Duyurular
Kişisel Verileri Koruma Kurumu Tarafından Veri İhlali Bildirimine İlişkin Beş Yeni Kamuoyu Duyurusu Yayımlanmıştır
Kişisel Verileri Koruma Kurumu (“Kurum”) tarafından beş veri sorumlusuna ilişkin veri ihlali bildirimleri, 24 Haziran 2026 tarihinde Kurum’un resmî internet sitesinde yayımlanmıştır.
Söz konusu ihlaller, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12. maddesinin (5) numaralı fıkrası doğrultusunda, bildirim yükümlülüğü kapsamında, veri sorumluları tarafından Kurum’a bildirilmiştir.
Kişisel Verileri Koruma Kurulunun (“Kurul”) 24.06.2026 tarih ve 2026/1264 sayılı Kararı ile Kurum’un internet sitesinde yayımlanan eğitim, seçme ve değerlendirme sektöründe faaliyet gösteren bir şirketin veri ihlali bildiriminde özetle;
- İhlalin 03.06.2026-08.06.2026 tarihleri arasında gerçekleştiği ve 16.06.2026 tarihinde tespit edildiği,
- İhlalin veri sorumlusunun SQL Injection saldırısına maruz kalması sonucunda gerçekleştiği,
- İhlalden etkilenen kişi ve kayıt sayısının henüz tam olarak tespit edilemediği,
- Veri ihlali kapsamında ihlalden çalışanların, kullanıcıların, müşterilerin ve potansiyel müşterilerin etkilendiği,
- İhlal kapsamında etkilenen kişisel verilerin; web uygulamasına kayıtlı kullanıcılara ait kimlik ve iletişim verileri, oturum ve erişim logları ile kurumsal dosyalar kapsamında müşteri/iş ortağına ait bilgiler olabileceği
belirtilmiştir.
Söz konusu kamuoyu duyurusunun tam metnine buradan ulaşabilirsiniz.
Kurul’un 24.06.2026 tarih ve 2026/1261 sayılı Kararı ile Kurum’un internet sitesinde yayımlanan tekstil ve dış ticaret sektöründe faaliyet gösteren bir şirketin veri ihlali bildiriminde özetle;
- İhlalin 12.06.2026 tarihinde gerçekleştiği ve aynı gün tespit edildiği,
- Veri sorumlusunun fidye yazılımı saldırısına maruz kaldığı,
- İhlalden etkilenen ilgili kişi sayısının 1 ile 10.000 arasında olabileceği,
- Veri ihlali kapsamında ihlalden çalışanların ve kullanıcıların etkilendiği,
- İhlal kapsamında etkilenen kişisel veri kategorilerinin işlem güvenliği, risk yönetimi, finans ve pazarlama olabileceği, hangi verilerin şifrelendiğinin henüz bilinmediği
belirtilmiştir.
Söz konusu kamuoyu duyurusunun tam metnine buradan ulaşabilirsiniz.
Kurul’un 24.06.2026 tarih ve 2026/1265 sayılı Kararı ile Kurum’un internet sitesinde yayımlanan elektrik malzemeleri üretimi sektöründe faaliyet gösteren bir şirketin veri ihlali bildiriminde özetle;
- İhlalin 16.06.2026 tarihinde başladığı ve aynı gün tespit edildiği,
- İhlalin veri sorumlusuna yapılan siber saldırı neticesinde bazı dijital sistemlere erişim kısıtlanması ve sistemlerin bir kısmının kullanılamaz hale gelmesi şeklinde gerçekleştiği,
- Saldırganların hangi sistemlere eriştiği, kişisel verilerin görüntülenip görüntülenmediği, kopyalanıp kopyalanmadığı veya dışarı aktarılıp aktarılmadığı hususlarının kesin olarak tespit edilemediği,
- Veri ihlali kapsamında ihlalden çalışanların, eski çalışanların, çalışan adaylarının, müşterilerin, tedarikçilerin, iş ortaklarının, yetkili kişi/temsilcilerin ve veri sorumlusu şirket ile ilişkili üçüncü kişilerin etkilenmiş olabileceği
belirtilmiştir.
Söz konusu kamuoyu duyurusunun tam metnine buradan ulaşabilirsiniz.
