E-ticaret ekosisteminde veri güvenliği ve kişisel verilerin korunması, dijital operasyonların en kritik başlıklarından biri olmayı sürdürüyor. Kişisel Verileri Koruma Kurumu (KVKK), resmi web sitesi üzerinden yayımladığı kamuoyu duyurusu ile Est 1923 Perakende ve İnteraktif Mağazacılık Ticaret Anonim Şirketi (eyupsabrituncer.com) bünyesinde gerçekleşen bir veri ihlali bildirimini kamuoyuyla paylaştı. (https://www.kvkk.gov.tr/Icerik/8931/kamuoyu-duyurusu-veri-ihlali-bildirimi-est-1923-perakende-ve-interaktif-magazacilik-ticaret-anonim-sirketi)

6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesi kapsamında yapılan bildirim; ihlalin boyutu, etkilenen veri kategorileri ve kurumsal süreçler hakkında şeffaf bilgiler sunuyor.

Veri İhlali Bildiriminde Öne Çıkan Detaylar

Kurulun 02.09.2026 tarihli ve 2026/1894 sayılı kararı doğrultusunda yayımlanan resmi metinde şu tespitler yer alıyor:

  • Erişim Kaynağı: İhlal, veri sorumlusuna ait verilerin barındığı “veri işleyen” sistemlerindeki bir sunucuya yetkisiz erişim sağlanması neticesinde gerçekleşti.

  • Tespit Tarihi: Durum, veri işleyen kuruluşun veri sorumlusuna 28.08.2026 tarihinde bilgi vermesiyle tespit edildi.

  • Etkilenen Veri Kategorileri: Bildirimde kimlik, iletişim ve işlem güvenliği kategorilerindeki şu verilerin etkilendiği belirtildi:

    • Ad ve soyad

    • E-posta adresi

    • Posta/teslimat adresi

    • Telefon numarası

    • Kullanıcı giriş bilgileri (güvenlik amacıyla tek yönlü şifrelenmiş, yani hash’lenmiş formatta)

  • Etkilenen Kitle: Çalışanlar ve müşterileri kapsayan veri grubunda, etkilenen toplam kişi ve kayıt sayısının henüz net olarak belirlenemediği bildirildi.

  • İnceleme Süreci: Kişisel Verileri Koruma Kurulu tarafından konuya ilişkin teknik ve idari inceleme halen devam ediyor.

E-Ticaret Ekosistemi ve Altyapı Notu

Markanın çevrim içi operasyonlarını yürüttüğü eyupsabrituncer.com adresi incelendiğinde, mağazanın e-ticaret altyapı sağlayıcısı olarak Ticimax çözümlerini kullandığı açık kaynaklar üzerinden görülmektedir.

KVKK duyurusunda doğrudan bir firma unvanı işaret edilmeksizin “veri işleyen sistemlerindeki bir sunucuya yetkisiz erişim” ifadesine yer verilmiştir. Modern e-ticaret mimarilerinde veri sorumlusu (marka) ile veri işleyen (altyapı, bulut ve sunucu sağlayıcıları) arasındaki veri akışının güvenliği, bu tür resmi bildirimlerin temel odak noktasını oluşturmaktadır.

Kullanıcılar ve İlgili Kişiler Ne Yapmalı?

Resmi duyuruya göre, hesabının veya verilerinin etkilenip etkilenmediğini öğrenmek isteyen müşteriler ve şirket çalışanları doğrudan veri sorumlusu ile irtibata geçebiliyor:

Kullanıcı şifreleri bildirimde hash’li (kriptografik yöntemle maskelenmiş) olarak ifade edilmiş olsa da, benzer şifreleri farklı platformlarda kullanan internet kullanıcılarının güvenlik tedbiri olarak parolalarını güncellemeleri önerilmektedir.


Youtube Kanalımıza Abone Olun : https://www.youtube.com/@Eticaret101