Kişisel Verileri Koruma Kurumu Tarafından 40 Ayrı Karar Özeti Yayımlandı
24.04.2023 Pazartesi günü Kurumun web sayfasında yayımladığı 40 ayrı karar incelendiğinde;
- 24 ayrı veri sorumlusuna toplam 4 milyon 170 bin TL idari para cezası uygulandığı,
- 950 bin TL ile en yüksek idari para cezasının “Sunucuları yurt dışında bulunan sistemin kullanılması nedeniyle kişisel verilerin yurt dışına aktarılması” dolayısıyla verildiği,
- 400 bin TL ile ikinci yüksek cezanın ise e-devlet şifresinin; ölçülülük ilkesine uygun olmadan ve Kanun’un 5. maddesindeki işleme şartlarından hiçbirini taşımadan alınması nedeniyle uygulandığı görülmüştür.
Ayrıca diğer idari para cezalarının ise;
- Rıza alınmadan cep telefonuna veya e-posta adresine tanıtım/reklam mesajı gönderilmesi,
- Kişisel verilerin ilgisi ve yetkisi olmayan kişilerle paylaşılması,
- Toplu gönderilen belgelerde kişisel veriler üzerinde karartma yapılmaması,
- İlgili kişinin açık rızası olmadan kişisel verisinin sosyal medyada paylaşılması,
- İş görüşmesinde (mülakatta) konuşulan konuların, ilgili kişinin mevcut işyeri ile paylaşılması,
- Eski çalışanın kişisel verilerinin ve görüntülerinin bulunduğu videoların, iş akdinin feshinden sonra da sosyal medya ve web sitesinde yayımlanmaya devam edilmesi,
- Veri sorumlusu olan spor salonunun, üyelerinin açık rızasını almadan kan grubu bilgisini işlemesi,
- Herhangi bir işleme şartına bağlı olmadan zorunlu olmayan çerezler vasıtasıyla kişisel veri işlenmesi
Sebebi ile uygulandığı tespit edilmiştir.