{"id":1162,"date":"2018-09-09T00:00:00","date_gmt":"2018-09-09T00:00:00","guid":{"rendered":"https:\/\/herdemlaw.com\/?p=1162"},"modified":"2025-04-07T12:36:02","modified_gmt":"2025-04-07T12:36:02","slug":"fransiz-veri-koruma-otoritesi-cnil-ve-veri-ihlal-istatistikleri","status":"publish","type":"post","link":"https:\/\/herdemlaw.com\/tr-tr\/kesfetmek\/fransiz-veri-koruma-otoritesi-cnil-ve-veri-ihlal-istatistikleri\/","title":{"rendered":"Frans\u0131z Veri Koruma Otoritesi (\u2018CNIL\u2019) ve Veri \u0130hlal \u0130statistikleri"},"content":{"rendered":"<p>\u0130ki y\u0131l s&uuml;ren uyum s&uuml;reci sonras\u0131 Avrupa Veri Koruma T&uuml;z&uuml;\u011f&uuml; (&lsquo;GDPR&rsquo;), 25 May\u0131s 2018 itibari ile y&uuml;r&uuml;rl&uuml;\u011fe girdi. Bu s&uuml;re&ccedil;te Avrupa Birli\u011fi&rsquo;nin ve kanunun uluslararas\u0131 uygulama alan\u0131 ve etkisi nedeni ile t&uuml;m d&uuml;nyan\u0131n odak noktas\u0131 haline geldi.<\/p>\n<p>GDPR veri koruma ile ilgili uygulama alan\u0131 konusunda bir&ccedil;ok soruyu da beraberinde getirdi, &ouml;zellikle; kanunun koydu\u011fu y&uuml;k&uuml;ml&uuml;l&uuml;kler ve kurallar\u0131n nas\u0131l uygulanaca\u011f\u0131, veri ihlalleri kar\u015f\u0131s\u0131nda nas\u0131l yapt\u0131r\u0131mlar olaca\u011f\u0131, kanunun kimleri nas\u0131l etkileyece\u011fi ve bunun gibi daha bir&ccedil;o\u011fu. Kanunun y&uuml;r&uuml;t&uuml;lmesinde aktif bir \u015fekilde rol oynayan veri koruma otoriteleri g&uuml;n ge&ccedil;tik&ccedil;e bir&ccedil;ok konunun uygulamalar ile birlikte daha net hale gelece\u011fini s&ouml;ylemektedir.<\/p>\n<p>Her ne kadar GDPR veri ihlallerine a\u011f\u0131r sonu&ccedil;lar ba\u011flam\u0131\u015f olsa da, y&uuml;r&uuml;rl&uuml;k tarihi ile birlikte ge&ccedil;en bu s&uuml;re&ccedil;te veri ihlalleri durmam\u0131\u015f, bir&ccedil;ok b&uuml;y&uuml;k teknoloji \u015firketinin de ad\u0131n\u0131n kar\u0131\u015ft\u0131\u011f\u0131 adeta magazinsel ihlaller ger&ccedil;ekle\u015fmi\u015ftir. Bu \u015firketler genellikle veri ihlali sonucu, yap\u0131lmas\u0131 gereken bildirim y&uuml;k&uuml;ml&uuml;l&uuml;klerine tam anlam\u0131yla uymam\u0131\u015f ve bundan do\u011fan sonu&ccedil;lar ise hala devam etmekte olan bir s&uuml;re&ccedil; haline gelmi\u015ftir. GDPR getirdi\u011fi sistem ile bir veri ihlali olu\u015fmas\u0131 durumunda bu ihlalin &ldquo;veri koruma otoritelerine&rdquo; bildirilmesi gerekti\u011fini s&ouml;ylemektedir, ayn\u0131 zamanda veri ki\u015filerinin talepleri de bu mercilere bildirilmektedir.