Kamuoyu Duyurusu (Veri İhlali Bildirimi) – Tekrom Teknoloji A.Ş. (“T-Soft”)’den Hizmet Alan Veri Sorumluları Hk.
Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.
Veri sorumlusu sıfatını haiz aşağıda listede adı geçen veri sorumluları tarafından Kurula iletilen veri ihlal bildirimlerinin değerlendirilmesi neticesinde özetle;
S.N. | Veri Sorumlusu Adı | Tahmini Etkilenen Kişi Sayısı |
1 | Agadigital Elektronik Mağazacılık ve Tic. A.Ş. | 4.235 |
2 | Kervan Tekstil San. ve Dış Tic. A.Ş. | 3 (Kayıt Sayısı 13.873) |
3 | Sezer Plastik Kalıpsan.ve Tic. Ltd. Şti | 5.000 |
4 | Tesbihci Baba Değerli Taşlar Ltd. Şti. | 65.536 |
5 | Ser Dayanıklı Tüketim Malları İç ve Dış Tic. San. A.Ş. | 9.300 |
6 | Tepe Home Mobilya ve Dekorasyon Ürünleri San. Tic. A.Ş. | 39.973 |
7 | Acar Züccaciye Dış Tic. Ltd. Şti. | 17.330 |
8 | Alkan Kardeşler Elektirik Sanayi ve Tic. A.Ş. | 800 |
9 | AYS Ayshan Moda Tekstil Sanayi ve Dış Tic. Ltd. Şti. | 50.000-100.000 arası |
10 | Aytek Giyim San. ve Tic. Ltd. Şti. | 1.404 |
11 | Dayne Sağlık Ürünleri Ltd. Şti. | 40.770 |
12 | Dermo Grup İnt. Mağ. San. ve Tic. A.Ş. | Bilinmiyor |
13 | Hacı Şerif Gıda İth. İhr. San. ve Tic. Ltd. Şti. | Bilinmiyor |
14 | Hedef Dağıtım Kozmetik Tic. A.Ş. | Bilinmiyor |
15 | Hobiyün İplik San. Tic. Paz. Ltd. Şti. | Bilinmiyor |
16 | Mib Mağazacılık Tic. A.Ş. | 77.310 |
17 | Novastore Hazır Giyim ve Mağazacılık A.Ş. | 8.694 |
18 | Robolink Teknoloji Elektronik Medikal Mühendislik İnşaat Danışmanlık Yazılım Sanayi ve Tic. Ltd. Şti. | 90.000 |
19 | Sarar Büyük Mağazacılık Ticaret A.Ş. | Bilinmiyor |
20 | Setre Konfeksiyon Tekstil Kuyumculuk Sağlık Ürünleri Sanayi ve Ticaret A.Ş. | 29.997 |
21 | GIZIA Moda Tekstil Sanayi ve Dış Ticaret Ltd. Şti. | Bilinmiyor |
22 | Age Mutfak Eşyaları Ticaret A.Ş. | 298.906 |
23 | Aslan Ticaret Dayanıklı Tüketim Malları Ltd. Şti. | Bilinmiyor |
24 | BYM Fashion Tekstil Sanayi Ticaret Ltd. Şti | 11.177 |
25 | Express Sanal Mağazacılık Anonim Şirketi | Bilinmiyor |
- Veri işleyen konumudaki Tekrom Teknoloji Anonim Şirketi (“T-soft”) tarafından veri sorumlularına sağlanan yönetim paneline sızılması yöntemi ile veri sorumluları nezdindeki verilerin ele geçirildiği,
- İhlalin, siber saldırgan veri sorumlusu sistemlerinde kayıtlı bir kullanıcı adı ve şifresinin elde edilerek sistemde kayıtlı diğer kullanıcılara ait verilerin ele geçirilmesi neticesinde gerçekleştiği,
- Veri sorumlularının T-Soft’tan E-Ticaret altyapısı ile ilgili hizmet aldığı,
- İhlal her bir veri sorumlusu tarafından farklı tarihlerde tespit edilmiş olmakla birlikte, gelen bildirimlerden ihlalin genel olarak 20 Nisan 2024 tarihinden sonra tespit edildiği,
- İhlalden etkilenen ilgili kişi gruplarının çalışanlar, kullanıcılar, aboneler, müşteriler olmak üzere veri sorumluları açısından farklılık arz ettiği, ortak etkilenen ilgili kişi grubunun ise müşteriler olduğu
anlaşılmıştır.
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 24/04/2024 tarihli ve sırasıyla 2024/697-698-699-700-701-702-703-704-705-706-707-708-709-710-711-712-713-714-715-716-717-718-719-720-721 Kararları ile söz konusu veri ihlal bildirimlerinin Kurumun internet sitesinde ilan edilmesine karar verilmiştir.
Kamuoyuna saygıyla duyurulur.
Kaynak: kvkk.gov.tr