BBA Hukuk BBA Hukuk
  • Anasayfa
  • Hakkımızda
  • Çalışma Alanlarımız
  • Çalışma Ekibimiz
  • Haberler
    Yayınlarımız
    Haberler
  • İletişim
Türkçe
İngilizce
BBA Hukuk
  • Anasayfa
  • Hakkımızda
  • Çalışma Alanlarımız
  • Çalışma Ekibimiz
  • Haberler
    Yayınlarımız
    Haberler
  • İletişim
Türkçe
İngilizce

Senetli Alışverişler İçin İlgili Kişilerden Toplanan Kişisel Verilerin Hukuka Aykırı Olarak İşlenmesi

admin admin
Makalelerimiz
Mart 3, 2022

Veri sorumlusu bir alışveriş merkezi tarafından senetli alışverişler için ilgili kişilerden e-Devlet şifresi, internet sayfasında üyelik oluşturulması için ise T.C. kimlik numarası temin edilmesi suretiyle kişisel verilerin hukuka aykırı işlenmesi hakkında Kişisel Verileri Koruma Kurulunun 17.02.2022 tarih ve 2022/137 sayılı Karar Özeti Kişisel Verileri Koruma Kurumu’nun internet sitesinde yayımlanmıştır.

Kurum’a intikal eden ihbarda, veri sorumlusu bir alışveriş merkezinin internet sitesinde senet ile telefon satın alma başvurusu sırasında ilgili kişilerden e-Devlet şifrelerinin istendiği ve bu durum 6698 sayılı Kişisel Verilerin Korunması Kanuna’na aykırılık teşkil ettiği için gereğinin yapılması talep edilmiştir. Ek olarak, veri sorumlusunun intnernet sitesinde ‘‘Kasaya Git’’ sekmesi altındaki sayfada ‘‘Senetli alışverişte onay sürecinizin başarıyla tamamlanmasını istiyorsanız aşağıdaki alana e-Devlet şifrenizi giriniz. Siparişi onaylıyorum butonuna basıldığında otomatik olarak doğrulama yapılacaktır.’’ şeklindeki bilgilerin yer aldığı ekran görüntüsüne yer verilmiştir.

Bunun üzerine veri sorumlusu, ilgili kişilerden e-devlet şifresini istemediğini, ekran görüntüsüde yer verilen alanın başkaca bir görselin parçası olduğunu, doldurulacak ve jpg formatında bir alan olduğunu iddia etse de bu durumu teşvik edici bir belge sunmadığı ve hatta ihbara konu ekran görüntüsünün taraflarca fark edilmesi üzerine ivedilikle kaldırıldığını beyan etmiştir. Bu durum Kurul tarafından, veri sorumlusunun kendi internet sitesinde gerçekleştirilmesi muhtemel kişisel veri işleme faaliyetlerinin kontrolünü sağlayamadığına ve dolayısıyla gerekli teknik ve idari tedbirleri almadığına işaret ettiğini, senetli alışverişlerde müşterilerin e-Devlet şifrelerinin temin edilmesi suretiyle ilgili kişilerin e-Devlet kapısında kendileriyle ilgili yer alan her türlü bilgiye veri sorumlusunca erişilebilme tehlikesi ile karşı karşıya kalacaklarını ortaya koymuştur.

Veri sorumlusunun internet sitesinde senetli alışverişler için ilgili kişilerden e-Devlet şifresinin, internet sayfasında üyelik oluşturabilmek için de T.C. kimlik numarası bilgilerinin temin edilmesi zorunlu kılınmıştır.

Bunun üzerine Kurul yaptığı incelemede, söz konusu kişisel veri işleme faaliyetlerinin Kişisel Verileri Koruma Kanununun 5 inci maddesinin ikinci fıkrasında yer alan veri işleme şartlarından herhangi birine dayanmaksızın gerçekleştirildiğini vurgulamıştır. Ek olarak, ilgili kişilerin T.C kimlik numarasını ve e-Devlet şifrelerini veri sorumlusu ile paylaşıyor olması açık rıza kapsamında gibi gözükse de, Kanunun 3 üncü maddesinin birinci fıkrasının (a) bendinde tanımlanan açık rıza kavramının unsurlarını karşılamadığı ve sunulacak hizmetlerden yararlanmak için bu bilgilerin verilmesi yönünde bir rıza gösterdiği, bireyin üyeliği oluşturmak ve sonrasında sunulacak hizmetlerden yararlanabilmek için başka bir seçeneği bulunmadığı ve bireye gerçek bir seçim hakkı sunulmayarak söz konusu verileri paylaşmak zorunda bırakıldığı tespit edilmiştir. Ayrıca veri sorumlusunun internet sitesindeki üyelik başvurusu ile ilgili sayfada T.C. kimlik numarası girilmek suretiyle daha önce internet sayfasına üye olan kişilerin kişisel verilerinin üçüncü kişilerce görüntülenebilir olmasının sonucunda güvenlik açığı ortaya çıkmıştır.

