Haftalık IAPP Haberleri 27.07.2026-31.07.2026

04.08.2026IAPP Haberleri

Dünya Genelinde Kişisel Verilere İlişkin Güncel Gelişmeler

  1. Temmuz ayında Avrupa Birliği dijital paket düzenlemeleri kapsamındaki denetimlerini ve yasal yaptırımlarını artırdı.

Temmuz ayında Avrupa Birliği, Dijital Hizmetler ve Piyasalar Yasaları (DSA/DMA) kapsamında yoğun bir denetim süreci yürüttü. AB Adalet Divanı, Apple’ın DMA kapsamındaki "eşik bekçisi" unvanına itirazını reddederken; Avrupa Komisyonu Google, AliExpress, Meta ve TikTok gibi devlere yönelik ihlal tespiti ve para cezası kararları açıkladı. Süreç, AB’nin yalnızca para cezalarına değil, yapıcı diyaloğa da önem verdiğini gösterdi. Ayrıca çocukların çevrim içi güvenliği ön plana çıkarılarak “Child Sexual Abuse Material” tespiti ve yapay zeka içerik yasaklarına dair yeni adımlar atıldı.

Haberin tamamı için linke tıklayınız.

  1. Yapay zeka sistemlerinin güvenlik riskleri ve düzenleme adımları küresel gündemi şekillendiriyor.

Temmuz ayında özerk yapay zeka modellerinin gerçekleştirdiği ilk büyük siber saldırı, sistemlerin güvenlik sınırlarını aşarak oluşturabileceği riskleri somut bir şekilde ortaya koydu. Bu gelişme üzerine sektör temsilcileri açık kaynaklı güvenlik ittifakları kurarken, ABD ve Çin arasındaki jeopolitik rekabet yapay zeka kısıtlamalarıyla tırmandı. Avrupa Birliği ise Yasa Yapay Zeka Yasası kapsamındaki yeni şeffaflık ve etiketleme kılavuzlarını yürürlüğe koyarak, kurumsal uyum süreçleri ve siber dayanıklılık için yasal çerçeveyi netleştirdi.

Haberin tamamı için linke tıklayınız.

  1. Tayvan Temel Yapay Zeka Yasası kapsamında yeni risk sınıflandırma çerçevesini duyurdu.

Tayvan Dijital İşler Bakanlığı, kamu kurumlarının Temel Yapay Zeka Yasası’nı uygulamasına rehberlik edecek dörde ayrılmış yeni Yapay Zeka Risk Sınıflandırma Çerçevesi’ni açıkladı. Askeri uygulamaları hariç tutan bu düzenleme; teknik tasarım kusurları, kullanım sonrası sorunlar ve toplumsal etkiler olmak üzere 20 risk alt tipini dört aşamalı bir süreçle değerlendirmeyi hedefliyor. Yüksek riskli sistemlere sınırlandırmalar getirilirken, sektör odaklı esnek ve yenilikçiliği destekleyen dengeli bir yönetişim modeli benimseniyor.

Haberin tamamı için linke tıklayınız.

  1. Dijital reklamcılıkta kişiselleştirilmiş ve i̇çeriksel reklam i̇kiliği gerçek riskleri gölgeliyor.

İngiltere ve Avrupa Birliği'nde süren dijital reklamcılık tartışmalarında, kişiselleştirilmiş reklamların "kötü", içeriksel reklamların ise "güvenli" olarak nitelendirilmesi yanıltıcı bir yaklaşım sunmaktadır. İçeriksel reklamlar da konum ve cihaz verileri nedeniyle veri koruma riskleri barındırırken; bu reklam türüne zorunlu geçiş, yayıncıların gelirlerini düşürerek medya çeşitliliğini tehdit etmektedir. Uzmanlar, reklam formatlarının etiketlenmesi yerine, toplanan verilerin işlenme biçimlerine odaklanan risk tabanlı ve sıkı denetim standartlarının uygulanması gerektiğini vurgulamaktadır.

Haberin tamamı için linke tıklayınız.

  1. Singapur dijital yönetişim ve veri korumasında güven odaklı yeni adımlarını duyurdu.

Singapur Veri Festivali ve IAPP Asya Forumu 2026 kapsamında Singapur, veriyi yenilikçilik ve ekonomik büyümenin temel altyapısı olarak gören yeni dijital stratejilerini açıkladı. Üretken yapay zekaya özel kişisel veri kullanım rehberleri, yapay zeka sohbet robotları için şeffaflık kartları ve işletmelere yönelik Dijital İkiz Rehberi kamuoyuna sunuldu. Ayrıca Japonya ile küresel veri akışını güçlendiren bir iş birliği imzalanırken, dijital ekosistemde güvenin ticari bir avantaja dönüştürülmesi hedeflendi.

