Elektrikli scooter şirketi Martı kullanıcılarının kişisel verilerini çaldırdı
Abone olİstanbul başta olmak üzere pek çok şehirde kullanılan ve zaman zaman tartışmalara konu olan elektrikli scooter sistemi Martı'nın 27 Şubat itibarıyla verileri sızdırdığı ortaya çıktı.
Kişisel Verileri Koruma Kurumu (KVKK), elektrikli scooter
hizmeti Martı'da veri ihlali yaşandığını açıkladı. Yetkisiz kişiler
tarafından verilerin sızdırıldığını aktaran kurum, ihlalden kaç
kişinin etkilendiğinin şu an için bilinmediğini de sözlerine
ekledi.
KVKK tarafından yapılan açıklamada şu ifadeler kullanıldı:
Martı İleri Teknoloji A.Ş. Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun "Veri güvenliğine ilişkin yükümlülükler" başlıklı 12 nci maddesinin (5) numaralı fıkrası "İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir." hükmünü amirdir.
Veri sorumlusu sıfatını haiz olan Martı İleri Teknoloji AŞ tarafından Kuruma iletilen veri ihlal bildiriminde özetle;
- Veri sorumlusu sistemlerine yetkisiz kişi/kişiler tarafından
erişilmesi suretiyle veri ihlalinin gerçekleştiği,
- Veri ihlalinin yetkisiz erişen kişi/kişiler tarafından iletilen e-posta üzerine 27.02.2022 tarihinde tespit edildiği,
- İhlalden etkilenen ilgili kişi grupları ve kişi sayısının henüz belirlenemediği,
- İhlalden etkilenen kişisel veri kategorilerinin henüz belirlenemediği,
- İhlalin kaynağı ve gerçekleşme yöntemine ilişkin araştırmaların devam ettiği
bilgilerine yer verilmiştir.
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 04.03.2022 tarih ve 2022/209 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.