Lüksemburg Veri Koruma Otoritesi (CNPD)

SDK kullanımında ortak veri sorumluluğu ve erişim hakkı

İdari karar

Karar referansı edpb/oss/2025/1608
Hukuk düzeni Lüksemburg
Tarih 17.01.2025

EDPBI:LU:OSS:D:2025:1608 — LU SA final decision (Article 4 (Definitions), Article 14 (Information to be provided where personal data have not been obtained from the data subject))

Türkçe özet

Hukuki mesele

Bir SDK üzerinden ortak veri sorumlusuna veri aktarılmasının kişisel veri ihlali oluşturup oluşturmadığı ve erişim hakkı için alınan önlemlerin yeterli olup olmadığı incelenmiştir.

Sonuç

Lüksemburg Ulusal Veri Koruma Komisyonu, erişim hakkı için uygun önlemler alındığını ve ortak veri sorumluları arasındaki aktarımın yetkisiz açıklama olmadığı için kişisel veri ihlali oluşturmadığını belirleyerek şikayeti kapatmıştır.

Hukuki mesele, SDK üzerinden ortak veri sorumlusuna yapılan aktarımın kişisel veri ihlali sayılıp sayılmayacağı ve erişim hakkının karşılanıp karşılanmadığıdır. Veri sorumlusu, şikayetçinin erişim hakkını güvence altına almak ve geçmiş SDK kullanımından kaynaklanan sorunları gidermek için ek önlemler almıştır. Komisyon, verilerin yetkisiz bir üçüncü kişiye değil ortak veri sorumlusuna aktarıldığını ve bu nedenle GDPR'nin 4(12) maddesindeki kişisel veri ihlali koşullarının oluşmadığını değerlendirmiştir. Lüksemburg Ulusal Veri Koruma Komisyonu, alınan önlemleri yeterli bularak şikayet dosyasını kapatmıştır.

Karar metni