Malta Veri Koruma Otoritesi (IDPC)

E-posta İfşası ve Güvenlik Tedbirleri

İdari karar

Karar referansı COMP/280/2023
Hukuk düzeni Malta
Tarih 24.07.2023

IDPC (Malta) - CPD/COMP/280/2023

Türkçe özet

Hukuki mesele

Eğitmenin kişisel e-posta adresini 'cc' alanında kullanarak ifşa etmesi, GDPR'nin 32. maddesindeki güvenlik yükümlülüğünün ihlalini oluşturur mu?

Sonuç

Komiser, veri sorumlusunun GDPR'nin 32(1)(b) maddesini ihlal ettiğine karar vermiş ve 58(2)(d) maddesi uyarınca toplu e-postalarda uygun teknik ve organizasyonel tedbirleri uygulamasını emretmiştir.

Bir eğitmenin toplu e-postada gizli alıcı seçeneğini kullanmamasının veri güvenliği yükümlülüğünü ihlal edip etmediği incelenmiştir. Şikayetçinin kişisel e-posta adresi diğer alıcılara görünür biçimde gönderilmiştir. Veri sorumlusu, risk düzeyine uygun güvenlik tedbirlerini uyguladığını kanıtlayamamıştır. Komiser, GDPR'nin 32(1)(b) maddesinin ihlal edildiğine karar vererek toplu e-postalarda gizliliği sağlayacak tedbirlerin alınmasını emretmiştir.

Karar metni