
Kişisel Verileri Koruma Kurumu (KVKK), veri sorumlusu Shaya Mağazacılık A.Ş. tarafından iletilen veri ihlali bildirimini kamuoyuna duyurdu. Kurul’un 16 Eylül 2026 tarih ve 2026/2039 sayılı kararıyla duyuru kurum sitesinde ilan edildi.
Bildirime göre ihlal, veri sorumlusuna ait verilerin bulunduğu veri işleyen sistemlerine yetkisiz erişim sonucunda gerçekleşti. İhlal, veri işleyenin 10 Eylül 2026’da şirkete bildirmesiyle tespit edildi.
KVKK duyurusunda ihlalden 2.298.726 ilgili kişinin etkilendiği; etkilenen grupların çalışanlar ve müşteriler olduğu belirtildi. Etkilenen veri türleri ad, soyad, e-posta adresi ve adres bilgisi olarak sıralandı.
İlgili kişilerin info-tr@alshaya.com e-posta adresi ve Yamanevler Mahallesi, Site Yolu Caddesi No:5/3 Ümraniye/İstanbul posta adresi aracılığıyla ihlal hakkında bilgi alabilecekleri duyuruldu. Kurum, konuya ilişkin incelemenin devam ettiğini kaydetti.
Duyuruda Starbucks, Victoria’s Secret veya Bath & Body Works marka adları yer almıyor; bu markaların Türkiye işletmecisi olduğu yönündeki bağlam medya özetlerinde geçiyor. Resmi metinde saldırı yöntemi, süre veya verilerin başka yerde yayımlanıp yayımlanmadığı belirtilmiyor.