<\/p>\n<p>CNIL, GDPR&rsquo;\u0131n y&uuml;r&uuml;rl&uuml;\u011fe girmesi ile birlikte son 4 ayda ger&ccedil;ekle\u015fen ki\u015fisel veri ihlallerine ve taleplere y&ouml;nelik istatiksel bir &ccedil;al\u0131\u015ft\u0131rma olu\u015fturmu\u015ftur. Ger&ccedil;ekle\u015fen ihlallerin say\u0131s\u0131, t&uuml;rleri ve bildirimler ile ilgili bu &ccedil;al\u0131\u015fmaya g&ouml;re rakamlar \u015fu \u015fekildedir:<\/p>\n<p>25 May\u0131s ve 1 Ekim aras\u0131nda CNIL toplamda 33.727.384 ki\u015fiyi etkiledi\u011fi d&uuml;\u015f&uuml;n&uuml;len 742 adet ki\u015fisel veri ihlal bildirimi alm\u0131\u015ft\u0131r, bu ki\u015filer Fransa ve ba\u015fka &uuml;lkelerde bulunmaktad\u0131r. Bu bildirimlerden 695 tanesi gizlilik ihlalinden kaynakl\u0131 bildirimlerdir. CNIL&rsquo;e g&ouml;re bu kadar b&uuml;y&uuml;k bir gizlilik ihlali olmas\u0131n\u0131n sebepleri ise \u015fu \u015fekilde ifade edilmi\u015ftir:<\/p>\n<p>Ki\u015fisel veri ihlallerinin b&uuml;y&uuml;k &ccedil;o\u011funlu\u011fu, veri gizlili\u011finin sa\u011flanmas\u0131ndaki eksiklikten ve verilerin do\u011frulu\u011funun ve mevcudiyetinin sa\u011flanamamas\u0131ndan kaynaklanmaktad\u0131r. Ayr\u0131ca bir&ccedil;ok \u015firketin, verinin do\u011frulu\u011fu veya mevcudiyetinin ihlal edilmesi durumunda 72 saat i&ccedil;inde (bu GDPR ile getirilen bildirim y&uuml;k&uuml;ml&uuml;l&uuml;\u011f&uuml;n&uuml;n s&uuml;resi i&ccedil;erisindeki zaman dilimidir, veri ihlali ger&ccedil;ekle\u015fti\u011finde &ouml;ncelikle veri koruma otoritesine gerekli bildirim yap\u0131lmal\u0131, sonra veri otoritesi ile &ccedil;izilecek yola g&ouml;re hareket edilmelidir) veriyi geri almaya y&ouml;nelik sistemleri hemen kullanmalar\u0131d\u0131r.<\/p>\n<p><strong>Veri ihlallerinden etkilenen &ccedil;al\u0131\u015fma alanlar\u0131:<\/strong><\/p>\n<p>Bildirimi yap\u0131lan veri ihlallerinden 185 tanesi konaklama ve yeme-i&ccedil;me alanlar\u0131ndan gelmektedir. Bunun sebebi; yak\u0131n zamanda bir rezervasyon \u015firketinin u\u011fram\u0131\u015f oldu\u011fu veri ihlalinden kaynaklanmaktad\u0131r. Bu ihlalden etkilenen servis sa\u011flay\u0131c\u0131 hemen m&uuml;\u015fterilerine gerekli bildirimi yapm\u0131\u015f ve sonras\u0131nda y&uuml;k&uuml;ml&uuml;l&uuml;klerini yerine getirmek i&ccedil;in; m&uuml;\u015fterilerine olu\u015fan ihlalden bahsedip haklar\u0131n\u0131 hat\u0131rlatm\u0131\u015f ve &uuml;lkelerine g&ouml;re ileti\u015fime ge&ccedil;ebilecekleri denetleme kurumlar\u0131n\u0131n listesini vermi\u015ftir, son olarak ise sadece bu konu ile ilgili ula\u015fabilecekleri bir yard\u0131m hatt\u0131 olu\u015fturmu\u015ftur. CNIL&rsquo;e g&ouml;re bu \u015fekilde bir yakla\u015f\u0131m ve uygulama veri ihlalleri sonucunda olmas\u0131 gereken tutumu g&ouml;stermektedir.