Travelport, ViewTrip API hatasıyla 74 bine yakın rezervasyon kaydının açıldığını bildirdi

Kişisel Verileri Koruma Kurumu, Travelport International Operations Limited’in veri ihlali bildirimini 26 Ağustos 2026 tarihli ve 2026/1797 sayılı Kurul kararıyla ilan etti. Şirkete göre ihlal 6–7 Ağustos 2026’da gerçekleşti, 20 Ağustos’ta tespit edildi. ViewTrip uygulamasındaki API yapılandırma hatası nedeniyle kayıtların PNR numarası ve soyad birlikte istenmesi gerekirken yalnızca rezervasyon referansıyla görüntülenebildiği yazıldı.

Bildirime göre kimliği belirlenemeyen bir üçüncü kişi rezervasyonlarla ilgili sınırlı bilgiye erişti ve bunları potansiyel olarak elde etti. Etkilenebilecek veriler yolcu adı, PNR, referans numaraları ile uçuş, otel, araç ve demiryolu güzergâh bilgileri; bazı durumlarda iletişim bilgileri de geçiyor ama bunların çoğunlukla yolculara değil seyahat acentelerine ait olduğu, önemli kısmının geçmiş seyahatlere ilişkin olduğu belirtiliyor.

Etkilenen kişi sayısı 73.958 olarak bildirildi; rakam Türkiye’deki acentelerin oluşturduğu PNR kayıtlarına dayanıyor. Sistemde ikamet ülkesi alanı olmadığı ve mükerrer rezervasyonların ayrılamadığı için Türkiye’de ikamet eden kişi sayısının daha düşük olabileceği yazılıyor. İnceleme devam ediyor.

Kaynaklar