Bir vatandaş, banka çalışanının kendisini arayarak eşinin müdürü olduğu şirket ile ilgili olarak eşine ulaşamadığını ve eşiyle bağlantıya geçebilmesi konusunda kendisine yardımcı olmasını talep etti. Yapılan şikayet üzerine heyet, banka çalışanının, özel işi için banka müşterisini telefonla aramasında ihlal olduğuna hükmetti ve bankayı 100 bin lira para cezasına çarptırdı.
KVKK’na müracaat eden bir vatandaş, ferdî verisi olan cep telefonu numarasının bir banka tarafından veriliş gayesi dışında kullanıldığını öne sürdü. Şikayeti pahalandıran KVKK, emsal nitelikte bir karara imza attı.
Kararda; “Şikâyetçinin bir banka çalışanının kendisini arayarak eşinin müdürü olduğu şirket ile ilgili olarak eşine ulaşamadığını ve eşiyle bağlantıya geçebilmesi konusunda kendisine yardımcı olmasını talep etmiştir. Bunun üzerine müşterisi olarak bankaya kendisiyle ilgili süreçlerde kullanılması için vermiş olduğu irtibat bilgilerine maksadı dışında nasıl ve neden ulaşıldığı hakkında bilgi almak için bankaya müracaat yaptığı ve bankanın kendisine yazılı bir karşılık vermediği sav edilmiştir.” denildi.
Banka tarafından, şikâyetçiye gönderilen e-posta iletisinde müracaatına ait ayrıntıları Banka Hizmet Çizgisini arayarak öğrenebileceğine dair bilgilendirme yoluna gidildiği hatırlatıldı.
GEREKLİ DİKKAT VE İHTİMAM GÖSTERİLMELİ
Konsey kararında şu tabirlere yer verildi: “Veri sorumlusunca şikâyetçiye müracaatında talep ettiği konuları açıklayıcı nitelikte yazılı yahut elektronik ortamda bir karşılık olarak değerlendirilemeyeceği kanaatine ulaşılmış olduğundan, şikâyetçinin müracaatına Bilgi Sorumlusuna Müracaat Yöntem ve Temelleri Hakkında Bildiri kararlarına uygun yanıt verilmemiş olması nedeniyle Bankaya Kanun ve Bildirim kararlarına ahenk konusunda azami dikkat ve itinanın gösterilmesi konusunda hatırlatmada bulunulmasına karar verilmiştir.
PRENSİPLERE AYKIRIDIR
Şikâyetçinin müşterisi olduğu Bankaya kendisine ilişkin iş ve süreçlerde ulaşılması ismine vermiş olduğu telefon numarası bilgisinin, eşine ulaşılmasında yardımcı olunabilmesi ismine işlenmesinin, 6698 sayılı Kanunun 4 üncü hususunun (2) numaralı fıkrasının (c) ve (ç) bentlerinde yer alan şahsî bilgilerin işlenmesinde “belirli, açık ve legal maksatlar için işlenme ve işlendikleri hedefle kontaklı, sonlu ve ölçülü olma” prensiplerine uyulması zorunluluğuna alışılmamıştır.
Bu çerçevede kanunun 12’nci hususunun birinci fıkrasının (a) bendi uyarınca data sorumlusunun şahsî bilgilerin hukuka ters olarak işlenmesini önlemek emeliyle uygun güvenlik seviyesini temin etmeye yönelik gerekli her türlü teknik ve idari önlemleri almadığını göstermesi nedeniyle Banka hakkında Kanunun 18 inci hususunun (1) numaralı fıkrasının (b) bendi uyarınca 100.000 TL idari para cezası uygulanmasına karar verilmiştir.”