Kişisel Verileri Koruma Kurulu, kozmetik ve kişisel bakım şirketi olan veri sorumlusunun çalışanların güvenlik zafiyetlerini veya bunları kullanan tehditleri bildirmesi için resmi bir raporlama usulü oluşturmadığını tespit ederek 500.000 TL idari para cezası uyguladı.
Karar: 2024/1718 sayılı Kişisel Verileri Koruma Kurulu Kararı, 09.10.2024
Sonuç: 500.000 TL idari para cezası
Olay
Kozmetik ve kişisel bakım şirketi olan veri sorumlusunun veri ihlal bildirimi incelendi.
Kurulun değerlendirmesi
Kurul, Kişisel Veri Güvenliği Rehberinde yer alan, çalışanların güvenlik zafiyetlerini ya da bunları kullanan tehditleri bildirmesi için resmi bir raporlama prosedürü oluşturulması gerekliliğine uyulmadığını tespit etti.
Sonuç
İhlalin boyutu, kabahatin haksızlık içeriği, veri sorumlusunun kusuru ve ekonomik durumu göz önünde bulundurularak 500.000 TL idari para cezası uygulanmasına karar verildi.
Uygulamaya dönük çıkarım
Çalışanların şüpheli durumu bildirebileceği yazılı bir kanalın bulunmaması, tek başına ceza gerekçesi olabiliyor. Bildirim kanalının tanımlanması, duyurulması ve işletildiğinin kayıtlanması gerekiyor.
Sık sorulan sorular
Zafiyet raporlama prosedürü nedir?
Çalışanların güvenlik açıklarını ve tehditleri iletebileceği, yazılı olarak tanımlanmış resmi bir bildirim usulüdür.
İlgili: Veri İhlali ve Güvenlik Tedbirleri: Kurul Karar Özetleri (10 Ağustos 2026)
Bu içerik genel bilgilendirme amaçlıdır, hukuki danışmanlık niteliği taşımaz. Somut durumunuz için uzman görüşü alınız. Kaynak: Kişisel Verileri Koruma Kurumu, Kurul Karar Özetleri — 2024/1718 sayılı Karar; 10 Ağustos 2026 tarihli duyuru (kvkk.gov.tr).