Yaklaşık beş yıl önce kayıtlı olduğum English Time Avcılar şubesine ait kişisel verilerimin, yasal saklama süresi dolmasına rağmen silinmeyerek sistemlerinde tutulduğunu ve ardından da siber saldırganların eline geçtiğini, kurumun tarafıma gönderdiği SMS ile öğrenmiş bulunmaktayım. SMS’te yalnızca sistemlere dış kaynaklı bir siber saldırı tespit edildiği belirtilmiş, ancak hangi verilerimin ihlal edildiğine dair hiçbir şeffaf ve detaylı bilgilendirme yapılmamıştır.
Kurumdaki eski kayıtlarıma dayanarak, ad‑soyad, güncel telefon numaram, e‑posta adresim, T. C. kimlik numaram ve en az beş yıl önceki ödeme süreçlerine ilişkin finansal bilgilerimin (kredi kartı ilk/son haneleri, ödeme geçmişi vb.) de bu saldırı kapsamında üçüncü kişilerin eline geçmiş olabileceğinden ciddi şüphe duyuyorum. Buna rağmen English Time, KVKK kapsamındaki aydınlatma yükümlülüğünü açık ve doyurucu biçimde yerine getirmemiştir.
Veri ihlali bildiriminin ardından, kurumun resmi iletişim kanalları üzerinden (e‑posta yoluyla) derhal başvuruda bulunarak KVKK kapsamındaki haklarımı hatırlattım, detaylı bilgi talep ettim ve uğradığım zararın sulhen giderilmesi için uzlaşma çağrısında bulundum. Ancak bu başvurum tamamen yanıtsız bırakılmış, süreç adeta görmezden gelinmiştir. Kurumdan muhatap bulamayıp kişisel verilerimin güvenliği konusunda hiçbir güven verici adım görmeyince, konuyu CİMER üzerinden resmi makamlara taşıdım ve Kişisel Verileri Koruma Kurulu nezdinde şikayet süreci başlattım.
Bu veri ihlali sonrasında hayatımın huzur ve güvenliği ciddi biçimde sarsılmıştır. İhlal bildirimi sonrası tanımadığım numaralardan gelen yatırım, bahis içerikli arama ve SMS’lerde gözle görülür bir artış yaşamaktayım; bu durum telefon numaramın kötü niyetli çevrelerde dolaşıma girdiği endişesini doğurmuştur. Adım, soyadım ve T. C. kimlik numaram gibi kritik verilerimin yıllarca imha edilmeyip sızdırılması, adıma izinsiz şirket kurulması, hat açılması, kredi başvurusu yapılması gibi kimlik çalınması risklerini ciddi biçimde artırmıştır. Ayrıca eski ödeme kayıtlarım üzerinden banka hesaplarım ve kredi kartlarımın hedef alınabileceği ihtimali nedeniyle finansal açıdan da kendimi güvende hissetmiyorum.
kisisel-verilerin-silinmemesi-ve-seffaf-olmayan-bilgilendirme-2.jpg
kisisel-verilerin-silinmemesi-ve-seffaf-olmayan-bilgilendirme-1.jpg
Yorumlar