Haftalık IAPP Haberleri 1 - 5 Nisan 2024

01.04.2024IAPP Haberleri

1. Almanya Sağlık Bakanlığı tarafından Sağlık Verileri Kullanım Yasası'nın yürürlüğe girdiği duyuruldu.

Almanya Sağlık Bakanlığı tarafından, Sağlık Verileri Kullanım Yasası'nın 26 Mart tarihinde yürürlüğe girdiği duyuruldu. Bahse konu yasanın ilaç şirketlerine, araştırma amacıyla hastaların sağlık verilerine erişim izni verilerek sağlık araştırmalarını ilerletmeyi amaçladığı ifade edildi. Yasa ile birlikte; verilerin araştırmacılara takma adlaştırılarak/psödonim şekilde sunulacağı ve hasta mahremiyetinin ihlal edilmesi halinde idari para cezaları verileceği belirtildi.

Haberin tamamı için linke tıklayınız.

2. Google’ın gizlilik davasında uzlaşılması adına kullanıcı verilerini sileceği açıklandı.

The Wall Street Journal'ın haberine göre Google tarafından, ABD'de açılan bir davadaki uzlaşmanın parçası olarak Chrome’un gizli sekme modu üzerinden toplanan verilerin yok edileceği açıklandı. Ayrıca Google'ın gizli sekme modu vasıtasıyla topladığı kullanıcı verilerini güncellemesi ve gizli sekme modu özelinde, kullanıcıların üçüncü taraf çerezleri varsayılan olarak engellemelerine imkan verecek değişikliklerin gerçekleştirilmesi gerektiği ifade edildi. Tazminatlar ilgili uzlaşma kapsamına dahil edilmemiş olmakla birlikte, bu durumun kullanıcıların bireysel tazminat alacakları için talepte bulunmalarına imkan tanımakta olduğu ifade edildi.

Haberin tamamı için linke tıklayınız.

3. İtalya Veri Koruma Otoritesi (“Garante”) tarafından, çalışan gizliliği ihlalleri nedeniyle atık imha şirketlerine ceza verildi.

Garante tarafından, çalışanların işe devam durumunu tespit etmek için yüz tanıma teknolojisini kullandıkları iddiasıyla beş atık imha şirketine para cezası verildi. Garante tarafından ilgili şirketlerin; söz konusu biyometrik verileri silme ve çalışanların işe devam durumu ile puantaj kayıtlarının kontrol edilmesi için daha az müdahaleci sistemler kullanma yönünde talimatlandırıldığı ifade edildi.

Haberin tamamı için linke tıklayınız.

4. Finlandiya Veri Koruma Otoritesi tarafından, Pozitif Kredi Sicili uygulamasına ilişkin rehber yayımlandı.

Finlandiya Veri Koruma Otoritesi tarafından, Pozitif Kredi Sicili kapsamında işlenecek olan kişisel verilere ilişkin kılavuz yayımlandı. Otorite tarafından, Pozitif Kredi Sicili kayıtları aracılığıyla vatandaşların verilerinin işlenmesinin denetleneceği ancak vatandaşlar tarafından verilerin işlenmesinin reddedilemeyeceği veya verilerin silinmesinin talep edilemeyeceğiifade edildi. Pozitif Kredi Sicili’nin 1 Nisan'da yürürlüğe girdiği belirtildi.

Haberin tamamı için linke tıklayınız.

5. ABD Siber Güvenlik İnceleme Kurulu (“CSRB”) tarafından bulut hizmet sağlayıcılarına güvenlik iyileştirmeleri önerildi.

AB ve ABD hükümet yetkililerinin e-postalarını açığa çıkaran 2023 yazındaki Microsoft Exchange Online veri ihlali kapsamında gerçekleştirilen bağımsız bir incelemenin ardından CSRB tarafından tüm bulut hizmeti sağlayıcılarına, güvenlik tedbirlerini artırmaları ve olası saldırılara karşı siber dayanıklılık oluşturmaları tavsiye edildi. Siber Güvenlik ve Altyapı Ajansı tarafından, CSRB'nin tavsiyeleri doğrultusunda büyük bulut hizmet sağlayıcıları özelinde iyi uygulamalar geliştirilmesinini planlandığı ifade edildi.

