
Kişisel Verileri Koruma Kurumu, Uludağ Elektrik Dağıtım A.Ş.’nin veri ihlali bildirimini 12 Ağustos 2026 tarihli ve 2026/1702 sayılı Kurul kararıyla ilan etti. Bildirime göre ihlal 17 Haziran–7 Ağustos 2026 arasında gerçekleşti. Konu, yeni enerji bağlantısı taleplerinin üçüncü taraf elektrikçiler üzerinden yürüdüğü Yeni Bağlantı Sistemi (YBS).
Elektrikçiler başvuruyu hangi abone adına yaptıklarını sisteme işliyor; aboneye ait cep telefonu ve e-posta da buraya giriliyor, ardından SMS ve e-posta gidiyor. Bazı elektrikçilerin başvuruya ait olmayan numara veya adresi yazmasıyla bildirimler ilgisiz üçüncü kişilere düştü. Şirket incelemesinde 2.569 ilgili kişinin verisinin 581 farklı kişiye gönderildiği; verisi açıklanan 2.569 kişi ile sehven mesaj alan 581 kişi olmak üzere toplam 3.150 kişinin etkilendiği yazıyor.
Gizliliği etkilenen alanlar abone veya potansiyel müşterinin ad-soyadı, adresi, proje başvuru numarası, başvuru durumu, başvuru ve kayıt tarihi ile talep numarası. Bütünlüğü etkilenenler telefon numarası ve e-posta. İlgililer dpo@uedas.com.tr üzerinden bilgi alabilecek. Kurum incelemesinin devam ettiğini belirtiyor.
Teyit edilen, KVKK’nın ilanı ve şirketin kendi bildirim metnidir. Bu bir dışarı sızıntı veya fidye iddiası değil; yanlış yönlendirilmiş bildirim. Saldırgan adı ve ek kişi sayısı metinde yok.


