Ankara merkezli Aydo Yazılım tarafından geliştirilen sendika yazılımlarına, sızdırılmış vatandaş verilerini sorgulama imkanı tanıyan özel bir arayüz eklendiği tespit edildi. MİT koordinasyonunda Siber Güvenlik Başkanlığı ve Jandarma Genel Komutanlığı tarafından düzenlenen operasyonda 5 kişi gözaltına alındı. Yapılan teknik incelemeler, verilerin doğrudan Nüfus ve Vatandaşlık İşleri (NVİ) sistemlerinden değil, geçmişte internete sızan veri setlerinden elde edildiğini gösterdi. Kişisel Verilerin Korunması Kanunu (KVKK) danışmanlığı da yapan şirketin, 18 yaşından küçük bireylerin verilerini de içeren sistemleri sendikalara sunduğu belirlendi.
- Ankara merkezli Aydo Yazılım tarafından geliştirilen sendika yazılımlarına, sızdırılmış vatandaş verilerini sorgulama imkanı tanıyan özel bir arayüz eklendiği tespit edildi.
- MİT koordinasyonunda Siber Güvenlik Başkanlığı ve Jandarma Genel Komutanlığı tarafından düzenlenen operasyonda 5 kişi gözaltına alındı.
- Yapılan teknik incelemeler, verilerin doğrudan Nüfus ve Vatandaşlık İşleri (NVİ) sistemlerinden değil, geçmişte internete sızan veri setlerinden elde edildiğini gösterdi.
- Kişisel Verilerin Korunması Kanunu (KVKK) danışmanlığı da yapan şirketin, 18 yaşından küçük bireylerin verilerini de içeren sistemleri sendikalara sunduğu belirlendi.
Türkiye’de geçmiş yıllarda internete sızdırılan vatandaş verilerinin, Ankara merkezli bir yazılım şirketi tarafından geliştirilen sorgu sistemleri aracılığıyla erişilebilir hale getirildiği ortaya çıktı. MİT koordinesinde Siber Güvenlik Başkanlığı ve Jandarma Genel Komutanlığı tarafından yürütülen ortak operasyon kapsamında, Aydo Yazılım şirketinin sahibi ve çalışanlarının da aralarında bulunduğu 5 şüpheli gözaltına alındı.
Sendika Yazılımlarına Yasa Dışı Sorgu Arayüzü
Yapılan incelemeler, Aydo Yazılım tarafından geliştirilen bazı sendika yazılımlarına, sendika üyesi olmayan kişilerin bilgilerine ulaşmayı sağlayan özel bir sorgu arayüzünün entegre edildiğini gösterdi. Bu sistemin, geçmişte farklı kanallardan internete sızan veri setlerini sorgulamak amacıyla kullanıldığı tespit edildi.
Sistem üzerinden T.C. kimlik numarası ile kişilerin kimlik ve nüfus bilgilerine ulaşılabildiği, veri tabanlarında ise çok daha geniş kapsamlı kişisel verilerin tutulduğu belirlendi. Sorgu altyapısının, sendikalara yeni üye kaydı sırasında bilgilerin tamamlanması amacıyla kullanıldığı ve veri tabanlarında 18 yaşından küçük kişilere ait kayıtların da bulunduğu saptandı.
Verilerin Kaynağı ve KVKK Çelişkisi
Sunucularda yapılan teknik incelemelerde, kişisel verilerin tutulduğu kayıtlarda düzenli olarak “NVİ” ibaresinin kullanıldığı görüldü. Bu durum, verilerin Nüfus ve Vatandaşlık İşleri (NVİ) sistemlerinden alındığı izlenimini oluştursa da, soruşturma kapsamındaki teknik bulgular verilerin doğrudan bu kurumdan alınmadığını, sızdırılmış veri setleriyle bağlantılı olduğunu ortaya koydu.
Soruşturma, şirketin faaliyetleri hakkında çarpıcı bir detayı daha gün yüzüne çıkardı. Aydo Yazılım’ın, “Clock&Wise” markası altında kurum ve kuruluşlara Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında danışmanlık hizmeti verdiği belirlendi. Şirketin hangi sendikalarla çalıştığı ve elde edilen verilerin hangi amaçlarla işlendiğine dair incelemeler genişletilerek devam ediyor.







