Romanya Veri Koruma Otoritesi (ANSPDCP)

Süresinde Veri İhlali Bildirimi ve Yeterli Güvenlik Önlemleri

İdari karar

Karar referansı edpb/oss/2023/760
Hukuk düzeni Romanya
Tarih 24.04.2023

EDPBI:RO:OSS:D:2023:760 — RO SA final decision (Article 32 (Security of processing), Article 33 (Notification of a personal data breach to the supervisory authority))

Türkçe özet

Hukuki mesele

Veri sorumlusunun kişisel veri ihlalini denetim makamına bildirme yükümlülüğünü yerine getirip getirmediği ve uygulanan güvenlik önlemlerinin yeterli olup olmadığı değerlendirilmiştir.

Sonuç

Veri Koruma Otoritesi, veri sorumlusunun ihlal bildirim yükümlülüğünü yerine getirdiğine ve güvenlik önlemlerinin yeterli olduğuna karar vermiştir.

Olayda, veri sorumlusu bir kişisel veri ihlali yaşamış ve bu ihlali denetim makamına bildirmiştir. Otorite, ihlal bildiriminin süresinde ve usulüne uygun yapılıp yapılmadığını incelemiştir. Ayrıca, veri sorumlusunun uyguladığı teknik ve organizasyonel güvenlik önlemlerinin GDPR Madde 32'ye uygunluğu değerlendirilmiştir. Otorite, bildirimin gerekli bilgileri içerdiğini ve güvenlik önlemlerinin ihlalin önlenmesi için makul düzeyde olduğunu tespit etmiştir. Sonuç olarak, veri sorumlusunun yükümlülüklerini yerine getirdiğine hükmetmiştir.

Karar metni