world

Yunan Veri Koruma Kurumu'ndan Otel ve Airbnb'lere Uyarı: Kimlik ve Kredi Kartı Fotokopilerine Son

Yunan Veri Koruma Kurumu'ndan Otel ve Airbnb'lere Uyarı: Kimlik ve Kredi Kartı Fotokopilerine Son Görsel: Proto Thema
Proto Thema 2026-06-24
Yunanistan Veri Koruma Kurumu, otel ve turistik konaklama yerlerine, müşterilerin kimlik ve kredi kartlarının fotokopisini çekme uygulamasının GDPR'ı ihlal ettiği gerekçesiyle uyarıda bulundu. Kurum, bu tür uygulamaların veri güvenliği risklerini artırdığını belirterek, ilgili kuruluşlardan üyelerini bilgilendirmelerini istedi.

Yunanistan Veri Koruma Kurumu (APDPH), turistik konaklama tesislerine yönelik olarak, müşterilerin kişisel verilerinin korunmasına ilişkin yasal düzenlemeleri ihlal eden uygulamalar hakkında uyum tavsiyeleri yayımladı. Bu uygulamalar arasında kimlik kartlarının fotoğraflanması veya fotokopisinin alınması, kredi kartlarının fotokopisinin çekilmesi gibi işlemler yer alıyor.

Kurum, otel işletmeleri tarafından kişisel verilerin toplanması ve işlenmesine ilişkin yapılan şikayetler üzerine harekete geçti. APDPH, ilgili turistik konaklama tesislerine uyum tavsiyeleri gönderirken, aynı zamanda otel birliklerine de çağrıda bulunarak üyelerini Genel Veri Koruma Yönetmeliği (GDPR) ilkelerinin doğru uygulanması ve ilgili uyum yükümlülükleri hakkında derhal bilgilendirmelerini istedi.

Şikayetler, özellikle müşterilerin kimlik kartlarının vergi belgeleri düzenlemek veya kimlik tespiti amacıyla fotoğraflanması veya fotokopisinin alınması; ayrıca kredi kartlarının her iki yüzünün fotoğraflanması veya fotokopisinin çekilmesi ve bu kopyaların işlem itirazları durumunda kullanılmak üzere saklanmasıyla ilgiliydi.

APDPH'ye göre bu uygulamalar, GDPR'ın temel ilkelerini ihlal etmektedir: işlemenin yasallığı, nesnellik ve şeffaflık ilkesi; veri minimizasyonu ilkesi; ve ayrıca, duruma bağlı olarak, tasarım ve varsayılan olarak veri koruma yükümlülükleri. Ayrıca, bu uygulamaların veri sahipleri için yetkisiz erişim, dolandırıcılık veya maddi zarar risklerini gereksiz yere artırdığı belirtildi.

Bu nedenle Kurum, Yunanistan Otelciler Federasyonu, Yunanistan Otel Odası ve Yunanistan Turistik Konaklama İşletmecileri Konfederasyonu'ndan üyelerini GDPR ilkelerine uyum konusunda bilgilendirmelerini ve özellikle şu yükümlülüklere uymalarını talep etti: 1. Kimlik kartı, pasaport veya diğer kimlik belgelerinin fotokopilerini veya fotoğraflarını almamak ve saklamamak; çünkü bunu zorunlu kılan özel ve açık bir yasal düzenleme bulunmamaktadır. 2. Müşterilerin kredi veya banka kartlarının fotoğrafını çekmemek, fotokopisini almamak veya kopyalarını saklamamak. 3. Her türlü kişisel veri işlemenin uygun bir yasal dayanağa sahip olmasını sağlamak.