Haftalık IAPP Haberleri 04.11.2024-08.11.2024

12.11.2024IAPP Haberleri

Letonya Veri Koruma Otoritesi (“DPA”) tarafından, yaygın çerez hatalarına ilişkin bir kılavuz yayınladı.

DPA tarafından, bir web sitesinde üçüncü taraf çerezlerini uygularken yapılan yaygın hatalara ilişkin bir kılavuz yayınladı. Özellikle, düzenleyici kurumun bannerlar arasında “en temel ve en kolay fark edilebilir tutarsızlık” olarak nitelendirdiği çerez bannerlarının yanlış oluşturulmasına odaklandı.

Kaynak

Avustralya Veri Koruma Otoritesi (“OAIC”) tarafından, tüketicilerin ifşasını azaltmak için kılavuz yayınladı.

OAIC tarafından, tüketicilerin kişisel bilgilerinin, tüketicilerin çevrimiçi olumsuz yorumlarına yanıt verirken işletmeler tarafından paylaşılmamasını sağlamak için bir kılavuz yayınladı. OAIC tarafından, Avustralya Gizlilik İlkesi 6 kapsamında, “kişisel bilgileri belirli bir amaç için elde eden kuruluşların, bu bilgileri izin almadan başka bir amaç için kullanamayacağını veya ifşa edemeyeceğini” söylendi.

Kaynak

İsviçre Ulusal Siber Güvenlik Merkezi (“NCSC”) tarafından, siber olaylarda artış olduğu bildirildi.

NCSC tarafından, 2024 yılında siber olaylarda bir artış gözlemlendği ve her 8,5 dakikada bir olayın kuruma bildirildiği ifade edildi. NCSC tarafından, 2024 yılının ilk yarısında 34.789 siber güvenlik olayının raporlandığı ve bu rakamın 2023 yılının ilk yarısına göre neredeyse iki katına çıktığı açıklandı. Bildirilen vakaların çoğunluğu dolandırıcılık ve kimlik avı girişimlerinden kaynaklandığı belirtildi.

Kaynak

İngiItere Veri Koruma Otoritesi (“ICO”) tarafından, genetik verilere ilişkin teknolojide gizlilik korumaları çağrısında bulunuldu.

ICO tarafından, genetik verilere ilişkin teknoloji geliştiricilerinin, teknolojiyle ilişkili veri güvenliği ve önyargı zorluklarını inceleyen bir rapor yayınladıktan sonra, veri işleme sırasında tasarım gereği gizlilik standartlarına uyması ve verileri izole bir ortamda saklaması önerildi. Raporda genomik olarak da adlandırılan teknolojilerin sağlık ve eğitim gibi alanlarda ilerleme sağlayabileceği ancak uygun önlemlerin alınması gerektiği belirtilmektedir.

Kaynak

Google Cloud tarafından, kullanıcıların çok faktörlü kimlik doğrulamasını etkinleştirmesi zorunlu kılınacak.

Google Cloud tarafından, siber saldırıları önlemek amacıyla kullanıcılarından 2025 yılı sonuna kadar çok faktörlü kimlik doğrulamayı etkinleştirmelerinin isteneceği belirtildi. Google tarafından, bulut hizmetinin, kullanıcıların çok faktörlü kimlik doğrulamayı nasıl kullanacaklarını bilmelerini ve ek siber güvenlik önlemleri almayı seçebilmelerini sağlamak için aşamalı olarak talep edileceği söylendi.

Kaynak

Hackerlar ABD'li yetkililerin cep telefonu verilerini ele geçirmekle suçlanıyor.

Çin'deki bilgisayar korsanlarının ABD'li yetkililerin sesli mesajlarını, şifrelenmemiş metin mesajlarını ve arama kayıtlarını ele geçirdiği iddia edildi. Ulusal Güvenlik Konseyi tarafından, kurumların “etkilenen kuruluşlara desteğin artırılması ve Amerikalılar, şirketler ve hükümet üzerindeki tam kapsam ve etkinin belirlenmesi” için çalıştığı söylendi.

Kaynak

Fransa Veri Koruma Otoritesi (“CNIL”) tarafından, bakanlıklara veri koruma standartlarını güçlendirme talimatı verildi.

CNIL tarafından, İçişleri ve Denizaşırı Bölgeler Bakanlığı ile Adalet Bakanlığı'nı adli sicil kayıtlarının işlenmesi sırasında güvenlik önlemlerini güçlendirmeleri konusunda uyarıldı. CNIL tarafından, bakanlıkların vatandaşların verilerini izinsiz toplayarak, yanlış ve güncel olmayan bilgileri silmeyerek Veri Koruma Yasasını ihlal ettiği iddia edildi.

Kaynak

CNIL tarafından, bireyler için potansiyel veri kayıplarına ilişkin cevaplar ana hatlarıyla belirlendi.

CNIL tarafından, verilerinin bir sızıntı veya ihlalde tehlikeye girmesi durumunda insanların kendilerini nasıl koruyabilecekleri tartışıldı. Sahte bankacılık, kimlik hırsızlığı, kimlik avı ve SIM kart dolandırıcılığı dahil olmak üzere farklı yanıtlar gerektirebilecek çeşitli durumları ayrıntılı olarak açıklandı.

Kaynak

Avrupa Veri Koruma Kurulu (“EDPB”) tarafından, Avrupa Komisyonu'nun AB-ABD Veri Gizliliği Çerçevesi (“DPF”) incelemesi kabul edildi.

EDPB tarafından, Avrupa Komisyonu'nun AB-ABD DPF’e ilişkin ilk incelemesine dair raporu kabul edildi. ABD makamlarına DPF sertifikalı şirketler için izleme faaliyetleri başlatma çağrısı, EDPB'nin kabul ettiği önemli çıkarımlar arasındaydı. Bu arada EDPB tarafından, AB Konseyi Başkanlığının ve Avrupa Komisyonu'nun Etkin Kolluk Kuvvetleri için Verilere Erişim konulu Üst Düzey Grubu'nun tavsiyelerinin alınmasının ardından endişelerini dile getiren bildiri de kabul edildi.

Kaynak

Güney Kore Veri Koruma Otoritesi (“PIPC”) tarafından, Meta'ya 21.62 milyar KRW ceza kesildi.

PIPC tarafından, Kişisel Veri Koruma Yasası’nı (“PIPA”) ihlal ettiği iddiasıyla Meta'ya 21,6232 milyar Güney Kore wonu para cezası ve düzeltici emir verildi. PIPC tarafından, Meta'nın Facebook kullanıcılarının dini ve siyasi verileri de dahil olmak üzere özel nitelikli kişisel verilerini reklam hedefleme amacıyla toplayarak PIPA'yı ihlal ettiği iddia edildi.

Kaynak