Dijital alışveriş çağında güvenlik artık sadece kart bilgilerini korumakla sınırlı değil. İnternet üzerinden satış yapan bir giyim mağazasının sistemsel açığı, bir müşterinin hesabına başkalarının girmesine ve veri ihlaline yol açtı. Kişisel Verileri Koruma Kurumu (KVKK) ise bu ihmale göz yummayarak firmaya 200 bin lira idari para cezası kesti.
E-Ticarette Veri İhlali: Müşteri Bilgileri Nasıl Sızdı?
Olay, bir müşterinin telefonuna gelen ve kendisine ait olmayan bir sipariş mesajıyla ortaya çıktı. Durumdan şüphelenip üyelik hesabına giriş yapan kullanıcı, hesabının başka biri tarafından kullanıldığını, adres ve iletişim bilgilerinin değiştirildiğini fark etti. Yaptığı incelemelerde verilerinin sistemde herkese açık şekilde sergilendiğini gören mağdur, derhal KVKK’ye başvurdu.
KVKK İncelemesi ve Verilen Ceza
Kurum tarafından yapılan teknik incelemelerde, müşterinin adı, soyadı, telefon numarası ve üyelik detaylarının internet sitesinde sınırsız bir kitlenin erişimine açıldığı doğrulandı. KVKK, 6698 sayılı Kanun kapsamında gerekli teknik ve idari tedbirleri almayan, veri güvenliğini sağlamakta yetersiz kalan mağazaya 200 bin TL idari para cezası uygulanmasına karar verdi.
Dijital Satıcıların Veri Güvenliği Sorumluluğu
E-ticaret platformları sadece ürün satmakla değil, kendilerine emanet edilen kişisel verileri korumakla da yükümlüdür. İşletmelerin alması gereken temel önlemler şunlardır:
-
Sistemsel Yetkilendirme: Hesaplara yetkisiz erişimleri engelleyecek güvenlik katmanlarının (2FA vb.) kurulması.
-
Düzenli Güvenlik Testleri: İnternet sitesindeki yazılımsal açıkların tespiti için sızma testlerinin yapılması.
-
Erişim Kısıtlaması: Müşteri verilerinin arama motorları veya üçüncü şahıslar tarafından görünmesini engelleyen altyapı düzenlemeleri.
Veri İhlali Olayının Özeti
| Parametre | Detay |
| İhlal Türü | Müşteri verilerinin erişime açılması |
| Uygulanan Ceza | 200.000 TL İdari Para Cezası |
| Hukuki Dayanak | 6698 Sayılı KVKK |

Dijital Ticarette İhmalin Maliyeti Güvenden Daha Yüksek
Bu karar, e-ticaret sektöründe faaliyet gösteren tüm işletmeler için net bir uyarı niteliği taşıyor. Dijital dünyada “ufak bir yazılım hatası” veya “gözden kaçan bir güvenlik açığı” sadece para cezası getirmekle kalmıyor, markanın yıllar içinde inşa ettiği güveni de bir anda yok edebiliyor. KVKK’nin kestiği 200 bin liralık ceza, kişisel verilerin korunmasının bir tercih değil, yasal ve etik bir zorunluluk olduğunu tekraren gösteriyor. Güvenliği arka plana atan işletmeler için dijitalleşme, kazançtan çok ciddi bir finansal risk kapısına dönüşebilir.