KVKK ‘den sosyal medya platformu Twitch’e veri sızıntısı nedeniyle 2 milyon lira ceza
Veri güvenliğine ilişkin gerekli tedbirleri almadığı belirlenen Twitch’teki sızıntıdan Türkiye’de yerleşik 35 bin 274 kişinin etkilendiği tespit edildi.
Ankara
Kişisel Verileri Koruma Kurumu (KVKK), sosyal medya platformu Twitch’e, veri sızıntısı nedeniyle 2 milyon lira idari para cezası verdi.
KVKK, Twitch‘te yaklaşık 125 GB’lık veri sızıntısı yaşandığı iddiaları üzerine resen inceleme başlattı.
İnceleme sonucu, veri sorumlusunun sistemdeki problemleri ortadan kaldıracak yapılandırmaları uygularken yeterli özeni göstermediğini belirleyen KVKK, ihlal meydana gelmeden önce alınması gereken güvenlik önlemlerinin veri ihlali sonrası alındığını, risk ve tehditlerin belirlenmesinde yetersiz kalındığını tespit etti.
İhlalden, Türkiye’de yerleşik 35 bin 274 kişinin etkilendiği tespit edildi.
KVKK, Twitch’e, “Kişisel verilerin hukuka aykırı işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri alma yükümlülüğüne aykırı hareket” sebebiyle 1 milyon 750 bin lira, veri ihlali hakkında bildirimde bulunulmaması nedeniyle de 250 bin lira olmak üzere toplam 2 milyon lira idari para cezası uygulanmasını kararlaştırdı.
Canlı yayın polatformu Twitch’in 2021 yılında başına gelen siber saldırıda 125 GB’lık veri sızıntısı yaşanmıştı. Kişisel Verileri Koruma Kurumu (KVKK), 125 GB’lık sızıntı için Twitch’e para cezası kesti.
Türkiye’den 35 bin kişinin Twitch verisi sızdırıldı
Başlatılan soruşturma sonucunda Twitch’in gerekli önemleri almadığına kanaat getirildi. Twitch’e toplam 2 milyon TL ceza kesildi. Veri sızıntısından Türkiye’de yerleşik 35 bin 274 kişinin etkilendiği tespit edildi. Bu veri sızıntısında bazı ünlü Türk yayıncıların gelirleri ortaya çıkmış ve bit dolandırıcılığı ortaya çıkmıştı.
Twitch’in sistemdeki problemleri ortadan kaldıracak yapılandırmaları uygularken yeterli özeni göstermediğini belirleyen KVKK, ihlal meydana gelmeden önce alınması gereken güvenlik önlemlerinin veri ihlali sonrası alındığını, risk ve tehditlerin belirlenmesinde yetersiz kalındığını tespit etti.
Kesilen 2 milyon TL’lik cezanın 1 milyon 750 bini “Kişisel verilerin hukuka aykırı işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri alma yükümlülüğüne aykırı hareket” sebebiyle, 250 bini ise veri ihlali hakkında bildirimde bulunulmaması nedeniyle ceza olarak belirlendi.