Dodo Pizza ve üç pizza şirketinde veri ihlali: Konum ve finans bilgileri etkilendi

KVKK, Dodo Brands ve üç pizza şirketine ait dört ihlal bildirimini yayımladı; müşteri ve çalışanların kimlik, iletişim, konum ve finans bilgileri etkilendi.

Dodo Pizza ve üç pizza şirketinde veri ihlali: Konum ve finans bilgileri etkilendi

Kısaca

  • Dodo Brands International FZCO, kişisel veri içeren sistemlerine yetkisiz erişimi 28 Eylül 2026'da tespit etti.
  • Deniz Pizza, DDP Temizlik Pizza ve Smart Delivery Pizza, verilerinin bulunduğu veri işleyen sistemlerine yetkisiz erişim sağlandığını bildirdi.
  • Dört duyuruda da müşteri ve çalışanların kimlik, iletişim, konum, müşteri işlem ve finans bilgileri yer alıyor.
  • Etkilenen kişi sayısı henüz belirlenmedi; Dodo, kişileri Dodo Pizza mobil uygulaması üzerinden bilgilendirecek.

Dodo Pizza markasının arkasındaki Dodo Brands International FZCO ile Türkiye'de faaliyet gösteren üç pizza şirketi, müşteri ve çalışan verilerinin bulunduğu sistemlere yetkisiz erişim sağlandığını bildirdi. Kişisel Verileri Koruma Kurumu (KVKK) dört bildirimi 7 Ekim'de yayımladı. Duyurularda aynı kişisel veri kategorileri sayılıyor, ancak KVKK dört olay arasındaki bağlantıyı açıkça belirtmiyor.

Neler oldu?

KVKK'nın duyurusuna göre Dodo Brands International FZCO, 28 Eylül 2026'da şirkete ait kişisel verilerin bulunduğu sistemlere yetkisiz erişim sağlandığını tespit etti. Duyuruda ihlalin ne zaman başladığı ve erişimin nasıl elde edildiği yer almıyor.

Deniz Pizza Restoranları ve Ticaret, DDP Temizlik Pizza Gıda Sanayi ve Ticaret ile Smart Delivery Pizza Yemekçilik Gıda E-Ticaret Reklamcılık ve Ticaret'in bildirimlerinde ise şirketlerin verilerinin bulunduğu veri işleyen sistemlerine yetkisiz erişim sağlandığı belirtiliyor. Deniz Pizza ve Smart Delivery Pizza, veri işleyenin ihlali kendilerine 30 Eylül'de bildirdiğini; DDP ise 1 Ekim'de bilgilendirildiğini açıkladı. Duyurularda veri işleyenin adı verilmiyor.

Kişisel Verileri Koruma Kurulu, bildirimlerin 6698 sayılı Kanun'un 12/5 maddesi uyarınca ilan edilmesine sırasıyla 2026/2199, 2026/2198, 2026/2197 ve 2026/2200 sayılı kararlarla hükmetti.

Kimler etkileniyor?

Dört duyuruda da etkilenen kişi grupları müşteriler ve çalışanlar olarak belirtiliyor. Etkilenen veriler arasında kimlik, iletişim, konum, müşteri işlem ve finans bilgileri bulunuyor. Duyurularda finans bilgilerinin neleri kapsadığı, örneğin kart bilgilerinin etkilenip etkilenmediği açıklanmıyor. Her dört olayda da etkilenen kişi sayısını belirleme çalışmaları sürüyor ve KVKK incelemenin devam ettiğini bildiriyor.

Dodo Brands, etkilenen kişilerin Dodo Pizza mobil uygulaması üzerinden bilgilendirileceğini açıkladı. Duyurularda alınan diğer önlemlere ilişkin bilgi yer almıyor.

Ne yapmalı?

Dodo Pizza'dan veya bu şirketlerden sipariş veren müşterilerin, son siparişlere ya da teslimat adreslerine atıfta bulunarak ödeme veya kart bilgisi isteyen mesajlara karşı dikkatli olması, banka ve kart hesap hareketlerini tanımadıkları işlemler açısından kontrol etmesi ve özellikle başka hizmetlerde de kullanılıyorsa yemek sipariş hesaplarının parolasını değiştirmesi önerilir. Olayın kapsamına ilişkin ayrıntılar için Dodo Pizza uygulamasındaki bildirimler ve şirketlerin resmi kanalları takip edilmeli.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.