Dünya Genelinde Kişisel Verilere İlişkin Güncel Gelişmeler

03.03.2025IAPP Haberleri

Dünya Genelinde Kişisel Verilere İlişkin Güncel Gelişmeler

  1. Avrupa Veri Koruma Kurulu (“EDPB”) tarafından, Avrupa Birliği Veri Koruma Tüzüğü’nün (“GDPR”) silme hakkı ile ilgili koordineli uygulama çalışması başlatıldı.

EDPB tarafından, GDPR’ın unutulma hakkına odaklanan 2025 yılı için Koordineli Uygulama Oluşturma Çalışması başlatıldı. Bu kapsamda, Avrupa Birliği genelindeki 32 veri koruma otoritesinin resmi soruşturmalara katılacağı ya da çeşitli ekonomik sektörlerdeki kuruluşlar hakkında bilgi toplama amacıyla incelemeler başlatacağı ifade edildi. Bu son çalışmanın, 2024 yılında erişim hakkı konusunda gerçekleştirilen koordineli eylemleri takip ettiği belirtildi.

Haberin tamamı için linke tıklayınız.

  1. İrlanda Veri Koruma Yasası’nın (“Yasa”) aile içi istismar mağdurlarının bilgilerini elde etmek için suistimal edildiği iddia edildi.

The Irish Times'ın haberine göre, aile içi istismar mağdurlarına yönelik bir yardım kuruluşu olan Sonas Housing tarafından, istismarcıların mağdurların bilgilerini elde etmek için Yasa’yı kötüye kullanmaya çalıştığı iddia edildi. Ayrıca Sonas Housing CEO'su David Hall tarafından, İrlanda Veri Koruma Otoritesi’nin, istismarcıların, mağdurların kişisel verilerini elde etmek için Otorite’yle temasa geçtikleri iddiası üzerine Otorite’nin yardım kuruluşundan bilgi talep ettiği açıklandı.

Haberin tamamı için linke tıklayınız.

  1. Letonya Veri Koruma Otoritesi tarafından, veri koruma etki değerlendirmelerinden muaf tutulan faaliyetler ana hatlarıyla açıklandı.

Letonya Veri Koruma Otoritesi tarafından, veri koruma etki değerlendirmesine ihtiyaç duymayan faaliyetlere ilişkin bir liste hazırlandı. Bahse konu listede, dernek ve vakıfların üye ve bağışçı verilerinin yanı sıra, Letonya içinde tutulması şartıyla biyometrik veya genetik verilerin işlenmesini gerektirmeyen veriler ve üçüncü ülkelere aktarılmayan hasta sağlık verilerinin yer aldığı belirtildi. 

Haberin tamamı için linke tıklayınız.

  1. Tıbbi veri içeren sabit disklerin bit pazarında satışa çıkarıldığı açıklandı.

ITPro'nun haberine göre, yazılım şirketi Nortade ICT Solutions'a ait olduğu iddia edilen 15 gigabaytlık tıbbi veri içeren sabit disklerin Belçika'daki bir bit pazarında bulunduğu ifade edildi. Sabit disklerin Hollanda vatandaşlarının kişisel olarak tanımlanabilecek hassas bilgilerinden oluştuğu belirtildi. 

Haberin tamamı için linke tıklayınız.

  1. Utah’ta mobil uygulama mağazalarında yaş doğrulaması yapılmasını öngören yasa tasarısı kabul edildi. 

Bloomberg Law'ın haberine göre, Utah Yasama Meclisi tarafından, ebeveynlere çocuklarının mobil cihazlarına hangi uygulamaları indirdiklerine ilişkin kontrol hakkı tanıyan ve 18 yaşından küçükler için yaş doğrulaması gerektiren bir yasa tasarısı kabul edildi. Tasarı’nın, uygulama mağazalarının kişisel verilerin korunması konusunda daha iyi önlemlere sahip olduğunu ve yaş doğrulaması için tek bir ortam sağlayacağını savunan bazı sosyal medya platformları tarafından desteklendiği ifade edildi. Tasarı’nın yasalaşması için valinin onayının gerektiği belirtildi. 

