Manisa’da da şubesi bulunan ünlü döner zinciri Baydöner’de yaşanan veri ihlali, KVKK soruşturmasına konu oldu. Şirketin bilişim sistemlerine çalışan hesabı üzerinden yetkisiz erişim sağlanırken, yarım milyondan fazla müşterinin kişisel verilerinin ele geçirildiği tespit edildi.
505 bin 337 müşterinin verileri ele geçirildi
KVKK tarafından yürütülen incelemede, saldırı sonucunda 505 bin 337 müşterinin isim ve soyisim, cinsiyet, e-posta adresi, telefon numarası ve ikamet edilen şehir bilgilerinin yetkisiz kişilerin eline geçtiği belirlendi.
Verileri ele geçiren saldırganların, daha sonra üst düzey bir şirket yöneticisinin cep telefonuna mesaj göndererek veri ihlalini bildirdiği öğrenildi. Bunun üzerine Baydöner yönetimi KVKK’ye başvurarak resmi süreci başlattı.

Güvenlik önlemleri yetersiz bulundu
KVKK’nin incelemesinde, şirketin kişisel verilerin güvenliğini sağlamak için uyguladığı idari ve teknik tedbirlerin yeterli olmadığı tespit edildi.
Sistemde gerçekleşen olağan dışı hareketleri tespit edebilecek bir alarm altyapısının bulunmaması, Kurum tarafından önemli bir güvenlik açığı olarak değerlendirildi. Ayrıca çalışanlara yönelik veri güvenliği eğitimlerinin de yeterli seviyede olmadığı belirlendi.
Baydöner’e toplam 1 milyon lira ceza
KVKK, gerekli teknik ve idari tedbirleri almaması nedeniyle Baydöner’e 800 bin lira idari para cezası uygulanmasına karar verdi.
Veri ihlalinden etkilenen kişilere zamanında bildirim yapılmaması nedeniyle şirkete ayrıca 200 bin lira ceza kesildi.
Böylece Baydöner’e uygulanan toplam idari para cezası 1 milyon liraya ulaştı.





