Haftalık IAPP Haberleri 10.08.2026-14.08.2026

18.08.2026IAPP Haberleri

Dünya Genelinde Kişisel Verilere İlişkin Güncel Gelişmeler

  1. Kaliforniya Gizlilik Koruma Ajansı veri brokerlerinin silme taleplerini kanıtlamasını zorunlu kılan yeni bir denetim önerisi sundu.

Kaliforniya Gizlilik Koruma Ajansı, veri brokerlerinin kişisel veri silme taleplerini yalnızca beyanla değil; sistem testleri, veri haritaları ve log kayıtları gibi somut kanıtlarla doğrulamalarını şart koşan bir denetim önerisi hazırladı. Asıl verinin yanı sıra türetilmiş profiller ile üçüncü taraf hizmet sağlayıcılardaki kopyaların da silindiğini kanıtlama zorunluluğu getiren bu yaklaşım, veri korumada soyut taahhütlerden teknik olarak denetlenebilir ve kanıtlanabilir uyum süreçlerine doğru önemli bir dönüşüme işaret ediyor.

Haberin tamamı için linke tıklayınız.

  1. Hindistan yapay zekaya özel yeni bir kanun hazırlığıyla dijital yönetişim altyapısını güçlendiriyor.

Hindistan Hükümeti, mevcut bilgi teknolojileri yasalarının ötesine geçerek yapay zekaya özel müstakil bir kanun taslağı oluşturmak üzere paydaş görüşmelerini başlattı. Ülkede yapay zeka ekosistemini büyüten projeler ve güvenlik altyapıları desteklenirken; parlamentoda çocukların çevrim içi güvenliği, sosyal medya platformlarının aracı sorumlulukları ve derin sahtecilik (deepfake) riskleri yoğun şekilde tartışılıyor. Ayrıca yargı kararları ve artan siber güvenlik maliyetleri, veriye dayalı inovasyon ile yasal denetim arasındaki dengenin aciliyetini ortaya koyuyor.

Haberin tamamı için linke tıklayınız.

  1. Avrupa'da akıllı gözlüklerin gizlilik ve iş yeri ihlalleri yaratan kullanımı yasal ve sosyal tartışmaları büyütüyor.

Akıllı gözlüklerin gizlice kayıt almak amacıyla iş yerlerinde ve kamuya açık alanlarda kullanılması, Avrupa'da veri koruma otoritelerini harekete geçirdi. Fransa ve Norveç gibi ülkeler bireysel farkındalık ve toplumsal duyarlılık odaklı rehberler yayımlarken, Almanya gizli kayıt cihazlarına yönelik yasal geçmişine dayanarak tam yasaklama seçeneğini tartışıyor. Ticari sırların korunması, gizlilik hakları ve AB Veri Yasası kapsamında şekillenen bu süreç, teknolojik yenilikler karşısında yasal muhafaza mekanizmalarının yetersizliğini ve yeni düzenleme ihtiyaçlarını ortaya koyuyor.

Haberin tamamı için linke tıklayınız.

  1. Şili Veri Koruma Kanunu kapsamında veri koruma görevlisinin bağımsızlığı ve konumlandırılması önem kazanıyor.

Şili'nin yeni Kişisel Verilerin Korunması Kanunu, organizasyonlarda Veri Koruma Görevlisi (“DPO”) rolünü öne çıkarırken, bu pozisyonun şirket içi konumu ve bağımsızlığı tartışma yaratıyor. Düzenlemeler DPO'nun doğrudan en üst yönetim organına raporlamasını şart koşarken; rolün siber güvenlik, bilgi teknolojileri, hukuk veya uyum birimleri altında yapılandırılmasının avantaj ve çıkar çatışması riskleri değerlendiriliyor. Uzmanlar, DPO'nun kendi kararlarını denetleyen bir konuma düşmemesi ve görevini çıkar çatışmasından uzak, bağımsız şekilde yürütebilmesi gerektiğini vurguluyor.

Haberin tamamı için linke tıklayınız.

  1. Üretken yapay zeka kullanımındaki hızlı artış kurumsal yönetişim ve risk süreçlerinin yeniden yapılandırılmasını gerektiriyor.

Şirketlerde çalışanların üçüncü taraf üretken yapay zeka araçlarını yaygın ve izinsiz şekilde kullanması, bilgi gizliliği, veri doğruluğu ve telif hakkı gibi alanlarda ciddi kurumsal riskler oluşturmaktadır. Tüm yapay zeka sistemlerini tek bir hantal yönetişim çerçevesi altında toplamak veya teknolojiyi tamamen yasaklamak yerine; girdi kısıtlamaları, insan denetimi ve yapay zeka okuryazarlığına odaklanan kademeli ve kullanım merkezli kontrol mekanizmalarının devreye sokulması önerilmektedir.

