Reuters'in haberine göre, GDPR hükümlerini ihlal ettiği iddiasıyla finans hizmetleri şirketi Klarna'ya verilen cezanın İsveç İdari İstinaf Mahkemesi tarafından 7,5 milyon İsveç Kronu'na yükseltildiği açıklandı. Önceki yıl, ilk derece mahkemesi tarafından şirketin 6 milyon İsveç Kronu ceza ödemesi gerektiğine hükmedilirken, istinaf mahkemesi tarafından, Klarna'nın müşterilerine kişisel verilerinin nasıl saklandığı konusunda net ve açık bilgi vermediği gerekçesiyle ilgili para cezasının 7,5 milyon İsveç Kronu’na yükseltilmesine karar verildi.
Haberin tamamı için linke tıklayınız.
The New York Times'ın haberinde, otomobil üreticisi firmalar tarafından sürücülerin verilerinin veri komisyoncusu LexisNexis aracılığıyla sigorta şirketleriyle paylaşıldığı iddia edildi. LexisNexis tarafından tüketicinin talebi üzerine tüketiciyle paylaşılan tüketici bilgilendirme raporunun içeriği incelendiğinde General Motors tarafından, tüketicilerin hız ve kilometre dahil sürüş bilgilerinin sürücülerin rızası olmaksızın LexisNexis ile paylaşıldığı tespit edildi.
Haberin tamamı için linke tıklayınız.
ABD Temsilciler Meclisi Enerji ve Ticaret Komitesi tarafından, ABD merkezli veri komisyoncuları tarafından özel nitelikli kişisel verilerin yurt dışında mukim ABD hasımlarına aktarılmasını engelleyen kanun tasarısı onaylandı. Bahse konu yasanın, ABD Başkanı Joe Biden'ın benzer aktarım faaliyetlerini konu alan son kararnamesini tamamlayıcı nitelikte olduğu açıklandı.
Haberin tamamı için linke tıklayınız.
ABAD tarafından, bir üye devletin veri koruma otoritesinin, ilgili kişi tarafından otoriteye GDPR hükümleri uyarınca gerçekleştirilen bir şikayet olmaksızın da kişisel verilerin silinmesine yönelik karar almaya yetkili olduğuna karar verildi. Bahse konu karar, bir belediyenin Covid-19 yardım fonlarının verilmesi amacıyla Macaristan Devlet Hazinesi'nden bölge sakinlerinin kişisel bilgilerini talep etmesi akabinde Budapeşte Yüksek Mahkemesi yargılamasına konu olan dava özelinde Mahkemenin yorum talebi üzerine alındı.
Haberin tamamı için linke tıklayınız.
NPR tarafından yayımlanan habere göre; Airbnb’nin, güvenlik politikalarında yaptığı güncellemenin bir parçası olarak platform içerisindeki kiralık mülklerde kameralar ve ses kayıt cihazları da dahil olmak üzere iç mekan izleme ve gözetleme cihazlarının kullanımı yasaklandı. Politikanın 30 Nisan tarihinde yürürlüğe gireceği ve politika kapsamında, mahremiyet beklentisi daha yüksek olan alanlarda dış mekan kameralarının da kullanımının yasaklanacağı açıklandı.
Haberin tamamı için linke tıklayınız.
Danimarka Veri Koruma Otoritesi tarafından Berlingske Gazetesine çerez yönetim paneli kullanımını GDPR’a uygun hale getirmesi talimatı verildi. Otorite tarafından yapılan bir soruşturmada, bir kullanıcının veri toplanmasına izin vermemesi halinde şirketin içeriği engellediği tespit edildi. Otorite tarafından bahse konu uygulamanın GDPR kapsamında hukuka uygun olarak verilen açık rıza gerekliliklerini karşılamadığı belirtildi.
Haberin tamamı için linke tıklayınız.
CNIL tarafından 'seçim gözlem merkezini yeniden aktif hale getirmek suretiyle' seçmenlerin gizliliğinin korunması amaçlanan seçmen gizliliğini koruma planı açıklandı. CNIL tarafından; seçmenlerin adaylar tarafından propaganda amacıyla toplanan kişisel verilerine öncelik verilmesinin ve hedefli siyasi reklamların ortadan kaldırmasının amaçlandığı açıklandı.
Haberin tamamı için linke tıklayınız.
Avrupa Parlamentosu tarafından 12 Mart 2024 tarihinde Siber Dayanıklılık Yasası kabul edildi. Bahse konu yasanın; şifre yöneticileri, akıllı ev asistanları ve diğer Nesnelerin İnterneti cihazları gibi ürünleri kapsadığı belirtilirken ilgili yasa kapsamında, ürünlerin bilgi güvenliği risklerine göre sınıflandırılacağı ifade edildi. Yasanın yürürlüğe girmesi için ise Avrupa Birliği Bakanlar Konseyi tarafından kabul edilmesi gerekiyor.
Haberin tamamı için linke tıklayınız.
EDPS tarafından, Avrupa Komisyonu'nun Microsoft 365 kullanımının, AB kurumları, organları, ofisleri ve ajansları tarafından işlenen kişisel verilerin korunmasını düzenleyen 2018/1725 sayılı AB Tüzüğü’nün çeşitli hükümlerini ihlal ettiği tespit edildi. EDPS tarafından; Avrupa Komisyonu’nun Avrupa Ekonomik Alanı dışına aktarılan kişisel verilerin, başka bir yargı alanına aktarıldıktan sonra, aynı düzeyde korunmasını sağlamak için yeterli önlemleri almadığı iddia edildi. EDPS tarafından, Avrupa Komisyonu’nun 9 Aralık tarihine kadar Microsoft 365 kullanımı yoluyla gerçekleşen tüm veri akışlarını askıya alması zorunlu kılındı.
Haberin tamamı için linke tıklayınız.
São Luís Mahkemesi tarafından, ilgili şirketlerin bir entegrasyon aracı aracılığıyla kullanıcıların rızası olmaksızın kişisel verilerini toplayıp paylaştığı tespit edildikten sonra Facebook ve Zoom'un toplu olarak 20 milyon BRL ve her bir Brezilyalı Apple iOS kullanıcısına ise 500 BRL ödemesine karar verildi. Aynı zamanda, şirketlerin anılan kişisel verilerin temin edilme usulünü açıklamalarına ve toplanan kişisel verileri imha etmelerine hükmedildi.