Colorado Eyalet Meclisi tarafından, beyin verilerinin korunmasına ilişkin yeni yasa tasarısı kabul edildi.

22.04.2024IAPP Haberleri

1. İngiltere Veri Koruma Otoritesi (“ICO”) tarafından aydınlatma metni şablonları güncellendi.

ICO tarafından işletmelerin kendilerine özgü bir aydınlatma metni oluşturmasına yardımcı olması amacıyla aydınlatma metni şablonu oluşturucu geliştirildi. Bu kapsamda geliştirilen uygulamada; müşteriler ve tedarikçilerin yanı sıra çalışan ve gönüllü bilgileri için de özel şablonların mevcut olduğu ve ICO tarafından gelecek aylarda sektörel bazda şablon aydınlatma metinlerinin yayınlanmasının planlandığı ifade edildi.

Kararın detayları

2. Colorado Eyalet Meclisi tarafından, beyin verilerinin korunmasına ilişkin yeni yasa tasarısı kabul edildi.

The New York Times'ın haberine göre Colorado Eyalet Meclisi tarafından, biyometrik ve 'nöral verilerin' korunması amacıyla Colorado Gizlilik Yasası'nda yapılan bir değişiklik onaylandı. İlgili değişikliğin tüketicileri (ilgili kişileri), beyin faaliyetleri kapsamında veri toplayan cihazlardan korumayı amaçladığı ifade edildi. D-Colo Eyalet Temsilcisi Cathy Kipp tarafından, teknolojinin faydalı olabileceği ancak düşüncelerinin okunmasını ve biyolojik verilerinin kullanılmasını istemeyen insanlar için bazı önlemlerin olması gerektiği ifade edildi.

Kararın detayları

3. Norveç Veri Koruma Otoritesi tarafından davranış kuralları denetçileri tarafından yerine getirilmesi gereken koşullar yayımlandı.

Norveç Veri Koruma Otoritesi tarafından, sektöre özgü davranış kurallarını denetleyen kuruluşlar tarafından yerine getirilmesi gereken koşullar yayımlandı. Sekiz kategoriden oluşan koşulların, AB Genel Veri Koruma Tüzüğü’nün (“GDPR”) 41. Maddesine dayandığı ve menfaat çatışması hükümleri ile ilgili kişi şikayetlerinin incelenmesi ve giderilmesine yönelik mekanizmaları içerdiği belirtildi.

Kararın detayları

4. ICO tarafından, sağlık verilerinin şeffaflığına ilişkin kılavuz yayımlandı.

ICO tarafından, hastaların kişisel verilerinin işlenmesi ve saklanmasına ilişkin aydınlatılmalarını sağlamak amacıyla sağlık kuruluşlarına yönelik bir kılavuz yayımlandı. Bahse konu kılavuzun, etkili şeffaflık bilgileri geliştirmeye yönelik pratik adımları teşvik etmeyi ve geliştirmeyi amaçladığı belirtildi.

Kararın detayları

5. Yunanistan Veri Koruma Otoritesi tarafından bir gazeteye veri ihlali sebebiyle para cezası verildi.

Yunanistan Veri Koruma Otoritesi tarafından, bir şirketin dosyalarına hukuka aykırı erişim ve zararlı yazılım yüklemeleriyle sonuçlanan bir veri ihlalinin ardından Hellenic Post'a 2.99 milyon Euro tutarında para cezası verildi. Otorite tarafından, şirketin GDPR kapsamında gerekli olan yeterli korumayı sağlamadığı tespit edildi.

Kararın detayları

6. Bir fidye yazılımı grubu tarafından, yol açtıkları veri ihlalinden elde edilen tıbbi ve finansal kayıtların satıldığı açıklandı.

Wired'ın haberine göre fidye yazılımı grubu RansomHub tarafından, Change Healthcare isimli sağlık yazılımı firmasına yapılan bir siber saldırının ardından ABD vatandaşlarının tıbbi ve finansal kayıtlarının çalındığı ve bu kayıtların içerisindeki kişisel verilerin satıldığı iddia edildi. Emsisoft Tehdit Analisti Brett Callow tarafından, bu iddianın verileri ihlale konu olan şirketlerden ek fidye ödemesi almak amacıyla ortaya atıldığı ve verilerin gerçekten satılacağının düşünülmediği ifade edildi.

Kararın detayları

7. Yarı İletken materyal üretimi yapan bir şirketin veri ihlali ile karşı karşıya olduğu iddia edildi.

Techerati'nin haberine göre yarı iletken materyal üretimi yapan şirket Nexperia tarafından, Hollanda Veri Koruma Otoritesi’ne bir veri ihlali bildiriminde bulunuldu. Nexperia tarafından, ihlale ilişkin iç soruşturmanın sürmesi nedeniyle ihlal sırasında veri kaybı yaşanıp yaşanmadığı doğrulanmadı. Şirket tarafından aynı zamanda yaşanan veri ihlalinin neticelerini hafifletilmesi amacıyla gerekli adımların atıldığı ifade edildi.

Kararın detayları

8. ABD Federal Ticaret Komisyonu (“FTC”) tarafından, aydınlatma metnine aykırı uygulamalar sonucunda bir tele-sağlık şirketine 7 milyon dolar tutarında idari para cezası uygulandı.

FTC tarafından önerilen ve bir federal bir yargıç tarafından onaylanmayı bekleyen talimatlandırmada; bir tele-sağlık firmasının, ilgili kişilere yönelik aydınlatma metnine aykırı olacak nitelikte faaliyetler yürüttüğü ve ilgili kişilerin hizmeti sonlandırmasına ilişkin politikaları hakkında yanıltıcı ifadeler kullandığı öne sürüldü. FTC tarafından, ilgili karara konu Cerebral isimli şirkete ve şirket CEO'su Kyle Robertson'a, müşterilerin kişisel verilerini hukuka aykırı bir şekilde elde ettiği için 7 milyon ABD doları tutarında idari para cezası verildi. FTC tarafından ilgili şirketin daha sonra işlenen bahse konu verileri üçüncü taraflara sattığı ifade edildi.

Kararın detayları

9. Bir hukuk firması tarafından yaşanan veri ihlali sonucu açılan davada, 8 milyon dolar karşılığında uzlaşma sağlandığı açıklandı.

Reuters'in haberine göre Orrick, Herrington & Sutcliffe hukuk firması tarafından, 600.000 müşteriyi etkileyen ve firmanın yetersiz teknik ve idari tedbirleri sonucu gerçekleştiği iddia edilen veri ihlalini konu eden toplu davada 8 milyon dolar karşılığında uzlaşmaya varıldı. Bununla birlikte, ABD Pennsylvania Doğu Bölgesi Bölge Mahkemesi tarafından, marketler zinciri Wawa'ya karşı daha önce açılan benzer konulu bir davada 3,2 milyon ABD doları tutarındaki yasal ücretler iade edildi.

Kararın detayları

10. ABD Temsilciler Meclisi tarafından, kişisel verilerin istihbarat kurumlarına ve polise satışını sınırlayan yasa tasarısı kabul edildi.

CyberScoop'un haberine göre ABD Temsilciler Meclisi tarafından kolluk kuvvetleri ve istihbarat kurumlarının arama emri almadan veri komisyoncularından kişisel veri satın almasını engelleyen yasa tasarısı kabul edildi. Buna ek olarak Yönetim ve Bütçe Ofisi tarafından Beyaz Saray adına yapılan açıklamada tasarıya karşı olunduğu ifade edilerek aksi yönde hükümler içeren bir başka yasa tasarısına destek olunduğu belirtildi.

Kararın detayları