İtalya Veri Koruma Otoritesi

SQL Enjeksiyonu Sonrası İhlal Bildirimleri

İdari karar

Karar referansı edpb/oss/2024/1122
Hukuk düzeni İtalya
Tarih 24.01.2024

EDPBI:IT:OSS:D:2024:1122 — IT SA final decision (Article 33 (Notification of a personal data breach to the supervisory authority), Article 34 (Communication of a personal data breach to the data subject))

Türkçe özet

Hukuki mesele

Stadion'un SQL enjeksiyonu yoluyla 2.905 kişinin verilerinin çıkarılmasını denetim makamına ve ilgili kişilere bildirmesi, GDPR'ın 33 ve 34'üncü maddelerine uygun mudur?

Sonuç

İtalya Veri Koruma Otoritesi, mevcut dosya kapsamına göre GDPR ihlali bulunmadığına karar vererek Stadion hakkındaki süreci kapatmıştır.

Stadion'un SQL enjeksiyonu yoluyla 2.905 kişinin verilerinin çıkarılmasını denetim makamına ve ilgili kişilere bildirmesi, GDPR'ın 33 ve 34'üncü maddelerine uygun mudur? İhlal ad, adres, telefon, e-posta, vergi ve kimlik belgesi bilgilerini etkilemiştir. Şirket, olayı öğrendikten sonra Otoriteye gecikmeksizin bildirim yapmış ve ilgili kişileri 2 Mart 2021'de bilgilendirmiştir. İtalya Veri Koruma Otoritesi, mevcut dosya kapsamında ihlal bulunmadığına karar vererek süreci kapatmıştır.

Karar metni