İsveç Veri Koruma Otoritesi (IMY)

Kry International AB'nin Meta Pixel Kullanımında Veri Güvenliği

İdari karar

Karar referansı edpb/oss/2024/1563
Hukuk düzeni İsveç
Tarih 19.12.2024

EDPBI:SE:OSS:D:2024:1563 — SE SA final decision (Article 5 (Principles relating to processing of personal data), Article 9 (Processing of special categories of personal data), Article 32 (Security of processing))

Türkçe özet

Hukuki mesele

Meta Pixel kullanımı sırasında son kullanıcıların kişisel verileri işlenirken, GDPR'nin 32(1) maddesi bakımından uygun güvenlik düzeyini sağlayacak teknik ve organizasyonel tedbirlerin uygulanıp uygulanmadığı.

Sonuç

İsveç Gizlilik Koruma Otoritesi, Kry International AB'nin GDPR'nin 32(1) maddesini ihlal ettiğini tespit etmiş ve GDPR'nin 58(2)(b) maddesi uyarınca şirkete kınama vermiştir.

Uyuşmazlık, Kry International AB'nin Meta Pixel kullanırken son kullanıcıların kişisel verilerinin istemeden Meta'ya aktarılmasını önleyecek yeterli güvenlik tedbirlerini alıp almadığına ilişkindir. GDPR'nin 32(1) maddesi, riske uygun teknik ve idari tedbirlerin uygulanmasını gerektirmektedir. Otorite, aktarımın tek bir alıcıya yapılmasını ve verilerin karma değerlerle iletilmesini hafifletici, olayın uzun sürmesini ve sağlık hizmetlerindeki yüksek gizlilik beklentisini ise ihlalin ağırlığını artıran unsurlar olarak değerlendirmiştir. İsveç Gizliliği Koruma Kurumu, GDPR'nin 32(1) maddesinin ihlal edildiğini belirleyerek Kry International AB'yi kınamıştır.

Karar metni