Garante tarafından, sağlık verilerinin işlenmesi ve silinmesindeki iddia edilen ihlaller nedeniyle havayolu şirketine para cezası verildi.
Reuters'ın haberine göre; İtalya Veri Koruma Otoritesi (“Garante”) tarafından, yolcuların sağlık bilgilerini toplarken veri silme ve şeffaflık düzenlemelerine uymadığı iddiasıyla Emirates'e 180.000 euro para cezası verildi. Garante tarafından, yolcuların sağlık bilgilerinin işlenmesinin aslında hukuka uygun olduğu ancak şirketin bu sağlık verilerini yedi yıl boyunca sakladığı tespit edilerek bu durum “aşırı ve orantısız” olarak değerlendirildi. Garante tarafından ayrıca, şirketin ister web sitesi üzerinden isterse de yolculara doğrudan yardımcı olurken net bir şekilde gizlilik (aydınlatma) bilgisi sunması gerektiği belirtildi.
Haberin tamamı için linke tıklayınız.
American Express Avustralya, bir çalışanının müşteri kişisel bilgilerine yasa dışı erişmesi sonucu vatandaşın gizliliğini ihlal etmekten suçlu bulundu.
Avustralya Gizlilik Komiseri Carly Kind tarafından yayınlanan bir raporda; American Express'in Avustralya iştirakinin, bir vatandaşın kişisel bilgilerine yetkisiz erişilmesini engelleyemeyerek gizlilik haklarını ihlal ettiği tespit edildi. Raporda, çalışanların kendi iç yetkilerini kullanarak şirketin topladığı kişisel bilgilere usulsüz bir şekilde erişme riski, ekonomi genelindeki daha geniş etkileriyle ele alındı. Soruşturmanın ardından American Express; şikayetçi tarafa belirlenen tutarda tazminat ödemek, resmi bir özür yayınlamak ve erişim kontrollerini uygulamaya koymak zorunda kalacak.
Haberin tamamı için linke tıklayınız.
ICO tarafından, Birleşik Krallık'ın 16 yaş altı için önerdiği sosyal medya yasağına ilişkin açıklama yapıldı.
Hükümetin 16 yaşından küçük çocukların sosyal medyaya erişimini yasaklamayı öngören yasa tasarısını sunmasının ardından Birleşik Krallık Bilgi Komiserliği Ofisi (“ICO”) tarafından, platformlara mevcut veri koruma kanununun reşit olmayanların kişisel verilerinin işlenmesinde hala geçerli olduğu hatırlatıldı. ICO tarafından yapılan açıklamada, “Herhangi bir yasal değişikliğin çocuklar için çevrim içi ortamda güçlü bir koruma sağlamasını güvence altına almak adına, hükümetin yanı sıra diğer düzenleyici kurumlarla da yakın temas halinde olmaya devam edeceğiz” ifadelerine yer verildi. Ayrıca raporda, “Hükümet planlarını geliştirirken, mevcut kanunlar geçerliliğini korumaktadır ve kuruluşlar veri koruma yükümlülüklerinin devam ettiğinin bilincinde olmalıdır” denildi.
Haberin tamamı için linke tıklayınız.
Bilgisayar korsanları tarafından, siber saldırılar düzenlemek için ev ağları kullanılıyor.
The Wall Street Journal'ın haberine göre; ulus-devlet destekli bilgisayar korsanları siber saldırıları kolayca gizlemek için arka kapı (backdoor) yazılımlar kullanıyor ve bu durum tüketicilerin ev cihazlarının güvenliğine dair endişelerini artırıyor. Kötü amaçlı uygulamalardaki ve mobil oyunlardaki önceden yüklenmiş yazılımlar, ulus-devlet siber saldırganlarının cihazları doğrudan hacklemelerine gerek kalmadan kullanıcıların cihazları üzerinden geniş çaplı siber saldırılar yürütmesine olanak tanıyor. ABD Federal Soruşturma Bürosu (FBI) Siber Bölümü Müdür Yardımcısı Brett Leatherman tarafından, “Eğer aktörler ABD merkezli IP alanını ele geçirebilirse; devlet kurumlarını, endüstriyi ve diğerlerini hedef alma konusunda önemli bir avantaj elde ederler” ifadeleri kullanılarak uyarıda bulunuldu.
Haberin tamamı için linke tıklayınız.
Fransa'nın ANSSI kurumu tarafından, kuantum dirençli şifrelemesi olmayan ürünlerin sertifikalandırılmayacağı duyuruldu.
Reuters'ın haberine göre; Fransa Ulusal Bilişim Sistemleri Güvenliği Ajansı (“ANSSI”) tarafından, kuruluşları sistemlerini güncellemeye teşvik etmek amacıyla 2027 yılı itibarıyla kuantum dirençli şifrelemeye sahip olmayan ürünlerin artık sertifikalandırılmayacağı duyuruldu. ANSSI Özel Kalem Müdürü Samih Souissi tarafından, kuruluşların kuantum güvenli sistemlerden yoksun olmasının “yalnızca teknik bir sorun olmadığı; bunun bir yönetişim, endüstriyel planlama, düzenleme ve egemenlik meselesi olduğu” ifade edildi.
