Haftalık IAPP Haberleri 21.10.2024-25.10.2024

30.10.2024IAPP Haberleri

1- Norveç Hükümeti tarafından,15 yaşın altındaki çocukların sosyal medyaya erişiminin engellenmesi önerildi.

Norveç Hükümeti tarafından, 15 yaşın altındaki çocukların sosyal medyaya erişimini engellemek için ülkenin Kişisel Veri Yasasını (''PDA'') revize etme niyeti açıklandı. Özellikle, 13 yaşın altındaki çocukların kişisel bilgilerinin sosyal medya şirketleri tarafından işlenmesine rıza göstermelerini engelleyen PDA hükmünün 15 yaşa yükseltileceği belirtildi. PDA'yı değiştirme girişimi muhtemelen sosyal medya web sitelerine uygulanan bir yaş doğrulama çözümü gerektirecektir.

Kaynak

2- İrlanda Veri Koruma Otoritesi (''DPC'') tarafından, mahkeme zaferleri memnuniyetle karşılandı.

DPC tarafından, şirketlerin istenmeyen pazarlama iletisi göndermeyi durdurmadıkları iddiası üzerine Dublin Metropolitan Bölge Mahkemesi'nde açılan üç dava DPC’nin lehine sonuçlandı. Sky Ireland, Google Ireland ve Stella Novus, ileti gönderimini durdurmaları istendiği halde müşterilere mesaj, arama veya e-posta göndermeye devam etmeleri sebebiyle suçlu olduklarını kabul etti.

Kaynak

3- DPC tarafından, hedefli reklam iddiaları nedeniyle LinkedIn'e 310 milyon Euro para cezası verildi.

DPC tarafından, AB Genel Veri Koruma Yönetmeliğini (''GDPR'') ihlal ederek davranışsal analiz ve hedefli reklamcılık yaptığı iddiasıyla LinkedIn'e 310 milyon Euro para cezası verildi. İddia edilen ihlaller, rızaya dayalı olmayan veri işlemeyi ve işleme için yetersiz olmasına rağmen yasal dayanak olarak meşru menfaate dayanılması hususlarını içermektedir.

Kaynak

4- Baden-Württemberg Veri Koruma Otoritesi tarafından, karanlık modeller hakkında Sıkça Sorulan Sorular yayımlandı.

Baden-Württemberg Veri Koruma Otoritesi tarafından, aldatıcı tasarım modelleri hakkında bir Sık Sorulan Sorular içeriği yayımlandı. Yayın, engelleme ve aşırı yüklemenin neye benzeyebileceğinin yanı sıra GDPR’da aldatıcı tasarıma karşı ne tür korumalar olduğu da dahil olmak üzere çeşitli konulara değinmektedir.

Kaynak

5- Norveç Veri Koruma Otoritesi (''Datatilsynet'') tarafından, Gizlilik Anketi 2024 sonuçları yayımlandı.

Datatilsynet tarafından yapılan Gizlilik Anketi 2024, çevrimiçi kullanıcıların %36'sının şirketlerin web sitelerinin onay taleplerinde hangi bilgileri toplamak istediğini anlamadığını ortaya koydu. Anket ayrıca tüketicilerin genellikle kişisel verilerini koruma hakkını bildiğini, ancak bireylerin %25'inin kişisel bilgilerinin internette nasıl kullanıldığı üzerinde kontrol sahibi olduklarını hissetmediklerini ortaya koydu.

Kaynak

6- Gizlilik Hakları Grubu NOYB tarafından, GDPR ihlalleri iddiasıyla sosyal platforma karşı şikayette bulunuldu.

NOYB tarafından, Pinterest'in reklam izleme standartlarının GDPR’ı ihlal ettiğini iddia edilerek Fransa'nın Veri Koruma Otoritesi CNIL’e şikayette bulunuldu. Şikayette, Pinterest'in kullanıcılardan açıkça onay istemek yerine, reklam takibi amacıyla veri toplama işleminden vazgeçmeleri için ek adımlar atmalarını sağladığı iddia edildi.

Kaynak

7- Microsoft tarafından yayımlanan raporda, fidye yazılımlarındaki artışın sağlık sektörü üzerinde etkileri olabileceği ortaya koyuldu.

Fidye yazılım saldırılarının sağlık hizmeti sağlayıcıları üzerindeki etkisine ilişkin Microsoft tarafından hazırlanan raporda, hastaneleri hedef alan siber saldırılarda bir artış olduğu ortaya koyuldu. Microsoft Tehdit İstihbaratı Stratejisi Direktörü Sherrod DeGrippo tarafından, sağlık sektörünün ''hastane sistemlerinden kliniklere ve doktor muayenehanelerine kadar sağlık hizmetleriyle ilgili her şeyi, yani hasta bakımının etkilenebileceği her şeyi daha geniş bir şekilde hedef aldığı'' söylendi.

Kaynak

8- ABD Tüketici Finansal Koruma Bürosu (''CFPB'') tarafından, gizlilik ve ABD kişisel finansal verileriyle birlikte çalışabilirlik için kural yayımladı.

CFPB tarafından, tüketicilere kişisel finansal verileri üzerinde daha iyi gizlilik ve kontrol sağlayan bir kural sonuçlandırıldı. Kural, finansal kuruluşların belirli bir müşterinin finansal verilerini yeni bir firmaya aktarması için gereklilikleri içerirken, bir müşteri bir kurumdan diğerine geçtiğinde tüketici verilerini iptal etme ve otomatik silme haklarını belirlemektedir.

Kaynak

9- Meta tarafından, yüz tanıma teknolojisinin testlerine yeniden başlanıyor.

Meta tarafından, tanınmış kişilerin Facebook fotoğrafları kullanılarak oluşturulan reklamları tespit ederek kötü niyetli reklamları engellemeyi amaçlayan yüz tanıma teknolojisi test edilmeye başlanacak. Şirket tarafından, daha önce biyometrik verileri izinsiz topladığı iddiası üzerine 2021 yılında yüz tanıma yazılımı kapatılmıştı. Meta tarafından, yeni yazılımının ''bir dolandırıcılık tespit edip etmediğine bakılmaksızın şüpheli reklamlarla yapılan karşılaştırmalarla oluşturulan tüm yüz verilerini sileceğini'' söylendi.

Kaynak

10- Birleşik Krallık Bilgi Komiserliği (''ICO'') tarafından, reklam gizliliği sertifikasyonunu destekleniyor.

ICO tarafından, Reklamcılıkta Gizlilik Uyumluluğu Koalisyonu'nun (''CPCA'') ICO yönergelerini kullanarak gizlilik sertifikasını geliştirmesine yardımcı olunuyor. CPCA kurucusu Mattia Fosci tarafından, kuruluşun reklamverenlerin gizlilik yükümlülüklerine uymalarına yardımcı olmak ve kuruluşlar ile ICO arasındaki ilişkileri geliştirmek için sertifikayı geliştirdiği söylendi.

Kaynak