Haberin tamamı için linke tıklayınız. 

  1. EDPB anonimleştirmeye i̇lişkin yeni kılavuz taslağını görüşe açtı.

Avrupa Veri Koruma Kurulu (EDPB), Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki anonimleştirme süreçlerine açıklık getiren 02/2026 sayılı Kılavuz Taslağı'nı yayımladı. AB Adalet Divanı'nın EDPS v SRB kararına dayanan düzenleme; veri sahibinin tanımlanabilirliğini bağlamsal ve basitleştirilmiş yaklaşımlarla test eden yeni bir çerçeve sunuyor. Veri paylaşımında alıcı odaklı esneklikler getiren taslak; kaydın ayrıştırılamaması, ilişkilendirilememesi ve çıkarım yapılamaması kriterlerini esas alırken, yapay zeka gibi gelişen teknolojiler karşısında risk değerlendirmelerinin sürekli güncellenmesini şart koşuyor.

Haberin tamamı için linke tıklayınız.

  1. Çin veri güvenliği standardında yapay zeka ve sınır ötesi transferleri kapsayan yeni değişiklik taslağını yayımladı.

Çin Standartlaştırma Komitesi (TC260), Kişisel Bilgilerin Korunması Kanunu'na uyumda rehber alınan GB/T 35273 standardının güncelleme taslağını kamuoyunun görüşüne sundu. Taslak; yapay zeka içerik üretimi, “deepfake” ve IoT cihazlarına yönelik katı izin şartları getirirken, sözleşme ve insan kaynakları süreçlerinde rıza aranmayan yasal zeminleri netleştiriyor. Ayrıca sınır ötesi veri transferi çelişkilerini gidermeye dönük bir çerçeve çizerek hassas veri tanımını genişletiyor ve şirketlere denetlenebilir uyum yükümlülükleri yüklüyor.

Haberin tamamı için linke tıklayınız.

  1. FTC sağlık platformu Hims'e hassas verilerin paylaşımı ve i̇llüzyonlu pazarlama sebebiyle dava açtı.

ABD Federal Ticaret Komisyonu (FTC), Kaliforniya ve Utah eyaletleriyle birlikte tele-sağlık şirketi Hims and Hers Health'e dava açtı. Şirketin gizlilik sözlerine aykırı olarak hastaların hassas sağlık verilerini ve site içi hareketlerini reklam platformlarıyla paylaştığı öne sürüldü. Dava, gizlilik politikasındaki açıklamalara rağmen yanıltıcı pazarlama söylemlerinin ihlal sayılabileceğini gösterirken; FTC'nin çocuk gizliliği ve tüketiciyi koruma yasalarına dayalı sıkı denetim çizgisini koruduğunu bir kez daha kanıtlıyor.

Haberin tamamı için linke tıklayınız.

  1. E-Posta kaynaklı veri i̇hlalleri güvenlik i̇çin sistem sınırlamalarının yeniden tasarlanmasını zorunlu kılıyor.

Kanada'nın Newfoundland ve Labrador bölgesinde yayımlanan son çeyrek raporuna göre, kamu sektöründeki veri ihlallerinin yüzde 64'ünün e-posta hatasından kaynaklandığı ortaya çıktı. Yıllardır süren eğitimlere rağmen tekrarlanan bu insani hatalar, sorunun yalnızca çalışan bilinçsizliği değil, sistem ve iş akışı tasarımı eksikliği olduğunu gösteriyor. İhlalleri en aza indirmek isteyen kurumların, kusursuz insan davranışına güvenmek yerine teknolojik kontrolleri ve otomatik uyarı mekanizmalarını devreye sokarak güvenli seçenekleri kolaylaştırması gerekiyor.

Haberin tamamı için linke tıklayınız.

  1. EDPB yapay zeka model eğitimi ve web kazıma yöntemlerine yönelik yeni veri koruma kılavuzunu yayımladı.

EDPB, yapay zeka sistemlerinin eğitilmesinde web kazıma (web scraping) yöntemiyle toplanan kişisel verilerin GDPR'a uyumu için taslak kılavuz yayımladı. Kılavuz, veri minimizasyonu ve şeffaflık ilkelerine vurgu yaparken, publicly available kaynaklardan toplanan hassas verilerin kazara işlenebileceğine dikkat çekiyor. Kuruluşların ihlalleri önlemek adına sözdizimsel filtreleme ve sentetik veri kullanımına yönelmeleri önerilirken, olası riski azaltıcı güvenlik önlemlerinin alınmasının yasal uyum için şart olduğu belirtiliyor.

Haberin tamamı için linke tıklayınız.