Adidas’ın Türkiye operasyonunu etkileyen veri sızıntısı hakkında Kişisel Verileri Koruma Kurumu (KVKK) tarafından yapılan açıklama, olayın boyutlarını netleştirdi. Şirketin dijital sistemlerine yönelik gerçekleşen siber saldırı sonrasında, kaç kişinin hangi bilgilerinin ele geçirildiği belli oldu.
Geçtiğimiz günlerde spor giyim devi Adidas, Türkiye’deki kullanıcılarına ait kişisel verilerin yetkisiz kişilerin eline geçtiğini bildirmişti. Şirketin yerel iştiraki tarafından yapılan ihlal bildirimi, KVKK’nın incelemesi sonrası kamuoyuyla paylaşıldı.
Kurumun 22 Mayıs 2025 tarihli ve 2025/930 sayılı kararıyla birlikte, veri ihlaline dair detaylar kamuoyuyla resmi olarak paylaşıldı. Açıklamaya göre, olayda toplam 544.395 kişinin çeşitli kişisel bilgileri sızdırıldı. Sızan veriler arasında ad-soyad, e-posta adresi, cinsiyet, doğum tarihi ve telefon numarası gibi bilgiler yer alıyor. Ancak, her kullanıcı için tüm verilerin aynı şekilde açığa çıkmadığı ifade edildi.
İşte KVKK tarafından yapılan Adidas Türkiye veri sızıntısı hakkında yapılan resmi açıklama:
“Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.
Veri sorumlusu sıfatını haiz olan Adidas Spor Malzemeleri Satış ve Pazarlama A.Ş. tarafından Kurula iletilen veri ihlali bildiriminde özetle;
*- Veri sorumlusunun, Adidas AG (Adidas) grup altyapısıyla ilişkili bir siber güvenlik olayı hakkında bilgilendirilmesiyle 17.05.2025 tarihinde tespit edildiği,
İhlalin Adidas çalışanının üçüncü bir tarafın e-postasını Adidas Siber Güvenlik Olaylarına Müdahale Ekibine iletmesinin ardından ortaya çıktığı,
Bu e-postada üçüncü tarafın, Adidas müşteri verilerine sahip olduğunu iddia ettiği, Adidas tarafından yapılan inceleme sonucunda üçüncü şahıs tarafından paylaşılan dosyanın büyük olasılıkla Adidas müşteri verilerini içerdiğini ve Türk müşterilerinin de etkilendiği Adidas tarafından doğrulandığı,
İhlalin kaynağı ve nasıl gerçekleştiği hakkında soruşturmanın devam ettiği,
İhlalden etkilenen ilgili kişi sayısının 544.395 olduğu,
İhlalden etkilenen kişisel verilerin; isim, e-posta adresi, cinsiyet, doğum tarihi ve telefon numarası olduğu, tüm müşteriler için bütün veri tiplerinin etkilenmediği*
bilgilerine yer verilmiştir.”
KVKK, incelemenin sürdüğünü bildirirken, kamuoyunun gelişmelerden haberdar edilmesi amacıyla duyurunun yayımlandığını belirtti.
Kamuoyuna saygıyla duyurulur.”
İlginizi çekebilir: Xiaomi en büyük ve en güçlü tableti Pad 7 Ultra’yı tanıttı