Haftalık IAPP Haberleri 18.06.2024 - 25.06.2024

25.06.2024IAPP Haberleri

1- ABD’de bir eczane, gizlilik ihlali iddiaları nedeniyle 515 bin ABD Doları tutarında para cezasına çarptırıldı.

ABD Eşit İstihdam Fırsatı Komisyonu (''EEOC'') tarafından, Factor One Source Pharmacy'ye, çalışanlarının engellilik ve tıbbi durumlarını sorguladığı yönündeki iddiaların üzerine eczaneye 515 bin ABD Doları tutarında para cezası verildi. EEOC tarafından, özelleştirilmiş ilaçlar satan eczanenin; çalışanlarına hemofili ve çocuklarının hemofili durumu hakkında sorular sorarak Engelli Amerikalılar Yasası ve Genetik Bilgi Ayrımcılığı Yasasını ihlal ettiği ve çalışanlarına şirketin eczane hizmetlerini kullanmaları için baskı yaptığı iddia edildi.

Kaynak

2- Bavyera Veri Koruma Otoritesi tarafından, ortak sorumluluk kılavuzu yayımlandı.

Bavyera Veri Koruma Otoritesi tarafından, veri sorumluları için ortak sorumluluk konusuna odaklanan bir kılavuz yayımlandı. Bahse konu kılavuzun, kuruluşların AB Genel Veri Koruma Tüzüğü (''GDPR'') ile uyumlu olmasını sağlamak için veri sorumluları arasındaki zorunlu işbirliklerini detaylandırdığı ifade edildi.

Kaynak

3- Ontario Veri Koruma Otoritesi tarafından, üçüncü taraf hizmet sözleşmelerine ilişkin kılavuz ilkeler yayımlandı.

Ontario Veri Koruma Otoritesi tarafından, üçüncü taraf hizmet sağlayıcı sözleşmelerinde gizlilik ve şeffaflık konusunda kamu kurumlarına yönelik bir rehber yayımlandı. Rehberde yer alan tavsiyelerin, ''tedarik süreci boyunca kayıtlar ve kişisel verilere ilişkin uygun hesap verebilirliği'' desteklediği ifade edildi.

Kaynak

4- ABD Ulusal Standartlar ve Teknoloji Enstitüsü (''NIST'') tarafından, bulut uygulamalarına ilişkin bir veri koruma raporu taslağı hazırlandı.

NIST tarafından, bulut tabanlı uygulamalar kapsamında veri korumaya ilişkin bir taslak rapor yayımlandı. İlgili raporda bulut uygulamalarında depolanan bilgilerin korunmasına yönelik veri koruma standartları, kategorizasyonu ve stratejisinin detaylandırıldığı ifade edildi. Bahse konu taslak raporun, 1 Ağustos tarihine kadar kamuoyunun görüşüne açık olacağı belirtildi.

Kaynak

5- Avrupa Veri Koruma Kurulu (''EDPB'') tarafından, Norveç Veri Koruma Otoritesi’nin Meta'ya verdiği günlük para cezaları iptal edildi.

Norveç Veri Koruma Otoritesi tarafından Meta’ya davranışsal reklamcılığın sürekli kullanımı nedeniyle kesilen günlük para cezalarına karşı Meta’nın yaptığı itiraz, EDPB tarafından kabul edildi. Bahse konu kararda Norveç Veri Koruma Otoritesi’nin davranışsal reklamcılık yasağı uygun görüldü. Ancak bununla birlikte, Norveç'in Kişisel Bilgi Yasası'nda günlük para cezaları uygulanmasına ilişkin yaptırımın sınır ötesi davalarda uygulanamayacağına karar verilerek Norveç Veri Koruma Otoritesinin Meta’ya verdiği günlük para cezaları iptal edildi.

Kaynak

6- Danimarka Veri Koruma Otoritesi tarafından, küçük işletmeler ve çocuklar için çevrimiçi oyun kılavuzu yayımlandı.

Danimarka Veri Koruma Otoritesi tarafından, kişisel verilerin uygun bir şekilde toplanması, saklanması ve silinmesinin sağlanması amacıyla küçük işletmelerin GDPR uyumuna ilişkin bir kılavuz yayımlandı. Otorite tarafından kılavuzda ayrıca, çevrimiçi oyunları kullanırken çocukların gizliliğini koruma ve oyun geliştiricilerin GDPR kapsamında düzenlenen çocuk standartlarına uymasının önemi ele alındı.

Kaynak

7- Finlandiya Veri Koruma Otoritesi tarafından, Veri Koruma Görevlilerinin (''DPO'') yönetimine ilişkin kılavuzlar güncellendi.

Finlandiya Veri Koruma Otoritesi tarafından, kuruluşların DPO’ları nasıl yönetmeleri gerektiğine ilişkin kılavuz güncellendi. Bahse konu kılavuzda; DPO'ların görevlerinde desteklenmesi, uygun kaynakların sağlanması ve görevlilerin ''veri koruma görevlerini yerine getirmeleri sebebiyle işten çıkarılamayacağı veya cezalandırılamayacağı'' konusunda açık hatırlatmaların yer aldığı ifade edildi.

Kaynak

8- Güney Kore Veri Koruma Otoritesi (''PIPC'') tarafından kişisel veri işleme kılavuzu yayımlandı.

PIPC tarafından veri koruma önlemlerinin kullanılmasını sağlamak amacıyla veri işleyenlere yönelik bir kılavuz yayımlandı. Bahse konu kılavuzun, veri işleyenler tarafından toplanan ve saklanan kişisel bilgiler için şifreleme ve güvenlik yöntemlerini detaylandırdığı ifade edildi. PIPC tarafından, 2025 yılına kadar ''büyük kamu sistemleri için güvenlik önlemlerinin güçlendirilmesinin uygulanmasına ilişkin denetimler gerçekleştirileceği'' belirtildi.

Kaynak

9- EDPB tarafından, 37. Madde Kolluk Direktifinin yeni versiyonu yayımlandı.

EDPB tarafından, bir kamu istişaresinin ardından 37. Madde Kolluk Direktifinin ikinci versiyonuna ilişkin resmi kılavuz ilkeler yayımlandı. EDPB kılavuz ilkelerinin, Kolluk Direktifinin 35. maddesinin, Madde 37 kapsamındaki veri transferleri için geçerli olduğunu ve ''Avrupa Birliği'nde geçerli olan veri koruma seviyesinin kişisel verilerin başka bir yargı alanına aktarılmasıyla zayıflatılmaması gerektiği ilkesi ışığında uygulanması gerektiğini'' belirttiği ifade edildi.

Kaynak

10- Amsterdam mahkemesi tarafından, şirketlere izleme çerezlerini kullanmayı bırakma emri verildi.

Amsterdam’da bir mahkeme tarafından dört internet şirketine, kullanıcıların açık rızası olmadan izleme (takip etme) çerezlerini kullanmayı durdurma emri verildi. Açılan bir davada LinkedIn, iki Microsoft platformu ve Xandr adlı çevrimiçi hizmet platformlarının, platformlarıyla etkileşime geçildiğinde çerezlerin yerleştirilmesine izin verdiği ve bunun da GDPR ile Telekomünikasyon Yasasını ihlal ettiği iddia edildi.

Kaynak