Vakıf, dernek ve sendikaların kişisel veri işleme istisnasının kapsamı hakkında bilgi talebi (KVKK)

ÖZET: Kişisel Verileri Koruma Kurulu, 26.11.2019 tarihinde aldığı 2019/353 sayılı kararla, dernek, vakıf ve sendikaların Veri Sorumluları Siciline kayıt yükümlülüğüne istisna getirilmesine dair önemli bir açıklamada bulunmuştur. Bu karar, 6698 sayılı Kanunun 16. maddesinin ikinci fıkrasına dayanarak, kişisel veri işleyen gerçek ve tüzel kişilerin genel olarak Sicile kayıt zorunluluğu bulunduğunu, ancak belirli koşullar altında bu […]

→

Banka nezdinde gerçekleşen veri ihlali nedeniyle kişisel verilerin korunması yükümlülüklerinin ihlali (KVKK)

ÖZET: Bir banka, çalışanlarının kişisel verileri izinsiz bir şekilde dışarıya iletmesi sonucu bir veri ihlali yaşadı. İlgili bildirimde, banka personelinin iki ayrı tarihte üç farklı müşterinin kritik bilgilerini (nüfus cüzdanı, bakiye, kimlik, iletişim vb.) kendi e-posta adresine gönderdiği belirtildi. Bu durum, bir müşterinin hesabından sahte belgelerle para çekilmesine yol açtı. Ayrıca, aynı personelin üç başka […]

→

Kişisel verilerin korunması kapsamında aboneler arasında fatura bilgisi paylaşımının hukuka aykırılığı talebi (KVKK)

ÖZET: Telekomünikasyon sektöründe faaliyet gösteren bir veri sorumlusunun, ad ve soyadı benzerliği olan bir abonenin fatura bilgilerini şikayetçiye e-posta ile iletmesi üzerine Kişisel Verileri Koruma Kurulu tarafından 07/11/2019 tarihinde alınan 2019/333 sayılı karar, kişisel verilerin korunması açısından önemli bir durumu ele almaktadır. Şikayetçi, kendi e-posta adresine gelen faturalar arasında başka bir abonenin bilgilerini de bulmuş, […]

→

Doktor tarafından ilgili kişinin açık rızası olmaksızın cep telefonuna reklam amaçlı mesaj gönderilmesi (KVKK)

ÖZET: Bir doktorun, ilgili kişinin cep telefonunu herhangi bir veri işleme şartına dayanmaksızın kullanarak reklam ve bilgilendirme içerikli mesajlar göndermesi üzerine yapılan şikayet, Kişisel Verileri Koruma Kurulu tarafından incelenmiştir. İlgili kişi, doktorun kendisinin açık rızasını almadan mesaj göndermesi nedeniyle veri sorumlusuna başvurmuş ancak yanıt alamamıştır. Bu durum, Kişisel Verileri Koruma Kurumu’na taşınmış ve yapılan inceleme […]

→

Bilimsel veri niteliğindeki kan, serum ve doku örneklerinin ihmal sonucu bozulması ve imhası hakkındaki ihbar (KVKK)

ÖZET: Kişisel Verileri Koruma Kurulu, 30 Ekim 2019 tarihinde, bilimsel amaçlarla toplanan kan, serum ve doku örneklerinin ihmal sonucu bozulması ve imha edilmesiyle ilgili bir ihbarı değerlendirmiştir. İhbarda bulunan doktor, hastanede çalıştığı süre zarfında hasta verilerinin kayıt altına alındığını, ancak bu verilerin saklandığı derin dondurucuların uygun bir ortamda tutulmadığını ve sonuç olarak örneklerin bozulduğunu belirtmiştir. […]

→

Havayolu şirketinin sadakat programı kapsamında kimlik görüntüsü talep etme ve kişisel verilerin işlenmesi sürecindeki hukuka aykırıl (KVKK)

ÖZET: Bir havayolu taşımacılık şirketinin sunduğu sadakat programını kullanan bir kişinin kullanıcı adı ve parolasını değiştirmek için yaptığı talep üzerine, veri sorumlusunun arkalı önlü kimlik görüntüsü istemesi, Kişisel Verileri Koruma Kurulu tarafından incelenmiştir. İlgili kişi, kimlik görüntülerinin silinmesini talep ettiğinde, veri sorumlusunun bu verilerin sistemlerinde tutulmadığı ve üçüncü kişilerle paylaşılmadığı yönünde bir yanıt vermesi üzerine […]

→

İnternet üzerinden yapılan başvurunun kimlik teyidi gerekçesiyle edilmemesi durumu (KVKK)

ÖZET: Bir operatör şirketinin, bir bireyin internet üzerinden yaptığı başvuruyu kimlik doğrulaması yapılamadığı gerekçesiyle reddetmesi üzerine Kişisel Verileri Koruma Kurulu’na (KVKK) yapılan başvuru incelenmiştir. İlgili kişi, faturalı telekomünikasyon hizmeti aldığı şirketin internet sitesinde bulunan KVKK başvuru formunu doldurmuş, ancak formun noter aracılığıyla veya elektronik imza ile iletilmediği için başvurusu reddedilmiştir. Bu durum, ilgili kişinin KVKK […]

→

Kişisel verilerin açık rıza olmaksızın işlenmesi iddiası üzerine reklam amaçlı SMS gönderimi uyuşmazlığı (KVKK)

