Kişisel Verileri Koruma Kurumu (KVKK), zincir restoran markalarından olan Baydöner’de meydana gelen veri ihaleline dair inceleme yaptı. Değerlendirmenin sonucunda müşterilere ait ad, soyad, telefon, cinsiyet, telefon numarası, yaşadığı şehir ve e-posta gibi kişisel bilgilerin ele geçirildiğini belirledi. Kurum, veri güvenliğinin ihlal edilmesinden dolayı restoran zincirine ceza kesilmesini kararlaştırdı.
SALDIRIDAN 505 BİN KİŞİ ETKİLENDİ
Kurumun tespitine göre, 505 bin 337 kişinin etkilendi. Sisteme bir çalışana ait bilgilerin ele geçirilmesi üzerinden erişim sağlandığı belirlenirken, saldırganların şirket sistemlerine girdikten bir süre sonra yöneticilerden birinin telefonuna mesaj göndererek verilere ulaştığı öğrenildi.
ŞİRKET KVKK’YE BİLDİRDİ
Yaşanan olay sonrasında Baydöner, veri ihalelini KVKK’ye bildirdi ve bunun üzerine kurum tarafından inceleme süresi başlatıldı. Tamamlanan incelemenin sonucunda şirketin kişisel verilerin güvenliğini sağlamak amacıyla gerekli teknik ve idari tedbirleri yeterli düzeyde uygulamadığı anlaşıldı.
1 MİLYON TL’LİK CEZA KESİLDİ
Sabah Gazetesi’nde yer alan habere göre, incelemelerin sonucunda Baydöner Şirketi’ne kişisel verilerin güvenliğini sağlamak için gerekli önlemlerin alınmamasından dolayı 800 bin TL ceza kesildi. Ayrıca, veri ihalelinden etkilenen kişilere gerekli bildirimlerin yapılmamasından dolayı da şirkete 200 bin liralık cezai işlem uygulandı. Böylece Baydöner’e toplamda 1 milyon TL ceza kesildi.