Bu değerledirmeler sonucunda Kurul;

  • Veri sorumlusu, Kanunun 12 inci maddesinin birinci fıkrası gereğince kişisel verilerin işlenmesinde veri güvenliğini sağlamaya yönelik gerekli teknik ve idari tedbirleri alma yükümlülüğünü yerine getirmemiştir. Dolayısıyla hakkında Kanunun 18 inci madesinin birinci fıkrasının (b) bendi uyarınca 300.000 TL idari para cezası uygulanmasına karar vermiştir.
  • Bu cezaya ek olarak, kişilerden temin ettiği e-Devlet şifrelerini ve T.C. kimlik numaralarını Kanunun 7 nci maddesine ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmeliğe uygun bir biçimde imha etmesi ve imha işlemlerinin yapıldığını kanıtlar nitelikteki belgeler (log kaydı gibi) ile birlikte Kurula bilgi vermesi hususunda ve,
  • İnternet sitesinde hesap oluşturma sayfasında sisteme daha önce üye olmuş kişilerin kişisel verilerinin görüntülenmesine sebebiyet veren güvenlik açığının ivedilikle giderilmesi, T.C. kimlik numarası temin edilmeksizin üyelik oluşturulabilmesi adına sistemin güncellenmesi ile bu işlemlere ilişkin Kurul’a en geç otuz gün içinde bilgi verilmesi yönünde talimatlandırılmasına karar vermiştir.
Yeni Yayınlar
  • Anayasa Mahkemesinden Kişisel Verilerin Korunmasının İhlali Kararı
  • Tüketici Hakem Heyetlerine Başvuruda Parasal Sınır ve İdari Para Cezaları
  • İşveren, İşçinin Telefonundaki Yazışmaları Denetleyebilir mi?
  • Basın Kanunu İle Bazı Kanunlarda Değişiklik Yapılmasına Dair Kanun
  • Tüketici Hakem Heyetleri Yönetmeliği

Continue Reading

Previous post

Anayasa Mahkemesinden Kolluk Personeli Tarafından Kişisel Verilerle İlgili Hukuka Aykırı Olarak Sorgulama Yapılmasına İlişkin Karar

Next post

Dijital Pazarlar Yasası (Dma) Ve Dijital Hizmet Yasası (Dsa)

  • © BBA Law 2025

  • Legal Notice
  • Privacy
Close
Search

Hit enter to search or ESC to close

Çerez Kullanımı
Daha iyi bir kullanıcı deneyimi sunabilmek için çerezler (cookie) kullanılmaktadır.
Kabul Et
Ayarları Değiştir
Cookie Box Settings
Cookie Box Settings

Privacy settings

Decide which cookies you want to allow. You can change these settings at any time. However, this can result in some functions no longer being available. For information on deleting the cookies, please consult your browser’s help function. Learn more about the cookies we use.

With the slider, you can enable or disable different types of cookies:

  • Block all
  • Essential
  • Functionality
  • Analytics
  • Advertising

This website will:

  • Essential: Remember your cookie permission setting
  • Essential: Allow session cookies
  • Essential: Gather information you input into a contact forms, newsletter and other forms across all pages
  • Essential: Keep track of what you input in a shopping cart
  • Essential: Authenticate that you are logged into your user account
  • Essential: Remember language version you selected

This website won't:

  • Remember your login details
  • Functionality: Remember social media settings
  • Functionality: Remember selected region and country
  • Analytics: Keep track of your visited pages and interaction taken
  • Analytics: Keep track about your location and region based on your IP number
  • Analytics: Keep track of the time spent on each page
  • Analytics: Increase the data quality of the statistics functions
  • Advertising: Tailor information and advertising to your interests based on e.g. the content you have visited before. (Currently we do not use targeting or targeting cookies.
  • Advertising: Gather personally identifiable information such as name and location

This website will:

  • Essential: Remember your cookie permission setting
  • Essential: Allow session cookies
  • Essential: Gather information you input into a contact forms, newsletter and other forms across all pages
  • Essential: Keep track of what you input in a shopping cart
  • Essential: Authenticate that you are logged into your user account
  • Essential: Remember language version you selected
  • Functionality: Remember social media settings
  • Functionality: Remember selected region and country

This website won't:

  • Remember your login details
  • Analytics: Keep track of your visited pages and interaction taken
  • Analytics: Keep track about your location and region based on your IP number
  • Analytics: Keep track of the time spent on each page
  • Analytics: Increase the data quality of the statistics functions
  • Advertising: Tailor information and advertising to your interests based on e.g. the content you have visited before. (Currently we do not use targeting or targeting cookies.
  • Advertising: Gather personally identifiable information such as name and location

This website will:

  • Essential: Remember your cookie permission setting
  • Essential: Allow session cookies
  • Essential: Gather information you input into a contact forms, newsletter and other forms across all pages
  • Essential: Keep track of what you input in a shopping cart
  • Essential: Authenticate that you are logged into your user account
  • Essential: Remember language version you selected
  • Functionality: Remember social media settings
  • Functionality: Remember selected region and country
  • Analytics: Keep track of your visited pages and interaction taken
  • Analytics: Keep track about your location and region based on your IP number
  • Analytics: Keep track of the time spent on each page
  • Analytics: Increase the data quality of the statistics functions

This website won't:

  • Remember your login details
  • Advertising: Use information for tailored advertising with third parties
  • Advertising: Allow you to connect to social sites
  • Advertising: Identify device you are using
  • Advertising: Gather personally identifiable information such as name and location

This website will:

  • Essential: Remember your cookie permission setting
  • Essential: Allow session cookies
  • Essential: Gather information you input into a contact forms, newsletter and other forms across all pages
  • Essential: Keep track of what you input in a shopping cart
  • Essential: Authenticate that you are logged into your user account
  • Essential: Remember language version you selected
  • Functionality: Remember social media settings
  • Functionality: Remember selected region and country
  • Analytics: Keep track of your visited pages and interaction taken
  • Analytics: Keep track about your location and region based on your IP number
  • Analytics: Keep track of the time spent on each page
  • Analytics: Increase the data quality of the statistics functions
  • Advertising: Use information for tailored advertising with third parties
  • Advertising: Allow you to connect to social sitesl Advertising: Identify device you are using
  • Advertising: Gather personally identifiable information such as name and location

This website won't:

  • Remember your login details
Save & Close