Duyurular
Kişisel Verileri Koruma Kurumu Tarafından Veri İhlali Bildirimlerine İlişkin Altı Yeni Kamuoyu Duyurusu Yayımlanmıştır
Kişisel Verileri Koruma Kurumu (“Kurum”) tarafından altı veri sorumlusuna ilişkin veri ihlali bildirimleri 5 Ağustos 2026 tarihinde Kurum’un resmî internet sitesinde yayımlanmıştır.
Söz konusu ihlaller, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12. maddesinin (5) numaralı fıkrası doğrultusunda, bildirim yükümlülüğü kapsamında veri sorumluları tarafından Kurum’a bildirilmiştir.
Kişisel Verileri Koruma Kurulunun (“Kurul”) 05.08.2026 tarihli ve 2026/1632 sayılı Kararı kapsamında yayımlanan, mağazacılık sektöründe faaliyet gösteren bir şirkete ilişkin veri ihlali bildiriminde özetle;
- Veri ihlalinin bir siber saldırı sonucunda gerçekleştiği, ancak saldırının gerçekleştirilme yönteminin henüz tespit edilemediği,
- Bir müşteriye ait kişisel verilerin dolandırıcılık girişiminde kullanılması ve ilgili kişinin bu durumu veri sorumlusuna bildirmesi üzerine ihlalin tespit edildiği,
- Dolandırıcılık girişiminde müşteri adı, irtibat bilgileri ve sipariş detaylarının kullanılması nedeniyle ihlalden etkilenen kişisel verilerin bu yönde olduğunun değerlendirildiği,
- İhlalden etkilenen ilgili kişi grubunun müşteriler ve potansiyel müşteriler olduğu,
- Siber saldırı sonucunda elde edilen verilerin kapsamı ve büyüklüğü henüz kesin olarak belirlenemediğinden ihlalden etkilenen kişi sayısının net olarak tespit edilemediği, en fazla yaklaşık 50.000 kişinin etkilenmiş olabileceğinin değerlendirildiği
belirtilmiştir.
Söz konusu kamuoyu duyurusunun tam metnine buradan ulaşabilirsiniz.
Kurul’un 05.08.2026 tarihli ve 2026/1623 sayılı Kararı kapsamında yayımlanan, enerji pazarlama sektöründe faaliyet gösteren bir şirkete ilişkin veri ihlali bildiriminde özetle;
- İhlalin 25.07.2026 tarihinde tespit edildiği,
- Merkezi bilgi işlem altyapısında yer alan bazı sistemlere erişilememesi üzerine gerçekleştirilen incelemelerde, sanallaştırma altyapısı ile merkezi depolama sistemlerinin ve birden fazla yedekleme bileşeninin şifrelenerek kullanılamaz hâle getirildiğinin tespit edildiği,
- İhlal kapsamında kimlik, iletişim, lokasyon, özlük, hukuki işlem, müşteri işlem, fiziksel mekân güvenliği, işlem güvenliği, risk yönetimi, finans, mesleki deneyim ile görsel ve işitsel kayıtlara ilişkin verilerin etkilendiği,
- İhlalden çalışanların, kullanıcıların, öğrencilerin, müşterilerin ve potansiyel müşterilerin etkilendiği,
- İhlalden etkilenen kişi sayısının henüz kesin olarak belirlenemediği
belirtilmiştir.
Söz konusu kamuoyu duyurusunun tam metnine buradan ulaşabilirsiniz.
Kurul’un 05.08.2026 tarihli ve 2026/1622 sayılı Kararı kapsamında yayımlanan, makine sanayisi alanında faaliyet gösteren bir şirkete ilişkin veri ihlali bildiriminde özetle;
- İhlalin 25.07.2026 tarihinde tespit edildiği,
- Veri sorumlusunun merkezi bilgi işlem altyapısındaki bazı sistemlere erişilememesi üzerine yapılan incelemelerde, sanallaştırma altyapısı ile merkezi depolama sistemlerinin ve birden fazla yedekleme bileşeninin şifrelenerek erişilemez duruma getirildiğinin belirlendiği,
- Sistemlerin şifrelenmesi sonucunda kişisel verilere erişim ve verilerin kullanılabilirliğinin etkilendiği, ayrıca veri bütünlüğünde yetkisiz değişiklikler meydana geldiği ve yetkisiz erişim ihtimali nedeniyle verilerin gizliliği bakımından da risk oluştuğu,
- İhlal kapsamında kimlik, iletişim, lokasyon, özlük, hukuki işlem, müşteri işlem, fiziksel mekân güvenliği, işlem güvenliği, risk yönetimi, finans, mesleki deneyim ve pazarlama verilerinin etkilendiği,
- İhlalden çalışanların, kullanıcıların, öğrencilerin, müşterilerin ve potansiyel müşterilerin etkilendiği,
- İhlalden etkilenen ilgili kişi sayısının henüz kesin olarak tespit edilemediği
belirtilmiştir.
Söz konusu kamuoyu duyurusunun tam metnine buradan ulaşabilirsiniz.