Haberin tamamı için linke tıklayınız.

  1. Güney Kore Veri Koruma Otoritesi (“PIPC”) tarafından, araç üreticilerinin akıllı araçlarına yönelik soruşturma başlatıldı.

PIPC tarafından; Hyundai, Kia, Tesla, Mercedes Benz, BMW ve BYD tarafından üretilen akıllı araçların veri toplama ve işleme uygulamalarına ilişkin bir soruşturma başlatıldı. Soruşturmanın BYD'nin Güney Kore'de elektrikli araç serisini piyasaya sürmesiyle aynı zamana denk gelmesinin, PIPC'nin şirketin veri toplama uygulamalarına ilişkin bilgi talebinde bulunmasına yol açtığı belirtildi. PIPC tarafından, 2024 yılından bu yana akıllı otomobil sektörüne yönelik yerinde denetimler gerçekleştirildiği ifade edildi.

Haberin tamamı için linke tıklayınız.

  1. İsveç Veri Koruma Otoritesi (“IMY”) tarafından, tarama geçmişleri kapsamında kişisel verilerin daha sıkı korunması desteklendi.

IMY tarafından, arama bilgileri geçmişinde görünen kişisel verilere yönelik daha iyi koruma sağlamak için bir hükümet önerisinin desteklendiği açıklandı. Hükümetin, ülkenin basın ve bilgi edinme özgürlüğü yasalarının kişisel veriler için daha fazla istisnaya sahip olup olmaması gerektiğini incelediği ifade edildi.

Haberin tamamı için linke tıklayınız.

  1. İngiltere Veri Koruma Otoritesi (“ICO”) tarafından, sosyal medya platformlarının çocukların kişisel verilerini nasıl kullandığına ilişkin soruşturma başlatıldı.

ICO tarafından TikTok, Reddit ve Imgur hakkında çocukların kişisel verilerini kullanımlarını ve Birleşik Krallık Çocuk Kanunu yükümlülüklerine uygunluklarını incelemek üzere ayrı soruşturmalar başlatıldı. IAPP Yazarı Lexie White tarafından, soruşturmanın ayrıntıları ve ICO'nun çocukların mahremiyetine ilişkin daha geniş kapsamlı girişimleri rapor edildi.

Haberin tamamı için linke tıklayınız.

  1. IMY tarafından AB-ABD veri aktarımına ilişkin sıkça sorulan sorular kılavuzu yayımlandı.

IMY tarafından, kişisel verilerin ABD'ye aktarımına ilişkin sıkça sorulan sorular kılavuzu yayımlandı. Bahse konu sorularda, Beyaz Saray'ın Gizlilik ve Sivil Özgürlükler Gözetim Kurulu'nun Demokratları kaldırması gibi ABD'deki son siyasi gelişmeler ışığında AB-ABD Veri Gizliliği Çerçevesinin durumuna odaklandığı belirtildi. IMY tarafından yayımlanan sıkça sorulan sorular kılavuzunun Norveç Veri Koruma Otoritesi tarafından yayımlanan benzer konudaki bir kılavuzu takip ettiği belirtildi. 

Haberin tamamı için linke tıklayınız.

  1. Norveç Veri Koruma Otoritesi tarafından kendisinin, AB Dijital Hizmetler Yasası uygulamasındaki rolü tartışılıyor.

Norveç Veri Koruma Otoritesi tarafından AB Dijital Hizmetler Yasasının ülkenin yasal sistemine dahil etmek için çalışıldığı açıklandı. Norveç Veri Koruma Otoritesi Başkanı Line Coll tarafından, yetkili bir makam olarak kurumun "profilleme ve özel nitelikli kişisel veri tanımına giren ve girmeyen hükümlere ilişkin profesyonel bilgi ve yorumlarla katkıda bulunacağı" ifade edildi.

Haberin tamamı için linke tıklayınız.