Üçüncü taraf bir araç üzerinden gerçekleştirilen yetkisiz erişim sonucunda bazı kişisel veriler dışarıya aktarıldı. İsim soy isim, telefon numarası gibi bilgilerin yanında Canva’ya yüklenen sözleşmeler, faturalar ve kurumsal belgeler sızdı. Ayrıca müşteri sipariş formları, veri koruma anlaşmaları, ana hizmet sözleşmeleri ve diğer rutin iş yazışmaları da sızan veriler arasında. Bu veriler şirketler için kritik önem taşıyor.
Veri ihlali bildiriminde Türkiye’de yer alan 424 organizasyon/kuruluş ile ilişkili verilerin ihlalden etkilendiği ancak ihlalden etkilenen gerçek kişi sayısının henüz tespit edilemediği belirtildi.
KVKK, ilgili kişilerin veri ihlaline ilişkin daha fazla bilgi almak için Canva ile iletişime geçebileceğini belirtti. Kullanıcılar Canva'nın yardım merkezi üzerinden veya [email protected] e-posta adresinden şirkete ulaşabilecek.
Veri sorumlusu sıfatını haiz Canva Pty Ltd tarafından KVKK'ya iletilen veri ihlali bildiriminde özetle;