Online grafik tasarım platformu Canva’dan KVVK’ya yapılan açıklamaya göre, Türkiye’de faaliyet gösteren 424 kuruluşun bilgileri internete sızdı.
Online grafik tasarım platformu Canva’da bir veri sızıntısı meydana geldi. Kişisel Verileri Koruma Kurumu (KVKK) web sitesinde yayımlanan duyuruya göre, Türkiye’de faaliyet gösteren 474 şirketin verileri sızdı.
Üçüncü taraf bir araç üzerinden gerçekleştirilen yetkisiz erişim sonucunda; isim, soy isim, telefon numarası gibi bilgilerin yanında Canva’ya yüklenen sözleşmeler, faturalar ve kurumsal belgeler de sızdı. Ayrıca müşteri sipariş formları, veri koruma anlaşmaları, ana hizmet sözleşmeleri ve diğer rutin iş yazışmaları da sızan veriler arasında.
İhlalden etkilenen gerçek kişi sayısı henüz tespit edilemezken KVKK, ilgili kişilerin veri ihlaline ilişkin daha fazla bilgi almak için Canva ile iletişime geçebileceğini belirtti.
Canva Pty Ltd tarafından KVKK’ya iletilen veri ihlali bildiriminde şu ifadeler yer aldı:
“-Veri sorumlusunun kullandığı üçüncü taraf bir araçta yaşanan yetkisiz erişim neticesinde ihlalin meydana geldiği; tehdit aktörünün, veri işleyen ile olan bağlantı aracılıyla bazı kişisel verileri dışarı aktardığının (sızdırdığının) değerlendirildiği,
-Türkiye’de yer alan 424 organizasyon/kuruluş ile ilişkili verilerin ihlalden etkilendiği ancak ihlalden etkilenen gerçek kişi sayısının henüz tespit edilemediği,
-İhlalden etkilenen kişisel veriler arasında veri sorumlusu müşterilerinin çalışanlarına ait isim, iş e-posta adresi, iş yeri konumu, iş amaçlı kullanılan telefon numaraları bilgilerinin bulunduğu; (veri sorumlusu ile paylaşıldığı ölçüde) müşteri sipariş formları, sözleşmeler, faturalar, veri koruma anlaşmaları, ana hizmet sözleşmeleri ve diğer rutin iş yazışmalarının ihlale konu olduğu bilgilerine yer verilmiştir.”