İzinsiz Açılan Hesap Ve Yetkisiz Ödemeler İçin Açık Açıklama Talebi
Oyuneks.com üzerinde bilgim ve iznim dışında adıma bir üyelik açıldığını, kimlik onayı verildiğini ve ödemeler yapıldığını öğrendim. Bunu fark ettiğimde durumu anlamak için Oyuneks.com sitesine girip kendi e-posta adresimle giriş yapmaya çalıştım ve adıma bir hesap oluşturulduğunu gördüm. Ancak bu hesabın şifresini bilmediğim için giriş yapamadım.
“Şifremi unuttum” seçeneğini kullandığımda e-posta adresime hiçbir şifre sıfırlama maili gelmedi. Bunun üzerine Oyuneks müşteri hizmetlerini telefonla aradım. Görüşmede adıma açılmış bir hesabın varlığı doğrulandı, ancak “yasa gereği detay veremeyeceklerini” söyleyerek hiçbir bilgi paylaşmadılar. Sadece hesaba iki aşamalı doğrulama eklediklerini ifade etmekle yetindiler.
Ayrıca Paytr tarafından yapılan telefon aramasında, adıma görünen ödemenin Oyuneks üzerinde kullanıldığı tarafıma bildirildi. Ödeme Oyuneks üzerinde kullanıldıysa, bu işlemle ilgili bana hiçbir bilgilendirme yapılmaması ve benim bu işlemden tamamen habersiz olmam, ciddi bir güvenlik ve veri gizliliği problemi olduğunu göstermektedir.
Adım, telefon numaram ve e-posta adresim kullanılarak benim hiçbir onayım olmadan nasıl hesap açıldığı, bu hesaba nasıl kimlik onayı verildiği ve benim kontrolüm dışında bu hesap üzerinden nasıl ödeme yapılabildiği konusunda Oyuneks’ten net ve yazılı bir açıklama talep ediyorum. Bu durum, kişisel verilerimin iznim olmadan işlendiğini ve kullanıldığını göstermekte olup, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında son derece sakıncalıdır.
Benim adıma, benim e-posta adresim ve telefon numaramla açılan bu hesabın tüm hareketlerinin tarafıma açıklanmasını, hesabın tamamen kapatılmasını, kişisel verilerimin sistemlerinizden silinmesini ve benim kontrolüm dışında yapılan tüm ödemelerin derhal iptal edilerek tarafıma iade edilmesini talep ediyorum. Güvenlik açığı veya içeriden ya da dışarıdan kaynaklanan herhangi bir usulsüzlük varsa, bunun tespit edilip tarafıma açık bir şekilde bildirilmesini ve benzer durumların tekrar yaşanmaması için gerekli tedbirlerin alındığını görmek istiyorum.
Sayın Fikri M., Yapılan detaylı sistem kontrollerinde Oyuneks altyapısında herhangi bir güvenlik açığı, veri ihlali veya yetkisiz erişim tespit edilmemiştir. Hesabınız üzerinde gerçekleştirilen işlemler, sistemlerimizde zorunlu olan SMS doğrulama ve kimlik doğrulama adımlarının eksiksiz şekilde tamamlanması ile gerçekleştirilmiştir. Bu doğrultuda mevcut durum, platformumuz açısından teknik olarak yeniden araştırma gerektiren bir sistemsel sorun içermemektedir. Tüm işlem akışları güvenlik protokollerimiz çerçevesinde normal şekilde çalışmaktadır. Olayın, platformumuz dışında faaliyet gösteren sahte bir internet sitesi üzerinden gerçekleştirilen oltalama (phishing) girişimi sonucunda, kullanıcı bilgileri ve doğrulama kodlarının üçüncü kişilerle paylaşılmasıyla meydana geldiği değerlendirilmektedir. Oyuneks olarak tüm kullanıcı işlemleri yalnızca kullanıcı doğrulaması ile ve güvenlik prosedürleri kapsamında gerçekleştirilmektedir. Bu nedenle sistem kaynaklı bir ihmal veya güvenlik zafiyeti bulunmamaktadır. Sürecin hukuki boyuta taşınması halinde, gerekli tüm kayıtlar yalnızca yetkili resmi mercilerle paylaşılabilecektir. Saygılarımızla,



