Estonya Veri Koruma Otoritesi (AKI)

Siber Olay Sonrasında Veri Güvenliği İncelemesi

İdari karar

Karar referansı edpb/oss/2024/1093
Hukuk düzeni Estonya
Tarih 03.01.2024

EDPBI:EE:OSS:D:2024:1093 — EE SA final decision (Article 5 (Principles relating to processing of personal data), Article 24 (Responsibility of the controller), Article 31 (Cooperation with the supervisory authority))

Türkçe özet

Hukuki mesele

Bildirilen siber olayın veri sorumlusunun sistemlerindeki bir güvenlik açığından kaynaklanıp kaynaklanmadığı ve GDPR'nin 5(1)(f) ile 32'nci maddelerinin ihlal edilip edilmediği incelenmiştir.

Sonuç

Estonya Veri Koruma Müfettişliği veri sorumlusunun işleme faaliyetlerinde GDPR ihlali saptanmadığı gerekçesiyle denetim sürecini sonlandırmıştır.

Uyuşmazlık, bildirilen siber olayın veri sorumlusunun sistemlerindeki bir güvenlik eksikliğinden kaynaklanıp kaynaklanmadığına ilişkindir. Sistem kayıtları incelenmiş ve saldırının doğrudan veri sorumlusunun yazılım veya güvenlik sistemlerine yöneldiği doğrulanamamıştır. Veri sorumlusu incelemeyle işbirliği yapmış ve gelecekteki olayları önlemek için ek önlemler önermiştir. Estonya Veri Koruma Müfettişliği, GDPR'nin 5(1)(f) ve 32'nci maddelerine aykırılık saptanmadığı gerekçesiyle denetim sürecini sonlandırmıştır.

Karar metni