1. 05.11.2008 tarihli ve 5809 sayılı Elektronik Haberleşme Kanununun 51’inci maddesinin onuncu fıkrasının (b) bendinde yer alan “Kişisel verilere ve ilişkili diğer sistemlere yapılan erişimlere ilişkin işlem kayıtları iki yıl, ... saklanır.” hükmüne, 13.07.2014 tarihli ve 29059 sayılı Resmi Gazete’de yayımlanan Elektronik Haberleşme Sektöründe Şebeke ve Bilgi Güvenliği Yönetmeliği’nin “Sistem kayıt dosyalarının tutulması” başlıklı 29’uncu maddesinin birinci fıkrasının (ç) bendinde yer alan “(1)İşletmeci, istenmeyen bilgi işleme faaliyetlerinin önlenmesi ve bilgi güvenliği ihlal olaylarının tanımlanması amacıyla kritik sistemleri izler ve asgari aşağıdaki hususların uygulanabilir olanlarını içeren kayıt dosyalarını en az 2 yıl süreyle tutar: ... ç) Başarılı ve reddedilen sistem, veri ve diğer kaynaklara erişim girişimlerinin kayıtları...” hükmüne ve 04.12.2020 tarihli ve 31324 sayılı Resmi Gazete’de yayımlanan Elektronik Haberleşme Sektöründe Kişisel Verilerin İşlenmesi ve Gizliliğin Korunmasına İlişkin Yönetmelik’in “Güvenlik” başlıklı 6’ncı maddesinin dördüncü fıkrasında yer alan “İşletmeciler, kişisel verilere ve ilişkili diğer sistemlere yapılan erişimlere ilişkin işlem kayıtlarını iki yıl saklamakla yükümlüdür.” hükmüne aykırı olarak; sistem kayıt dosyalarının tutulmaması nedeniyle, Comnet Bilgi İletişim Teknolojileri Ticaret Anonim Şirketi hakkında; 15.02.2014 tarihli ve 28914 sayılı Resmî Gazete’de yayımlanan Bilgi Teknolojileri ve İletişim Kurumu İdari Yaptırımlar Yönetmeliği’nin “Şebeke ve bilgi güvenliği ile siber güvenliğe ilişkin ihlaller” başlıklı 19’uncu maddesinin birinci fıkrasında yer alan “İşletmecinin, şebeke güvenliği de dahil olmak üzere elektronik haberleşme güvenliğine ilişkin mevzuata uymaması halinde bir önceki takvim yılındaki net satışlarının yüzde birine (%1) kadar idari para cezası uygulanır.” hükmü, “Kişisel verilerin korunmasına ilişkin ihlaller” başlıklı 13’üncü maddesinin birinci fıkrasının (a) bendinin (5) numaralı alt bendinde yer alan “5) Kişisel verilere ve ilişkili diğer sistemlere sağlanan tüm erişimlere ve erişim yetkisi olan personelin yaptığı işlemlere dair detaylı işlem kayıtlarını ilgili mevzuatta belirlenen süre boyunca tutma yükümlülüğünü yerine getirmemesi, ... halinde bir önceki takvim yılındaki net satışlarının yüzde üçüne (%3) kadar idari para cezası uygulanır.” hükmü, “İçtima” başlıklı 41’inci maddesinin birinci fıkrasında yer alan "(1) Bir fiil ile birden fazla yükümlülüğün ihlal edilmesi halinde bu ihlaller için sadece idarî para cezası öngörülmüşse, en ağır idarî para cezası verilir..." ve aynı Yönetmeliğin “Yaptırım ölçütleri” başlıklı 44’üncü maddesi hükümleri çerçevesinde 2022 yılı net satışları tutarı olan 21.748.729,96.-TL’nin yüzde üç (%3)’ü oranında idari para cezası uygulanması,
Aşağıda bir kısmını gördüğünüz bu dokümana sadece Standart, Profesyonel veya Profesyonel + pakete abone olan üyelerimiz erişebilir.
Karar Tarihi: 08.10.2024
Karar Sayısı: 2024/İK-SDD/398
Gündem Konusu: İnceleme - Comnet
KARAR: Sektörel Denetim Dairesi Başkanlığının hazırladığı takrir ve eki incelenmiştir.
05.11.2008 tarihli ve 5809 sayılı Elektronik Haberleşme Kanununun 59 ve 60’ıncı maddeleri, 08.05.2009 tarihli ve 27241 sayılı Resmî Gazete’de yayımlanan Elektronik Haberleşme Sektörüne İlişkin Yetkilendirme Yönetmeliği, 28.10.2017 tarihli ve 30224 sayılı Resmi Gazete’de yayımlanarak yürürlüğe giren Elektronik Haberleşme Sektörüne İlişkin Tüketici Hakları Yönetmeliği, 04.12.2020 tarihli ve 31324 sayılı Resmi Gazete’de yayımlanan Elektronik Haberleşme Sektöründe Kişisel Verilerin İşlenmesi ve Gizliliğin Korunmasına İlişkin Yönetmelik, 13.07.2014 tarihli ve 29059 sayılı Resmi Gazete’de yayımlanan Elektronik Haberleşme Sektöründe Şebeke ve Bilgi Güvenliği Yönetmeliği, 14.12.2011 tarihli ve 28142 sayılı Resmi Gazete’de yayımlanarak yürürlüğe giren Bilgi Teknolojileri ve İletişim Kurumunun Denetim Çalışmalarına İlişkin Yönetmelik, 15.02.2014 tarihli ve 28914 sayılı Resmi Gazete’de yayımlanarak yürürlüğe giren Bilgi Teknolojileri ve İletişim Kurumu İdari Yaptırımlar Yönetmeliği, Bilgi Teknolojileri ve İletişim Kurumunun Denetim Çalışmalarına İlişkin Yönerge ve ilgili diğer mevzuata uygunluğunun denetlenmesi amacıyla “Comnet Bilgi İletişim Teknolojileri Ticaret Anonim Şirketi” nezdinde yürütülen inceleme çalışmaları neticesinde;