Birleşik Krallık Veri Koruma Otoritesi (ICO)

Cathay Pacific veri ihlali

İdari karar

Karar referansı gdprhub/ico-monetary-penalty-to-cathay-pacific-airways-limited
Hukuk düzeni Birleşik Krallık
Tarih 10.02.2020

ICO - Monetary penalty to Cathay Pacific Airways Limited

Türkçe özet

Hukuki mesele

Birleşik Krallık Bilgi Komiserliği, milyonlarca yolcunun verilerine yıllarca yetkisiz erişilmesine karşı Cathay Pacific'in uygun teknik ve organizasyonel güvenlik tedbirlerini alıp almadığını incelemiştir.

Sonuç

1998 tarihli Veri Koruma Kanunu'nun yedinci ilkesinin ciddi biçimde ihlal edildiği gerekçesiyle 500.000 sterlin para cezası verilmiştir.

Cathay Pacific'in sistemlerine yetkisiz erişim 2014'te başlamış, kişisel verilere erişim ise 2015 ile 2018 arasında sürmüştür. İhlal yaklaşık 9,4 milyon kişiyi etkilemiş ve pasaport numaraları, iletişim bilgileri, seyahat geçmişi ile sadakat programı kayıtlarını kapsamıştır. Bilgi Komiserliği, güvenlik çözümlerinin etkili yönetilmediğini, sızma testlerinin yetersiz kaldığını ve bazı verilerin gereğinden uzun saklandığını belirlemiştir. 1998 tarihli Veri Koruma Kanunu'nun yedinci ilkesinin ciddi biçimde ihlal edildiği gerekçesiyle 500.000 sterlin para cezası verilmiştir.

Karar metni