Haberler
Kişisel Verileri Koruma Kurulu (KVKK) Yeni Veri Güvenliği Kararlarını Duyurdu
Kişisel Verileri Koruma Kurulu (KVKK), yeni kararlarına dair bir dizi ayrıntıyı geçtiğimiz günlerde kamuoyuyla paylaştı. Söz konusu kararların esasını kurula yapılan şikayetlerin değerlendirilmesi oluşturuyor.
Bu noktada alınan kararlar arasında öne çıkanlar şöyle sıralanıyor.
Pazar yeri web sitesi ana sayfasını ziyaret etme şartı olarak e-posta adresinin girilmesini isteyebilir mi? [Karar: Evet]
KVKK; bir internet kullanıcısının karşılaştığı duruma dair yaptığı bildirimle ilgili kararında web sitesinin aracı firma görevi üstlendiği, ürün ve hizmetlerin açık rıza şartına dayandırılmasından ziyade sadece üye olanlara sunulmak istendiğini kaydederek e-posta adresi girilmesini isteyebileceğine karar verdi.
Vefat eden birinin kişisel verileri eşi tarafından talep edilebilir mi? [Karar: Hayır]
Kurul, eşi vefat etmiş kişinin talep ettiği verilerin klinik tarafından verilmek zorunda olunmadığına hükmetti. Söz konusu verilerin talep eden kişiye ait olmaması karara ilişkin gerekçe olarak sunuldu.
İsim benzerliği nedeniyle yanlış kişiye fatura gönderen mobil operatöre 50 bin TL ceza
Müşteri veri girişleri, bazı kurumlar için iş süreçlerinin en önemli gerekliliklerinde biri. Bu noktada bir internet kullanıcısı KVKK’ya yaptığı başvuruda telekomünikasyon firması tarafından e-posta adresine gönderilmiş faturanın kendisine ait olmadığını belirterek isim benzerliği kaynaklı hata yapıldığını öne sürüyor.
Yapılan incelemede bir müşterinin e-posta adresinin başka müşteri ile aynı olduğu, bu nedenle faturanın yanlış kişiye gönderildiği anlaşılıyor.
KVKK, abonelik kaydı esnasında alınan e-posta adresinin halihazırda var olduğunu, ancak bu sorunla ilgili ‘uyarı’ verilmediğini belirterek firmaya, teknik tedbirlerin alınmadığı gerekçesi ile 50 bin TL ceza kesti.
KVKK’ya kişisel veri ihlali şüphesiyle karşılaşılan durumlarla ilgili şikâyette bulunulabiliyor. Daha fazla detay için buraya tıklayabilirsiniz.