Kişisel Verileri Koruma Kurulu, dijital oyun ve eğlence platformları sunan veri sorumlusunun kullandığı uygulamalar için alınan güvenlik tedbirlerinin yeterliliğini düzenli olarak kontrol etmediğini ve ihlale sebep olabilecek güvenlik açıklarını kapatmadığını tespit ederek 1.500.000 TL idari para cezası uyguladı.

Karar: 2023/1017 sayılı Kişisel Verileri Koruma Kurulu Kararı, 08.06.2023
Sonuç: 1.500.000 TL idari para cezası

Olay

Dijital oyun ve eğlence platformları sunan veri sorumlusu tarafından Kurula bir veri ihlal bildirimi yapıldı.

Kurulun değerlendirmesi

Kurul, veri sorumlusunun ihlalin gerçekleşmesinden önce kullandığı uygulamalar için alınan güvenlik tedbirlerinin yeterli olup olmadığını düzenli olarak kontrol etme ve ihlale sebep olabilecek güvenlik açıklarını kapatma konusunda eksiklikleri bulunduğu sonucuna vardı.

Sonuç

Kanunun 12 nci maddesinin birinci fıkrası çerçevesinde gerekli teknik ve idari tedbirleri almayan veri sorumlusu hakkında 1.500.000 TL idari para cezası uygulanmasına karar verildi.

Uygulamaya dönük çıkarım

Bu, yayımlanan karar grubundaki en yüksek idari para cezasıdır. Belirleyici olan ihlalin kendisi değil, ihlal öncesinde güvenlik tedbirlerinin düzenli olarak gözden geçirilmemiş olmasıdır. Periyodik zafiyet taraması ve yama yönetimi kayıt altına alınmalıdır.

Sık sorulan sorular

Veri ihlali cezasında hangi unsur belirleyici?

İhlalin büyüklüğünden çok, ihlal öncesinde alınan teknik ve idari tedbirlerin yeterliliği esas alınıyor.

İlgili: Veri İhlali ve Güvenlik Tedbirleri: Kurul Karar Özetleri (10 Ağustos 2026)

Bu içerik genel bilgilendirme amaçlıdır, hukuki danışmanlık niteliği taşımaz. Somut durumunuz için uzman görüşü alınız. Kaynak: Kişisel Verileri Koruma Kurumu, Kurul Karar Özetleri — 2023/1017 sayılı Karar; 10 Ağustos 2026 tarihli duyuru (kvkk.gov.tr).