Haftalık IAPP Haberleri 08.06.2026 - 12.06.2026

16.06.2026IAPP Haberleri

Dünya Genelinde Kişisel Verilere İlişkin Güncel Gelişmeler

  1. ABD hükümeti tarafından, Birleşik Krallık’ın 16 yaş altına yönelik sosyal medya yasağı teklifi eleştirildi.

The Guardian’ın haberine göre; Birleşik Krallık hükümetinin, 16 yaş altındaki çocukların sosyal medya platformlarına erişimini yasaklayabilecek olası çevrim içi güvenlik düzenlemesine ilişkin istişare sürecine yanıt olarak, ABD hükümeti tarafından Birleşik Krallık’a söz konusu tedbiri uygulamama çağrısında bulunuldu. ABD hükümeti tarafından, bu tür bir düzenlemenin ABD’li teknoloji şirketleri açısından zorluk yaratabileceği ifade edildi. ABD’nin Londra Büyükelçiliği tarafından yayımlanan açıklamalarda ABD hükümeti tarafından, “kaba düzenleyici araçlar” kullanılarak önerilen “herkese uyan tek tip hükümet kısıtlamaları” dayatması eleştirildi.

Haberin tamamı için linke tıklayınız.

  1. 23andMe tarafından, veri ihlali iddiasıyla açılan toplu davada 46,7 milyon ABD doları karşılığında uzlaşmaya varıldığı ifade edildi.

Bloomberg’in haberine göre; iflas süreci devam ederken 23andMe tarafından, tüketicilerin hassas kişisel bilgilerinin 2023 yılında gerçekleştiği iddia edilen bir siber saldırıda ihlal edilmesinin ardından açılan toplu davada 46,7 milyon ABD doları karşılığında uzlaşma kabul edildi. Şirket tarafından halihazırda kalan varlıklarının tasfiyesi için çalışıldığı ve Kaliforniya Başsavcısı Rob Bonta tarafından açılan, şirketin kullanıcıların kişisel verilerini korumak için yeterli önlemleri almadığı iddiasına dayanan davaya karşı çıkıldığı ifade edildi.

Haberin tamamı için linke tıklayınız.

  1. Teknoloji sektörünün yüzde 75’i tarafından ABD’de veri gizliliği ve güvenliği konusunda artan hukuki risk bildirildi.

Norton Rose Fulbright tarafından 2026 Yıllık Dava Eğilimleri Araştırması yayımlandı. Araştırmanın öne çıkan bulguları kapsamında, siber güvenlik ve veri gizliliği alanındaki hukuki riskin en yüksek teknoloji sektöründe olduğu; katılımcıların yüzde 75’i tarafından ABD ulusal düzeyinde, yüzde 72’si tarafından ise eyalet düzeyinde hukuki riskin arttığının bildirildiği ifade edildi. Ayrıca, teknoloji sektörü katılımcılarının yüzde 69’u tarafından veri ihlallerinin toplu dava açılmasını tetiklemesi en muhtemel olay olduğu belirtildi. Öne çıkan bir diğer eğilim olarak, yapay zekaya ilişkin eyalet ve federal düzeydeki hukuki riskin teknoloji katılımcıları arasında sırasıyla yüzde 50 ve yüzde 53 oranında arttığı ifade edildi.

Haberin tamamı için linke tıklayınız.

  1. Avustralya Bilgi Komiserliği Ofisi (OAIC) tarafından, veri ihlaline ilişkin kararın tamamını açıklamaması yönünde şikâyetçiye talimat verildi.

ABC News’in haberine göre; Avustralya Bilgi Komiserliği Ofisi tarafından, American Express’e karşı şikayette bulunan bir kişiye, şirketin potansiyel siber güvenlik açıklarına ilişkin endişeler nedeniyle kararın tüm ayrıntılarını açıklamaması yönünde talimat verildi. Şikayetçi tarafından daha önce, çalışanların tüketicilerin hassas kişisel bilgilerine erişimine ilişkin endişelerin gündeme getirildiği ifade edildi.

Haberin tamamı için linke tıklayınız.

  1. Kanada hükümeti tarafından, Güvenli Sosyal Medya Yasası kapsamında 16 yaş altındaki çocukların sosyal medya platformlarını kullanmasının yasaklanmasının teklif edildiği ifade edildi.

The Wall Street Journal’ın haberine göre; Kanada hükümeti tarafından, 16 yaş altındaki çocukların sosyal medya platformlarını kullanmasını yasaklamayı öngören Güvenli Sosyal Medya Yasası sunuldu. Düzenlemenin Parlamento tarafından kabul edilmesi halinde, tasarı kapsamında kurulacak yeni bir düzenleyici kurum tarafından belirlenen güvenlik şartlarını karşılamaları durumunda, çoğu sosyal medya platformunun belirli yükümlülüklerden muafiyet talep etmesine imkân tanınacağı belirtildi. Yetişkin içerikli internet sitelerinin söz konusu muafiyetlerden yararlanamayacağı; yaş sınırının ise yapay zeka sohbet botları veya video oyun platformları için geçerli olmayacağı ifade edildi.

