GDPR madde 32 hükmüne uygun teknik güvenlik tedbirlerini alıp almadığı incelenmiştir.

Sonuç

İsveç Kişisel Verileri Koruma Otoritesi (IMY), Pieces Interactive AB'nin GDPR madde 32 hükmünü ihlal ettiğini tespit etmiş ve şirkete GDPR'nin 58(2)(b) maddesi uyarınca kınama vermiştir.

İsveç Kişisel Verileri Koruma Otoritesi (IMY), Pieces Interactive AB'nin web sitelerindeki iletişim formlarında 14 Ağustos 2018 ile 11 Şubat 2020 arasında uygun teknik güvenlik tedbirlerini almadığını tespit etmiştir. Bu eksiklik nedeniyle kişilerin hak ve özgürlükleri bakımından işleme kaynaklı risklere uygun güvenlik düzeyi sağlanmamıştır. Aktarımların görece az sayıda ve hassas olmayan verilerle sınırlı kalması, ihlalin ihmalle gerçekleşmesi ve tedbirlerin sonradan düzeltilmesi değerlendirilmiştir. IMY, ihlali küçük nitelikte kabul ederek şirkete GDPR madde 32 hükmünün ihlali nedeniyle 58(2)(b) uyarınca kınama vermiştir.

Karar metni