Booking.com üzerinden eşim adına, Londra’da bulunan Hotel Amano Covent Garden için 26–30 Aralık tarihleri arasında konaklama rezervasyonu yaptık. 5 Aralık tarihinde, rezervasyona ait otel adı, şehir bilgisi, giriş–çıkış tarihleri ve eşime ait kişisel bilgiler birebir bilinecek şekilde WhatsApp üzerinden bizimle iletişime geçildi. Kendilerini Booking.com veya otel yetkilisi gibi tanıtan bu kişiler, sahte bir Booking.com sayfasına yönlendirme yaptı ve bu yöntemle bana ait kredi kartımdan iznim dışında 1.400 USD tutarında para çekildi.
Durumu hem Booking.com’a hem de ilgili otele bildirdiğimizde, otel yetkilileri bir siber saldırı sonucu müşteri bilgilerinin ele geçirildiğini kabul etti. Buna rağmen, ne Booking.com ne de Hotel Amano Covent Garden tarafından yaşanan veri ihlaliyle ilgili herhangi bir bilgilendirme veya uyarı yapılmadı. Rezervasyon sahiplerinin bilgilerinin sızdırıldığı, sahte mesajlar ve ödeme talepleri konusunda dikkatli olunması gerektiği yönünde önceden bir uyarı yapılsaydı, bu mağduriyet yaşanmayacaktı.
Kişisel verilerin korunması ve veri ihlallerinin makul süre içinde, açık ve anlaşılır şekilde kullanıcılara bildirilmesi hem yasal hem de kullanıcı güvenliği açısından zorunludur. Bu ihmal sonucunda ciddi bir maddi kayba uğradım ve kişisel verilerimizin güvenliği konusunda Booking.com’a ve iş ortağı otele olan güvenimiz sarsıldı. Booking.com’un iş ortaklarının veri güvenliği konusunda yeterli denetim ve önlemleri almadığı bu olayla açıkça ortaya çıkmıştır.
Booking.com’dan, yaşanan veri ihlaline ilişkin resmi ve şeffaf bir açıklama yapılmasını, iznim dışında kartımdan çekilen 1.400 USD tutarındaki maddi zararımın karşılanmasını ve benzer mağduriyetlerin tekrar yaşanmaması adına veri ihlali durumlarında kullanıcıların zamanında, açık ve uyarıcı şekilde bilgilendirilmesini talep ediyorum. Aksi halde, eşimin bilgisi ve onayı dahilinde, tarafımca tüm yasal haklarımı kullanacağımı belirtmek isterim.
Not: Rezervasyon eşim adına yapılmıştır, ancak para çekilen kredi kartı bana aittir ve bu şikayet eşimin bilgisi ve onayı dahilinde tarafımdan yapılmaktadır.
Yorumlar