Üye Bilgilerinin İnternet Sitesinde Açıkta Kalması: 200 Bin TL Ceza

Karar: 2023/1796 sayılı Kişisel Verileri Koruma Kurulu Kararı, 19.10.2023
Sonuç: 200.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, ilgili kişinin ad, soyad, üyelik bilgileri ve telefon numarasının veri sorumlusunun internet sitesinde sınırsız bir kitlenin erişimine açık hâle gelmesini hukuka aykırı erişimi önleme yükümlülüğünün ihlali sayarak 200.000 TL idari para cezası uyguladı.

Test Sonucunun Yanlış Numaraya Gönderilmesi: Güncellik İlkesi Kararı

Karar: 2023/1787 sayılı Kişisel Verileri Koruma Kurulu Kararı, 19.10.2023
Sonuç: 30.000 TL idari para cezası ve talimat

Kişisel Verileri Koruma Kurulu, ilgili kişinin güncel telefon numarası bildirilmiş olmasına rağmen test sonucunun veri kayıt sistemindeki eski numaraya gönderilmesini doğru ve gerektiğinde güncel olma ilkesine aykırı bularak 30.000 TL idari para cezası uyguladı.

Dijital Oyun Platformunda Veri İhlali: 1,5 Milyon TL Ceza

Karar: 2023/1017 sayılı Kişisel Verileri Koruma Kurulu Kararı, 08.06.2023
Sonuç: 1.500.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, dijital oyun ve eğlence platformları sunan veri sorumlusunun kullandığı uygulamalar için alınan güvenlik tedbirlerinin yeterliliğini düzenli olarak kontrol etmediğini ve ihlale sebep olabilecek güvenlik açıklarını kapatmadığını tespit ederek 1.500.000 TL idari para cezası uyguladı.

72 Saatlik Bildirim Süresine Uyulmaması: 1 Milyon TL Ceza

Karar: 2024/728 sayılı Kişisel Verileri Koruma Kurulu Kararı, 09.05.2024
Sonuç: 1.000.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, finans ve muhasebe alanında faaliyet gösteren uluslararası bir meslek kuruluşuna, teknik ve idari tedbir eksikliği nedeniyle 750.000 TL, 72 saatlik bildirim süresine uyulmaması nedeniyle 250.000 TL olmak üzere toplam 1.000.000 TL idari para cezası uyguladı.

İlgili Kişilere Bildirim Yapılmaması: Restoran Zincirine 1 Milyon TL Ceza

Karar: 2025/88 sayılı Kişisel Verileri Koruma Kurulu Kararı, 09.01.2025
Sonuç: 1.000.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, bir restoran zinciri ve hızlı servis gıda şirketine, veri güvenliği tedbirlerini almaması nedeniyle 800.000 TL, ilgili kişilere bildirimde bulunmaması nedeniyle 200.000 TL olmak üzere toplam 1.000.000 TL idari para cezası uyguladı.

Gecikmeli İhlal Bildirimi: Sanayi Şirketine 1 Milyon TL Ceza

Karar: 2022/1375 sayılı Kişisel Verileri Koruma Kurulu Kararı, 23.12.2022
Sonuç: 1.000.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, veri ihlalini tespit tarihinden 23 gün sonra bildiren sanayi şirketine, teknik ve idari tedbir eksikliği nedeniyle 800.000 TL, en kısa sürede bildirim yükümlülüğüne aykırılık nedeniyle 200.000 TL olmak üzere toplam 1.000.000 TL idari para cezası uyguladı.

Zayıf Parola ve Erişim Yetki Matrisi Eksikliği: 700 Bin TL Ceza

Karar: 2024/1899 sayılı Kişisel Verileri Koruma Kurulu Kararı, 07.11.2024
Sonuç: 700.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, Avrupa'daki grup şirketlerine kurumsal destek hizmeti veren veri sorumlusunun ihlal öncesinde güçlü parola kullanımına gereken dikkat ve özeni göstermediğini, erişim yetki ve kontrol matrisi oluşturma ilkesine uymadığını tespit ederek 700.000 TL idari para cezası uyguladı.

Zafiyet Raporlama Usulünün Bulunmaması: Kozmetik Şirketine 500 Bin TL Ceza

Karar: 2024/1718 sayılı Kişisel Verileri Koruma Kurulu Kararı, 09.10.2024
Sonuç: 500.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, kozmetik ve kişisel bakım şirketi olan veri sorumlusunun çalışanların güvenlik zafiyetlerini veya bunları kullanan tehditleri bildirmesi için resmi bir raporlama usulü oluşturmadığını tespit ederek 500.000 TL idari para cezası uyguladı.

