Avusturya Veri Koruma Otoritesi (DSB)

Kişisel Veri İhlali Bildirimi ve Güvenlik Önlemleri

İdari karar

Karar referansı edpb/oss/2023/799
Hukuk düzeni Avusturya
Tarih 17.06.2023

EDPBI:AT:OSS:D:2023:799 — AT SA final decision (Article 32 (Security of processing), Article 33 (Notification of a personal data breach to the supervisory authority), Article 34 (Communication of a personal data breach to the data subject))

Türkçe özet

Hukuki mesele

Veri sorumlusunun bir siber saldırı sonucu meydana gelen kişisel veri ihlali durumunda veri koruma otoritesine bildirim yükümlülüklerini yerine getirip getirmediği incelenmiştir.

Sonuç

Veri koruma otoritesi, veri sorumlusunun aldığı önlemler ışığında mevcut incelemeyi sonlandırmıştır.

Veri sorumlusunun bir siber saldırı sonucu meydana gelen kişisel veri ihlali durumunda veri koruma otoritesine bildirim yükümlülüklerini yerine getirip getirmediği incelenmiştir. Otorite, ihlalin kapsamını ve veri sorumlusunun şifreleri sıfırlama, çok faktörlü kimlik doğrulama gibi kısa vadeli önlemlerini değerlendirmiştir. Ayrıca, veri sorumlusunun gelecekteki olayları önlemek için aldığı tedbirleri de incelemiştir. Veri koruma otoritesi, veri sorumlusunun aldığı önlemler ışığında mevcut incelemeyi sonlandırmıştır.

Karar metni