Kişisel Verileri Koruma Kurumu (KVKK), veri sorumlusu Yeni Mağazacılık Anonim Şirketi («Eve Kozmetik») için kamuoyu duyurusu yayımladı. Kurul'un 16.09.2026 tarih ve 2026/2039 sayılı kararıyla ihlal bildirimi kurum sitesinde ilan edildi. Bu dosya Canva (id 100) ve genel e-ticaret altyapı analizinden (id 101) ayrı: odak, 6.263.305 Eve müşteri kaydı ve ilgililerin ne yapabileceği.
Bildirime göre ihlal, veri işleyen sistemlerindeki bir sunucuya üçüncü taraf yazılım kütüphanesindeki güvenlik zafiyetinin istismar edilmesiyle yetkisiz erişim sonucu oluştu. İhlal, veri işleyenin veri sorumlusuna 10.09.2026'da bildirmesiyle tespit edildi. Eve Mağazacılık A.Ş. Yeni Mağazacılık A.Ş. ile birleşmiş olsa da sistemler ayrı tutulmuş; ihlalin yalnızca Eve Kozmetik müşterilerine ait kişisel verileri etkilediği belirtiliyor.
Etkilenen veri türleri: ad, soyad, e-posta adresi, telefon numarası. Etkilenen kişi grubu müşteriler; sayı 6.263.305. İlgililer bilgi için eveshop.com.tr ve kvkkbildirim@eveshop.com.tr adresini kullanabiliyor. Kurum incelemesinin devam ettiği duyuruldu.
Aynı dönemde kamuoyuna yansıyan başka bir üçüncü taraf kütüphane bildirimi (Samsonite) benzer dalganın parçası; o dosyanın hukuki çerçevesi ayrı analizde ele alındı. Eve dosyasında müşteri için pratik adım: e-posta/SMS'te beklenmedik «hesap doğrulama» veya acil ödeme linklerine güvenmeyin; eveshop şifresi başka yerlerde kullanıldıysa değiştirin; şüpheli aramalarda numarayı doğrulamadan paylaşmayın.
CyberNews özeti
CyberNews özeti: KVKK, Eve Kozmetik'te 6.263.305 müşterinin ad/soyad/e-posta/telefon verisinin etkilendiğini ilan etti; üçüncü taraf kütüphane, tespit 10.09, karar 2026/2039. Kaynak: KVKK kamuoyu duyurusu.