
Canva’da veri ihlali: Türkiye’de 424 kuruluşun verileri etkilendi
Kişisel Verileri Koruma Kurumu (KVKK), Canva’nın veri ihlali bildirimini kamuoyuyla paylaştı. Üçüncü taraf bir araçta gerçekleşen yetkisiz erişim nedeniyle Türkiye’de 424 kuruluşla ilişkili veriler ihlalden etkilendi. Etkilenen kişi sayısı ise henüz tespit edilemedi.
Tasarım platformu Canva, veri ihlaliyle gündemde. Şirketin KVKK’ya ilettiği bildirime göre olay, kullanılan üçüncü taraf bir araçta yaşanan yetkisiz erişim sonucunda meydana geldi. Saldırganın, veri işleyenle kurulan bağlantı üzerinden bazı kişisel verileri dışarı aktardığı değerlendiriliyor.
Türkiye’de 424 organizasyon ve kuruluşla ilişkili verilerin etkilendiği bildirilirken, ihlalin kaç kişiyi kapsadığı henüz bilinmiyor.
Çalışan bilgileri ve iş belgeleri ihlale konu oldu
Bildirimde, Canva müşterilerinin çalışanlarına ait isim, iş e-posta adresi, iş yeri konumu ve iş amaçlı kullanılan telefon numaralarının etkilenen veriler arasında bulunduğu belirtildi.
Şirketle paylaşıldığı ölçüde müşteri sipariş formları, sözleşmeler, faturalar, veri koruma anlaşmaları, ana hizmet sözleşmeleri ve rutin iş yazışmaları da ihlale konu oldu.
İnceleme sürüyor
Konuya ilişkin inceleme devam ederken Kişisel Verileri Koruma Kurulu, 16 Eylül 2026 tarihli kararıyla bildirimin kamuoyuna duyurulmasına karar verdi.
İlgili kişiler, Canva’nın kullanıcı yardım merkezi veya [email protected] adresi üzerinden ihlal hakkında bilgi alabiliyor.
