Haftalık IAPP Haberleri 22.06.2026-26.06.2026

30.06.2026IAPP Haberleri

Dünya Genelinde Kişisel Verilere İlişkin Güncel Gelişmeler

  1. ICO tarafından, 5,5 milyon istenmeyen pazarlama mesajı gönderen danışmanlık firmasına para cezası kesildi.

Birleşik Krallık Bilgi Komiserliği Ofisi (“ICO”) tarafından, Nisan 2022 ile Mayıs 2025 tarihleri arasında 5,5 milyondan fazla yasa dışı pazarlama kısa mesajı gönderdiği iddia edilen Manchester merkezli bir danışmanlık firmasına 300.000 sterlin para cezası verildi. ICO tarafından, KRA Consultancy şirketinin mali zorluklar yaşayan tüketicileri hedef aldığı ve bunun sonucunda Mobile U.K.'in spam raporlama hizmetlerine 60.000'den fazla şikayette bulunulmasına yol açtığı belirtildi. Şirkete, rıza alınmadan gönderilen pazarlama mesajlarını 30 gün içinde durdurması emredildi. Şirketin ayrıca borç çözüm hizmetleri sunmasına rağmen Finansal Davranış Otoritesi'ne (FCA) kayıtlı olmadığı da belirtildi.

Haberin tamamı için linke tıklayınız.

  1. CNIL, tüketicileri veri silme oltalama dolandırıcılıklarına karşı dikkatli olmaya çağırıyor.

Fransa Veri Koruma Otoritesi (“CNIL”) tarafından, verileri ihlal edilen tüketicilerin, kişisel verileri çevrimiçi platformlardan silme hizmeti sunan e-postalara karşı temkinli olmaları gerektiği ifade edildi. CNIL tarafından, bireylerin kişisel bilgileri hakkında detaylar içerse bile, bu tür hizmetlerin birçoğunun meşru olmaması nedeniyle tüketicilerin bu mesajlara yanıt vermemesi gerektiği belirtildi.

Haberin tamamı için linke tıklayınız.

  1. EDPB tarafından, Tek Durak Hizmet Noktası silinme hakkı çerçevesine ilişkin rehberini güncelledi.

Avrupa Veri Koruma Kurulu (“EDPB”) tarafından, Tek Durak Hizmet Noktası (One-Stop-Shop) silinme hakkı çerçevesine ilişkin rehberi güncellendi. Rehber, üye ülkelerin veri koruma otoritelerinin, kurumların silinme hakkı yükümlülüklerine uyum süreçlerini nasıl analiz ettiğine dair bilgiler sunuyor. Ayrıca, silinme hakkının ihlal edildiği en yaygın durumlar ve AB veri koruma otoritelerinin bu durumlara karşılık olarak hangi düzeltici önlemleri uyguladığına dair içgörüler de içeriyor.

Haberin tamamı için linke tıklayınız.

  1. Veri elçilikleri”nin, veri yerelleştirme zorunluluklarına nasıl bir çözüm olabileceği ele alındı.

Future of Privacy Forum (Geleceğin Gizliliği Forumu) için bir yazı kaleme alan Singapur Hukuk Akademisi İcra Kurulu Başkanı Yeong Zee Kin tarafından, dünya genelinde devam eden dijital egemenlik arayışlarına yönelik potansiyel çözümlere dikkat çekildi. Dünya hükümetleri tarafından veri yerelleştirme gereksinimleri değerlendirilirken Zee Kin tarafından, “veri elçiliklerinin” buna bir cevap olabileceği öne sürüldü. Zee Kin tarafından, bu elçiliklerin hükümetler arası ilişkiler yoluyla kurulacağı ve “ihraç edilmiş olan veriler için yerel yasaların ve koruma standartlarının kapsamını genişleteceği” ifade edildi.

Haberin tamamı için linke tıklayınız.

  1. Meta, çalışan verilerini yapay zeka araçlarını eğitmek için kullanma programını durdurdu.

Guardian'ın haberine göre; Meta tarafından, programın çalışanlardan tepki görmesi üzerine, çalışanları izlemek için takip teknolojisi kullanma ve elde edilen verilerle yapay zeka araçlarını eğitme planı askıya alındı. 1.600'den fazla çalışan tarafından, şirketi bilgisayar verilerini yapay zeka eğitimi için kullanmamaya çağıran bir dilekçe imzalanarak; performans verileri, toplantı dökümleri ve kurum içi mesajlaşmalar gibi bilgilerin toplanması ve paylaşılmasının “iş yerinde gizlilik, rıza ve güven konularında ciddi endişeler yarattığına” dikkat çekildi.

Haberin tamamı için linke tıklayınız.

