KVKK: Canva Pty Ltd veri ihlali duyurusu

SGH doğrulama: CONFIRMED. Kişisel Verileri Koruma Kurumu, Canva Pty Ltd’nin bildirdiği veri ihlalini 16 Eylül 2026 tarihli ve 2026/2037 sayılı Kurul kararıyla internet sitesinde ilan etti.

5N1K

Kim: Veri sorumlusu Canva Pty Ltd; duyuran KVKK. Ne: Üçüncü taraf bir araçta yetkisiz erişim; tehdit aktörünün veri işleyen bağlantısı üzerinden bazı kişisel verileri dışarı aktardığı değerlendiriliyor. Nerede: Türkiye’de 424 organizasyon/kuruluş ilişkili veriler etkilendi. Ne zaman: Duyuru 16 Eylül 2026. Neden: Kanunun 12/5 uyarınca ihlalin kamuoyuna duyurulması. Nasıl: Veri sorumlusunun Kurula bildirimi + Kurul ilan kararı.

Hangi veriler?

KVKK özetine göre etkilenenler arasında müşteri çalışanlarına ait isim, iş e-posta adresi, iş yeri konumu ve iş telefonu bilgileri var. Veri sorumlusuyla paylaşıldığı ölçüde müşteri sipariş formları, sözleşmeler, faturalar, veri koruma anlaşmaları, ana hizmet sözleşmeleri ve rutin iş yazışmaları da ihlale konu. Etkilenen gerçek kişi sayısı henüz tespit edilemedi — SGH sayı uydurmaz.

Ne yapmalı?

İlgililer Canva yardım merkezi (canva.com yardım) ve privacy@canva.com üzerinden bilgi alabilir. Kurum incelemesi devam ediyor.

Kaynaklar

Sık sorulan sorular

Canva ihlalinde ne oldu?

KVKK’ya göre üçüncü taraf bir araçta yetkisiz erişim; tehdit aktörü veri işleyen bağlantısıyla bazı kişisel verileri dışarı aktarmış olabilir.

Türkiye’de kaç kuruluş etkilendi?

KVKK duyurusunda 424 organizasyon/kuruluş.

Etkilenen kişi sayısı belli mi?

Hayır; henüz tespit edilemedi.

Hangi veriler sayıldı?

Çalışan isim, iş e-posta, iş yeri konumu, iş telefonu; ayrıca sipariş formları, sözleşmeler, faturalar ve iş yazışmaları (paylaşıldığı ölçüde).

Kurul kararı ne?

16.09.2026 tarih ve 2026/2037 sayılı karar ile ilan.