Almanya Veri Koruma Otoritesi

Çalışan E-Postasına Yetkisiz Erişim Sonrası Bildirim

İdari karar

Karar referansı edpb/oss/2022/468
Hukuk düzeni Almanya
Tarih 09.09.2022

EDPBI:DE:OSS:D:2022:468 — DE SA final decision (Article 33 (Notification of a personal data breach to the supervisory authority), Article 34 (Communication of a personal data breach to the data subject))

Türkçe özet

Hukuki mesele

Kıdemli bir çalışanın e-posta hesabına yetkisiz erişimden sonra alınan önlemlerin ve ilgili kişilere yapılan bildirimlerin GDPR'nin 33 ve 34 üncü maddelerine uygunluğu incelenmiştir.

Sonuç

Berlin Veri Koruma ve Bilgi Özgürlüğü Komiseri, alınan önlemler ile dört ilgili kişiye yapılan bildirimi yeterli görerek işlemin sonlandırılmasını ve dosyanın kapatılmasını öngörmüştür.

Kıdemli bir çalışanın e-posta hesabına yetkisiz erişimden sonra alınan önlemlerin ve yapılan bildirimlerin yeterliliği incelenmiştir. Yetkisiz yönlendirme iki saat içinde kaldırılmış, hesaba erişim engellenmiş, parola değiştirilmiş ve tüm çalışanlar için iki faktörlü kimlik doğrulama uygulanmıştır. Kimlik belgesi veya polis yazışmaları bulunan dört ilgili kişi bilgilendirilmiş, diğer kişiler bakımından yüksek risk bulunmadığı değerlendirilmiştir. Berlin Veri Koruma ve Bilgi Özgürlüğü Komiseri, işlemin sonlandırılmasını ve dosyanın kapatılmasını öngörmüştür.

Karar metni