  1. AB büyükelçileri tarafından, Dijital Omnibus uzlaşma metni üzerindeki oylama ertelendi. 

25 Haziran'da gerçekleştirilen toplantı sırasında son Dijital Omnibus uzlaşma metni, Avrupa Birliği Konseyi büyükelçileri tarafından gündemden çıkarıldı. Yayında görüşlerine yer verilen diplomatlar tarafından, birçok ülkenin yasa üzerinde değişiklik yapılması yönünde baskı uygulaması sebebiyle yasanın onaylanacağı konusunda “iyimser” olunmadığı ifade edildi. Temel anlaşmazlık noktaları arasında; kişisel verilerin tanımına ilişkin uyuşmazlıklar, takma adlaştırma (pseudonymization) hükümleri ve çerez panelleri hakkındaki bazı kuralların kaldırılmasının yer aldığı belirtildi. Bu sorunların, Temmuz ayında Konsey başkanlığının İrlanda tarafından devralınması ile birlikte ele alınmasının beklendiği kaydedildi.

Haberin tamamı için linke tıklayınız.

  1. Avrupa Komisyonu'nun Europol reformlarının gizlilik ve güvenlik endişelerine yol açtığı belirtildi.

Avrupa Komisyonu tarafından, AB Kolluk Kuvvetleri İşbirliği Ajansı'nın Avrupa Siber Suç Merkezi ile AB Siber Güvenlik Ajansı'nın siber güvenlik tehditleri konusunda işbirliği yapmasına olanak tanıyacak reformlar önerilirken, söz konusu teklifin kolluk kuvvetleri tarafından kişisel verilerin toplanması ve paylaşılması hususunda endişelere yol açtığı bildirildi. Bu yetkinin Europol'e bireylere ait devasa miktardaki kişisel veriye erişim imkanı tanıyacağını, “temel hakları yutacağını ve adaleti, güvenliği ve hesap verebilirliği baltalayacağını” iddia eden Avrupa Dijital Haklar Kıdemli Politika Danışmanı Chloé Berthélémy tarafından, AB'ye teklifi hayata geçirmemesi yönünde çağrıda bulunuldu.

Haberin tamamı için linke tıklayınız.

  1. Büyük Teknoloji CEO'larının çocuk güvenliği oturumunda ifade vermesinin engellenmesi amacıyla Beyaz Saray tarafından Senato komitesine baskı yapıldı.

Meta CEO'su Mark Zuckerberg ve Google CEO'su Sundar Pichai'nin, şirketlerinin çocukların çevrimiçi güvenliği uygulamalarına ilişkin düzenlenecek komite oturumunda ifade vermekten korunması amacıyla Beyaz Saray tarafından ABD Senatosu Yargı Komitesi Başkanı Chuck Grassley nezdinde sessizce lobi yapıldığı bildirildi. 28 Temmuz'da gerçekleştirilmesi planlanan oturumda, patronlarının yerine Instagram ve YouTube yöneticileri tarafından ifade verileceği kaydedildi.

Haberin tamamı için linke tıklayınız.

  1. İngiltere DUAA'nın veri koruma uyumluluk gerekliliklerinin yürürlüğe girdiği bildirildi.

İngiltere Veri Kullanım ve Erişim Yasası'nın (“DUAA”) veri koruma uyumluluk yükümlülüklerinin yürürlüğe girdiği ve kuruluşların bireylerden gelen şikayetleri kabul etmek ile endişeleri 30 gün içerisinde gidermek amacıyla gerekli önlemleri uygulamasının zorunlu kılındığı bildirildi. İngiltere Veri Koruma Otoritesi Düzenleyici Politika Başkan Yardımcısı Emily Keaney tarafından, “açık ve adil bir şikayet sürecinin insanların sorunlarının çözülmesine yardımcı olduğu ve kuruluşların sorunları erkenden tespit edip düzeltmesini sağladığı” ifade edilirken, söz konusu önlemlerin “sadece uyumlulukla ilgili olmadığı — güven, şeffaflık ve iyi müşteri ilişkileri ile ilgili olduğu” kaydedildi.

Haberin tamamı için linke tıklayınız.

  1. Yeni Zelanda OPC tarafından gizlilik bildirimleri, aydınlatma metinleri ve politikalar arasındaki farklar açıklandı.

Yeni Zelanda Veri Koruma Otoritesi (“OPC”) tarafından, tüketicilerin 2020 Gizlilik Yasası yükümlülüklerine ilişkin olarak bir şirketin gizlilik bildirimi, aydınlatma metni ve gizlilik politikası arasındaki farkları anlamalarına yardımcı olmak amacıyla bir kılavuz yayımlandı. OPC tarafından, gizlilik bildiriminin “bireylere hangi kişisel bilgilerin toplandığını, bu bilgilerin toplanma nedenini ve kişisel bilgilerin nasıl kullanıldığını açıklayan dışa dönük ve kamuya açık bir açıklama”  olduğu ifade edildi. Aydınlatma metninin, veri toplanma aşamasında sunulan bir bilgilendirme olduğu ve gizlilik politikasının ise bir kuruluşun kişisel bilgileri yasalara uygun olarak işlemesine yönelik prosedürleri belirleyen bir iç belge olduğu kaydedildi.

Haberin tamamı için linke tıklayınız.