İsveç Veri Koruma Otoritesi (IMY)

Vize bilgi sisteminde güvenlik ve log saklama

İdari karar

Karar referansı gdprhub/imy-sweden-di-2019-13667
Hukuk düzeni İsveç
Tarih 17.11.2021

IMY (Sweden) - DI-2019-13667

Türkçe özet

Hukuki mesele

Uyuşmazlık, İsveç Göçmenlik Kurumunun Vize Bilgi Sistemi için tuttuğu teknik belgeler ile kullanıcı loglarının GDPR'ın güvenlik ve saklama süresi gereklerini karşılayıp karşılamadığına ilişkindir.

Sonuç

İsveç Veri Koruma Otoritesi, teknik belgelerdeki belirsizlik ve kullanıcı loglarının silinmesine yönelik bir usul bulunmaması nedeniyle Göçmenlik Kurumuna iki ayrı uyarı vermiştir.

İsveç Veri Koruma Otoritesi, Göçmenlik Kurumunun ulusal Vize Bilgi Sistemindeki kişisel veri işleme faaliyetlerini denetlemiştir. Sistemin geliştirilmesi ve işletilmesinde kullanılan teknik belgenin statüsünün açık olmaması, uygun güvenlik tedbirlerinin alınmasını tehlikeye düşürebilecek bir eksiklik olarak değerlendirilmiştir. Kurumun kullanıcı loglarını on yıl saklamayı öngörmesine rağmen bu logları fiilen silecek bir usul kurmadığı da belirlenmiştir. Otorite, GDPR'ın 32. maddesi ile saklama süresine ilişkin 5. maddesinin ihlal edilmesi ihtimaline karşı Göçmenlik Kurumuna iki uyarı vermiştir.

Karar metni