Ajanda

HAVAYOLU ŞİRKETİNDEN VERİ İHLALİ BİLDİRİMİ

31.10.2018

Duyurumuz; Kişisel Verileri Koruma Kurulunun (“Kurul”) kişisel veri ihlaline ilişkin 30.10.2018 tarihli kamuoyu duyurusu hakkındadır.

Genel Olarak;

6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) m.12/f.5 hükmünde veri sorumluları bakımından öngörülen, faaliyetleri sebebiyle işlediği kişisel verilerin kanuni olmayan yollarla ihlal edilmesi halinde ilgili kişiye ve Kişisel Verileri Koruma Kurulu’na işbu durumu bildirme yükümlülüğü kapsamında; Hong Kong merkezli havayolu şirketi Cathay Pacific Airways Limited (“Havayolu Şirketi”) 25.10.2018 tarihli yazısı ile Kurul’a veri ihlali yaşadığı konusunda bildirimde bulunmuştur.

İhlal Bildirimi Hakkında;

Havayolu Şirketi tarafından yapılan bildirimde;

  1. 07.05.2018 tarihinde Havayolu Şirketi tarafından yapılan incelemelerde, 13.03.2018 tarihinde bilgisayar ağları üzerinden yolcu bilgilerini içeren bilgi sistemlerine yetkisiz erişim sağlandığının tespit edildiği,
  2. Söz konusu veri ihlali ile, kendi yolcularının kişisel verileri dışında, bağlı kuruluşu Hong Kong Dragon Airlines Limited yolcuları ile Asia Miles ve Marco Polo Club üyelerinin de kişisel verilerine erişildiği,
  3. Havayolu Şirketi tarafından yapılan incelemeler sonucunda Türkiye’de 1.286 kişinin kişisel verilerinin bu veri ihlalinden etkilendiği ve Türkiye’de 155 kişinin pasaport numarasına erişildiği,
  4. Yetkisiz erişim sonucunda ihlal edilen kişisel veriler arasında yolcu ismi, uyruğu, doğum tarihi, telefon numarası, elektronik posta adresi, pasaport numarası, kimlik kartı numarası, “frequent flyer” üyelik numarası, müşteri hizmetleri notları ve geçmiş seyahat bilgileri gibi verilerin bulunmasıyla birlikte, sayılan kişisel verilerin her yolcu özelinde farklılık gösterdiği hususlarında açıklamalarda bulunulmuştur.

KVKK’nın m.12/f.5 hükmünde öngörülen yetkileri kapsamında Kurul; 30.10.2018 tarih ve 2018/124 sayılı Kararı ile Havayolu Şirketi ve bağlı kuruluşları tarafından işlenen kişisel verilere ilişkin yaşanan veri ihlalinin Kişisel Verileri Koruma Kurumu'nun internet sayfasında ilan edilmesine karar vermiştir.

Karar kapsamında, kişisel veri sahiplerinin veri ihlaline ilişkin olarak bilgi alabilmeleri için Havayolu Şirketi tarafından sağlanan imkanlara da yer verilmiştir.

Detaylı bilgi için Kamuoyu Duyurusu metnine buradan ulaşabilirsiniz.

İşbu yazı hakkında ek bilgi gerektiğinde aşağıdaki kişilerle irtibata geçmenizi rica ederiz.

Ersin Nazalı

Yönetici Ortak, Avukat, YMM

enazali@nazali.av.tr

Hatice Zümbül

Direktör, Dava ve Uyuşmazlık Çözümü

hzumbul@nazali.av.tr

Yukarıda yer verilen açıklamalarımız, hukuki görüş ve tavsiye niteliğinde olmayıp, konuya ilişkin genel bilgiler içermektedir; bu sebeple belirtilen konularda bir aksiyon almadan önce, bir uzmana danışmanızı tavsiye ederiz. NAZALI’ ya işbu dokümanın içeriğinden kaynaklanan veya içeriğine ilişkin olarak ortaya çıkan sonuçlardan dolayı herhangi bir sorumluluk iddiasında bulunulamaz.