Haberin tamamı için linke tıklayınız.

  1. AB İrlanda Yüksek Mahkemesi tarafından, TikTok aleyhindeki temel GDPR kararı onandı.

Perşembe günü mahkeme sicilinde yayımlanan İrlanda Yüksek Mahkemesi kararında, Veri Koruma Komisyonu'nun (“DPC”) AB Genel Veri Koruma Tüzüğü (“GDPR”) ihlalleri nedeniyle TikTok'a karşı uyguladığı yaptırım eyleminin önemli bir kısmı onandı. Mahkeme tarafından; şirketin, Çin'e yapılan veri aktarımları ve şeffaflık yükümlülükleri konusunda 46. ve 13. maddeleri ihlal ettiği doğrulandı. Mahkeme tarafından ayrıca 530 milyon euro’luk para cezası da büyük ölçüde onandı.

Usul yönünden ise mahkeme tarafından, DPC'nin davadaki sonraki delilleri —özellikle Project Clover'ı (Clover Projesi)— ele alma biçimiyle ilgili bazı sorunlara dikkat çekildi; bu da aktarımların askıya alınması gibi bazı düzeltici emirlerin yeniden değerlendirilmesi gerekebileceği anlamına gelmektedir. Mahkeme tarafından ayrıca, şirketlerin uluslararası veri aktarımlarının AB düzeyindeki korumaları karşıladığını “doğrulaması, garanti etmesi ve kanıtlaması” gerektiği yeniden vurgulandı.

Haberin tamamı için linke tıklayınız

  1. Nijerya Veri Koruma Otoritesi ve Meta tarafından veri koruma uygulamalarını güçlendirmek amacıyla 2 yıllık bir kampanya duyuruldu.

The Guardian Nigeria'nın haberine göre; Nijerya Veri Koruma Otoritesi (“NDPC”) ve Meta tarafından; veri gizliliği farkındalığını artırmak, düzenleyici kapasite oluşturmak ve Nijerya vatandaşları için veri korumasını güçlendirmek amacıyla iki yıllık bir kampanya ilan edildi. Kampanya, NDPC'nin daha önce şirketin ülkedeki veri işleme uygulamalarını incelemesinin ardından geçen yıl mahkeme tarafından onaylanan bir uzlaşma yoluyla hayata geçirildi.

Haberin tamamı için linke tıklayınız.

  1. EDPB tarafından, Avrupa Komiseri ile görüşüldü, ortak veri ihlali bildirim şablonu kabul edildi.

Avrupa Veri Koruma Kurulu (“EDPB”), Haziran ayı genel kurul toplantısında Demokrasi, Adalet, Hukukun Üstünlüğü ve Tüketicinin Korunmasından Sorumlu Avrupa Komiseri Michael McGrath ile bir araya geldi. EDPB tarafından, Avrupa Komisyonu'na Dijital Omnibus müzakerelerinde önerilen kişisel veri tanımını kabul etmeme ve düzenleyiciler arası işbirliğini güçlendirme çağrısında bulunuldu. Buna ek olarak, üye ülke veri koruma otoriteleri için “veri ihlali bildirimlerinin raporlanmasına yönelik ortak bir şablon” kabul edildi.

Haberin tamamı için linke tıklayınız.

  1. ICO tarafından geçici yönetişim değişiklikleri duyuruldu.

İngiltere Veri Koruma Otoritesi (“ICO”) tarafından, İngiltere Veri Koruma Komiseri John Edwards hakkında yürütülen bağımsız iş yeri soruşturmasının tamamlandığı açıklanırken, ofisin işleyiş şeklinde “geçici yönetişim değişiklikleri” olacağı belirtildi. 26 Şubat'tan beri görevini yürütmeyen Edwards hakkındaki soruşturmada “cevap verilmesi gereken bir durum olduğu” sonucuna varıldı ve kendisinin sürecin geri kalanı boyunca çalışmayacağı ifade edildi. Sonraki adımlar Bilim, İnovasyon ve Teknoloji Bakanlığı tarafından belirlenecek olup, bu süreçte ICO'nun komiser yardımcıları tarafından Edwards'ın devredilemez sorumlulukları üstlenilecek.

Haberin tamamı için linke tıklayınız.

  1. Meta tarafından, yüz tanıma yazılımı akıllı gözlük uygulamasından kaldırıldı.

WIRED dergisi tarafından, Meta'nın henüz yayınlanmamış bir yüz tanıma sistemini bir uygulamaya entegre ettiğinin ortaya çıkarılmasından kısa bir süre sonra dergi kodları yeniden analiz ettiğinde, şirketin bu özelliği kaldırdığı görüldü. Meta'nın akıllı gözlüklerine eşlik eden uygulamanın en yeni sürümü olan Meta AI, aktif edilmemiş yüz tanıma yazılımını içermiyordu. Sistemin ilk olarak NameTag şeklinde adlandırıldığı bildirildi.

Haberin tamamı için linke tıklayınız.