Kişisel Verileri Koruma Kurumu (KVKK) 505 bin 337 müşterisinin kişisel verisini koruyamadığı gerekçesiyle zincir dönerci Baydöner'e 1 milyon lira ceza kesti.
Hackerlar bir çalışanın kullanıcı adı ve şifrelerini ele geçirerek Baydöner’in sistemine girdi. Ardından 505 bin 337 müşterinin kişisel verilerini (ad-soyadı, cinsiyet, e-mail, telefon ve yaşadığı şehir bilgisi) ele geçirdiler.
Hackerlar bir müddet sonra da şirket yöneticisinin telefonuna şirkete ait bazı verilerin ellerinde olduğuna dair mesaj attı.
Baydöner durumu KVKK’ye bildirince inceleme başlatıldı.
Kurum veri güvenliği içim gerekli teknik ve idari tedbirlerin alınmaması nedeniyle 800 bin lira, veri ihlalinden etkilenen kişilere bildirim yapılmaması nedeniyle de 200 bin lira olmak üzere şirkete toplam 1 milyon lira idari para cezası kesti.
Kararda hackerlar sisteme girdiğinde durumu haber verecek alarm sisteminin kurulmadığı, bu nedenle veri sorumlusunun takip ve kontrolde eksikliği bulunduğu vurgulandı.
Ayrıca sorumlunun kişisel verilerin korunması için çalışanlara eğitim ve farkındalık çalışması yapılması konusunda özen göstermediğine kanaat getirildi.