DOLAR 37,9905 % 0.12
EURO 42,3405 % 0.24
STERLIN 49,9186 % -0.1
FRANG 44,4958 % 0.75
ALTIN 3.774,54 % -0,59
BITCOIN 82.727,52 -0.789

Ekstreyi Şirket Mailine Gönderen Bankaya Ceza Kesildi

Yayınlanma Tarihi : Google News
Ekstreyi Şirket Mailine Gönderen Bankaya Ceza Kesildi

Kişisel Verileri Koruma Kurulu (KVKK), bankanın müşterisine ait ekstreyi kişisel mail adresi yerine, şirket mailine göndermesinin ‘kişisel verilerin hukuka aykırı işlenmesi’ anlamına geldiğine hükmetti. Kurul, bankaya 60 bin lira ceza kesti.

Ekstreyi Şirket Mailine Gönderen Bankaya Ceza Kesildi

Adalet Bakanlığı bünyesinde hizmet veren KVKK, kişisel verileri amacı dışında kullananlara ceza yağdırıyor. Bir tüketici, kredi kartı ekstresine dair elektronik postanın kişisel e-mail yerine şirket e-mali adresine gönderilmesiyle şok yaşadı. KVKK’na müracaat eden mağdur tüketici, kişisel verilerinin ifşa olduğunu öne sürdü. Müşterisi olduğu bankanın, kendisine ait kredi kartının ekstresini kendisine ait olmayan bir e-posta adresine göndererek şahsına ait bilgileri üçüncü kişilerle paylaştığı, veri sorumlusuna konuya ilişkin hem e-posta hem de dilekçe ile başvuruda bulunmasına rağmen cevap alamadığını kaydetti. Veri sorumlusu bankanın kendisine ait aynı kredi kartının ekstresini, kendisine ait olmayan bir e-posta adresine tekrar göndererek şahsına ait bilgileri tekrar üçüncü kişilerle paylaştığı, kendisinin Kuruma göndermiş olduğu dilekçe aracılığıyla veri sorumlusundan şikâyetçi olduğunu belirterek, veri sorumlusu hakkında Kanun çerçevesinde gerekli işlemlerin yapılması talep etti. Kurul’un savunma talep ettiği banka ise müşterinin ortağı olduğu firmanın iletişim adresi olduğu, firmanın talimatı doğrultusunda firmaya ve ortaklarına tahsis edilen ticari kredi kartlarının ekstrelerinin söz konusu e-posta adresine gönderilmekte olduğunu öne sürdü. Kurul, bankanın 60 bin lira ceza ödemesi gerektiğine hükmetti.
Kararda şöyle denildi: “Şikâyete konu olayda veri sorumlusunun ilgili kişinin kredi kartı ekstresinde yer alan kişisel verilerini, kendisine ait olmayan bir e-posta adresine göndermek suretiyle Kanunun 5 inci maddesinde düzenlenen kişisel veri işleme şartlarından biri bulunmaksızın üçüncü kişilerle paylaştığı ve bu yönüyle yasaya aykırı bir kişisel veri aktarımı gerçekleştirdiği sonucuna varılmıştır. Veri sorumlusu Bankanın, yasa kapsamında kişisel verilerin hukuka aykırı işlenmesini önlemek ve muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almadığı kanaatine ulaşılmıştır. Kanunun 18’inci maddesinin birinci fıkrasının (b) bendi hükmü uyarınca hakkında 60 bin TL idari para cezası uygulanmasına karar verilmiştir.”

Büyük Sivas Haber


YORUM YAP

Bu yazı yorumlara kapatılmıştır.