<\/p>\n<p>\u0130hlal nedenleri:<\/p>\n<p>\u0130hlal bildirimlerinin 421 tanesi, yani neredeyse yar\u0131s\u0131, k&ouml;t&uuml; niyetli yaz\u0131l\u0131mlar veya oltalama\/\u015fifre avc\u0131l\u0131\u011f\u0131 olarak adland\u0131r\u0131lan ve hackerlar\u0131n zararl\u0131 siteleri g&uuml;venli site k\u0131l\u0131\u011f\u0131na sokup, bireylerin gizli bilgilerini &ccedil;alma i\u015flemi sonucu hacklenmeleri, nedeni ile ger&ccedil;ekle\u015fmi\u015ftir. Bildirimlere g&ouml;re ihlallerden 62 tanesi yanl\u0131\u015f al\u0131c\u0131ya g&ouml;nderilen veri sonucu, 47 tanesi &ccedil;al\u0131nan veya kaybolan cihazlar nedeni ile ve son olarak 41 tanesi ise verilerin istenmeden yay\u0131mlanmas\u0131 sonucu olu\u015fmu\u015ftur. Dolay\u0131s\u0131 ile ihlallerin &ccedil;o\u011fu hackerlar gibi k&ouml;t&uuml; niyetli bireylerin verileri &ccedil;almalar\u0131 ve &ccedil;al\u0131\u015fanlar\u0131n istenmeyen dikkatsizlikleri nedeni ile olu\u015fmu\u015ftur. Geri kalanlar\u0131n ise nedeni, bildirimi yapan veri sorumlusu taraf\u0131ndan belirlenememi\u015ftir veya veri ihlali, \u015firketin kendi i&ccedil;erisinde k&ouml;t&uuml; niyetli olarak ger&ccedil;ekle\u015fmi\u015ftir.<\/p>\n<p>CNIL \u015firketlere d&uuml;zenli olarak g&uuml;venlik bak\u0131mlar\u0131, veri taban\u0131 incelemeleri, uygulama sistemleri incelemeleri, kontrolleri ve g&uuml;ncellemeleri yapmalar\u0131n\u0131, &ccedil;al\u0131\u015fanlar\u0131n\u0131 yine d&uuml;zenli olarak riskler ve &ccedil;\u0131kabilecek problemlere kar\u015f\u0131 bilgilendirmeleri gerekti\u011fini, bu \u015fekilde ihlallerin &ccedil;o\u011funun engellenebilece\u011fini s&ouml;ylemi\u015ftir.<\/p>\n<p><strong>CNIL&rsquo;in Konuya Yakla\u015f\u0131m\u0131:<\/strong><\/p>\n<p>Veri sorumlular\u0131n\u0131n ihlali &ouml;\u011frenmelerinden itibaren 72 saat i&ccedil;inde bildirim yapma y&uuml;k&uuml;ml&uuml;l&uuml;klerine ayk\u0131r\u0131 davranmalar\u0131 sonucu, daha kat\u0131 bir yakla\u015f\u0131m tutunaca\u011f\u0131n\u0131 s&ouml;yleyen CNIL, 10 milyon avro veya \u015firketlerin y\u0131ll\u0131k kar\u0131n\u0131n %2&rsquo;sinden hangisi daha y&uuml;ksekse bunun, GDPR uyar\u0131nca para cezas\u0131 olarak uygulanaca\u011f\u0131n\u0131 da hat\u0131rlatt\u0131. Bu 72 saatlik bildirim s&uuml;resine &ouml;nem veren CNIL, s&uuml;reye uyuldu\u011fu ve gerekli bildirimler yap\u0131ld\u0131\u011f\u0131 takdirde \u015firketlere sorun &ccedil;&ouml;z&uuml;mlerinde ve ihlali azaltma y&ouml;n&uuml;nde yard\u0131mda bulunaca\u011f\u0131n\u0131 da dile getirdi.<\/p>\n<p>Gerekli oldu\u011fu durumlarda CNIL, \u015firketlerle \u015fu ama&ccedil;lar i&ccedil;in ileti\u015fime ge&ccedil;meyi planlamaktad\u0131r:<\/p>\n<p>CNIL, ihlal &ouml;ncesi ve sonras\u0131 gerekli &ouml;nlem ve sonras\u0131ndaki uygulamalar\u0131n al\u0131nm\u0131\u015f olup olmad\u0131\u011f\u0131 hakk\u0131nda inceleme ve bilgilendirme yapma, gerekli g&ouml;r&uuml;len yerlerde veri sorumlusunu geli\u015ftirmesi gereken konular ile ilgili bilgilendirme ve g&ouml;r&uuml;\u015f belirtme gibi \u015fekillerde \u015firketler ve veri sorumlular\u0131 ile ileti\u015fime ge&ccedil;ebilecektir. Ayn\u0131 zamanda CNIL bir ihlal sonras\u0131nda doldurulmas\u0131 gereken internet formlar\u0131n\u0131 ve sorumlu polis servislerini g&ouml;sterebilecek ve bu kurumlara gerekli y&ouml;nlendirmeleri yapacakt\u0131r.