Danimarka Veri Koruma Otoritesi

Yazılım Hatalarından Kaynaklanan Veri İhlalleri

İdari karar

Karar referansı edpb/oss/2022/491
Hukuk düzeni Danimarka
Tarih 29.09.2022

EDPBI:DE:OSS:D:2022:491 — DK SA final decision (Article 24 (Responsibility of the controller), Article 32 (Security of processing), Article 33 (Notification of a personal data breach to the supervisory authority))

Türkçe özet

Hukuki mesele

İki yazılım hatasına yol açan geliştirme ve test süreçlerinin GDPR'nin 24 ve 32 maddelerindeki sorumluluk ve güvenlik yükümlülüklerini karşılayıp karşılamadığı incelenmiştir.

Sonuç

Brandenburg Veri Koruma ve Bilgiye Erişim Komiseri, GDPR'nin 24(1), 32(1) ve 32(2) maddelerinin ihlal edildiğini tespit ederek veri sorumlusuna kınama vermiştir.

İki yazılım hatasına yol açan geliştirme ve test süreçlerinin GDPR'nin 24 ve 32 maddelerindeki sorumluluk ve güvenlik yükümlülüklerini karşılayıp karşılamadığı incelenmiştir. Hatalardan biri hesaplar arasında yetkisiz geçişe, diğeri ticari satıcıların konut adreslerinin görünür hale gelmesine yol açmıştır. Otorite, yapısal hataların etkili önlemlerle önlenebileceğini ancak veri ihlali bildiriminde yetmiş iki saatlik süreye aykırılık bulunmadığını değerlendirmiştir. Brandenburg Veri Koruma ve Bilgiye Erişim Komiseri, GDPR'nin 24(1), 32(1) ve 32(2) maddelerinin ihlal edildiğini tespit ederek veri sorumlusuna kınama vermiştir.

Karar metni