Scooter paylaşım uygulaması Martı, veri ihlali yaşadığını duyurdu
Kişisel Verileri Koruma Kurumu (KVKK) resmi web sitesinde yayınlanan duyuruya göre, Scooter paylaşım uygulaması Martı’nın şirketi Martı İleri Teknoloji A.Ş.’de bir veri ihlali meydana geldi. Martı tarafından kurumla paylaşılan bilgilere göre, sistemlerine yetkisiz kişi/kişiler tarafından erişilmesi sebeiyle veri ihlali meydana gelmiş.
Şirket tarafından veri ihlali ilk olarak 27 Şubat’ta, yetkisiz erişen kişi/kişiler tarafından iletilen e-posta üzerine tespit edilmiş. Fakat şuana kadar veri ihlalinden etkilenen ilgili kişi grupları ve kişi sayısının henüz belirlenememiş. İlgili veri ihlalilinin şirket tarafından araştırılmaya devam ediliyor.
Kişisel Verileri Koruma Kurumu (KVKK) tarafından paylaşılan tam metin şu şekilde:
Kamuoyu Duyurusu (Veri İhlali Bildirimi) – Martı İleri Teknoloji A.Ş. Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.
Veri sorumlusu sıfatını haiz olan Martı İleri Teknoloji AŞ tarafından Kuruma iletilen veri ihlal bildiriminde özetle;Veri sorumlusu sistemlerine yetkisiz kişi/kişiler tarafından erişilmesi suretiyle veri ihlalinin gerçekleştiği,
— Veri ihlalinin yetkisiz erişen kişi/kişiler tarafından iletilen e-posta üzerine 27.02.2022 tarihinde tespit edildiği,
— İhlalden etkilenen ilgili kişi grupları ve kişi sayısının henüz belirlenemediği,
— İhlalden etkilenen kişisel veri kategorilerinin henüz belirlenemediği,
— İhlalin kaynağı ve gerçekleşme yöntemine ilişkin araştırmaların devam ettiği
bilgilerine yer verilmiştir.
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 04.03.2022 tarih ve 2022/209 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.
Kamuoyuna saygıyla duyurulur.
Bu veri ihlali sonrasında Martı tarafından kendi web sitesi üzerinden bir açıklama yapıldı. Yapılan açıklama şu şekilde:
Kamuoyuna Duyurulur:
Şirketimiz, 27/02/2022 tarihinde kimliği belirsiz kişi veya kişilerce kişisel verilere erişildiği iddiasıyla bir tehdit e-postası almıştır ve iddianın yer aldığı e-posta Kişisel Verileri Koruma Kurumu’na bildirilmiştir. Şirketimiz tarafından tüm gerekli teknik araştırmalar başlatılmış, önlemler alınmıştır.
Bu noktada, şirketimizin kullanıcılar ile eşleştirilebilir kredi kartı verilerini saklamadığını ve bu bağlamda hiçbir finansal bilgiye erişilmesinin mümkün olmadığını önemle belirtmek isteriz. Buna ek olarak, kullanıcılarımız uygulamamıza tek kullanımlık şifre ile giriş yaptığından 3. kişiler tarafından herhangi bir kullanıcı hesabına erişim mümkün değildir.
Saygılarımızla,