İsveç Veri Koruma Otoritesi (IMY)

Erişim Talebinde Aşırı Kimlik Doğrulama

İdari karar

Karar referansı edpb/oss/2025/3694
Hukuk düzeni İsveç
Tarih 04.11.2025

EDPBI:SE:OSS:D:2025:3694 — SE SA final decision (Article 12 (Transparent information, communication and modalities for the exercise of the rights of the data subject), Article 15 (Right of access by the data subject))

Türkçe özet

Hukuki mesele

Klarna'nın erişim talebinde bulunan kişiden kimliğini doğrulamak için gerekli olandan fazla bilgi isteyip istemediği ve hakkın kullanılmasını kolaylaştırıp kolaylaştırmadığı incelenmiştir.

Sonuç

İsveç Gizlilik Koruma Otoritesi, Klarna Bank AB'nin GDPR'nin 12/6 ve 12/2 maddelerini ihlal ettiğini tespit ederek şirkete kınama vermiştir.

Klarna'nın erişim talebinde kimlik doğrulamak için gerekli olandan fazla bilgi isteyip istemediği incelenmiştir. Şirketin, talepte zaten bulunan bilgileri yeniden istediği ve tartışmalı bir alışveriş hakkında araştırma yapma yükünü veri sahibine bıraktığı belirlenmiştir. Bu yöntemin erişim hakkının kullanılmasını gereksiz biçimde zorlaştırdığı değerlendirilmiştir. İsveç Gizlilik Koruma Otoritesi, GDPR'nin 12/6 ve 12/2 maddelerini ihlal eden Klarna Bank AB'ye kınama vermiştir.

Karar metni