İspanya Veri Koruma Otoritesi (AEPD)

Kimlik Hırsızlığıyla Kurulan Telekomünikasyon Sözleşmeleri

İdari karar

Karar referansı PS/00262/2020
Hukuk düzeni İspanya

AEPD (Spain) - PS/00262/2020

Türkçe özet

Hukuki mesele

Başkalarına ait kimlik bilgileriyle telefon ve internet hattı kurulması nedeniyle telekomünikasyon şirketinin yeterli kimlik doğrulaması yapıp yapmadığı ve hukuka uygun işleme dayanağının bulunup bulunmadığı incelenmiştir.

Sonuç

İspanya Veri Koruma Otoritesi, GDPR'nin 6.1 maddesini ihlal eden XFERA MÓVILES'e 40.000 avro idari para cezası vermiştir.

Uyuşmazlık, iki kişinin kimlik bilgileri kullanılarak onların bilgisi dışında telefon ve internet sözleşmeleri kurulmasına ilişkindir. Guardia Civil, hatların üçüncü kişilerce açıldığını ve şikayetçilerin kimlik numaralarının kullanıldığını tespit etmiştir. Şirket daha sonra sözleşmeleri hileli işlem olarak sınıflandırmış ve bağlantılı borçları silmiştir. İspanya Veri Koruma Otoritesi, hukuki dayanak olmaksızın veri işlenmesi nedeniyle XFERA MÓVILES'e 40.000 avro idari para cezası vermiştir.

Karar metni