Haberin tamamı için linke tıklayınız.
IAB, Diligence Platformunu Almanya'da yapacağı lansmanla AB'ye genişletiyor.
1 Temmuz'da Interactive Advertising Bureau (Etkileşimli Reklamcılık Bürosu) (“IAB”), genişletilmiş Diligence Platformunu Almanya'da faaliyete geçirecek. AB reklam teknolojisi paydaşlarının durum tespiti değerlendirmelerini yönetmelerini ve paylaşmalarını sağlayacak olan bu merkezi araç, ilk olarak 2024 yılında ABD'de kullanıma sunulmuştu. Uyum sağlayıcısı SafeGuard Privacy tarafından desteklenen IAB Diligence Platformu, IAB'nin AB'deki en büyük üyelerinden biri olan Bundesverband Digitale Wirtschaft ortaklığıyla hayata geçiriliyor. Alman reklam teknolojisi şirketleri, Nexidia aracılığıyla bir sertifikasyon programından da yararlanabilecek. Diligence Platformu, gizlilik ekiplerinin operasyonel kararlar almasına yardımcı olmak amacıyla yerleşik üç yeni yapay zeka özelliği barındırıyor.
Haberin tamamı için linke tıklayınız.
ABD'nin ugandalı vatandaşların sağlık verilerine yönelik talebi endişe yarattı.
ProPublica'nın haberine göre; ABD'nin sağlık yardımı sağlayıp sağlamayacağını belirlemek amacıyla yeni bir anlaşma kapsamında Uganda vatandaşlarının hassas sağlık bilgilerine erişim talebinde bulunması, ilgili kişilerin hassas bilgilerinin nasıl aktarılabileceği ve toplanabileceği konusunda endişeleri artırdı. Uganda sağlık verilerini paylaşmayı kabul etti; ancak avukat ve dijital haklar uzmanı Frank Ssekamwa tarafından gizlilikle ilgili risklere dikkat çekilerek, “Eğer sağlık sorunları yaşamış biriysem, yaşadığım sağlık sorunları nedeniyle bana vize vermeyi reddedebilir misiniz?” ifadeleri kullanıldı.
Haberin tamamı için linke tıklayınız.
Apple'ın e-posta gizliliği özelliğinde yapacağı değişiklikler şirketlerin anonim e-posta adreslerini engellemesine yol açabilir.
TechCrunch'ın haberine göre Apple tarafından; “E-postamı Gizle” özelliğinde değişikliğe gideceği ve anonim olarak oluşturulan e-posta adreslerinin @private.icloud.com uzantısına taşınacağı açıklandı. Bu değişiklik, şirketlerin tüketicilerin anonim e-postalar kullanarak hizmetlere kaydolmasını engellemesini kolaylaştırabilir. Belirli çevrimiçi platformlar için bu özelliği halihazırda kullanmış olan kullanıcılar ise değişiklikten etkilenmeyecek.
Haberin tamamı için linke tıklayınız.
Kanada'nın C-36 sayılı kanun/yasa tasarısı gizlilik reformları ve uygulama değişiklikleri getiriyor.
Kanada; Kişisel Verilerin Korunması ve Elektronik Belgeler Kanunu'nu değiştirmeyi ve Dijital Güvenlik ve Veri Koruma Komisyonu'nu kurmak üzere Kanada Veri Koruma Otoritesi'nin uygulama rolünü yeniden yapılandırmayı amaçlayan C-36 Sayılı Gizliliğin ve Tüketici Verilerinin Korunması Kanun/Yasa Tasarısı'nı sundu.
Haberin tamamı için linke tıklayınız.
Avrupa Parlamentosu tarafından, Yapay Zeka Yasası'nın belirli son tarihlerini erteleyen Dijital Omnibus değişikliği onaylandı.
Avrupa Parlamentosu tarafından, Yapay Zeka Yasası'nın belirli uygulama tarihlerini erteleyen Dijital Omnibus paketindeki bir değişiklik onaylandı. Bu önlem aynı zamanda rıza dışı deepfake görüntüler oluşturmak amacıyla kullanılabilecek uygulamalara yönelik bir yasak içerirken, makine ürünlerine entegre edilmiş yapay zekaya ilişkin mükerrer gereklilikleri ortadan kaldırıyor; ancak bu sistemlerin sektörel güvenlik gerekliliklerini karşılamaya devam etmesi gerekecek. Ertelenen son tarihler; bağımsız yüksek riskli sistemler için 2 Aralık 2027, ürünlerde güvenlik bileşeni olarak entegre edilen yapay zeka sistemleri için ise 2 Ağustos 2028 olarak belirlendi. Sentetik içeriğin filigranlanması ve etiketlenmesine yönelik kurallar ise bu yılın 2 Aralık tarihine kadar ertelendi.
Haberin tamamı için linke tıklayınız.