Privacy Blog
KİŞİSEL VERİLERİ KORUMA KURULUNUN SEVİNÇ EĞİTİM KURUMLARI HAKKINDAKİ KARARI
14 Kasım 2019
Sevinç Eğitim Kurumlarının kişisel veri işleme şartları olmaksızın ilgili kişinin cep telefonuna reklam amaçlı kısa mesaj göndermek suretiyle kişisel veri işlemesi, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun m.12/f.1(a) hükmü kapsamında hukuka aykırıdır.
Sevinç Eğitim Kurumlarının kişisel veri işleme şartları olmaksızın ilgili kişinin cep telefonuna reklam amaçlı kısa mesaj göndermesine ilişkin yapılan şikayetine ilişkin, Kişisel Verileri Koruma Kurulunun (“Kurul”) 18.09.2019 tarihli ve 2019/276 sayılı karar özeti Kişisel Verileri Koruma Kurumunun (“Kurum”) internet sayfasında yayınlanmıştır.
Bu kapsamda;
- 28.09.2018 tarihli ve 2018/112 sayılı Kurul Kararına istinaden Sevinç Eğitim Kurumları nezdinde yapılan yerinde inceleme esnasında istenilen ve 05.08.2019 tarihine kadar Kuruma gönderilmesi tebliğ edilen bilgi ve belgelerin eğitim kurumu tarafından Kuruma iletilmediği,
- Söz konusu eğitim kurumu tarafından Şikayetçinin açık rızası veya Kişisel Verilerin Korunması Kanunu’nun 5. maddesinin 2. fıkrasında sayılan diğer işleme şartları olmaksızın cep telefonuna reklam amaçlı mesaj gönderilmesi suretiyle kişisel veri işlenmesi nedeniyle anılan eğitim kurumunun Kişisel Verilerin Korunması Kanunu’nun m.12/f.1(a) hükmü[1] kapsamında kişisel verilerin hukuka aykırı işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almadığı kanaatine varılması sebebiyle,
İlgili Eğitim Kurumu hakkında 50.000 TL idari para ceza uygulanmasına karar verilmiştir.
Söz konusu karar özetinin tam metnine buradan ulaşabilirsiniz.
Konuya ilişkin herhangi bir sorunuz ve/veya yorumunuz olması halinde, bizimle her zaman iletişime geçebilirsiniz.
Saygılarımızla,
Zümbül Hukuk ve Danışmanlık
[1] Veri güvenliğine ilişkin yükümlülükler MADDE 12- “(1) Veri sorumlusu; a) Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, b) Kişisel verilere hukuka aykırı olarak erişilmesini önlemek, c) Kişisel verilerin muhafazasını sağlamak, amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır.”
Türkçe
English