Geçtiğimiz günlerde Getir ve BiTaksi’nin ardından, Sahibinden.com‘da da kullanıcı verilerinin sızdırıldığı öne sürülmüştü. İddialara ilişkin KVKK tarafından bir açıklama yapıldı. Kurum tarafından yapılan açıklamaya göre, Sahibinden mağaza bilgileri ve kurumsal kullanıcılara ait e-posta adresi olmak üzere; kullanıcı ID, kullanıcı adı, soyadı, mağaza adı, telefon numarası, e-posta adresi, hesap kayıt tarihi, konum, kullanıcı tipi, mağaza numarası, paket kategorisi, paket statüsü, paket periyodu, mağaza ürün türü, kayıt periyodu, açılış tarihi, mağaza taahhüt başlangıç tarihi bilgileri siber saldırı düzenleyen kişiler tarafından ele geçirildi.
KVKK’nın açıklaması şu şekilde:
“Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.
Veri sorumlusunun siber saldırıya uğraması sonucu veri ihlali gerçekleştiği,
İhlalden etkilenen kişisel verilerin internette paylaşıldığının 27.03.2023 tarihinde tespit edildiği, ancak ihlalin başlama tarihinin henüz tam olarak tespit edilemediği,
Yapılan araştırmada; Sahibinden mağaza verilerinin (e-posta adresi verileri dışında kalan veriler) Sahibinden’in internet sitesi ve mobil uygulamasındaki ara yüzlerin çalışması için gerekli web service içeriklerinin kopyalanması suretiyle elde edildiğinin anlaşıldığı,
Kurumsal kullanıcılara ait e-posta adresi verilerinin kötü niyetli üçüncü kişilerce kullanıcılara şifre yenileme iletileri gönderilmesi suretiyle şifre yenileme servisinin sonuç çıktısından elde edildiğinin anlaşıldığı,
İhlalden etkilenen kişisel verilerin genel kapsamda Sahibinden mağaza bilgileri ve kurumsal kullanıcılara ait e-posta adresi olmak üzere; kullanıcı ID, kullanıcı adı, soyadı, mağaza adı, telefon numarası, e-posta adresi, hesap kayıt tarihi, konum, kullanıcı tipi, mağaza numarası, paket kategorisi, paket statüsü, paket periyodu, mağaza ürün türü, kayıt periyodu, açılış tarihi, mağaza taahhüt başlangıç tarihi bilgileri olduğu, ihlalden veri sorumlusunun kurumsal kullanıcılarının etkilendiği, bu kapsamda şahıs şirketlerine ait verilerin de etkilendiği,
İhlalden etkilenen tahmini ilgili kişi sayısının tahmini 71.422 olduğu, ihlalden etkilenen ilgili kişilerin ihlale ile ilgili bilgiyi “[email protected]” e-posta adresi veya çağrı merkezi telefon numarası (0850 222 44 45) aracılığıyla alabileceği bilgilerine yer verilmiştir.
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 30.03.2023 tarih ve 2023/504 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.
Kamuoyuna saygıyla duyurulur.”
Bugün ay sonu olup firmaların finansal sorumluluklarını eksiksiz yerine getirmesi gereken çok önemli bir gündür. Ayrıca yılın ikinci bilanço dönemidir.
Aşağıdaki hususlara azami dikkat edilmesi, firmanızın kredi notu ve bankalarla olan itibarınızın korunması açısından büyük önem taşımaktadır.
Bugüne özel firmaların yapması gerekenler;
1. Banka Borçlarının Kontrolü ve Ödemesi
Çalıştığınız tüm bankalarla sabah erkenden irtibata geçerek; kredi taksitleri, komisyonlar, BCH, KMH, Ek hesap, devre faizleri gibi ödenmesi gereken bir borç olup olmadığını mutlaka yazılı (e-posta) veya sözlü olarak teyit ediniz.
Varsa bu borçlar gün içinde acilen ödenmelidir.
Para transferi gerçekleştirilmiş olsa dahi saat 17.00’den önce banka hesapları kontrol edilmeli, sistemin bu borçları otomatik tahsil edip etmediği bizzat teyit edilmelidir. Sistemsel gecikmeler yaşanabilmektedir.
2. DBS Komisyonları (Doğrudan Borçlandırma Sistemi)
Bazı bankalarda DBS komisyonları manuel olarak tahsil edilmektedir.
Bu nedenle yalnızca para transferi yapmak yeterli olmayabilir.
İlgili komisyonların tahsil edilip edilmediği saat 17.00’den önce mutlaka kontrol edilmelidir.
3. Takas Çek Ödemeleri
Bugün bankalarda yoğunluk yaşanabileceğinden, takas çek ödemeleri son dakikaya bırakılmamalıdır.
Sistemsel problemler ya da personel hataları nedeniyle çek takası gecikebilir.
Takas saatinin 1 dakika geçilmesi bile çeklerin karşılıksız yazılmasına neden olabilir.
4. KMH (Kredili Mevduat Hesabı) Eksi Bakiyeler
KMH hesapları eksi bakiyede ise mutlaka artıya geçirilmelidir.
Bazı bankalarda bu hesapların sadece dışardan EFT ile kapatılması gerekmektedir.
Hesaptaki mevcut bakiye ile kapatılan durumlarda bile Merkez Bankası’na gecikme bildirimi yapılabilmektedir.
Her ay gecikmeli tahakkuk ödemeleri, firmanın Kredi Notunu olumsuz etkiler.
3.500 TL’lik bir tahakkuk kaydı dahi bazı firmaların kredi kullanamamasına neden olmuştur.
Bazen bu tür ödenmeyen borçların nedenini firmalara sorduğumuzda “ banka bize bilgi vermedi “ şeklinde bildirimler alıyoruz.
Bankaların bu tür borçlar ile ilgili olarak firmalara bildirim zorunluluğu bulunmamaktadır.
Ancak bu tür borçları mesela takasta çeki olduğunu firmalara yazılı veya sözlü olarak bildiren banka şubeleri de bulunmaktadır.
5. Merkez Bankası Memzuç Kayıtları
Bugün yapılmayan her ödeme, 30.06.2025 tarihli gecikmiş tahakkuk, temerrüt veya ödenmemiş kredi taksidi olarak Merkez Bankası kayıtlarına geçebilir.
Bu durum firmanızın finansal itibarını ve rating notunu ciddi şekilde düşürebilir.
Sonuç olarak; Ay sonu işlemleri ihmal edilmemeli, tüm banka hareketleri mesai bitiminden önce birebir takip edilmelidir.
Küçük görünen meblağlar uzun vadede büyük sorunlara yol açabilir.
Finansal disiplini sürdüren firmalar, güçlü banka ilişkileri ve yüksek rating ile her zaman bir adım öndedir.
Ay sonunda yapılan bir ihmal güvenilirliği sarsabilir.
Firmaların bugünü sorunsuz bir şekilde geçirmelerini diliyorum.