Müşterisinden arkalı önlü kimlik fotokopisi istedi, 100 bin TL ceza yedi

Uçakla seyahat ettiğiniz havayolu şirketinin sadakat programına üyesiniz. Fakat bir nedenden dolayı programa kayıtlı olduğunuz kullanıcı adı ve parolayı değiştirmek istiyorsunuz ve şirketin çağrı merkezini aradınız.

Genel itibariyle karşınızdaki çalışanla aşağıdaki gibi bir diyaloğunuz olacak:

A: Merhaba, Sayın B size nasıl yardımcı olabilirim?

B: Merhaba, sadakat programınıza kayıtlı olan kullanıcı adımı ve parolamı değiştirmek istiyorum.

A: Öncelikle sizden kimlik bilgilerinizi doğrulamak için bazı sorulara cevap vermenizi isteyeceğim.

B: Elbette.

A: Annenizin evlenmeden önceki soyadının sondan ikinci harfi nedir

B: X

A: Teşekkür ederim. Talebinizi gerçekleştirmek için nüfus kağıdınızın önlü ve arkalı fotokopisine ihtiyacımız var.

İşte tam bu noktada durun ve Kişisel Verileri Koruma Kurumu’nun (KVKK) son karar özetlerinden birini hatırlayın!

Gözünüzde basitçe canlanmasını istediğimiz bu sahne KVKK’nın 1 Ekim’de verdiği ve 6 Kasım’da yayınladığı karar özetine ait. Karar özetinde kullanıcı adı ve parolasını değiştirmek isteyen sadakat programına kayıtlı ilgili kişiye, arkalı önlü kimlik görüntüsünü iletmesi halinde talebinin yerine getirileceği cevabı verilmiş. Bunun üzerine kişi bilet bilgilerine erişmek için kimlik görüntüsünü elektronik olarak iletmiş. Ancak daha sonra veri sorumlusuna başvurarak kimlik görüntülerinin silinmesi ve kişisel verileri üçüncü kişilere aktarıldıysa, verilerin aktarılan üçüncü kişilerin kayıtlarından da silinmesini talep etmiş. Şirket ise kişisel verilerinin sistemlerinde tutulmadığı ve üçüncü kişilerle paylaşılmadığı yanıtını almış.

Olayda kimlik bilgilerini şirkete elektronik ortamda vermiş kişi, bu cevapla tatmin olmamış olacak ki KVKK’ya başvuruda bulunmuş ve Kurul durumla ilgili bir karar vermiş.

İstenilen veriler işlendikleri amaçla bağlantılı olmalı

Yayınlanan karar özetinde ilgili kişin sadakat kart şifresi değiştirmek için veri sorumlusunun, ilgili kişinin kimliğinin teyidi noktasında ek bilgi istemesinin yerinde olduğu, ancak ilgili kişinin din ve kan grubu gibi özel nitelikli kişisel verilerini de içeren arkalı önlü kimlik görüntüsünün talep edilmesinin, Kanunun “Genel İlkeler” başlıklı 4 üncü maddesinde düzenlenen “işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma” ilkesine uygun olmadığı gibi, Kanunun özel nitelikli kişisel verilerin işlenmesini düzenleyen 6 ncı maddesine de uygun olmadığı belirtilmiştir. KVKK veri sorumlusu olan havayolu şirketini 100.000 TL idari para cezası uygulanmasına karar vermiştir.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Leave a Reply

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

*

This site uses Akismet to reduce spam. Learn how your comment data is processed.