Kişisel Verileri Koruma Kurumu (KVKK), bir giyim mağazasında yaşanan veri ihlali üzerine harekete geçti. Bir müşterinin, kendi bilgisi dışında verilen siparişlere dair mesaj almasıyla başlayan süreç, kurumun yaptığı incelemelerle sonuçlandı. Yapılan araştırmalar sonucunda, mağazanın internet sitesinde müşteriye ait ad, soyad, üyelik bilgileri ve telefon numarası gibi kişisel verilerin, sınırsız bir kitlenin erişimine açık hale getirildiği tespit edildi.
Kurum tarafından yapılan değerlendirmede, söz konusu veri paylaşımının kanunda belirtilen veri işleme şartlarına uygun olmadığı vurgulandı. Şirketin, kişisel verilerin hukuka aykırı şekilde işlenmesini veya üçüncü kişilerin erişimini engellemek adına yeterli teknik ve idari tedbirleri almadığı sonucuna varıldı. Bu ihmal nedeniyle veri sorumlusu konumundaki giyim mağazasına 200 bin lira tutarında idari para cezası kesildi.
Olay, müşterinin kendi üyelik hesabına giriş yaptığında adres bilgilerinin değiştirildiğini ve adına siparişler verildiğini fark etmesiyle gün yüzüne çıkmıştı. Müşterinin şikayeti üzerine başlatılan inceleme, veri güvenliği konusundaki eksiklikleri gözler önüne serdi. KVKK, kişisel verilerin korunması noktasında şirketlerin sorumluluklarını hatırlatarak, benzer ihlallerin önlenmesi için gerekli altyapı çalışmalarının eksiksiz yürütülmesi gerektiğini belirtti.