Haberin tamamı için linke tıklayınız. 

  1. Güney Kore yapay zeka eğitimi için kişisel verilerin kullanımını denetim kurulunun onayına bağlayan yeni yasa değişikliğini kabul ediyor.

Güney Kore Ulusal Meclisi, Kişisel Bilgilerin Korunması Kanunu'nda yapay zeka gelişimini destekleyecek kritik bir değişikliği onaylama aşamasına geldi. Düzenleme, veri sahiplerinin açık rızası olmadan ve toplanma amacı dışında kişisel verilerin yapay zeka eğitiminde kullanılmasına, Kişisel Bilgilerin Korunması Komisyonu'nun vaka bazlı onayı şartıyla izin veriyor. Karar yetkisini şirketler yerine tamamen düzenleyici kurula devreden bu model, veri korumada bürokratik engeller ve kurumsal denetim tartışmalarını beraberinde getiriyor. 

Haberin tamamı için linke tıklayınız.

  1. Fenty Beauty'nin yapay zeka destekli sohbet robotu kişiye özel güzellik önerileri sunarken yeni gizlilik risklerini beraberinde getiriyor.

Fenty Beauty'nin WhatsApp üzerinden sunduğu yapay zeka destekli güzellik danışmanı Rose Amber, sohbet tabanlı ticareti canlandırırken hassas kişisel verilerin toplanması konusunu da gündeme getiriyor. Cilt tonu, saç yapısı ve cilt problemleri gibi sorular üzerinden etnik köken ve sağlık durumuna dair dolaylı veriler elde ediliyor. İnformal sohbet formatının tüketici savunmasızlığını artırdığı vurgulanırken; markaların yapay zeka çıktı şeffaflığı, önyargı riski, çocuk güvenliği ve veri gizliliği standartlarına uyum sağlaması gerektiği ifade ediliyor. 

Haberin tamamı için linke tıklayınız.

  1. Kaliforniya Gizlilik Koruma Ajansı veri komisyoncularına yönelik DROP platformu denetimlerini ve yeni ücret artışını duyurdu.

Kaliforniya Gizlilik Koruma Ajansı, tüketicilerin verilerini silmelerini sağlayan DROP platformu üzerinden ilk haftada 450 bin talep işlendiğini açıkladı. Veri komisyoncularının uyum süreçlerini denetlemek üzere 2028'de başlayacak üç yıllık bağımsız denetimler için taslak kuralları görüşe açan kurul; altyapı, doğrulama ve personel maliyetlerini karşılamak amacıyla 2027 yılı veri komisyoncusu kayıt ücretlerini 9 bin 500 dolara çıkardı. Ayrıca yeni kurulan Denetim Birimi, risk odaklı ve aktif inceleme yaklaşımını kamuoyuyla paylaştı.

Haberin tamamı için linke tıklayınız.

  1. İtalya Veri Koruma Otoritesi çalışanların e-postalarını hukuka aykırı izleyen ve saklayan Piaggio'ya 460 bin Euro ceza kesti.

İtalya Veri Koruma Otoritesi, Piaggio şirketine çalışanların e-posta ve log kayıtlarını yıllarca sistematik olarak saklayarak hukuka aykırı iş yeri takibi yaptığı ve hesap kapatma taleplerine yanıt vermediği gerekçesiyle 460.000 Euro idari para cezası uyguladı. Kararda; işverenin savunma hakkı gerekçesiyle bile geçmişe dönük geniş kapsamlı e-posta incelemesi yapamayacağı, e-postaların gizliliği ve veri minimizasyonu ilkelerinin ihlal edildiği ve çalışanların iş yerinde de makul bir gizlilik beklentisinin bulunduğu vurgulandı.

Haberin tamamı için linke tıklayınız.

  1. Macaristan Veri Koruma Otoritesi web sitesinde aydınlatma metni bulundurmayan çevrim içi mağazaya ceza kesti.

Macaristan Veri Koruma Otoritesi, bir çevrim içi mağaza işletmecisine web sitesinde aydınlatma metni yer almadığı ve veri işleme süreçleri şeffaf olmadığı gerekçesiyle 10.000.000 HUF (yaklaşık 27.300 Euro) idari para cezası verdi. Kararda; sipariş, üyelik ve bülten süreçlerinde verilerin işlenme amaçları, hukuki sebepleri, saklama süreleri ve alıcı gruplarına dair bilgilerin eksik veya hiç bulunmamasının Avrupa Genel Veri Koruma Tüzüğü’nün şeffaflık ile hesap verebilirlik ilkelerini ihlal ettiği belirtildi.

Haberin tamamı için linke tıklayınız.