Birleşik Krallık Veri Koruma Otoritesi (ICO)

Eposta Sistemindeki Güvenlik Açığı

İdari karar

Karar referansı gdprhub/ico-uk-mermaids
Hukuk düzeni Birleşik Krallık
Tarih 05.07.2021

ICO (UK) - Mermaids

Türkçe özet

Hukuki mesele

Mermaids'in iç eposta sisteminde uygun teknik ve idari güvenlik önlemlerini almayarak kişisel verileri arama motorları üzerinden erişilebilir hale getirip getirmediği incelenmiştir.

Sonuç

Birleşik Krallık Bilgi Komiseri, GDPR'nin 5(1)(f), 32(1) ve 32(2) maddelerini ihlal ettiği gerekçesiyle Mermaids'e 25.000 sterlin idari para cezası vermiştir.

Mermaids'in iç eposta sisteminde uygun teknik ve idari güvenlik önlemlerini almayarak kişisel verileri arama motorları üzerinden erişilebilir hale getirip getirmediği incelenmiştir. Güvenlik eksikliği çocuklara ve bazı durumlarda özel nitelikli verilere ilişkin belge ve epostaların üçüncü kişilerce bulunabilmesine yol açmıştır. Komiser, 25 Mayıs 2018 ile 14 Haziran 2019 arasındaki güvenlik düzeyinin GDPR'nin bütünlük ve gizlilik yükümlülüklerini karşılamadığını tespit etmiştir. Birleşik Krallık Bilgi Komiseri, Mermaids'e 25.000 sterlin idari para cezası vermiştir.

Karar metni