Kurul’un 24.06.2026 tarih ve 2026/1268 sayılı Kararı ile Kurum’un internet sitesinde yayımlanan makine pazarlama sektöründe faaliyet gösteren bir şirketin veri ihlali bildiriminde özetle;
- İhlalin 20.06.2026 tarihinde gerçekleştiği ve 21.06.2026 tarihinde tespit edildiği,
- İhlalin siber saldırı sonucu kişisel verilere yetkisiz erişim sağlanmasıyla meydana geldiği,
- İhlalden etkilenen kişi ve kayıt sayısının henüz belirlenemediği,
- Veri ihlali kapsamında ihlalden çalışanların, müşterilerin ve potansiyel müşterilerin etkilendiği,
- İhlal kapsamında kimlik, iletişim, lokasyon, özlük, müşteri işlem, finans, mesleki deneyim, pazarlama, görsel ve işitsel kayıtlar, ırk ve etnik köken, sağlık bilgileri ve biyometrik veri kategorilerindeki kişisel verilerin etkilendiği
belirtilmiştir.
Söz konusu kamuoyu duyurusunun tam metnine buradan ulaşabilirsiniz.
Kurul’un 24.06.2026 tarih ve 2026/1266 sayılı Kararı ile Kurum’un internet sitesinde yayımlanan elektrik pazarlama sektöründe faaliyet gösteren bir şirketin veri ihlali bildiriminde özetle;
- İhlalin, veri sorumlusunun dijital sistemlerine yönelik siber saldırı sonucunda bazı sistemlere erişimin kısıtlanması ve bir kısmının kullanılamaz hale gelmesi şeklinde gerçekleştiği,
- İhlalin 16.06.2026 tarihinde başladığı ve 17.06.2026 tarihinde tespit edildiği,
- Bildirim tarihi itibarıyla ihlalin kapsamı, etkilenen veri kategorileri ve ilgili kişi gruplarının kesin olarak belirlenemediği,
- Teknik inceleme sonucuna göre çalışanlar, eski çalışanlar, çalışan adayları, müşteriler, tedarikçiler, iş ortakları, yetkili kişiler ile şirketle ticari veya hukuki ilişki içinde bulunan üçüncü kişilere ait kişisel verilerin etkilenmiş olabileceğinin değerlendirildiği
belirtilmiştir.
Söz konusu kamuoyu duyurusunun tam metnine buradan ulaşabilirsiniz.
Saygılarımızla,
Zümbül Hukuk ve Danışmanlık
İnternet sitemizde bulunan her türlü bilgi ve belge Avukatlık Kanunu ve ilgili diğer mevzuat ile Türkiye Barolar Birliği’nin Avukatlık Meslek Kuralları dikkate alınarak Zümbül Hukuk ve Danışmanlık tarafından yalnızca genel bilgilendirme amacıyla hazırlanmış olup, bu yayınlarda kesinlikle reklam ve/veya ticari amaç güdülmemiştir. İnternet sitemizdeki her türlü bilgi ve belge genel geçer nitelikte olup hiçbir suretle bu yayınların eksiksiz, doğru, güncel ve güvenilir olduğu garanti ve taahhüt edilmemektedir. İnternet sitemizde yer verilen yayınlardaki bilgilerle ilgili olarak bir avukata/uzmana danışmadan söz konusu bilgi ve belgelere dayanılarak hareket edilmemelidir. İnternet sitemizdeki yayınlarda yer verilen linkler kamuya açık kaynaklardan elde edilerek yalnızca ziyaretçilerin diğer bilgi ve belgelere ulaşmasını kolaylaştırmak amacıyla bulunmaktadır. Bu linkler hiçbir şekilde link verilen kişi, kurum ve kuruluşları tavsiye ve/veya onay anlamına gelmemektedir. İnternet sitemizdeki yayınlar hiçbir şekilde hukuki danışmanlık sunulması veya internet sitemize herhangi bir suretle ulaşan ziyaretçiler ile avukat-müvekkil ilişkisi oluşturulduğu anlamına gelmemektedir. İnternet sitemizdeki tüm içerikler Zümbül Hukuk ve Danışmanlık mülkiyetindedir ve hiçbir içerik yazılı izin alınmaksızın kopyalanamaz, çoğaltılamaz ve atıf yapılmadan kullanılamaz.
Türkçe
English