Haftalık IAPP Haberleri 18.11.2024-22.11.2024

26.11.2024IAPP Haberleri

İngiltere Veri Koruma Otoritesi (''ICO'') tarafından dolandırıcılığın önlenmesinde sorumlu veri paylaşımı teşvik edildi.

ICO tarafından, dolandırıcılık ve sahtekarlıkla mücadele ederken kişisel verilerin sorumlu bir şekilde nasıl paylaşılacağına ilişkin tavsiyeler yayımlandı. ICO Düzenleyici Risk İcra Direktörü Stephen Almond tarafından, ''İnsanları korumak öncelik olmalıdır - bugün kuruluşları veri koruma yasasının bir bahane olmadığı ve dolandırıcılıkla mücadeleye yardımcı olabilecek verileri paylaşmanıza engel olmadığı konusunda uyarıyorum'' denildi.

Kaynak

İtalya Veri Koruma Otoritesi (''Garante'') tarafından çalışan takibi nedeniyle Foodinho’ya 5 milyon euro tutarında idari para cezası verildi.

Garante tarafından, çalışanların coğrafi konum verileri de dahil olmak üzere özel nitelikli kişisel verilerini mesai saatleri içinde ve sonrasında işlediği iddiasıyla Foodinho'ya 5 milyon euro tutarında idari para cezası verildi. Garante tarafından, şirketten çalışanları çalışmadıkları zamanlarda takip etmeyi durdurması ve çalışanların kendileri hakkında alınan kararlara itiraz etmelerine olanak tanıyacak şekilde algoritma kullanımını ayarlaması istendi.

Kaynak

İspanya Veri Koruma Otoritesi (''AEPD'') tarafından, elektronik iletişim davranış kuralları onaylandı.

AEPD tarafından, dijital iletişimde veri koruma şikayetlerine aracılık etmeyi amaçlayan davranış kuralları onaylandı. Bahse konu kuralların 17 Aralık tarihinde yürürlüğe gireceği ve vatandaşların ''diğer durumların yanı sıra, meşruiyet temeli olmadan gerçekleştirilen veri işleme, hakların karşılanmaması, kredi bilgi sistemlerine uygunsuz yerleştirme veya hileli sözleşmelerle ilgili taleplerde bulunmalarına'' izin vereceği ifade edildi.

Kaynak

Almanya Federal Adalet Mahkemesi tarafından, Facebook veri kazıma davasında manevi tazminata hükmedildi.

Almanya Federal Adalet Mahkemesi tarafından, 2021 yılında yaşanan ve kullanıcı verilerinin çalındığı bir veri ihlalinden etkilenen milyonlarca Alman Facebook kullanıcısına tazminat ödenmesine hükmeden bir alt mahkeme kararı onaylandı. Mahkeme tarafından, ''kişinin kendi kişisel verileri üzerindeki kontrolünü sadece ve kısa süreli olarak kaybetmesinin bile'' AB Genel Veri Koruma Tüzüğü’nün (''GDPR'') ihlalini oluşturabileceğine hükmedildi. Bununla birlikte mahkeme tarafından, davacıların ihlale ilişkin olarak gelecekte doğacak sorumluluğa ilişkin iddiaları reddedildi.

Kaynak

Veri komisyoncularının uygulamalarının ABD servis üyelerini izleyebileceği belirtildi.

ABD'li veri komisyoncularının dijital reklamcılık yoluyla tüketici bilgilerini toplamasının, konum verilerini açığa çıkarabileceği, askeri ve istihbarat personelinin güvenliğini tehlikeye atabileceği belirtildi. Yapılan araştırmalar neticesinde, Almanya'daki Ramstein Hava Üssü de dahil olmak üzere, ABD ordu mensuplarının kişisel verilerinin toplandığı ve 2.000 cihazın izlendiği, ''potansiyel olarak ABD servis üyelerinin Avrupa'nın en güvenli yerlerindeki hareketlerinin haritasının çıkarıldığı'' yönünde birkaç örnek bulunduğu iddia edildi.

Kaynak

Saldırganlar tarafından ABD Kongre Kütüphanesi (''LOC'') e-postaları ihlal edildi.

LOC tarafından, kongre ofisleri ve personeli arasındaki e-postalara eriştiği iddia edilen bir hacker tarafından veri ihlaline uğrandığı ifade edildi. LOC tarafından, siber güvenlik önlemlerinin arttırıldığı ve mevcut herhangi bir tehdit olmadığı belirtildi.

Kaynak

Avusturya Veri Koruma Otoritesi (''OAIC'') tarafından yüz tanıma teknolojisine ilişkin kılavuz yayımlandı.

OAIC tarafından, yüz tanıma teknolojisinin perakende veya ticari bir ortamda nasıl kullanılabileceğine ilişkin bir kılavuz yayımlandı. Bahse konu kılavuzun, Gizlilik Komiseri Carly Kind'in ofisinin perakende şirketi Bunnings'in yüz tanıma teknolojisini kullanarak müşterilerin mahremiyetini ihlal ettiğinin iddia edilmesi sebebiyle ortaya çıktığı belirtildi. İlgili iddiaların, rıza dışı kişisel veri toplama ve toplama uygulamaları konusunda şeffaflık konularına odaklandığı ifade edildi.

Kaynak

Fransa Veri Koruma Otoritesi (''CNIL'') tarafından artırılmış kamera kullanımı görüşülüyor.

Çalışanların kullandığı araçlara kamera yerleştirmek isteyen taşımacılık şirketleri, bahse konu kişisel veri işleme faaliyetinin gerçekleştirilmesi için meşru bir menfaate sahip olmaları gerektiği konusunda CNIL tarafından uyarıldı. CNIL tarafından, sürücülere uyarı oluşturmak için kullanılan görüntülerin ve teknik verilerin şirketler tarafından işlenebileceği ancak saklanmaması gerektiği belirtildi.

Kaynak

Finlandiya Veri Koruma Otoritesi tarafından bir posta şirketine 2,4 milyon euro tutarında idari para cezası verildi.

Finlandiya Veri Koruma Otoritesi tarafından, OmaPost hizmeti için tüketicilerin rızası olmadan hesap oluşturduğu iddiasıyla kargo şirketi Posti'ye 2,4 milyon euro tutarında idari para cezası verildi. Veri Koruma Komiseri Anu Talus tarafından, ''dijital bir toplumun ancak güvene dayalı olduğu takdirde işleyeceği ve bu nedenle teknik çözümlerin nasıl uygulandığının büyük önem taşıdığı, insanların kendileri için ne tür hizmetler yaratıldığını bilmesi gerektiği.'' ifade edildi.

Kaynak

Hırvatistan Çalışma Bakanlığı tarafından, çalışanların kimlik kartlarının saklaması zorunluluğuna ağırlık veriliyor.

Hırvatistan Çalışma, Emeklilik Sistemi, Aile ve Sosyal Politikalar Bakanlığı tarafından; işverenlerin orijinalinin bir kopyasını saklamaksızın çalışanların kimlik kartlarındaki kişisel verileri inceleyebileceği ve kaydedebileceği söylendi. Bakanlığın görüşünün, Hırvatistan Kişisel Verileri Koruma Otoritesi'nin çalışan kimlik kartlarının, Çalışan Kayıtları Yönetmeliği kapsamında işverenlerin korumak ve saklamakla yükümlü olduğu kayıtlardan biri olmadığını söylemesinin ardından geldiği ifade edildi.

Kaynak