KVKK Duyurdu: Arçelik'te Veri İhlali Yaşandı!
Kişisel Verileri Koruma Kurumu, resmî web sitesi üzerinden Arçelik'te veri ihlali yaşandığını duyurdu. Peki, ihlalden kaç kişi etkilendi? İşte detaylar!
Arçelik veri ihlali ile gündeme geldi. Kişisel Verileri Koruma Kurumu (KVKK), yaşanan veri ihlaline dair oldukça önemli bilgiler paylaştı. Yapılan açıklamada söz konusu ihlalden tahmini olarak 30 bin 373 kişinin etkilendiği belirtildi.
Arçelik Veri İhlali ile Karşı Karşıya Kaldı
KVKK, Veri sorumlusunun anlaşmalı olduğu bayi ve yetkili servis çalışanlarının satış hedefleri kapsamında ek menfaat niteliğinde ödül kazandıkları, Arçelik Bizbize mobil uygulama ve internet sitesinin barındırıldığı tedarikçi sistemlerinde kişisel verilere yetkisiz erişim sağlandığını duyurdu.
İhlalden etkilenen kişilerin bayi ve yetkili servis çalışanlarının olduğu ifade edildi. KVKK tarafından yapılan açıklamanın tamamı şu şekilde:
"Veri sorumlusunun anlaşmalı olduğu bayi ve yetkili servis çalışanlarının satış hedefleri kapsamında ek menfaat niteliğinde ödül kazandıkları, Arçelik Bizbize mobil uygulama ve internet sitesinin barındırıldığı tedarikçi sistemlerinde tespit edilen bir güvenlik zafiyeti dolayısıyla kişisel verilere yetkisiz erişim sağlandığı,
İlgili sistemlerin kod ve mülkiyet sahipliğinin veri işleyende bulunduğu, veri sorumlusunun yalnızca kullanım imkanına sahip olduğu bir modelle hizmet aldığı,
Yetkisiz kişiler tarafından admin paneline erişim sağlandığı ve Almanya’da görünen bir IP adresine kişisel verilerin alındığının tespit edildiği,
İhlalden etkilenen ilgili kişi gruplarının bayi ve yetkili servis çalışanları olduğu,
İhlalden etkilenen kişisel verilerin Kimlik (ad, soyadı, TCKN, unvan, doğum tarihi, cinsiyet), İletişim (elektronik posta adresi, GSM numarası), İşlem Güvenliği (LDAP (Lightweight directory access protocol) kodu (verinin tutulması ve erişim doğrulaması için kullanılan koddur) ve kullanıcı şifresi, kayıt ve güncelleme tarihi, son giriş tarihi, hesabının aktiflik durumu, cihaz modeli, versiyonu ve işletim sistemi bilgisi, uygulama versiyon bilgisi, bildirim izin durumu), Diğer (sistem kapsamında, bayi ve yetkili servis çalışanlarının puan kazanım ve harcama bilgileri, uzmanlık, eğitim, işe başlama tarihi, ilgili kişinin şahsi bilgileri olmamakla beraber çalışmakta olduğu bayi ve mağazasının kodu, adı ve adresi) olduğu
İhlalden etkilenen ilgili kişi sayısının tahmini 30.373 kişi olduğu,
İlgili kişilerin veri sorumlusunun başvuru panelinden bilgi alabilecekleri bilgilerine yer verilmiştir."
Arçelik'ten Açıklama Geldi
Arçelik yaptığı açıklamada "Bazı bayi ve yetkili servis çalışanlarımızın kişisel verilerine erişilmesiyle ilgili paylaşımlar üzerine açıklama yapma lüzumu doğmuştur" ifadelerini kullandı ve açıklamasına şu şekilde devam etti:
"Şirketimiz bünyesinde kullanılan bir uygulamaya siber saldırı gerçekleştirilmiştir. Uygulamamıza erişim pek çok başka şirket ve markaya da hizmet veren bir tedarikçimizin sisteminden kaynaklı olup, gerekli tüm teknik ve yasal önlemler alınmıştır. Kişisel verilerin korunması ve siber güvenlik şirketimizin en önemli öncelikleri arasındadır. Olayın etkilediği sistemler, ödeme ve finansal bilgileri içermemektedir. Halihazırda kişisel verilere erişimle ilgili zafiyet bulunmamaktadır.
Kamuoyuna saygı ile duyurulur."
Güncelleme (02.06.2023 14.01): Arçelik'in açıklaması eklendi.