Kurul’un 05.08.2026 tarihli ve 2026/1624 sayılı Kararı kapsamında yayımlanan, enerji güç sistemleri ve jeneratör pazarlama alanında faaliyet gösteren bir şirkete ilişkin veri ihlali bildiriminde özetle;
- İhlalin 25.07.2026 tarihinde tespit edildiği,
- Merkezi bilgi işlem altyapısındaki bazı sistemlere erişilememesi üzerine gerçekleştirilen kontrollerde, sanallaştırma altyapısının, merkezi depolama sistemlerinin ve birden fazla yedekleme bileşeninin şifrelenerek erişilemez hâle getirildiğinin belirlendiği,
- İhlal kapsamında kimlik, iletişim, lokasyon, özlük, hukuki işlem, müşteri işlem, fiziksel mekân güvenliği, işlem güvenliği, risk yönetimi, finans, mesleki deneyim ile görsel ve işitsel kayıtlara ilişkin kişisel verilerin etkilendiği,
- İhlalden etkilenen ilgili kişi gruplarının çalışanlar, kullanıcılar, öğrenciler, müşteriler ve potansiyel müşteriler olduğu,
- İhlalden etkilenen kişi sayısının henüz kesin olarak belirlenemediği
belirtilmiştir.
Söz konusu kamuoyu duyurusunun tam metnine buradan ulaşabilirsiniz.
Kurul’un 05.08.2026 tarihli ve 2026/1636 sayılı Kararı kapsamında yayımlanan, çevrim içi oyun alanında faaliyet gösteren bir veri sorumlusuna ilişkin veri ihlali bildiriminde özetle;
- İhlalin 02.08.2026-03.08.2026 tarihleri arasında gerçekleştiği ve 03.08.2026 tarihinde tespit edildiği,
- Veri sorumlusunun sistemlerine daha önce sınırlı erişim yetkisi tanınmış eski bir ekip üyesinin, kendisine verilen yetkinin sınırlarını aşarak sunucu tarafındaki yazılım depolarına eriştiği, veri tabanını yetkisiz şekilde kopyalayarak ticari amaçla kullandığı ve sonrasında veri tabanını sildiği,
- İhlalden çalışanların, kullanıcıların, abonelerin, müşterilerin ve potansiyel müşterilerin etkilendiği,
- İhlal kapsamında e-posta adresleri, kullanıcı adları, parola özetleri, parola sıfırlama kodları, IP adresleri, cihaz ve işletim sistemi bilgileri, kullanıcılar arasındaki özel mesajlar, oyun içi genel sohbet kayıtları, Google Play satın alma kayıtları, Xsolla ödeme kayıtları, iç yazışmalar, işlem kayıtları, envanter, ilerleme ve oyun içi işlem kayıtlarının etkilendiği,
- İhlalden etkilenen kişi sayısının 7.507 olduğu
belirtilmiştir.
Söz konusu kamuoyu duyurusunun tam metnine buradan ulaşabilirsiniz.
Kurul’un 05.08.2026 tarihli ve 2026/1634 sayılı Kararı kapsamında yayımlanan, otomotiv sektöründe faaliyet gösteren bir şirkete ilişkin veri ihlali bildiriminde özetle;
- Veri ihlalinin, veri sorumlusunun web uygulamasında bulunan bir SQL Injection zafiyetinin istismar edilmesi sonucunda gerçekleştiği,
- İhlalin 01.08.2026 tarihinde öğrenildiği ve veri işleyen konumundaki şirketten konuya ilişkin bilgi talep edilmesi üzerine, ihlalin varlığının 03.08.2026 tarihinde veri sorumlusuna bildirildiği,
- İhlalden çalışanlar ile çalışan adaylarının etkilendiği,
- İhlal kapsamında ad-soyad, e-posta adresi, kişilik envanteri ve genel yetenek testi değerlendirme sonuçları, kullanıcı adı, şifre ve unvan bilgilerinin etkilendiği,
- İhlalden etkilenen kişi sayısının kesin olarak belirlenemediği, ancak bu sayının en fazla 422 olabileceği
belirtilmiştir.
Söz konusu kamuoyu duyurusunun tam metnine buradan ulaşabilirsiniz.
Saygılarımızla,
Zümbül Hukuk ve Danışmanlık
İnternet sitemizde bulunan her türlü bilgi ve belge Avukatlık Kanunu ve ilgili diğer mevzuat ile Türkiye Barolar Birliği’nin Avukatlık Meslek Kuralları dikkate alınarak Zümbül Hukuk ve Danışmanlık tarafından yalnızca genel bilgilendirme amacıyla hazırlanmış olup, bu yayınlarda kesinlikle reklam ve/veya ticari amaç güdülmemiştir. İnternet sitemizdeki her türlü bilgi ve belge genel geçer nitelikte olup hiçbir suretle bu yayınların eksiksiz, doğru, güncel ve güvenilir olduğu garanti ve taahhüt edilmemektedir. İnternet sitemizde yer verilen yayınlardaki bilgilerle ilgili olarak bir avukata/uzmana danışmadan söz konusu bilgi ve belgelere dayanılarak hareket edilmemelidir. İnternet sitemizdeki yayınlarda yer verilen linkler kamuya açık kaynaklardan elde edilerek yalnızca ziyaretçilerin diğer bilgi ve belgelere ulaşmasını kolaylaştırmak amacıyla bulunmaktadır. Bu linkler hiçbir şekilde link verilen kişi, kurum ve kuruluşları tavsiye ve/veya onay anlamına gelmemektedir. İnternet sitemizdeki yayınlar hiçbir şekilde hukuki danışmanlık sunulması veya internet sitemize herhangi bir suretle ulaşan ziyaretçiler ile avukat-müvekkil ilişkisi oluşturulduğu anlamına gelmemektedir. İnternet sitemizdeki tüm içerikler Zümbül Hukuk ve Danışmanlık mülkiyetindedir ve hiçbir içerik yazılı izin alınmaksızın kopyalanamaz, çoğaltılamaz ve atıf yapılmadan kullanılamaz.
Türkçe
English