İsveç Veri Koruma Otoritesi (IMY)

Müşteri Birleştirme Sürecinde Veri Güvenliği

İdari karar

Karar referansı gdprhub/imy-sweden-di-2021-4664
Hukuk düzeni İsveç
Tarih 29.03.2022

IMY (Sweden) - DI-2021-4664

Türkçe özet

Hukuki mesele

Ellos Group AB'nin müşteri hesaplarını birleştirme sürecinde kişisel veriler için riske uygun teknik ve organizasyonel güvenlik tedbirleri alıp almadığı incelenmiştir.

Sonuç

İsveç Mahremiyet Koruma Otoritesi, GDPR'nin 32(1) maddesinin ihlal edildiğini tespit ederek Ellos Group AB'ye 58(2)(b) maddesi uyarınca kınama vermiştir.

Ellos Group AB'nin müşteri hesaplarını birleştirme sürecinde kişisel veriler için riske uygun teknik ve organizasyonel güvenlik tedbirleri alıp almadığı incelenmiştir. Süreçteki eksiklik, bir kişinin başka bir müşterinin satın alma ve iade geçmişine erişmesine yol açmıştır. Otorite, ihlalin bir kişiyi etkilediğini, ihmal sonucu gerçekleştiğini ve şirketin durumu öğrendikten sonra önlem aldığını dikkate almıştır. İsveç Mahremiyet Koruma Otoritesi, GDPR'nin 32(1) maddesinin ihlal edildiğini tespit ederek Ellos Group AB'ye 58(2)(b) maddesi uyarınca kınama vermiştir.

Karar metni