Kategoriler
Genel

FLAŞ GELİŞME !

e-Devlet’le alakalı flaş gelişme! Bunu yapan, çıra gibi y’anacak
Bir alış veriş merkezi tarafından senetli alış verişler amacıyla alakalı şahıslardan e-Devlet parolası, internet sayfasında üyelik oluşturulması amacıyla ise T.C. kimlik numarası temin edilmesi h’edefiyla şahsi bilgilerin hukuka aykırı işlenmesine yönelik ihbar üstüne Kişisel Verileri Koruma Kurulu (KVKK) toplandı. Kararda, e-Devlet parolası istemenin kanuna aykırılık teşkil ettiği belirtildi.

İhbar üstüne harekete geçtiğimiz Adalet Bakanlığı içeriğinde hizmet veren Kişisel Verileri Koruma Kurulu (KVKK), şahsi bilgileri h’edefi dışında kullanıcılara c’eza yağdırıyor.

Bir alış veriş merkezi tarafından senetli alış verişler amacıyla alakalı şahıslardan e-Devlet parolası, internet sayfasında üyelik oluşturulması amacıyla ise T.C. kimlik numarası temin edilmesi hedefiyla şahsi bilgilerin hukuka aykırı işlenmesine yönelik ihbar üstüne Kişisel Verileri Koruma Kurulu (KVKK) toplandı.
Kanuna aykırılık teşkil ettiği belirtildi


Kararda; e-Devlet şifrelerinin istenilmesinin 6698 sayılı Kanuna aykırılık teşkil ettiği belirtilerek gereğinin yapılmasının talep edildiği hatırlatıldı. İhbar dilekçesinde veri sorumlusunun internet sitesinde ‘Kasaya Git’ sekmesi altındaki sayfada “Senetli alış verişte onay sürecinizin başarı ile tamamlanmasını istiyorsanız alttaki alana e-Devlet şifrenizi giriniz. Siparişi onaylıyorum butonuna basıldığında otomatik olarak doğruluğunu sağlama yapılacaktır.” şeklinde bulguların yer aldığı dile getirildi.

Kurul kararında şu ifadelere yer verildi: “Kredilendirmeye temel olarak senetle oluşturulan alış verişler amacıyla sözleşmenin kurulması ve ifasıyla direk alakalı olan alakalı şahıslara ait şahsi, mali ve ekonomik bilgilerin işlendiği, alakalı şahıslardan dilenen bu bilgilerin işleme ilkelerine tam olarak uyumlu bulunduğu öne sürülmüştür. Veri sorumlusu tarafından senetli alış verişler amacıyla alakalı şahıslardan e-Devlet parolasınin, internet sayfasında üyelik oluşturulması amacıyla de T.C. kimlik numarasının temin edilmesinin mecburi kılınması hedefiyla oluşturulan şahsi veri işleme faaliyetlerinin Kanunun 5 inci maddesinde yer alan veri işleme şartlarından rastgele birine dayanılmaksızın gerçekleştirildiği ortadadır. Öte yandan veri sorumlusunun internet sitesindeki üyelik müracaatı ile alakalı sayfada T.C. kimlik numarası girilmek hedefiyla daha evvel internet sayfasına üye olan bireylerin şahsi bulgularınin üçüncü şahıslarce görüntülenebilir olması hususunun veri güvenliği açığına işaret ettiği neticesine varılmıştır.

300 bin TL idari para cezası
Bu hususların yasaya aykırılık teşkil etmesi nedeniyle, şahsi bilgilerin işlenmesinde veri güvenliğini sağlamaya yönelik lüzumlu teknik ve idari tedbirleri alma yükümlülüğünü yerine getirmeyen veri sorumlusu ile alakalı 300 bin TL idari para c’ezası uygulanmasına karar verilmiştir. Veri sorumlusunun, bugüne kadar sözlü görüşmeler ve/ya da internet sitesi vasıtasıyla alakalı şahıslardan temin ettiği e-Devlet şifrelerini ve T.C. kimlik numaralarını ‘Kişisel Verilerin Silinmesi, Yok Edilmesi ya da Anonim Hale Getirilmesi Hakkında Yönetmeliğe’ makul bir biçimde imha etmesi ve imha işlemlerinin yapıldığını ispatlar nitelikteki belgeler (log kaydı gibi) ile beraber Kurula bilgi vermesi hususunda talimatlandırılmasına hükmedilmiştir.

Veri sorumlusunun internet sitesinde hesap oluşturma sayfasında sisteme daha evvel üye olmuş bireylerin şahsi bulgularınin görüntülenmesine sebebiyet veren emniyet açığının ivedilikle giderilmesi, T.C. kimlik numarası temin edilmeksizin üyelik oluşturulabilmesi adına düzenin güncellenmesi ile bu işlemlere dair Kurula en geç otuz gün içersinde bilgi verilmesi tarafında veri sorumlusunun talimatlandırılmasına karar verilmiştir. Öte yandan, söz hususu emniyet açığının veri sorumlusu nezdindeki şahsi bilgilere hukuka aykırı olarak üçüncü şahıslar tarafından erişim sağlanmasına sebebiyet vermiş bulunduğu; mevzuya dair olarak resen araştırma başlatılmasına karar verilmiştir.”

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir