Haftalık IAPP Haberleri 26 Mart - 1 Nisan 2024

01.04.2024IAPP Haberleri

1. Kenya Veri Koruma Otoritesi tarafından TikTok'un Kenya Veri Koruma Yasası’na uyumluluğunu kanıtlaması talep edildi.

Bizcommunity'nin haberine göre Kenya Veri Koruma Otoritesi tarafından, TikTok’u Veri Koruma Yasası ile uyumlu olduğunu kanıtlaması yönünde talimatlandırıldı. Bahse konu talimatlandırma; TikTok’un mahremiyet politikalarını inceleyen diğer ülkelerin ardından iletildi. TikTok tarafından, çeşitli haber kuruluşları ve web siteleri aracılığıyla, politikalarını savunur nitelikte açıklamalar yapıldı.

Haberin tamamı için linke tıklayınız.

2. Avrupa Komisyonu (“Komisyon”) tarafından Dijital Piyasalar Yasası (“DMA”) ihlali iddialarının soruşturulacağı açıklandı.

Komisyon tarafından; DMA’ya uyumlu olunmadığı gerekçesiyle, Apple, Alphabet ve Meta aleyhine soruşturma açıldığı açıklandı. Özellikle Meta'nın hedefli reklamcılığa yönelik 'öde veya rıza göster' abonelik modelinin Komisyon tarafından soruşturulacağı bilgisi paylaşıldı.

Haberin tamamı için linke tıklayınız.

3. General Motors tarafından veri komisyoncularına veri aktarımının durdurulduğu açıklandı.

New York Times gazetesinin haberinde; General Motors tarafından, araç sürücülerine ait verilerin LexisNexis ve Verisk firmalarına paylaşımının durdurulduğu ifade edildi. Birçok sürücünün, verilerin bahse konu şirketlerle paylaşıldığını ve daha sonra bu verilerin sigorta primlerini artırmak için sigorta şirketlerine satıldığını bilmedikleri belirtildi. CNBC tarafından konuyla alakalı yapılan başka bir haberde ise, bağlantılı araçların giderek daha fazla gizlilik riski oluşturduğu ifade edildi.

Haberin tamamı için linke tıklayınız.

4. Suudi Arabistan Veri Koruma Otoritesi tarafından kişisel veri aktarımlarına ilişkin için taslak hükümler hazırlandı.

Suudi Arabistan Veri Koruma ve Yapay Zeka Otoritesi tarafından, kişisel verilerin yurt dışına aktarımı faaliyetlerinde mahremiyeti koruyacak yeterli tedbirlerin sağlanması amacıyla hazırlanan bir yönetmelik taslağı kamuoyuna sunuldu. Bahse konu taslak yönetmeliğin 18 Nisan'a kadar kamuoyu görüşüne açık olacağı ifade edildi.

Haberin tamamı için linke tıklayınız.

5. Çin Halk Cumhuriyeti Siber Güvenlik Kurumu (“CAC”) tarafından, yurt dışına veri aktarımı faaliyetlerine ilişkin güncel kurallar yayımlandı.

Reuters'in haberine göre; CAC tarafından, yurt dışına veri aktarımını ve bu veri aktarımı özelindeki güvenlik tedbirlerinin raporlanmasına ilişkin standartları düzenleyen kurallar güncellendi. CAC tarafından; uluslararası ticaret ve taşımacılık sektörüne ilişkin kişisel veri veya yüksek önemde veri içermeyen bilgiler de dahil olmak üzere, ticaretten elde edilen verilerin işbu yeni kurallara tabi olmadığı ifade edildi.

Haberin tamamı için linke tıklayınız.

6. İtalya Veri Koruma Otoritesi (“Garante”) tarafından, hasta mahremiyetinin çevrimiçi ortamlarda korunmasına ilişkin rehber yayımlandı.

Garante tarafından, çevrimiçi sağlık portalları kapsamında kişisel verilerin işlenmesine ilişkin bir rehber yayımlandı. Bahse konu rehberin; hastaların ilgili portallar vasıtasıyla çevrimiçi bağlantı kurarken sağlık çalışanları ile paylaştıkları bilgilerin asgari düzeyde işlenmesini ve yeterli tedbirlerle korunmasını sağlamayı amaçladığı belirtildi.

Haberin tamamı için linke tıklayınız.

7. Portekiz Veri Koruma Otoritesi (“CNPD”) tarafından Worldcoin'in biyometrik veri işleme uygulamaları engellendi.

CNPD tarafından, Worldcoin Foundation'ın “Orb” ürünü aracılığıyla gerçekleştirilen biyometrik veri işleme faaliyetlerinin geçici olarak sınırlandırıldığı duyuruldu. Worldcoin Foundation'ın iris ve yüz taramalarını toplaması sebebiyle soruşturulduğu veya faaliyet göstermesinin engellendiği en son ülkenin Portekiz olduğu belirtildi.

Haberin tamamı için linke tıklayınız.

8. Fransa Veri Koruma Otoritesi (“CNIL”) tarafından, kişisel veri güvenliği rehberi yayımlandı.

CNIL tarafından, 2024 yılına ilişkin kişisel veri güvenliği rehberi yayımlandı. Bahse konu rehberin özellikle; yapay zeka, mobil uygulamalar, bulut hizmetleri ile uygulama programlama arayüzlerine ve kişisel verilerin ilgili alanlar özelinde hangi kurallara riayet edilerek işlenmesi gerektiğine odaklandığı ifade edildi.

Haberin tamamı için linke tıklayınız.

9. İzlanda Veri Koruma Otoritesi (“Persónuvernd”) tarafından bir şirket aleyhine, şirket çalışanlarının güvenlik kameraları vasıtasıyla, kişisel verilerin korunmasına ilişkin mevzuata aykırı olarak izlenmesi sebebiyle 1,5 milyon ISK tutarında para cezasına hükmedildi.

Persónuvernd tarafından, İzlanda'da mukim Subway restoranlarının işletmecisi olan Stjörnuna ehf aleyhine 1,5 milyon ISK tutarında para cezasına hükmedildi. Persónuvernd tarafından, bir çalışan şikayetinin soruşturulmasının ardından şirketin kişisel verilerin korunması ve işlenmesine ilişkin yasaya uyum sağlamadığı tespit edildi.

Haberin tamamı için linke tıklayınız.

10. ABD Siber Güvenlik ve Altyapı Ajansı (“CISA”) tarafından, siber saldırıların raporlanmasına ilişkin yönetmelik yayımlandı.

The Wall Street Journal'ın haberine göre, CISA tarafından kritik altyapı işleten şirketlere yönelik olarak, siber saldırı raporlama yönetmeliği yayımlandı. Bahse konu düzenlemelerin mevzuat kapsamında olan şirketlere önemli siber saldırıları 72 saat içinde, fidye yazılımı saldırısı kapsamında gerçekleştirilen ödemeleri ise 24 saat içinde bildirilme yükümlülüğü getirdiği ifade edildi.

Haberin tamamı için linke tıklayınız.