غرامة 200 ألف ليرة على متجر تركي بعد كشف بيانات عميل عبر الإنترنت
هيئة حماية البيانات الشخصية في تركيا تغرّم متجراً للملابس بعد إتاحة بيانات اسمية وبيانات اتصال وعضوية لعميل أمام أطراف أخرى من دون سند قانوني.
فرضت هيئة حماية البيانات الشخصية في تركيا غرامة إدارية قدرها 200 ألف ليرة على متجر للملابس يبيع عبر الإنترنت، بعد تحقيق خلص إلى أن بيانات شخصية تخص أحد العملاء أصبحت متاحة لأطراف أخرى من خلال موقع المتجر.
وبدأت القضية عندما تلقى العميل رسالة عن طلب شراء لم ينفذه، ثم دخل إلى حسابه ولاحظ أن شخصاً آخر استخدم الحساب وغيّر بيانات العنوان لإتمام الطلب. وعلى إثر ذلك، تقدم بشكوى رسمية إلى الهيئة بسبب انكشاف معلوماته الشخصية.
وأظهرت المراجعة، وفق ملخص القرار الذي أوردته «تي آر تي خبر»، أن الاسم واسم العائلة وبيانات العضوية ورقم الهاتف كانت متاحة على نحو يسمح بالوصول إليها من جانب عدد غير محدد من الأشخاص، وهو ما اعتبرته الهيئة معالجة غير مستندة إلى أحد الشروط القانونية.
ورأت الهيئة أن الجهة المسؤولة عن البيانات لم توفر مستوى الحماية المطلوب، ولم تتخذ التدابير التقنية والإدارية الكافية لمنع الوصول غير المشروع. وبناء على ذلك، قررت توقيع الغرامة بموجب قانون حماية البيانات الشخصية رقم 6698.
ويؤكد القرار أن مسؤولية حماية حسابات العملاء لا تقتصر على كلمات المرور، بل تشمل تصميم الموقع، وضبط صلاحيات الوصول، ومراقبة التغييرات الحساسة في الحساب، والاستجابة السريعة لأي نشاط غير معتاد قد يشير إلى اختراق أو إساءة استخدام.
وتحمل القضية رسالة مباشرة إلى شركات التجارة الإلكترونية في تركيا بضرورة اختبار أنظمتها بصورة دورية وتقليل البيانات الظاهرة للمستخدمين إلى الحد الضروري. كما تبرز أهمية مراجعة العميل لإشعارات الطلبات وبيانات العنوان والإبلاغ فوراً عند رصد معاملة لم ينفذها.

التعليقات (0)
لا توجد تعليقات بعد — كن أول من يعلّق.