
Kişisel Verileri Koruma Kurumu, WestJet, an Alberta Partnership’in veri ihlali bildirimini 26 Ağustos 2026 tarihli ve 2026/1792 sayılı Kurul kararıyla ilan etti. Bildirime göre ihlal 12–14 Haziran 2025’te gerçekleşti, 13 Haziran’da tespit edildi. Saldırganların çalışanlara ait geçerli kimlik doğrulama bilgileriyle ağa girdiği, platformdan kişisel veriyi dışarı aktardığı ve ardından belirli sistemlere fidye yazılımı yüklediği yazıldı.
KVKK metninde etkilenen kişi sayısı 2.774; grup müşteriler ve potansiyel müşteriler (reşit olmayan yolcular dahil). Dışarı aktarıldığı tespit edilen alanlar arasında isim, adres, e-posta, telefon, doğum tarihi ve yeri, uyruk, cinsiyet, sadakat programı bilgileri, pasaport veya seyahat kimliği, rezervasyon/PNR, güzergâh tarihleri ile uçuş gecikmesi/iptali şikâyetleri ve özel seyahat ihtiyaçları geçiyor. İlgili kişiler privacy@westjet.com ve +1 (403) 444-2600 üzerinden bilgi alabilecek.
Kanada Gizlilik Komiserliği Temmuz 2026’da ayrı bir açıklamada WestJet’in güvenlik önlemlerini güçlendirme taahhüdünü duyurdu; olayın milyonlarca müşteri ve çalışanı etkilediğini yazdı. KVKK duyurusundaki 2.774 rakamı Kuruma yapılan bildirime aittir; Kanada tarafındaki kapsamla bire bir aynı olmayabilir. Kurum incelemesinin devam ettiğini belirtiyor.


