EnglishFrenchGermanTurkish

EnglishFrenchGermanTurkish

EnglishFrenchGermanTurkish

EnglishFrenchGermanTurkish

"Kişisel Verilerin Hukuka Aykırı İşlenmesi" etiketli kararlar

2020/78

30/01/2020

Konu: Veri sorumlusu bankanın ilgili kişiye ait kredi kartı ekstresini ilgili kişiye ait olmayan bir e-posta adresine göndererek bu bilgilerin üçüncü bir kişiyle paylaşılması sonucu veri sorumlusuna e-posta ve dilekçe yoluyla başvurulmuş fakat yazılı bir cevap alınamamıştır.

Kararı Paylaşın

Karar Özeti:

Kurul, veri sorumlusunun ilgili kişiye ait bilgileri Kanunda düzenlenen veri işleme şartlarından biri olmaksızın üçüncü kişilerle paylaştığı ve bu yönüyle 8. Madde hükmüne aykırı veri aktarımı gerçekleştirdiğini saptamıştır.
Veri sorumlusu yazılı cevap vermeyip yalnızca telefonda bilgilendirme yaparak Kanun’un 13. Maddesini ihlal etmiştir; veri sorumlusunun bundan sonraki başvurularda azami dikkat ve özeni göstermesi için talimatlandırılmasına karar verilmiştir.

Ceza: 60 000 TL idari para cezası kesilmiştir.

İlgili GDPR kararlarını görmek ister misin?

2020/66

27/01/2020

Konu: İlgili kişinin irtibat numarasının bir elektrik dağıtım şirketi tarafından herhangi bir işleme şartına dayanılmaksızın işlenmesi hakkında.

Kararı Paylaşın

Karar Özeti:

Karara konu olayda, ilgili kişinin irtibat numarasına, bir elektrik dağıtım şirketi tarafından kendisine ait olmayan birkaç elektrik abone numarasına ilişkin farklı konularda bilgilendirme amaçlı SMS’ler gönderilmesi üzerine kurulun yapmış olduğu inceleme sonucunda; Veri sorumlusunun kendisine yapılan başvuruları zamanında cevaplandırması konusunda talimatlandırılmasına, veri işleme faaliyetinin ise belirli, açık ve meşru olmadığı sebebiyle idari para cezası verilmesine karar verilmiştir.

Ceza: 100.000-TL para cezası verilmiştir.

İlgili GDPR kararlarını görmek ister misin?

2020/34

16/01/2020

Konu: İlgili kişinin dergi aboneliği işlemleri ile ilgili bir çağrı merkezine vermiş olduğu telefon numarasının anılan çağrı merkezi tarafından bir gıda şirketinin reklamının yapılması amacıyla aranması hakkında.

Kararı Paylaşın

Karar Özeti:

Kurul tarafından yapılan inceleme neticesinde, kişisel verinin ilk işlenme amacından farklı olarak başka bir amaç için kullanıldığı ve bu kapsamda kişisel verilerin işlendikleri amaçla bağlantılı ve sınırlı olma ilkesine aykırılık saptanarak KVKK’nın 12’nci maddesinin 1 numaralı fıkrasının a bendinde yer alan “kişisel verilerin hukuka aykırı olarak işlenmesini önlemek” hükmüne aykırı davranıldığından bahisle idari para cezası uygulanmasına karar verilmiştir.

Ceza: 18.000,00-TL idari para cezası uygulanmasına karar verilmiştir.

İlgili GDPR kararlarını görmek ister misin?

2020/41

16/01/2020

Konu: İlgili kişinin kişisel verilerinin hukuka aykırı işlendiği iddiası kapsamında veri sorumlusu Bankadan talep ettiği tazminat talebinin karşılanmaması hakkında.

Kararı Paylaşın

Karar Özeti:

Karara konu olayda ilgili kişi tarafından borcu olan veri sorumlusu bankanın iş yerini arayarak aile bilgilerini sorguladığı, ödeme yapıp yapmayacağının iş yeri sekterine defaten sorukduğu, aramalardan sonra aynı yıl içinde iş akdinin firma tarafından sonlandırılması sebebiyle veri sorumlusundan 100.000,00-TL maddi ve manevi tazminat isteminde bulunduğu beliritlmiştir. Kurul tarafından yapılan incelemeler sonucunda, ilgili kişinin veri sorumlusuna başvurusunun KVKK’nın 11’inci maddesi kapsamında bir talep içermediği ve Kurum’a şikayetinde de iddialarını kanıtlayıcı bir belge sunamadığı, ayrıca zarara ilişkin taleplerini KVKK’nın 14’üncü maddesinin 3 numaralı fıkrasında yer alan genel mahkemeler huzurunda kullanması gerektiğine karar verilmiştir.

