İsveç Veri Koruma Otoritesi (IMY)

Alan Adı Değişikliğinde Gereksiz İletişim Verileri

İdari karar

Karar referansı edpb/oss/2021/321
Hukuk düzeni İsveç
Tarih 19.12.2021

EDPBI:SE:OSS:D:2021:321 — SE SA final decision (Article 6 (Lawfulness of processing))

Türkçe özet

Hukuki mesele

Alan adı iletişim bilgileri değiştirilirken gönderilen onay e-postalarında ad, adres ve telefon bilgisinin kimlik doğrulama amacıyla işlenmesinin gerekli olup olmadığı incelenmiştir.

Sonuç

İsveç Veri Koruma Otoritesi, GDPR'nin 6(1)(f) maddesinin ihlal edildiğini tespit ederek One.com Group AB'ye kınama vermiştir.

Uyuşmazlık, alan adı iletişim bilgilerini değiştiren kişinin kimliğini doğrulamak için onay e-postalarında kapsamlı iletişim verileri kullanılmasının gerekli olup olmadığına ilişkindir. Şirket ad, soyad, adres ve telefon numarasını meşru menfaate dayandırmıştır. Otorite, kimlik doğrulama amacı bakımından bu verilerin tamamının işlenmesini gerekli bulmamıştır. İsveç Veri Koruma Otoritesi, GDPR'nin 6(1)(f) maddesinin ihlali nedeniyle One.com Group AB'ye kınama vermiştir.

Karar metni