ICO tarafından işletmelerin kendilerine özgü bir aydınlatma metni oluşturmasına yardımcı olması amacıyla aydınlatma metni şablonu oluşturucu geliştirildi. Bu kapsamda geliştirilen uygulamada; müşteriler ve tedarikçilerin yanı sıra çalışan ve gönüllü bilgileri için de özel şablonların mevcut olduğu ve ICO tarafından gelecek aylarda sektörel bazda şablon aydınlatma metinlerinin yayınlanmasının planlandığı ifade edildi.
The New York Times'ın haberine göre Colorado Eyalet Meclisi tarafından, biyometrik ve 'nöral verilerin' korunması amacıyla Colorado Gizlilik Yasası'nda yapılan bir değişiklik onaylandı. İlgili değişikliğin tüketicileri (ilgili kişileri), beyin faaliyetleri kapsamında veri toplayan cihazlardan korumayı amaçladığı ifade edildi. D-Colo Eyalet Temsilcisi Cathy Kipp tarafından, teknolojinin faydalı olabileceği ancak düşüncelerinin okunmasını ve biyolojik verilerinin kullanılmasını istemeyen insanlar için bazı önlemlerin olması gerektiği ifade edildi.
Norveç Veri Koruma Otoritesi tarafından, sektöre özgü davranış kurallarını denetleyen kuruluşlar tarafından yerine getirilmesi gereken koşullar yayımlandı. Sekiz kategoriden oluşan koşulların, AB Genel Veri Koruma Tüzüğü’nün (“GDPR”) 41. Maddesine dayandığı ve menfaat çatışması hükümleri ile ilgili kişi şikayetlerinin incelenmesi ve giderilmesine yönelik mekanizmaları içerdiği belirtildi.
ICO tarafından, hastaların kişisel verilerinin işlenmesi ve saklanmasına ilişkin aydınlatılmalarını sağlamak amacıyla sağlık kuruluşlarına yönelik bir kılavuz yayımlandı. Bahse konu kılavuzun, etkili şeffaflık bilgileri geliştirmeye yönelik pratik adımları teşvik etmeyi ve geliştirmeyi amaçladığı belirtildi.
Yunanistan Veri Koruma Otoritesi tarafından, bir şirketin dosyalarına hukuka aykırı erişim ve zararlı yazılım yüklemeleriyle sonuçlanan bir veri ihlalinin ardından Hellenic Post'a 2.99 milyon Euro tutarında para cezası verildi. Otorite tarafından, şirketin GDPR kapsamında gerekli olan yeterli korumayı sağlamadığı tespit edildi.
Wired'ın haberine göre fidye yazılımı grubu RansomHub tarafından, Change Healthcare isimli sağlık yazılımı firmasına yapılan bir siber saldırının ardından ABD vatandaşlarının tıbbi ve finansal kayıtlarının çalındığı ve bu kayıtların içerisindeki kişisel verilerin satıldığı iddia edildi. Emsisoft Tehdit Analisti Brett Callow tarafından, bu iddianın verileri ihlale konu olan şirketlerden ek fidye ödemesi almak amacıyla ortaya atıldığı ve verilerin gerçekten satılacağının düşünülmediği ifade edildi.
Techerati'nin haberine göre yarı iletken materyal üretimi yapan şirket Nexperia tarafından, Hollanda Veri Koruma Otoritesi’ne bir veri ihlali bildiriminde bulunuldu. Nexperia tarafından, ihlale ilişkin iç soruşturmanın sürmesi nedeniyle ihlal sırasında veri kaybı yaşanıp yaşanmadığı doğrulanmadı. Şirket tarafından aynı zamanda yaşanan veri ihlalinin neticelerini hafifletilmesi amacıyla gerekli adımların atıldığı ifade edildi.
FTC tarafından önerilen ve bir federal bir yargıç tarafından onaylanmayı bekleyen talimatlandırmada; bir tele-sağlık firmasının, ilgili kişilere yönelik aydınlatma metnine aykırı olacak nitelikte faaliyetler yürüttüğü ve ilgili kişilerin hizmeti sonlandırmasına ilişkin politikaları hakkında yanıltıcı ifadeler kullandığı öne sürüldü. FTC tarafından, ilgili karara konu Cerebral isimli şirkete ve şirket CEO'su Kyle Robertson'a, müşterilerin kişisel verilerini hukuka aykırı bir şekilde elde ettiği için 7 milyon ABD doları tutarında idari para cezası verildi. FTC tarafından ilgili şirketin daha sonra işlenen bahse konu verileri üçüncü taraflara sattığı ifade edildi.
Reuters'in haberine göre Orrick, Herrington & Sutcliffe hukuk firması tarafından, 600.000 müşteriyi etkileyen ve firmanın yetersiz teknik ve idari tedbirleri sonucu gerçekleştiği iddia edilen veri ihlalini konu eden toplu davada 8 milyon dolar karşılığında uzlaşmaya varıldı. Bununla birlikte, ABD Pennsylvania Doğu Bölgesi Bölge Mahkemesi tarafından, marketler zinciri Wawa'ya karşı daha önce açılan benzer konulu bir davada 3,2 milyon ABD doları tutarındaki yasal ücretler iade edildi.
CyberScoop'un haberine göre ABD Temsilciler Meclisi tarafından kolluk kuvvetleri ve istihbarat kurumlarının arama emri almadan veri komisyoncularından kişisel veri satın almasını engelleyen yasa tasarısı kabul edildi. Buna ek olarak Yönetim ve Bütçe Ofisi tarafından Beyaz Saray adına yapılan açıklamada tasarıya karşı olunduğu ifade edilerek aksi yönde hükümler içeren bir başka yasa tasarısına destek olunduğu belirtildi.