İrlanda Veri Koruma Otoritesi (DPC)

Sigorta Şirketindeki Veri İhlallerinde Güvenlik Önlemleri

İdari karar

Karar referansı ie/dpc/inquiry-ark-life-assurance-company-dac
Hukuk düzeni İrlanda
Tarih 26.09.2022

Inquiry into Ark Life Assurance Company dac

Türkçe özet

Hukuki mesele

Ark Life'ın müşteri yazışmalarında meydana gelen kişisel veri ihlallerine rağmen GDPR'ın 32(1) maddesine uygun teknik ve organizasyonel güvenlik önlemleri bulunuyor mu?

Sonuç

İrlanda Veri Koruma Komisyonu, Ark Life'ın uygun teknik ve organizasyonel önlemleri uyguladığını ve GDPR'ın 32(1) maddesini ihlal etmediğini belirlemiştir.

Uyuşmazlık, Ark Life'ın bildirdiği kişisel veri ihlallerinin GDPR'ın 32(1) maddesindeki güvenlik önlemi yükümlülüğünün ihlal edildiğini gösterip göstermediğine ilişkindir. Komisyon, adres doğrulama, gönderimi durdurma, olay inceleme ve süreç değişikliği yöntemlerini değerlendirmiştir. Tüm çalışanlara verilen ve riskli birimler için yoğunlaştırılan veri koruma eğitimlerini yeterli bulmuştur. İhlal sayısının yaklaşık 600.000 yazışmaya göre yüzde 0,03'ün altında kalmasını tek başına belirleyici saymasa da genel değerlendirmede dikkate almıştır. İrlanda Veri Koruma Komisyonu, Ark Life'ın GDPR'ın 32(1) maddesini ihlal etmediğini belirlemiştir.

Karar metni