İspanya Veri Koruma Otoritesi (AEPD)

Müşteri Hizmetlerinde Tasarım Yoluyla Veri Koruma

İdari karar

Karar referansı gdprhub/aepd-spain-ps-00143-2025
Hukuk düzeni İspanya
Tarih 29.05.2026

AEPD (Spain) - PS-00143-2025

Türkçe özet

Hukuki mesele

CAIXABANK müşteri hizmetlerindeki veri işleme düzeninin GDPR madde 25 kapsamındaki tasarım ve varsayılan ayarlar yoluyla veri koruma yükümlülüğünü ihlal edip etmediği incelenmiştir.

Sonuç

İspanya Veri Koruma Ajansı ihlali tespit etmiş, gönüllü ödeme indirimiyle 400.000 avroluk cezayı kesinleştirmiş ve süreci sona erdirmiştir. Bankaya dokuz ay içinde müşteri hizmetleri işleyişini gözden geçirip tedbirlerini bildirmesini emretmiştir.

Uyuşmazlık, CAIXABANK müşteri hizmetlerindeki veri işleme düzeninin tasarım yoluyla veri koruma yükümlülüğünü karşılayıp karşılamadığına ilişkindir. İncelemede gizlilik, doğruluk ve veri minimizasyonunu etkileyen çok sayıda ihlal ile organizasyonel eksiklik belirlenmiştir. Banka, önerilen 500.000 avroluk cezanın indirimli tutarı olan 400.000 avroyu gönüllü olarak ödemiştir. İspanya Veri Koruma Ajansı ihlali tespit ederek süreci sona erdirmiş ve bankaya dokuz ay içinde işleyişi gözden geçirip tedbirlerini bildirmesini emretmiştir.

Karar metni