İtalya Veri Koruma Otoritesi

Parolaların İletilmesi ve Saklanmasında Güvenlik

İdari karar

Karar referansı edpb/oss/2024/1141
Hukuk düzeni İtalya
Tarih 08.02.2024

EDPBI:IT:OSS:D:2024:1141 — IT SA final decision (Article 32 (Security of processing))

Türkçe özet

Hukuki mesele

Kayıt e-postasında parolanın açık biçimde gönderilmesi ve şirketin parola saklama yöntemlerinin GDPR m. 32 kapsamındaki işleme güvenliğine uygunluğu incelenmiştir.

Sonuç

İtalya Veri Koruma Otoritesi, süreç içinde güçlendirilen güvenlik tedbirlerini ve şirketin iş birliğini dikkate alarak yaptırım uygulamadan dosyayı kapatmış ve güvenlik standartlarının sürekli değerlendirilip güncellenmesini istemiştir.

Kayıt e-postasında parolanın açık biçimde gönderilmesi ve şirketin parola saklama yöntemlerinin GDPR'nin 32'nci maddesindeki işleme güvenliğine uygunluğu incelenmiştir. Gilmar, olayın tek bir e-postayla sınırlı olduğunu ve parolaları kullanıcıya özgü salt ile SHA256 kullanarak sakladığını bildirmiştir. Şirket süreç sırasında açık parola gönderme uygulamasını bırakmış ve güvenlik önlemlerini güçlendirmiştir. İtalya Veri Koruma Otoritesi, iş birliği ile alınan tedbirleri dikkate alarak yaptırım uygulamadan dosyayı kapatmış ve güvenlik standartlarının sürekli değerlendirilip güncellenmesini istemiştir.

Karar metni