<\/p>\n<p>Veri ki\u015filerine(s&uuml;jelerine) her hal&uuml;karda bildirim yap\u0131lmas\u0131 zorunlulu\u011fu yoktur, veri ki\u015filerine bildirimin yap\u0131lmas\u0131 i&ccedil;in bu ki\u015filerin haklar\u0131 veya &ouml;zg&uuml;rl&uuml;kleri &uuml;zerinde ciddi bir risk tehlikesi olu\u015fmu\u015f olmas\u0131 gerekmektedir. Dolay\u0131s\u0131 ile CNIL bu s&uuml;re&ccedil;te veri ki\u015fisine bildirim yap\u0131l\u0131p yap\u0131lmamas\u0131na y&ouml;nelik de \u015firketlere gerekli yard\u0131mlarda bulunaca\u011f\u0131n\u0131 s&ouml;ylemi\u015ftir. Veri ki\u015filerine yap\u0131lacak bu istisnai bildirim ise 25 May\u0131stan beri CNIL taraf\u0131ndan sadece bir kez kullan\u0131lm\u0131\u015ft\u0131r.<\/p>\n<p>&nbsp;<\/p>\n<p>Veri ihlallerinin ger&ccedil;ekle\u015fmesinin &ouml;nlenmesi b&uuml;y&uuml;k &ouml;nem ta\u015f\u0131makla birlikte, g&uuml;n&uuml;m&uuml;zde bu ihlallerin ger&ccedil;ekle\u015fmesinin muhtemel bir senaryo oldu\u011fu a&ccedil;\u0131kt\u0131r, bu durumlarda \u015firketlerin risk y&ouml;netimleri ve sonras\u0131nda veri otoriteleri ile birlikte &ccedil;al\u0131\u015f\u0131p, GDPR ile gelen y&uuml;k&uuml;ml&uuml;l&uuml;klerine uymalar\u0131, bu risklerin, ihlallerin ve olu\u015fabilecek zararlar\u0131n en aza indirilmesinde b&uuml;y&uuml;k bir fayda sa\u011flayacakt\u0131r.<\/p>","protected":false},"excerpt":{"rendered":"<p>\u0130ki y\u0131l s\u00fcren uyum s\u00fcreci sonras\u0131 Avrupa Veri Koruma T\u00fcz\u00fc\u011f\u00fc (\u2018GDPR\u2019), 25 May\u0131s 2018 itibari ile y\u00fcr\u00fcrl\u00fc\u011fe girdi. Bu s\u00fcre\u00e7te Avrupa Birli\u011fi\u2019nin ve kanunun uluslararas\u0131 uygulama alan\u0131 ve etkisi nedeni ile t\u00fcm d\u00fcnyan\u0131n odak noktas<\/p>","protected":false},"author":1,"featured_media":7774,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-1162","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kisisel-veri","masonry-post","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-33"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/posts\/1162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/comments?post=1162"}],"version-history":[{"count":1,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/posts\/1162\/revisions"}],"predecessor-version":[{"id":7779,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/posts\/1162\/revisions\/7779"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/media\/7774"}],"wp:attachment":[{"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/media?parent=1162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/categories?post=1162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/tags?post=1162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}