Ceza: Herhangi bir işlem tesis edilmemiştir.

İlgili GDPR kararlarını görmek ister misin?

2019/166

31/05/2019

Konu: İlgili kişiye ait telefon numarasına kendisine ait olmayan içeriğin gönderilmesi ile ilgili.

Kararı Paylaşın

Karar Özeti:

İlgili kişinin, şahsına ait telefon numaralarına gönderilen ve kendisine ait olmayan içerik barındıran kısa mesaj (SMS) nedeniyle veri sorumlusuna başvurduğu; veri sorumlusu tarafından verilen cevapta, bu gönderimin personel hatasından kaynaklandığı ve başka bir aboneye ait giriş yapılırken 1 rakam hatası sonucunda ilgili kişiye SMS gönderildiği tespit edilerek yanlışlığın derhal düzeltildiğinin belirtildiği; ancak, kendisine gönderilen SMS’te kişisel verileri yer alan kişinin yeğeni olduğunu ve yeğeninin telefon numarası ile kendisine ait telefon numarasının 1 rakam değişikliği / yanlışlığı ile karıştırılmasının mümkün olmadığını belirterek veri sorumlusu hakkında gereğinin yapılmasını talep etmesi üzerine Kurulun yapmış olduğu inceleme sonucunda Kanunda düzenlenen işleme şartlarından herhangi birine dayanmadan işlenmesi şeklindeki tek bir harekete bağlı iki farklı veri işleme faaliyeti saptandığından veri sorumlusu şirket hakkında idari para cezası uygulanmasına karar verilmiştir.

Ceza: 50.000-TL idari para cezası uygulanmıştır.

İlgili GDPR kararlarını görmek ister misin?

2018/63

31/05/2018

Konu: Veri sorumlusu nezdinde bulundukları pozisyon veya görev itibariyle kişisel verileri işleme yetkisi olanlar tarafından, yetkisi ve amacı dışında veri işlenmesi hususunun değerlendirilmesi.

Kararı Paylaşın

Karar Özeti:

Kurul tarafından verilen ilke kararı sonucunda; veri sorumlusu nezdinde bulundukları pozisyon ve/veya görev itibariyle kişisel verilere erişme yetkisi olanlar tarafından, yetkileri aşmak ve/veya yetkilerini kötüye kullanmak suretiyle, kişisel amaçlara veya nedenlere bağlı olarak işleme amacı dışında söz konusu kişisel verilerin işlenmesi ve/veya bu verilerin üçüncü kişilerle paylaşılması KVKK’nın 12’nci maddesinin 1 numaralı fıkrasına aykırılık teşkil edeceğine karar verilmiştir. Bu kapsamdaki eylemlerin önlenmesi amacıyla veri sorumlularınca uygun güvenlik düzeyini temin etmeye yönelik her türkü teknik ve idari tedbirin alınması hususunda veri sorumluları bilgilendirilmiştir.

Ceza: İdari yaptırım uygulanmamıştır.

İlgili GDPR kararlarını görmek ister misin?

2017/61

21/12/2017

Konu: Rehberlik Hizmeti Veren İnternet Sitelerinde/Uygulamalarda Kişisel Verilerim Korunması Hakkında İlke Karar.

Kararı Paylaşın

Karar Özeti:

Kurul tarafından yapılan incelemede, internet siteleri veya sosyal medya hesapları üzerinden kişisel verileri toplayarak bu verilerin paylaşımını sağlayan, isim sorgulandığında telefon numarası bilgisine, telefon numarası sorgulandığında da isim bilgisine erişme ve başkalarının telefon rehberinde nasıl kayıtlı olduğunu öğrenme gibi konularda hizmet veren birçok uygulama ve internet sitesi bulunduğu tespit edilmiştir. Bu kapsamda, kişisel verilerin işlenmesi eylemlerinden birinin gerçekleştirilebilmesi için öncelikle KVKK’nın 5 ve 6’ıncı maddelerinde sayılan işleme şartlarından birinin bulunması ve ayrıca Kanun ile öngörülen diğer yükümlülüklerin yerine getirilmesi gerektiği belirtilerek ilgili internet siteleri ve mobil uygulamalar tarafından gerçekleştirilen işleme faaliyetlerin Kanun’un 15’inci maddesinin 7 numaralı fıkrası uyarınca derhal durdurulmasına karar verilmiştir.

Ceza: İlgili mobil uygulama ve internet sitelerin tarafından gerçekleştirilen veri işleme faaliyetinin derhal durdurulmasına karar verilmiştir.

İlgili GDPR kararlarını görmek ister misin?

3 / 3123

Türkçe dilinde GDPR karar özetlerini görmek ister misin?