ÖZET: Veri sorumlusunun, otomotiv sektöründe faaliyet gösteren bir firma tarafından ilgili kişiye gönderilen reklam amaçlı SMS’ler üzerine yapılan şikayet başvurusu incelenmiştir. İlgili kişi, kendisine gönderilen reklam içerikli mesajlardan rahatsızlık duyduğunu ve kişisel verilerinin izni olmaksızın işlendiğini belirterek 6698 sayılı Kişisel Verilerin Korunması Kanunu çerçevesinde veri sorumlusuna başvurmuş, ancak aldığı yanıtı yetersiz bulduğundan Kurula şikayette bulunmuştur. […]

→

Facebook’un “Başkasının Gözünden Gör” uygulaması üzerinden gerçekleşen veri ihlali ve bildirim yükümlülüğüne aykırılık durumu (KVKK)

ÖZET: Kişisel Verileri Koruma Kurulu, Facebook’un “Başkasının Gözünden Gör” uygulaması üzerinden yaşanan veri ihlaline ilişkin 18 Eylül 2019 tarihli 2019/269 sayılı kararını açıklamıştır. Facebook’un temsilcisi, 14 Ekim 2018 tarihinde gönderdiği e-posta ile, 14-28 Eylül 2018 tarihleri arasında erişim jetonlarının kötü niyetli kişiler tarafından ele geçirildiğini bildirmiştir. Bu durum, Facebook’un sistemindeki üç farklı özelliğin etkileşimi sonucu […]

→

Banka tarafından kişisel verilerin veriliş amacı dışında kullanılması (KVKK)

ÖZET: Bir bankanın, müşterisinin cep telefonu numarasını, veriliş amacı dışında kullanmasıyla ilgili olarak Kişisel Verileri Koruma Kurulu, 18 Eylül 2019 tarihinde bir karar vermiştir. Şikâyetçi, bankanın bir çalışanının kendisini arayarak eşinin çalıştığı şirketle ilgili iletişim kurma talebinde bulunduğunu belirtmiş ve bu durum üzerine bankaya başvurarak cep telefonu numarasının neden bu şekilde kullanıldığını sormuştur. Ancak, banka […]

→

Kişisel verilerin işlenmesi şartlarına uyulmadan reklam amaçlı kısa mesaj gönderilmesi durumu (KVKK)

ÖZET: Sevinç Eğitim Kurumları, kişisel veri işleme şartlarına uymadan, ilgili kişilerin cep telefonlarına reklam amaçlı kısa mesajlar göndermesi nedeniyle Kişisel Verileri Koruma Kurulu tarafından 18 Eylül 2019 tarihinde 2019/276 sayılı karar almıştır. Şikayet üzerine yapılan incelemede, eğitim kurumunun kişisel verileri işleme yetkisi olmaksızın bu tür mesajlar gönderdiği tespit edilmiştir. 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun […]

→

S Şans Oyunları A.Ş’nin veri ihlali nedeniyle kişisel verilerin korunması yükümlülüklerini yerine getirmemesi (KVKK)

ÖZET: S Şans Oyunları A.Ş., Kişisel Verileri Koruma Kurulu tarafından 27 Ağustos 2019 tarihinde alınan 2019/254 sayılı kararla veri ihlali nedeniyle ceza almıştır. Şirket, Spor Toto Teşkilat Başkanlığı’ndan aldığı izinle www.tuttur.com adresinde sanal bayi olarak faaliyet göstermektedir. 14 Eylül 2018 tarihinde, bir üyenin bazı kullanıcıların telefon numaraları ve şifrelerinin yer aldığı bir Excel listesinin yasa […]

→

Veri ihlali nedeniyle turizm şirketine uygulanan idari para cezası talebi (KVKK)

ÖZET: Bir turizm şirketine yönelik Kişisel Verileri Koruma Kurulu tarafından alınan 27.08.2019 tarihli 2019/255 sayılı karar, şirketin veri ihlali durumunu ele almaktadır. İncelemeler sonucunda, şirketin yerel alan ağı üzerinden yetkisiz erişimle siber saldırıya uğradığı ve bu saldırının, genel alanlarda bulunan bir çalışan bilgisayarı aracılığıyla gerçekleştirildiği tespit edilmiştir. Etkilenen kişisel veriler arasında personel ve müşteri bilgileri […]

→

Yurtdışında yerleşik tüzel kişilerin Türkiye’deki şubeleri ve irtibat bürolarının veri sorumlusu sıfatı ve sicile kayıt yükümlülüğü d (KVKK)

ÖZET: Yurtdışında bulunan tüzel kişilerin Türkiye’deki şubeleri ve irtibat bürolarının sicile kayıt yükümlülüğü, Kişisel Verileri Koruma Kurulu tarafından 23 Temmuz 2019 tarihinde alınan 2019/225 sayılı karar ile ele alınmıştır. Bu karar, yurtdışında yerleşik tüzel kişilerin Türkiye’de işlediği kişisel verilerle ilgili olarak, veri sorumlusunun kimler olabileceği ve sicile kayıt yükümlülüğünün nasıl değerlendirileceği konularını kapsamaktadır. 6698 sayılı […]

→

Dubsmash Inc.’in kişisel veri ihlali bildirim yükümlülüğüne aykırılığı nedeniyle uygulanan idari para cezası (KVKK)

ÖZET: Dubsmash Inc. ile ilgili olarak Kişisel Verileri Koruma Kurulu, 17 Temmuz 2019 tarihinde 2019/222 sayılı kararını almıştır. Bu karar, Dubsmash’ın veri ihlali bildirimine dair yapılan incelemeleri kapsamaktadır. Dubsmash, 8 Şubat 2019 tarihinde, bir gazetecinin e-posta yoluyla kendisine ulaştırdığı bilgi doğrultusunda, kullanıcı verilerinin karanlık ağda satıldığını öğrenmiştir. Yapılan araştırmalar sonucunda, 679.269 kullanıcının bilgileri arasında Türkiye’den […]

→