Estonya Veri Koruma Otoritesi (AKI)

Doğrulanmamış Hesabın Verilerinin Silinmesi

İdari karar

Karar referansı edpb/oss/2022/858
Hukuk düzeni Estonya
Tarih 14.12.2022

EDPBI:EE:OSS:D:2022:858 — EE SA final decision (Article 6 (Lawfulness of processing), Article 17 (Right to erasure (‘right to be forgotten’)))

Türkçe özet

Hukuki mesele

Kimliği bilinmeyen bir kişinin şikayetçinin e-posta adresiyle başlattığı ancak doğrulamayı tamamlamadığı hesap kaydında kişisel verilerin hukuka aykırı işlenip işlenmediği incelenmiştir.

Sonuç

Estonya Veri Koruma Otoritesi, ad ve e-posta adresinin silindiğini ve GDPR ihlali bulunmadığını belirleyerek süreci sona erdirmiş, etkin olmayan hesapların makul sürede silinmesi için kayıt sisteminin gözden geçirilmesini önermiştir.

Kimliği bilinmeyen bir kişinin şikayetçinin e-posta adresiyle başlattığı ancak doğrulamayı tamamlamadığı hesap kaydında kişisel verilerin hukuka aykırı işlenip işlenmediği incelenmiştir. Şirket, doğrulama tamamlanmadığı için kaydı kimin açtığını belirleyemediğini ve yalnızca ad ile e-posta adresinin işlendiğini açıklamıştır. Veriler silinmiş, silme sonrasında ulaşan e-postanın reklam sistemiyle eş zamanlamanın 24 saate kadar sürmesinden kaynaklandığı belirtilmiştir. Estonya Veri Koruma Otoritesi, GDPR ihlali bulunmadığı sonucuyla süreci sona erdirmiş ve etkin olmayan hesapların makul sürede silinmesini önermiştir.

Karar metni