Lüksemburg Veri Koruma Otoritesi (CNPD)

Şüpheli Pazarlama E-postası ve Veri Güvenliği

İdari karar

Karar referansı edpb/oss/2024/1392
Hukuk düzeni Lüksemburg
Tarih 26.07.2024

EDPBI:LU:OSS:D:2024:1392 — LU SA final decision (Article 5 (Principles relating to processing of personal data), Article 32 (Security of processing))

Türkçe özet

Hukuki mesele

Yalnızca şirkete verilen bir e-posta adresine gelen pazarlama iletisinin veri ihlalinden kaynaklanıp kaynaklanmadığı ve GDPR'nin 5(1)(f) ile 32'nci maddelerinin ihlal edilip edilmediği incelenmiştir.

Sonuç

Lüksemburg Ulusal Veri Koruma Komisyonu kişisel verilerin bütünlük ve gizliliğinin bozulmadığını belirleyerek şikayet dosyasını kapatmıştır.

Uyuşmazlık, yalnızca şirkete bildirilen bir adrese gelen pazarlama iletisinin veri ihlalinden kaynaklanıp kaynaklanmadığına ilişkindir. Şirket, iletinin gerçek bir pazarlama e-postası olduğunu ve müşteri hizmetleri görevlisinin yanlış bilgi verdiğini açıklamıştır. Komisyon, kişisel verilerin üçüncü kişilere sızdığına veya şirketin güvenlik sistemlerinin ihlal edildiğine dair bulguya ulaşmamıştır. Şirket ayrıca personelini yeniden eğittiğini bildirmiştir. Lüksemburg Ulusal Veri Koruma Komisyonu, Bavyera denetim makamının da onayıyla şikayet dosyasını kapatmıştır.

Karar metni