Kişisel Verileri Koruma Kurulu (KVKK), bir giyim mağazasının internet sitesinde müşteri bilgilerini erişime açması üzerine satıcıya 200 bin lira idari para cezası kesti. Kurul, veri sorumlusunun gerekli teknik ve idari tedbirleri almadığını tespit etti.
Olay, bir müşterinin kendisine ait olmayan bir sipariş hakkında mesaj almasıyla ortaya çıktı. Müşteri, üyelik hesabına giriş yaptığında başka bir kişinin kendi bilgileri üzerinden işlem yaptığını ve adres bilgilerinin değiştirildiğini fark etti. Kişisel verilerinin üçüncü kişilerin erişimine açıldığını belirten müşteri, KVKK’ye şikayette bulundu.
KVKK tarafından yapılan incelemede, şikayetçi müşterinin adı, soyadı, üyelik bilgileri ve telefon numarası gibi kişisel verilerinin, veri sorumlusunun internet sitesinde sınırsız sayıda kişinin erişimine açık şekilde paylaşıldığı belirlendi. Bu durumun, Kişisel Verileri Koruma Kanunu’nun (KVKK) ilgili maddelerine aykırı olduğu vurgulandı.
Kurul, kişisel verilerin hukuka aykırı bir şekilde işlenmesini önlemek amacıyla yeterli güvenlik düzeyini sağlamayan ve gerekli teknik/idari tedbirleri almayan giyim mağazası hakkında idari yaptırım kararı aldı. Bu kapsamda mağazaya 200 bin lira idari para cezası uygulanmasına hükmedildi.