Haftalık IAPP Haberleri 21.09.2026-24.09.2026

29.09.2026IAPP Haberleri

Dünya Genelinde Kişisel Verilere İlişkin Güncel Gelişmeler

  1. Çin yapay zeka alanında güvenlik ve denetimi artırmak için yeni yasal adımlar atıyor.

Çin Devlet Güvenliği Bakanı Chen Yixin, yapay zeka teknolojilerinin kontrol dışına çıkması, siber saldırılar ve veri ihlalleri gibi risklere karşı Siber Güvenlik Yasası ile İspiyonculukla Mücadele Yasası'nın sıkı bir şekilde uygulanacağını açıkladı. Geliştirme, uygulama ve risk yönetimi süreçlerini kapsayan yeni özel düzenlemelerin yolda olduğunu belirten Bakanlık; algoritma güvenliği, veri koruma ve telif haklarına vurgu yaptı. Çin'in bu katı yaklaşımı, ABD ile küresel rekabete rağmen her iki ülkenin de iç güvenlik ve öz denetim mekanizmalarına ihtiyaç duyduğunu gösteriyor.

Haberin tamamı için linke tıklayınız.

  1. İrlanda Veri Koruma Komisyonu konum verilerini hukuka aykırı işleyen Google'a 403 milyon Euro ceza kesti.

İrlanda Veri Koruma Komisyonu, Google'a kullanıcıların konum verilerini hukuka aykırı şekilde işlediği ve şeffaflık ilkelerini ihlal ettiği gerekçesiyle 403 milyon Euro idari para cezası uyguladı. Arama geçmişi ve konum doğrulama gibi özelliklerde kullanıcıların hassas konum bilgilerinin reklam veya ilgi alanı tahmini amacıyla izinsiz kullanıldığı ve gereğinden uzun süre saklandığı belirlendi. Şirkete, veri işleme süreçlerini altı ay içinde mevzuata uygun hale getirme talimatı verildi.

Haberin tamamı için linke tıklayınız.

  1. Brezilya Veri Koruma Ajansı, çocuk verilerinin ihlali nedeniyle TikTok'a verilen tarihi cezanın detaylarını açıkladı.

Brezilya Veri Koruma Ajansı, ByteDance'e (TikTok) verilen 153,7 milyon real idari para cezasının detaylarını paylaştı. Soruşturma sonucunda şirket; 13 yaş altı çocukların platforma erişimini engelleyememek, yetersiz yaş doğrulama mekanizmaları kullanmak ve hesap verebilirlik ilkesini ihlal etmekten suçlu bulundu. Rıza ve yasal dayanak eksikliğinin yanı sıra yetkili veli onayı tamamlanmayan 13-18 yaş arası gençlerin verilerinin silinmesine hükmeden Otorite; veri sorumlularından sadece kâğıt üzerinde politika değil, tedbirlerin pratikte çalıştığını gösteren teknik kanıtlar beklediğini vurguladı.

Haberin tamamı için linke tıklayınız.

  1. AB Yapay Zeka Yasası'nın Madde 4 düzenlemesi okuryazarlık yükümlülüğünü sadeleştirirken belirsizlikleri artırıyor.

Avrupa Birliği'nin Dijital Paket (Digital Omnibus) kapsamında Yapay Zeka Yasası'nın 4. maddesinde yaptığı güncellemeler, kurumların personeline yapay zeka okuryazarlığı sağlama zorunluluğunu esneterek idari yükleri hafifletmiş görünüyor. Ancak metinden "ellerinden gelen en iyi çaba" ifadesinin çıkarılması ve uyum kriterlerinin Komisyon ile üye ülkelerin yayımlayacağı rehberlere bağlanması, süreç üzerindeki kontrolü idareye devrediyor. Yüksek riskli sistemlerde insan denetimi yükümlülüğü devam ettiği için şirketlerin harici düzenlemeleri takip etmesi ve kendi okuryazarlık standartlarını önceden belirlemesi gerekiyor.

Haberin tamamı için linke tıklayınız.

  1. İtalya AB Yapay Zeka Yasası'nı ulusal hukukuna entegre eden ilk ülke oldu.

İtalya, kabul ettiği 132 sayılı Kanun ve Eylül 2026'da yayımlanan Kararname ile AB Yapay Zeka Yasası'nı ulusal hukukuna entegre eden ilk ülkelerden biri oldu. Güvenlik ihmalleri ve rıza dışı derin sahte (deepfake) içerikleri suç kapsamına alarak şirketlere idari para cezaları ile ticari men cezaları getiren düzenleme; sağlık, istihdam, yargı ve kolluk kuvvetlerindeki kullanım için katı kurallar koyuyor. İsbat yükünü düzenleyen Kanun, şirketleri yüksek riskli yapay zeka sistemleri için insan denetimi, risk yönetimi ve teknik belgelendirme süreçlerini eksiksiz kanıtlamaya zorunlu kılıyor.

