İsveç Veri Koruma Otoritesi (IMY)

Erişim Yanıtında Veri Alıcılarının Bildirilmemesi

İdari karar

Karar referansı edpb/oss/2022/366
Hukuk düzeni İsveç
Tarih 11.05.2022

EDPBI:SE:OSS:D:2022:366 — SE SA final decision (Article 15 (Right of access by the data subject))

Türkçe özet

Hukuki mesele

Veri sahibinin erişim talebi kapsamında kişisel verilerin alıcıları hakkında bilgi verilmemesinin GDPR'nin 15. maddesini ihlal edip etmediği incelenmiştir.

Sonuç

Veri Koruma Otoritesi, Klarna Bank AB'ye GDPR'nin 15. maddesinin ihlali nedeniyle 58(2)(b) uyarınca bir uyarı vermiştir.

Veri Koruma Otoritesi, Klarna Bank AB'nin veri sahibinin 22 Aralık 2019 tarihli talebine uymayarak kişisel verilerin alıcıları hakkında bilgi vermemesini GDPR'nin 15. maddesine aykırı bulmuştur. Otorite, Klarna'nın talebi karşılarken alıcı bilgilerini eksik bıraktığını ve bu durumun erişim hakkını ihlal ettiğini belirlemiştir. İhlalin tek kişiyi etkilediğini ve hassas veri içermediğini dikkate alan Otorite, ihlali küçük sayarak yaptırım olarak uyarı seçmiştir. Bu uyarı, GDPR'nin 58(2)(b) maddesine dayandırılmıştır.

Karar metni