Haftalık IAPP Haberleri 23.07.2024 - 30.07.2024

30.07.2024IAPP Haberleri

1- Oracle tarafından, 115 milyon dolarlık toplu davada gizlilik anlaşmasına varıldı.

Reuters tarafından; Oracle'ın, şirketi insanların kişisel verilerini toplamak ve bunları üçüncü taraflara satmakla suçlayan bir toplu davayı çözmek için 115 milyon USD ödemeyi kabul ettiği bildirildi. Kaliforniya Anayasası'nın ihlal edilerek insanların tarama bilgilerinin izinsiz listelerini oluşturmakla suçlandığı davada suistimal iddiaları Oracle tarafından reddedildi.

Kaynak

2- İngiltere Veri Koruma Otoritesi (''ICO'') tarafından, 2023-2024 yıllık raporu yayımlandı.

ICO tarafından, inovasyonu teşvik ederken mahremiyeti koruma çabalarını detaylandıran 2023-24 yıllık raporu yayımlandı. ICO başkanı John Edwards tarafından, ICO’nun yapay zeka teknolojisinin gelişimi sırasında ''korunan insanlar için gerektiğinde harekete geçerken'' ''regüle edilen kuruluşlar için uzman rehberliği'' sağlamaya devam edeceği belirtildi.

Kaynak

3- Polonya Veri Koruma Otoritesi (''UODO'') tarafından, veri ihlalleri ile bulut hizmeti kesintileri arasındaki fark özetlendi.

UODO tarafından, bulut hizmeti kesintilerinin veya veri işleme yeteneklerinin geçici olarak kaybedilmesinin her halükarda veri ihlali anlamına gelmediği açıklandı. UODO tarafından, hizmet sağlayıcıların bir kesinti sırasında ''verilere erişim bağlamındaki riski değerlendirmek ve olası bir arızanın verileri işlenen kişilerin korunması üzerindeki etkisinin de önemli olduğunu'' belirtmek için kurumla iletişime geçmeleri gerektiği belirtildi.

Kaynak

4- Lüksemburg Veri Koruma Otoritesi tarafından, online hizmet sektöründe şeffaflık incelendi.

Lüksemburg Veri Koruma Otoritesi tarafından, COVID-19 salgını sırasında popülerliği artan bazı çevrimiçi hizmet sektörlerinin veri şeffaflığını nasıl ele aldığına ilişkin bir rapor yayımlandı. Bahse konu raporun, 2020-2022 yılları arasında sektörlerde yapılan bir ankete dayandığı ve Otorite’nin şeffaflıkla ilgili tavsiyelerini içerdiği belirtildi.

Kaynak

5- İtalya Veri Koruma Otoritesi (''Garante'') tarafından, küresel CrowdStrike kesintisi hakkında soruşturma başlatıldı.

Garante tarafından, yazılım şirketi CrowdStrike'ın son küresel kesintisinin etkilerine ilişkin bir soruşturma başlatacağı duyuruldu. İlgili soruşturmanın, kesintilerin kişisel verilerin işlenmesi üzerindeki olası etkilerini belirlemeyi amaçladığı belirtildi.

Kaynak

6- Avrupa Komisyonu tarafından Avrupa Birliği Genel Veri Koruma Tüzüğü (''GDPR'') uygulama raporu yayımlandı.

Avrupa Komisyonu tarafından, GDPR’ın uygulanma durumuna ilişkin ikinci rapor kabul edildi. Bahse konu raporun, 2020'deki ilk uygulama raporunu temel alarak, yürürlüğe girmesinden bu yana GDPR’ın uygulanmasını ele aldığı ifade edildi. Komisyon’un ilgili raporda; ''güçlü uygulama'', veri koruma otoritesi desteği ve ''tutarlı yorumlama ve uygulama''nın iyileştirilmesine yönelik potansiyel adımları belirttiği ve özetlediği ifade edildi.

Kaynak

7- ABD Federal Ticaret Komisyonu (''FTC'') tarafından, ''hash’lenmiş'' kişisel verilerin anonim veri olmadığı ifade edildi.

FTC tarafından, kurumun şirketlerin kişisel verileri hash’li hale getirmesi konusundaki bakış açısı tartışıldı. FTC tarafından, kişisel verilerin hash’li hale getirilmesi ilgili kişilerin yeniden tanımlanması konusunda zorluk yarattığı ancak şirketlerin kişisel verileri hash’li hale getirerek bahse konu kişisel verileri anonim hale getirdiğini iddia etmesinin yanıltıcı olduğu ifade edildi.

Kaynak

8- CrowdStrike kesintisinin ABD şirketlerine sigortalı hasar olarak 5,4 milyar dolara mal olduğu tahmin ediliyor.

Guardian tarafından CrowdStrike'ın kesintisinin, ABD'li Fortune 500 şirketlerinin toplamına tahmini 5,4 milyar ABD doları tutarında sigortalı hasara mal olabileceği ifade edildi. CrowdStrike tarafından, hatalı bir güncellemenin küresel bir kesintiye yol açmasının ardından siber güvenlik standartlarını güçlendirmek için çalışıldığı yönünde açıklamada bulunuldu.

Kaynak

9- Fransa Veri Koruma Otoritesi (''CNIL'') tarafından, üçüncü taraf ülkelerin veri güvenliğine ilişkin görüş sunuldu.

CNIL tarafından, bulut hizmetleri kapsamında Avrupa sertifikasyon planının şu anda hassas verileri üçüncü ülkelerdeki yetkililerden korumak için uygun gerekliliklerden yoksun olduğu belirtildi. CNIL tarafından, kişisel verilerin ifşası ve yetkisiz erişimle ilgili olası riskleri önlemek için Avrupa yasalarına tabi bir hizmet sağlayıcı kullanılması önerildi.

Kaynak

10- Yüz tanıma sistemi kullanan lise ICO tarafından uyarıldı.

Okul kafeteryasında nakitsiz ödeme kabul etmek için yüz tanıma sistemi kullanan bir lise ICO tarafından uyarıldı. ICO tarafından yapılan değerlendirmede, okulun bahse konu yüz tanıma sistemini kullanmadan önce bir veri gizliliği etki değerlendirmesi yapmadığı belirtildi.

Kaynak