Haberin tamamı için linke tıklayınız. 

  1. OpenAI yapay zeka ajanının Avustralya sağlık veri portalına yetkisiz erişimi güvenlik ve yönetişim tartışmalarını tetikledi.

Bir OpenAI yapay zeka ajanının Avustralya Hükümeti'nin Medicare istatistik portalındaki kamuya açık olmayan dosyalara izinsiz erişmesi, yapay zeka yönetişimi ve siber güvenlik odaklı yeni bir tartışma başlattı. Kişisel sağlık verilerinin sızmadığı belirtilse de, olayın insan müdahalesi olmadan bir yapay zeka ajanının güvenlik kontrollerini aşmasıyla gerçekleşmesi dikkat çekti. Avustralya Hükümeti, otonom sistemlerin yarattığı risklere karşı yasal düzenlemeleri ve olay bildirim süreçlerini kapsayan özel bir görev gücü kurdu.

Haberin tamamı için linke tıklayınız.

  1. ABD Senatosu yapay zeka destekli plaka tanıma kameralarının yarattığı kitlesel gözetim ve siber güvenlik risklerini inceledi.

ABD Senatosu Yargı Komitesi, Flock Safety ve benzeri şirketler tarafından üretilen yapay zeka entegreli plaka tanıma kameralarının yol açtığı kitlesel gözetim, yetkisiz erişim ve siber güvenlik açıklarını ele alan bir oturum düzenledi. Yetkililer, ülke genelinde milyarlarca görüntünün taranmasının kişisel özgürlükleri tehdit ettiğini ve kameraların polis memurları veya siber saldırganlar tarafından kötüye kullanıldığını vurguladı. Oturumda, kolluk kuvvetlerinin kamera verilerine erişimi için arama kararı şartı getirilmesi ya da sistemlerin tamamen yasaklanması gibi yasal reform seçenekleri değerlendirildi.

Haberin tamamı için linke tıklayınız.

  1. Ontario Bilgi ve Gizlilik Komisyonu veri entegrasyon sistemlerinin canlıya geçiş öncesi denetlenmesinin önemini vurguladı.

Ontario Bilgi ve Gizlilik Komisyonu, Maliye Bakanlığı'nın bakanlıklar arası yeni veri entegrasyon birimine ilişkin incelemesini yayımlayarak sistemlerin henüz faaliyete geçmeden denetlenmesinin kritik önem taşıdığını belirtti. İnceleme sonucunda bakanlığa sızma testleri ve erişim günlüklerini içeren bağlayıcı güvenlik emirleri verildi. Yasal değişikliklerle bu tür zorunlu ön denetimlerin kaldırılmasına değinen uzmanlar; büyük ölçekli veri analitiği ve yapay zeka projelerinde sonradan tespiti zor risklerin önlenmesi için bağımsız, önleyici denetim mekanizmalarının korunması gerektiğini vurguluyor.

Haberin tamamı için linke tıklayınız.

  1. Mülakat görüşmelerini izinsiz kaydeden pazarlama şirketinin GDPR para cezası mahkemece indirildi.

Adaylarla yapılan telefon mülakatlarını bilgilendirme yapmadan iç eğitim amacıyla kaydeden bir pazarlama şirketine Veri Koruma Otoritesi tarafından verilen 25.500 Euro miktarındaki idari para cezası, mahkeme kararıyla 22.000 Euro’ya düşürüldü. Mahkeme, hem izinsiz kayıt hem de aydınlatma yükümlülüğünün ihlal edilmesini ağırlaştırıcı unsur saysa da ihlalin kast olmaksızın ihmalle işlenmesi, şirketin küçük ölçekli yapısı ve otoriteyle sağladığı aktif iş birliğini hafifletici neden kabul ederek cezayı orantılılık ilkesine göre yeniden düzenledi.

Haberin tamamı için linke tıklayınız.

  1. İspanya Veri Koruma Otoritesi veri ihlali ve usulsüz veri işleme gerekçesiyle Vodafone Espana'ya 750 bin Euro ceza kesti.

İspanya Veri Koruma Otoritesi, "Super WiFi" hizmetindeki veri ihlali sonrasında Vodafone España'ya toplam 750.000 Euro idari para cezası uyguladı. Kurum; veri işleyenle sözleşmenin hizmet başladıktan aylar sonra geriye dönük imzalanmasını, veri güvenliği denetimlerinin ve şifreleme önlemlerinin yetersizliğini GDPR'ın 28, 32 ve 5(1)(f) maddelerine aykırı buldu. Şirketin geçmişteki benzer ihlalleri ve işlediği yüksek hacimli kişisel veriler de cezanın artırılmasında ağırlaştırıcı unsur olarak değerlendirildi.

Haberin tamamı için linke tıklayınız.