MİT, Ankara merkezli Aydo Yazılım adlı şirkete yönelik siber güvenlik operasyonu gerçekleştirdi. Operasyon, Siber Güvenlik Başkanlığı ve Jandarma Genel Komutanlığı'nın işbirliğiyle yapıldı. Şirket sahibi ve çalışanlarından oluşan beş kişi gözaltına alındı. Gerçekleştirilen aramalarda çok sayıda bilgisayar, cep telefonu ve dijital materyal ele geçirildi.
Veri Sızdırma İddiaları
MİT'in uzun süreli istihbari çalışmaları sonucunda, Aydo Yazılım'ın geliştirdiği sendika yazılımlarına, sendika üyesi olmayan üçüncü kişilere ait verilere erişim sağlayan özel bir sorgu arayüzü eklendiği belirlendi. İncelemeler, geçmiş dönemlerde çeşitli kaynaklardan internet ortamına sızdırılan veri setlerinin bu sistem üzerinden sorgulanabildiğini ortaya koydu. Kişisel verilere TC kimlik numarası üzerinden erişim sağlandığı ve sistemin arka planında daha geniş kapsamlı kişisel verilerin bulunduğu kaydedildi.
Kişisel Verilerin Kullanımı
Sorgu sisteminin, sendikalara üye eklenmesi sırasında üyelik bilgilerini tamamlamak amacıyla kullanıldığı tespit edildi. Ayrıca, veri tabanlarında 18 yaşından küçük kişilere ait kayıtların da bulunduğu bildirildi. Geniş kapsamlı veri havuzunun ne amaçlarla kullanıldığına dair incelemeler derinleştiriliyor. Yazılımı kullanan sendika, vakıf ve sivil toplum kuruluşlarına yönelik de soruşturma başlatıldı.
Danışmanlık Hizmeti ve Çelişkili Uygulamalar
Yapılan incelemelerde Aydo Yazılım'ın, 'Clock & Wise' adı altında Kişisel Verilerin Korunması Kanunu kapsamında danışmanlık hizmeti verdiği belirlendi. Şirket, bir yandan kişisel verilerin korunmasına yönelik danışmanlık yaparken diğer yandan sendika yazılımlarında kişisel bilgilerin sorgulanmasına imkân sağladığı tespit edildi. Hangi sendikaların bu sistemi ne ölçüde kullandığı ve elde edilen verilerin hangi amaçlarla işlendiği konusundaki incelemeler devam ediyor. Dijital materyallerden elde edilecek yeni bulgularla soruşturmanın genişlemesi bekleniyor.




