
Violation de données chez Dodo Brands : des données financières mentionnées dans l’avis de la KVKK
La KVKK, en Turquie, a publié un avis concernant un accès non autorisé signalé par Dodo Brands. Les clients et les employés sont les groupes touchés ; le nombre de personnes concernées est encore en cours d’évaluation.
Le Conseil turc de protection des données personnelles a décidé le 7 octobre 2026 de publier sur le site de la KVKK la notification de violation de données de Dodo Brands International FZCO. Le dossier est toujours en cours d’examen (Avis de la KVKK).
Quelles informations ont été rendues publiques ?
Selon le signalement transmis par l’entreprise à la KVKK, la violation est due à un accès non autorisé aux systèmes contenant ses données. Elle a été détectée le 28 septembre 2026. Les catégories de données déclarées comme touchées sont les données d’identité, les coordonnées, les données de localisation, les informations relatives aux transactions des clients et les informations financières. L’avis ne précise pas les champs concernés. Il ne confirme pas que des données de cartes de paiement ou des mots de passe ont été exposés, ni que chaque personne touchée avait des données dans les cinq catégories.
Les clients et les employés sont les groupes touchés ; les travaux visant à déterminer le nombre de personnes concernées sont toujours en cours. L’avis ne précise pas dans quels pays se trouvent ces personnes. Un rapport sectoriel de 2023 indiquait que Dodo Pizza s’était implanté sur le marché turc, mais cela ne permet pas d’établir que des personnes en Turquie ont été touchées par cette violation (Horeca Mailing).
La publication sur le site de la KVKK est une annonce publique. L’entreprise indique dans son signalement que les personnes touchées seront informées via l’application mobile Dodo Pizza ; l’avis n’indique pas que cela a déjà été fait.
Ce que cela signifie pour les lecteurs de LeakData
Les clients et les employés de Dodo Pizza en Turquie peuvent guetter la notification prévue s’ils ont accès à l’application. Ceux qui n’y ont pas accès peuvent consulter l’annonce publique de la KVKK pour obtenir des informations générales, mais celle-ci ne permet pas de déterminer s’ils ont été personnellement touchés. Compte tenu des catégories de données d’identité et de contact mentionnées, soyez attentifs aux messages suspects. Des informations financières ayant été signalées, vérifiez l’activité de vos comptes financiers. Vous pouvez utiliser LeakData pour vérifier si votre adresse e-mail ou votre mot de passe figure dans des jeux de données exposés ; ni la présence ni l’absence d’une correspondance ne permet d’établir si cette violation a touché vos données. Si vous confirmez qu’un mot de passe a été exposé, changez-le sur tous les comptes où vous l’avez utilisé.


