Datenschutz- und Compliance-Bulletin – Dezember 2022

Das Gesetz zum Schutz personenbezogener Daten („KVKK“) und die sekundären Rechtsvorschriften sind seit ihrem Inkrafttreten bis heute ein häufig aktualisiertes und lebendiges Recht. Nicht nur Gesetze, Verordnungen und Bekanntmachungen, sondern auch Beschlüsse des Ausschusses, Grundsatzbeschlüsse und Zusammenfassungen der Beschlüsse des Ausschusses legen zahlreiche Verfahren und Grundsätze im Bereich des Datenschutzes fest. Daher zielen unsere monatlichen Newsletter darauf ab, die Betroffenen über die Praktiken des Ausschusses für den Schutz personenbezogener Daten („Ausschuss“) zu informieren und auf dem neuesten Stand zu halten.

Im Dezember veröffentlichte die Datenschutzbehörde lediglich eine Meldung über eine Datenverletzung.

Im Dezember unterzeichneten die Behörde und die türkische Anwaltskammer ein Kooperationsprotokoll zum Schutz personenbezogener Daten. Im Rahmen dieses Kooperationsprotokolls ist die Einrichtung einer Koordinierungsgruppe, die Bildung von Arbeitsgruppen und die Durchführung von Aktivitäten zum gemeinsamen Schutz personenbezogener Daten geplant.

DATENVERLETZUNGSMELDUNGEN

„Verpflichtungen in Bezug auf die Datensicherheit“ gemäß KVKK Art. 12/5. „Werden verarbeitete personenbezogene Daten auf unrechtmäßige Weise von anderen Personen erlangt, muss der für die Datenverarbeitung Verantwortliche dies unverzüglich den Betroffenen und der Kommission melden. Der Ausschuss kann diesen Sachverhalt gegebenenfalls auf seiner Website oder auf andere Weise, die er für angemessen hält, bekannt geben.“

Im Dezember 2022 wurde auf der Website der Datenschutzbehörde unter der Domain www.kvkk.gov.tr eine einzige Meldung über eine Datenverletzung veröffentlicht.

Sitil Çizgi İnşaat Turizm ve Tekstil A.Ş.

Die vom Datenverantwortlichen an die Kommission übermittelte Meldung über die Datenverletzung fasst zusammen: Am 05.12.2022 konnten die Server aufgrund eines Ransomware-Angriffs nicht erreicht werden, und es besteht der Verdacht, dass ein Teil der personenbezogenen Daten offengelegt wurde. die Mitarbeiter und Kunden von der Verletzung betroffen waren, die Anzahl der betroffenen Personen jedoch noch nicht ermittelt werden konnte, die von der Verletzung betroffenen Kategorien personenbezogener Daten Identitäts-, Kommunikations-, Personal- und Kundenvorgangsdaten waren und die betroffenen Personen Informationen zur Datenverletzung unter www.uki.com.tr erhalten können.