KVKK Tarafından Veri İhlali Bildirimine İlişkin 14 Ağustos Tarihli İki Yeni Kamuoyu Duyurusu Yayınlanmıştır

Kişisel Verilerin Korunması Hukuku

Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından 14.08.2025 tarihinde iki farklı veri sorumlusunun veri ihlali bildirimi Kişisel Verileri Koruma Kurumunun (“Kurum”) resmi internet sayfasında ilan edilmiştir.

Söz konusu ihlaller, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12. maddesinin (5) numaralı fıkrası doğrultusunda, bildirim yükümlülüğü kapsamında, veri sorumluları tarafından Kurum’a bildirilmiştir.  

14.08.2025 tarih ve 2025/1481 sayılı Karar ile Kurum’un internet sitesinde yayınlanan, biletleme ve rezervasyon hizmetleri sunan bir şirketin veri ihlali bildiriminde özetle;  

  • Şirketin sisteminde yer alan bazı kişisel veriler, siber saldırganlar tarafından internet üzerindeki yasadışı mecralarda satışa çıkarılmıştır.
  • İhlal, Bilgi Teknolojileri ve İletişim Kurumu’ndan (“BTK”) gelen yazı doğrultusunda, şirketin bilişim ekibi tarafından yürütülen inceleme sonucu 11 Ağustos 2025 tarihinde tespit edilmiştir.
  • Etkilenen kişisel veri türleri arasında kimlik bilgileri, iletişim bilgileri ve müşteri işlem verileri bulunmaktadır.
  • İhlalden etkilenen kişi grubu, şirketin mevcut müşterilerini kapsamaktadır.
  • Tahmini olarak 7.800 kişinin kişisel verilerinin etkilendiği öngörülmektedir.

Söz konusu duyurunun tam metnine buradan ulaşabilirsiniz.

14.08.2025 tarih ve 2025/1514 sayılı sayılı Karar ile Kurum’un internet sitesinde yayınlanan, Türk Tabipler Birliğinin veri ihlali bildiriminde özetle;

  • 8 Ağustos 2025 tarihinde belirsiz kaynaklar tarafından veri sorumlusunun sistemine siber saldırı gerçekleştirildiği, saldırının nasıl gerçekleştiğinin henüz tespit edilemediği, saldırı sonucunda sistemde yer alan kayıtlı dosyalara erişildiği ve bu dosyaların silindiği belirtilmiştir.
  • İhlalden etkilenen ilgili kişi gruplarının çalışanlar, kullanıcılar ve tabip odalarına kayıtlı üyeler olduğu; etkilenen kişisel veri kategorilerinin ise kimlik, iletişim, lokasyon, hukuki işlem ve işlem güvenliği bilgileri olduğu ifade edilmiştir. 
  • Üye veri tabanına erişim sağlanamadığından ihlalden etkilenen kişi sayısının henüz net olarak bilinmediği, ancak muhtemel sayının 107.000 olabileceği bildirilmiştir.

Söz konusu duyurunun tam metnine buradan ulaşabilirsiniz.

 

Saygılarımızla,
Zümbül Hukuk ve Danışmanlık
info@zumbul.av.tr

İnternet sitemizde bulunan her türlü bilgi ve belge Avukatlık Kanunu ve ilgili diğer mevzuat ile Türkiye Barolar Birliği’nin Avukatlık Meslek Kuralları dikkate alınarak Zümbül Hukuk ve Danışmanlık tarafından yalnızca genel bilgilendirme amacıyla hazırlanmış olup, bu yayınlarda kesinlikle reklam ve/veya ticari amaç güdülmemiştir. İnternet sitemizdeki her türlü bilgi ve belge genel geçer nitelikte olup hiçbir suretle bu yayınların eksiksiz, doğru, güncel ve güvenilir olduğu garanti ve taahhüt edilmemektedir. İnternet sitemizde yer verilen yayınlardaki bilgilerle ilgili olarak bir avukata/uzmana danışmadan söz konusu bilgi ve belgelere dayanılarak hareket edilmemelidir. İnternet sitemizdeki yayınlarda yer verilen linkler kamuya açık kaynaklardan elde edilerek yalnızca ziyaretçilerin diğer bilgi ve belgelere ulaşmasını kolaylaştırmak amacıyla bulunmaktadır. Bu linkler hiçbir şekilde link verilen kişi, kurum ve kuruluşları tavsiye ve/veya onay anlamına gelmemektedir. İnternet sitemizdeki yayınlar hiçbir şekilde hukuki danışmanlık sunulması veya internet sitemize herhangi bir suretle ulaşan ziyaretçiler ile avukat-müvekkil ilişkisi oluşturulduğu anlamına gelmemektedir. İnternet sitemizdeki tüm içerikler Zümbül Hukuk ve Danışmanlık mülkiyetindedir ve hiçbir içerik yazılı izin alınmaksızın kopyalanamaz, çoğaltılamaz ve atıf yapılmadan kullanılamaz.