Haftalık IAPP Haberleri 23.09.2024-27.09.2024

01.10.2024IAPP Haberleri

New York Yemek Dağıtımı Verileri Yasası mahkemeler tarafından iptal edildi.

ABD New York Güney Bölgesi Bölge Mahkemesi tarafından, yemek dağıtım hizmetlerinin müşterilerin verilerini sipariş verdikleri restoranlarla paylaşmasını zorunlu kılan bir yasa iptal edildi. Bir grup teslimat şirketi tarafından, yasanın müşterilerin gizlilik haklarına müdahale ettiği ve iş beklentilerini tehdit ettiği savunuldu.

Kaynak

İrlanda Veri Koruma Otoritesi (''DPC'') tarafından, Meta'ya dikkatsiz veri güvenliği nedeniyle 91 milyon Euro tutarında ceza kesildi.

DPC tarafından, Meta'nın 2019 yılında bazı kullanıcıların şifrelerini kendi iç sistemlerinde düz metin olarak sakladığını bildirmesinin ardından Meta'ya 91 milyon Euro tutarında para cezası ve resmi kınama cezası verildi. Meta'nın çeşitli AB Genel Veri Koruma Tüzüğü (GDPR) hükümlerini ihlal ettiğine karar veren bir ceza taslağı Haziran ayında diğer AB veri koruma makamları arasında dağıtılmış ve DPC'nin kararına herhangi bir itiraz gelmemişti.

Kaynak

Japonya Veri Koruma Otoritesi (''PPC'') tarafından, sağlık hizmetlerindeki veri ihlallerine ilişkin gizlilik uygulamaları özetlendi.

PPC tarafından; hastaneler, klinikler ve eczaneler gibi sağlık tesislerindeki veri ihlallerinde tehlikeye giren kişisel verilerin nasıl ele alınacağına ilişkin bir kılavuz yayımlandı. PPC'nin tavsiye ettiği çözüm yolları arasında düzenli eğitim verilmesi ve hataları önlemek için yoğun saatlerde yeterli personel sağlanması yer alıyor.

Kaynak

Güney Kore Kişisel Verileri Koruma Komisyonu (''PIPC'') tarafından, Worldcoin'e 1,14 milyar KRW para cezası verildi.

PIPC tarafından, Güney Kore Kişisel Verileri Koruma Yasası'nı (''PIPA'') ihlal ettiği iddiasıyla Worldcoin ve bağlı kuruluşlarına 1,14 milyar KRW tutarında para cezası verildi. PIPC tarafından, Worldcoin'in yasal bir dayanağı olmadan dijital varlıklar karşılığında kullanıcılardan biyometrik veri topladığı ve verileri PIPA'yı ihlal ederek üçüncü ülkelere aktardığı iddia edildi. Komisyon tarafından ayrıca Worldcoin'e hassas veri işleme için geçerli onayı alma, veri silme işlevlerini güçlendirme ve biyometrik veri kullanımını kesinlikle kullanıcıların kimlik doğrulaması ile sınırlandırması talimatı verildi.

Kaynak

Hong Kong Veri Koruma Otoritesi (''PCPD'') tarafından, iş başvurusunda bulunanlar kişisel veri toplayan sahte iş ilanlarına karşı uyarıldı.

PCPD tarafından, başvuru sahipleri sahte iş ilanları ile kötü amaçlı kullanım için kişisel bilgilerin toplanıyor olabileceği konusunda uyarıldı. Gizlilik Komiseri Ada Chung Lai-ling tarafından, PCPD'nin ''kör'' ilanları teşvik eden kuruluşları araştırdığı ve iş başvurusunda bulunanları kişisel bilgilerini vermeden önce potansiyel işverenlerin kimliklerini teyit etmeye çağırdığı söylendi.

Kaynak

Yeni Zelanda Gizlilik Komiseri tarafından, veri anonimleştirme konusunda bir kılavuz yayımlandı.

Yeni Zelanda'nın Gizlilik Komiseri Michael Webster tarafından, veri anonimleştirme ve kimliksizleştirme araçlarının kullanımına ilişkin bir kılavuz yayımlandı. Kılavuzda, verileri anonimleştiren kuruluşların, bir gizlilik etki değerlendirmesi yaparak ve anonimleştirilmiş verileri yeniden tanımlayabilecek bilgileri kaldırarak veri sahiplerinin gizliliğinin korunmasını sağlamaları gerektiği belirtildi.

Kaynak

Fransa Veri Koruma Otoritesi (''CNIL'') tarafından, uygulama geliştiricilerin gizlilik dostu ürünler oluşturmaları için bir kılavuz yayımlandı.

CNIL tarafından kamuya açık bir istişarenin gerçekleştirilmesinin ardından mobil uygulama geliştiricilerinin gizlilikle uyumlu ürünler oluşturmasına yönelik tavsiyeler yayımlandı. Bu kapsamda, uygulama geliştirme sürecinde her bir paydaşın rollerinin netleştirilmesi, kullanıcıların kişisel verileri üzerinde nasıl kontrol sahibi olabileceklerine ilişkin bilgilerin iyileştirilmesi, kullanıcıların verdikleri rıza hakkında bilgilendirilmesi ve rıza vermeye zorlanmamaları gerektiği tavsiye edildi.

Kaynak

Norveç Veri Koruma Otoritesi tarafından, dijital strateji planı tartışıldı.

Norveç Veri Koruma Otoritesi tarafından, ülkenin yeni yayımlanan dijital stratejisindeki rolü tartışıldı. 2030'a kadar sürecek olan söz konusu strateji planda, kamu sektörünün bilgi teknolojilerinin çerçevesine gizliliğin dahil edilmesi ve vatandaşların verilerinin büyük teknoloji şirketlerinden korunmaya devam edilmesi gerektiği vurgulandı.

Kaynak

İsveç Veri Koruma Otoritesi tarafından kolluk kuvvetlerinin yüz tanıma sistemi kullanmasına ilişkin bir görüş yayımlandı.

İsveç Veri Koruma Otoritesi tarafından, polislerin gözetleme araçlarını kullanmasının desteklendiği ancak bireylerin mahremiyetini korumaya yönelik tedbirlerin önceliklendirilmesine devam edilmesi gerektiği ifade edildi. Otorite tarafından, kolluk kuvvetlerinin yüz tanıma araçlarını kullanmasına ilişkin kurallarda yapılması önerilen revizyonların ''kolluk kuvvetlerinin menfaatleri ile bireylerin mahremiyetinin korunması arasındaki dengeyi sağlamadığı'' iddia edildi.

Kaynak

Danimarka Veri Koruma Otoritesi tarafından üniversite araştırmacılarının kişisel veri işleme standartları incelendi.

Danimarka Veri Koruma Otoritesi tarafından Aarhus Üniversitesi'nin araştırma projelerinin incelendiği ve projelerin ''kanunda yer alan veri koruma hükümlerine uygun olarak gerçekleşmediği'' belirtildi. Otorite tarafından, üniversitenin hassas biyometrik bilgiler de dahil olmak üzere bireylerin kişisel verilerini paylaşmak için rıza almadığı iddia edildi.

Kaynak