Estonya Veri Koruma Otoritesi (AKI)

Kimlik Avı Olayında Veri Sorumlusuna Atıf

İdari karar

Karar referansı edpb/oss/2022/339
Hukuk düzeni Estonya
Tarih 28.02.2022

EDPBI:EE:OSS:D:2022:339 — EE SA final decision (Article 6 (Lawfulness of processing), Article 32 (Security of processing))

Türkçe özet

Hukuki mesele

Bir QR kodu üzerinden gerçekleştiği bildirilen kişisel veri güvenliği olayının incelenen şirkete atfedilebilmesi ve şirkete GDPR kapsamında sorumluluk yüklenebilmesi için yeterli bağlantı kurulmuş mudur?

Sonuç

Estonya Veri Koruma Müfettişliği, incelenen şirketle olay arasında bağlantı ve GDPR ihlali tespit edemediği için denetim sürecini sona erdirmiştir.

Bir QR kodu üzerinden gerçekleştiği bildirilen kişisel veri güvenliği olayının incelenen şirkete atfedilip atfedilemeyeceği değerlendirilmiştir. Şirket, müşterilerinden QR kodu taramalarını istemediğini, olayda kullanılan kısa numaranın kendisine ait olmadığını ve adı geçen hizmet sağlayıcıyla sözleşmesel ilişkisinin bulunmadığını açıklamıştır. Dosyadaki bilgiler, şirketin yalnızca kullanıcılarına Google Chrome ile Android System WebView bileşenlerini güncellemelerini önerdiğini göstermiştir. Estonya Veri Koruma Müfettişliği GDPR ihlali tespit edemediği için denetim sürecini sona erdirmiştir.

Karar metni