Fiziksel Arşiv Güvenliği: Turizm Şirketine 500 Bin TL Ceza

Karar: 2024/1523 sayılı Kişisel Verileri Koruma Kurulu Kararı, 10.09.2024
Sonuç: 500.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, turizm, otelcilik ve konaklama işletmeciliği yapan veri sorumlusunun kişisel verilerin bulunduğu fiziksel ortamları dış risklere karşı uygun yöntemlerle korumadığını ve giriş çıkışları kontrol altına almadığını tespit ederek 500.000 TL idari para cezası uyguladı.

Fidye Yazılımı Saldırısında Sızmanın Fark Edilememesi: 500 Bin TL Ceza

Karar: 2022/711 sayılı Kişisel Verileri Koruma Kurulu Kararı, 21.07.2022
Sonuç: 500.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, otomotiv güvenlik ve elektronik sistemleri üreten veri sorumlusunun fidye yazılımı saldırısı sırasında gerçekleşen sızma, yanal hareket, zafiyet taraması ve yönetici erişim bilgisi hırsızlığını veriler şifrelenene kadar fark edememesini eksiklik sayarak 500.000 TL idari para cezası uyguladı.

Otomotiv Yan Sanayide Veri İhlali: 430 Bin TL Ceza

Karar: 2024/415 sayılı Kişisel Verileri Koruma Kurulu Kararı, 06.03.2024
Sonuç: 430.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, otomotiv sektöründe faaliyet gösteren bir yan sanayi üretim firmasının güvenlik zafiyetlerinin ve tehditlerin bildirimi için resmi bir raporlama usulü oluşturmadığını tespit ederek 430.000 TL idari para cezası uyguladı.

İlaç Şirketinde Veri Güvenliğinin Takibi: 350 Bin TL Ceza

Karar: 2024/1898 sayılı Kişisel Verileri Koruma Kurulu Kararı, 07.11.2024
Sonuç: 350.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, ilaç ve sağlık ürünleri alanında faaliyet gösteren veri sorumlusunun kişisel veri güvenliğinin takibi bakımından yeterli dikkat ve özeni göstermediğini tespit ederek 350.000 TL idari para cezası uyguladı.

Sisteme Erişim de Veri İhlalidir: Yazılım Şirketine 350 Bin TL Ceza

Karar: 2024/790 sayılı Kişisel Verileri Koruma Kurulu Kararı, 16.05.2024
Sonuç: 350.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, verilerin kopyalanmadığı ve bütünlüğünün bozulmadığı gerekçesiyle ilgili kişilere bildirim yapmayan yazılım şirketine, tedbir eksikliği için 250.000 TL, bildirim yapmama için 100.000 TL olmak üzere toplam 350.000 TL ceza uyguladı.

Ağ Bölümlendirmesi Yapılmaması: Fidye Yazılımıyla 9 Şirket Etkilendi

Karar: 2024/2196 sayılı Kişisel Verileri Koruma Kurulu Kararı, 26.12.2024
Sonuç: 250.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, fidye yazılımı saldırısı sonucunda veri sorumlusu dâhil dokuz şirketin verilerinin etkilenmesini, sistemler arasındaki ağ bölümlendirmesinin uygun yapılmadığının göstergesi sayarak 250.000 TL idari para cezası uyguladı.

Gelişmiş Kimlik Doğrulama Eksikliği: Tarımsal Emtia Şirketine 200 Bin TL Ceza

Karar: 2022/714 sayılı Kişisel Verileri Koruma Kurulu Kararı, 21.07.2022
Sonuç: 200.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, tarımsal emtia ticareti alanında faaliyet gösteren veri sorumlusunun ihlal öncesinde gelişmiş kimlik doğrulama yöntemleri ve saldırı tespit sistemleri kullanmadığını, güvenlik sıkılaştırmaları yapmadığını tespit ederek 200.000 TL idari para cezası uyguladı.

Farklı Şirketlerin Aynı Sunucuyu Kullanması: 150 Bin TL Ceza

Karar: 2024/413 sayılı Kişisel Verileri Koruma Kurulu Kararı, 06.03.2024
Sonuç: 150.000 TL idari para cezası

Kişisel Verileri Koruma Kurulu, farklı veri sorumlularının ortak bir sunucu sistemini kullanmasını hem sistemin yanlış kurgulanmasından kaynaklanan teknik bir eksiklik hem de idari bir eksiklik sayarak 150.000 TL idari para cezası uyguladı.

Bu içerik genel bilgilendirme amaçlıdır, hukuki danışmanlık niteliği taşımaz. Somut durumunuz için uzman görüşü alınız. Kaynak: Kişisel Verileri Koruma Kurumu, Kurul Karar Özetleri — 10 Ağustos 2026 tarihli duyuru (kvkk.gov.tr).