Milli İstihbarat Teşkilatı’nın (MİT), sendikalara yazılım hizmeti veren Ankara merkezli Aydo Yazılım’a yönelik operasyonunun ardından, şirketin hizmet verdiği sendikaların üye sayıları gündeme geldi. Memurlar.net’in haberine göre, söz konusu sendikaların toplam üye sayıları dikkate alındığında 2 milyondan fazla kamu görevlisine ait kişisel verinin risk altında olabileceği değerlendiriliyor.

Operasyonda 5 kişi gözaltına alındı

Haberde yer alan bilgilere göre MİT, sendika yazılımlarına yasa dışı bir sorgu arayüzü eklendiği ve bu sistem üzerinden bazı verilerin başka noktalara aktarıldığı iddiasıyla Aydo Yazılım’a yönelik operasyon düzenledi.

Operasyon kapsamında şirket sahibi ile çalışanlarının da aralarında bulunduğu 5 kişinin gözaltına alındığı belirtildi. İncelenen veri tabanlarında geniş kapsamlı kişisel bilgilerin bulunduğu da ileri sürüldü.

Sendika üyelik verileri sistemlerde birikmiş olabilir

Sendikalara üyelik sürecinde doldurulan formlardaki T.C. kimlik numarası bilgilerinin, Nüfus ve Vatandaşlık İşleri Genel Müdürlüğünün Kimlik Paylaşım Sistemi üzerinden doğrulanabildiği belirtiliyor.

Bu doğrulama kapsamında ad, soyad, anne-baba adı, doğum yeri, doğum tarihi ve adres gibi bazı resmi kayıtların sendika sistemlerine aktarılabildiği ifade ediliyor. Haberde, Aydo Yazılım’ın uzun süredir farklı sendikalara hizmet vermesi nedeniyle bu verilerin şirket sistemlerinde zaman içinde geniş bir veri havuzu oluşturmuş olabileceğine dikkat çekildi.

Erkan Dalyan: Çorum sağlık organizasyonlarının merkezi olabilir
Erkan Dalyan: Çorum sağlık organizasyonlarının merkezi olabilir
İçeriği Görüntüle

Üye sayısı 2 milyonun üzerine çıkıyor

Çalışma ve Sosyal Güvenlik Bakanlığının 2026 Temmuz dönemine ilişkin sendika üye istatistikleri esas alınarak yapılan hesaplamada, şirketin hizmet verdiği belirtilen büyük sendikaların toplam üye sayısının 2 milyona yaklaştığı veya bu seviyeyi aştığı ifade ediliyor.

Bu durum, soruşturmanın kapsamına göre çok sayıda kamu görevlisine ait kimlik, adres ve aile bilgilerinin yetkisiz erişime maruz kalmış olabileceği ihtimalini gündeme getiriyor. Ancak hangi kişilere ait hangi verilerin gerçekten görüntülendiği ya da dışarı aktarıldığına ilişkin kesin kapsamın soruşturma sonucunda netleşmesi bekleniyor.

Şirketin KVKK danışmanlığı da verdiği belirtildi

Haberde, Aydo Yazılım’ın sendika yazılımlarının yanı sıra “Clock&Wise” markası üzerinden özel şirketlere Kişisel Verilerin Korunması Kanunu kapsamında danışmanlık hizmeti sunduğu da aktarıldı.

Şirketin referanslarında gıda, tekstil, inşaat, turizm ve finans gibi farklı sektörlerden firmaların yer aldığı belirtilirken, soruşturmanın şirketin veri işleme ve erişim altyapısına ilişkin boyutunun sürdüğü kaydedildi.

Soruşturmanın kapsamı netleşmeyi bekliyor

İddiaların merkezinde, yasa dışı olduğu belirtilen sorgu arayüzünün hangi sendikalarda, ne kadar süreyle ve hangi kullanıcılar tarafından kullanıldığı bulunuyor. Elde edilen verilerin üçüncü kişilere aktarılıp aktarılmadığı ve hangi amaçlarla işlendiği de soruşturmanın kritik başlıkları arasında yer alıyor.

Bu nedenle “2 milyondan fazla kişinin verisine erişildiği” ifadesi şu aşamada kesinleşmiş bir mağdur sayısından ziyade, şirketin hizmet verdiği sendikaların üye büyüklüğü üzerinden ortaya çıkan potansiyel risk alanını ifade ediyor.

Muhabir: Haber Merkezi