Kişisel Verileri Koruma Kurumu Tarafından 40 Ayrı Karar Özeti Yayımlandı

24.04.2023 Pazartesi günü Kurumun web sayfasında yayımladığı 40 ayrı karar incelendiğinde;

  1. 24 ayrı veri sorumlusuna toplam 4 milyon 170 bin TL idari para cezası uygulandığı,
  2. 950 bin TL ile en yüksek idari para cezasının “Sunucuları yurt dışında bulunan sistemin kullanılması nedeniyle kişisel verilerin yurt dışına aktarılması” dolayısıyla verildiği,
  3. 400 bin TL ile ikinci yüksek cezanın ise e-devlet şifresinin; ölçülülük ilkesine uygun olmadan ve Kanun’un 5. maddesindeki işleme şartlarından hiçbirini taşımadan alınması nedeniyle uygulandığı görülmüştür.

Ayrıca diğer idari para cezalarının ise;

  1. Rıza alınmadan cep telefonuna veya e-posta adresine tanıtım/reklam mesajı gönderilmesi,
  2. Kişisel verilerin ilgisi ve yetkisi olmayan kişilerle paylaşılması,
  3. Toplu gönderilen belgelerde kişisel veriler üzerinde karartma yapılmaması,
  4. İlgili kişinin açık rızası olmadan kişisel verisinin sosyal medyada paylaşılması,
  5. İş görüşmesinde (mülakatta) konuşulan konuların, ilgili kişinin mevcut işyeri ile paylaşılması,
  6. Eski çalışanın kişisel verilerinin ve görüntülerinin bulunduğu videoların, iş akdinin feshinden sonra da sosyal medya ve web sitesinde yayımlanmaya devam edilmesi,
  7. Veri sorumlusu olan spor salonunun, üyelerinin açık rızasını almadan kan grubu bilgisini işlemesi,
  8. Herhangi bir işleme şartına bağlı olmadan zorunlu olmayan çerezler vasıtasıyla kişisel veri işlenmesi

Sebebi ile uygulandığı tespit edilmiştir.