İsveç Veri Koruma Otoritesi (IMY)

Silme Taleplerinde Kimlik Doğrulama Yöntemine İlişkin İdari Karar

İdari karar

Karar referansı gdprhub/imy-sweden-di-2020-10549
Hukuk düzeni İsveç
Tarih 31.03.2023

IMY (Sweden) - DI-2020-10549

Türkçe özet

Hukuki mesele

Veri sorumlusunun silme taleplerinde kimlik doğrulamak için talep ettiği ek bilgilerin veri minimizasyonu ilkesine uygun olup olmadığı değerlendirilmiştir.

Sonuç

Veri Koruma Otoritesi, CDON AB'ye GDPR'nin 5.1.c, 12.2 ve 12.6 maddelerini ihlal ettiği gerekçesiyle bir uyarı (reprimand) vermiştir.

İsveç Veri Koruma Otoritesi, CDON AB'nin silme taleplerinde başvuranlardan doğum tarihi, adres, müşteri numarası ve son sipariş bilgileri gibi kapsamlı veriler istemesini incelemiştir. Otorite, bu bilgilerin kimlik doğrulamak için gerekli olmadığını ve veri minimizasyonu ilkesini ihlal ettiğini tespit etmiştir. Ayrıca, bu yöntemin başvuranların silme hakkını kullanmasını zorlaştırdığına karar vermiştir. Bu nedenle, CDON AB'ye GDPR'nin ilgili maddeleri uyarınca bir uyarı verilmiştir.

Karar metni