Slovenya Veri Koruma Otoritesi (IP)

Çevrim İçi Mağazada Silme ve Kart Verisi Güvenliği

İdari karar

Karar referansı edpb/oss/2024/1121
Hukuk düzeni Slovenya
Tarih 09.02.2024

EDPBI:SI:OSS:D:2024:1121 — SI SA final decision (Article 17 (Right to erasure (‘right to be forgotten’)), Article 32 (Security of processing))

Türkçe özet

Hukuki mesele

Bir çevrim içi mağazanın ilgili kişinin silme talebini yerine getirip getirmediği ve ödeme kartı verilerinin güvenliğini ihlal ettiğini gösterecek yeterli kanıt bulunup bulunmadığı incelenmiştir.

Sonuç

Slovenya Bilgi Komiseri, veri sorumlusunun ilgili kişinin verilerini silerek GDPR'ın 17'nci maddesine ilişkin aykırılığı giderdiğini tespit etmiştir. Kart verilerinin güvenliğine ilişkin sorumluluk yüklemeye yeterli kanıt bulunmadığından denetim kapatılmıştır.

Bir çevrim içi mağazanın silme talebini yerine getirip getirmediği ve ödeme kartı verilerinin güvenliğini ihlal edip etmediği incelenmiştir. Veri sorumlusu, ilgili kişinin verilerini sildiğini ve işlemcilerine de silme bildiriminde bulunduğunu belgelemiştir. Ödeme verilerinin mağaza sitesinde değil dış hizmet sağlayıcıların sistemlerinde işlendiği açıklanmış, şikayetçi ise yetersiz güvenlik iddiasını destekleyen kanıt sunmamıştır. Slovenya Bilgi Komiseri, silme hakkına ilişkin aykırılığın giderildiğini ve kart verilerinin güvenliği bakımından sorumluluk yüklemeye yeterli kanıt bulunmadığını belirterek denetimi kapatmıştır.

Karar metni