İsveç Veri Koruma Otoritesi (IMY)

Vize Başvurularında Biyometrik Veri ve Belge Güvenliği

İdari karar

Karar referansı gdprhub/imy-sweden-2024-2347
Hukuk düzeni İsveç
Tarih 06.05.2025

IMY (Sweden) - 2024-2347

Türkçe özet

Hukuki mesele

İstanbul'daki İsveç Başkonsolosluğunun dış hizmet sağlayıcısı aracılığıyla biyometrik veri toplarken ve fiziki belgeleri işlerken yeterli güvenliği sağlayıp sağlamadığı incelenmiştir.

Sonuç

İsveç Veri Koruma Otoritesi, GDPR'nin 28/1 ve 32/1. maddelerinin ihlal edildiğini tespit etmiş ve Başkonsolosluğa karar kesinleştikten sonra üç ay içinde bir eylem planı sunmasını emretmiştir.

Vize başvurularında biyometrik verilerin toplanması ve fiziki belgelerin dış hizmet sağlayıcısı VFS Global tarafından korunması için yeterli güvenlik sağlanıp sağlanmadığı incelenmiştir. Denetimde, düşük kaliteli parmak izlerinin gerekli kontrol yapılmadan kabul edilebildiği ve başvuru belgelerinin yeterince güvenli tutulmadığı belirlenmiştir. Başkonsolosluğun veri sorumlusu olarak hizmet sağlayıcının uygun tedbirleri sürdürmesini sağlamadığı değerlendirilmiştir. İsveç Veri Koruma Otoritesi, GDPR'nin 28/1 ve 32/1. maddelerinin ihlal edildiğini tespit etmiş ve Başkonsolosluğa karar kesinleştikten sonra üç ay içinde bir eylem planı sunmasını emretmiştir.

Karar metni