İspanya Veri Koruma Otoritesi (AEPD)

Sahte Kart İşlemi Sonrasında Alınan Güvenlik Önlemleri

İdari karar

Karar referansı gdprhub/aepd-spain-exp202201718
Hukuk düzeni İspanya

AEPD (Spain) - EXP202201718

Türkçe özet

Hukuki mesele

BBVA'nın müşterinin banka kartıyla gerçekleştirilen sahte işlem karşısında kişisel verilerin korunmasına ilişkin yükümlülüklerini ihlal edip etmediği değerlendirilmiştir.

Sonuç

İspanya Veri Koruma Ajansı, BBVA'nın sahte kullanımı öğrendikten sonra özenli davrandığını ve kendi görev alanında bir ihlali gösteren kanıt bulunmadığını belirleyerek idari inceleme dosyasını kapatmıştır.

BBVA'nın müşterinin banka kartıyla gerçekleştirilen sahte işlem karşısında veri koruma yükümlülüklerini ihlal edip etmediği incelenmiştir. Müşteri, 11 Ekim 2021'de kartından bilgisi dışında 1.500 avroluk bir alışveriş yapıldığını bildirmiştir. İşlemin kart bilgileri kullanılarak çevrim içi gerçekleştirildiği, biyometrik imzayla doğrulandığı ve bu yöntemin müşterinin telefonuna gönderilen tek kullanımlık kodla aynı gün etkinleştirildiği belirlenmiştir. Bankanın yeni cihaz girişini bildirdiği ve çevrim içi işlemleri önleyici olarak engellediği de saptanmıştır. İspanya Veri Koruma Ajansı, ihlal kanıtı bulunmadığı ve bankanın özenli davrandığı gerekçesiyle idari inceleme dosyasını kapatmıştır.

Karar metni