Hollanda Veri Koruma Otoritesi (AP)

Rezervasyon Sürecinde Kişisel Veri Güvenliği İhlali İddiası

İdari karar

Karar referansı edpb/oss/2023/818
Hukuk düzeni Hollanda
Tarih 29.06.2023

EDPBI:NL:OSS:D:2023:818 — NL SA final decision (Article 32 (Security of processing))

Türkçe özet

Hukuki mesele

Şikayetçinin rezervasyon sürecinde kişisel verilerin güvenliğini sağlama yükümlülüğünün ihlal edilip edilmediği incelenmiştir.

Sonuç

Hollanda veri koruma otoritesi, GDPR'nin 32. maddesi kapsamında bir ihlal bulunmadığına karar vererek şikayeti reddetmiştir.

Danimarka veri koruma otoritesi, şikayeti sınır ötesi işleme nedeniyle Hollanda veri koruma otoritesine iletmiştir. Hollanda otoritesi, Booking.com'dan ek bilgi talep ederek rezervasyonun şikayetçinin e-posta adresiyle yapıldığını tespit etmiştir. Otorite, Booking.com'un açıklamasını şüpheye düşürecek bir kanıt bulamamıştır. Sonuç olarak Hollanda otoritesi, GDPR'nin 32. maddesinin ihlal edilmediğine karar vererek şikayeti reddetmiştir.

Karar metni