Haberin tamamı için linke tıklayınız.

6. Ontario’da veri ihlali meydana gelen beş hastanede, ihlalden etkilenen ilgili kişilere ihlal bildirimleri gönderildi.

Yahoo News'in haberine göre, Ontario'daki beş hastane tarafından, hastanede yürütülen hizmetleri haftalarca etkilediği açıklanan büyük çaplı bir siber saldırının ardından 326.000'den fazla hastaya veri ihlal bildirimi gönderildiği açıklandı. Yetkililer tarafından, ihlalden etkilenen 326.800 kişinin kişisel verilerinin ele geçirildiği ve ilgili hastanelerden biri özelinde hastalara ait elektronik tıbbi kayıtların da ihlalden etkilendiği ifade edildi.

Haberin tamamı için linke tıklayınız.

7. Yeni Zelanda Veri Koruma Otoritesi tarafından bir tedarikçi şirketin yüz tanıma programının soruşturulacağı açıklandı.

NewstalkZB'nin haberine göre, Yeni Zelanda Veri Koruma Otoritesi tarafından, gıda marketi tedarikçisi Foodstuffs North Island unvanlı şirketin yüz tanıma teknolojisi ile ilgili bir soruşturma başlatacağı açıklandı. Foodstuffs'ta kullanılan yüz tanıma teknolojisinin, ülkenin veri koruma mevzuatına uygun olup olmadığının inceleneceği ifade edildi.

Haberin tamamı için linke tıklayınız.

8. AT&T unvanlı telekomünikasyon şirketi tarafından, şirketin sistemlerinde yaşanan veri ihlalinin ardından yedi milyonun üzerinde müşterinin şifresinin sıfırlandığı açıklandı.

New York Times'ın haberine göre AT&T tarafından, 7.6 milyon müşterinin şifreleri, müşterilerine ait verilerin dark web'de yayınlandığının tespit edilmesi akabinde sıfırlandı. AT&T tarafından ayrıca 65.4 milyon eski müşterinin kişisel verilerinin ihlalden etkilendiği ve bazı müşterilerin sosyal güvenlik numaralarının da veri ihlaline konu olduğu tespit edildi. AT&T tarafından yapılan açıklamada; şirket içinden ve dışından görevlendirilmiş siber güvenlik uzmanları tarafından desteklenen bir soruşturmanın başlatıldığı ve yapılan ilk incelemelere göre göre ihlale konu veri setinin 2019 yılı veya daha öncesine ait olduğunun tespit edildiği ifade edildi.

Haberin tamamı için linke tıklayınız.

9. Yeni Zelanda Veri Koruma Komiseri tarafından daha sıkı veri koruma mevzuatı oluşturulması yönünde çağrıda bulunuldu.

RNZ'nin haberine göre, Yeni Zelanda Veri Koruma Komiseri Michael Webster tarafından; daha katı bir veri koruma mevzuatı oluşturulması ve gizlilik endişelerinin giderilmesi adına finansman desteği çağrısında bulunuldu. Webster tarafından, Veri Koruma Otoritesi’ne yapılan şikayetlerin geçtiğimiz yıla göre %79 oranında arttığını, buna karşılık, veri koruma mevzuatının ihlal edilmesi durumunda öngörülen yaptırımların sınırlı olduğu ifade edildi.

Haberin tamamı için linke tıklayınız.

10. Nijerya'nın dijital kimlik uygulaması kapsamında yüz dört milyon adet dijital kimlik oluşturuldu.

Biometric Update’in haberine göre, Nijerya tarafından uygulamaya alınan dijital kimlik programına yüz dört milyon kişinin kayıt yaptırdığı ve yüz kırk sekiz milyon kayıt hedefinin yaklaşık %70'ine ulaşıldığını belirtildi. Ülkenin Veri Koruma Otoritesi tarafından; personellerin, Nijerya Veri Koruma Yasası tarafından zorunlu olduğu öngörülen özen yükümlülüğü ve standardı konusunda bilgi sahibi olmalarını sağlamak amacıyla, bir dizi eğitim gerçekleştirileceği ifade edildi.

Haberin tamamı için linke tıklayınız.