Haftalık IAPP Haberleri 28 Mayıs - 4 Haziran 2024

04.06.2024IAPP Haberleri

1- Kaliforniya Eyalet Meclisi tarafından web tarayıcıları için evrensel bir devre dışı bırakma mekanizmasına ilişkin yasa tasarısı kabul edildi.

MediaPost'un aktardığı haberde, Kaliforniya Eyalet Meclisinin, tarayıcıların ve cihazların çevrimiçi davranışsal reklamcılık için evrensel bir devre dışı bırakma mekanizması sağlamasını gerektiren bir yasa tasarısını kabul ettiği belirtildi. İş dünyası tarafından, önerilen tedbirin yargı yetkisine ilişkin sorunları ele almadığı ileri sürüldü. İlgili yasa tasarısı Kaliforniya Senatosu'nda görüşülmeye başlandı.

Kaynak

2- Avustralya Veri Koruma Otoritesi tarafından Gizlilik Yasası'nda reform yapılması çağrısında bulunuldu.

Avustralya Veri Koruma Otoritesi görevlisi Carly Kind tarafından, The Australian'da yayımlanan bir köşe yazısında, sosyal medya şirketlerinin dijital takip pikselleri kullanımının önüne geçilmesi için Gizlilik Yasası'nda reform yapılması yönünde çağrıda bulunuldu. Kind tarafından yapılan Gizlilik Yasası reformu çağrısının, TikTok'un takip pikselleri kullanımına ilişkin olarak kendi kurumu tarafından yürütülen bir soruşturmanın ardından geldiği ifade edildi. Ancak Kind tarafından ''zararlı, istilacı ve yıpratıcı'' olarak değerlendirilen veri uygulamalarına rağmen ''TikTok'un Avustralya Gizlilik Yasasını açık ve net bir şekilde ihlal etmediği'' sonucuna varıldı.

Kaynak

3- Hollanda Veri Koruma Otoritesi tarafından kredi kayıtlarına ilişkin yasa tasarısının güçlendirilmesi gerektiği belirtildi.

Hollanda Veri Koruma Otoritesi tarafından kredi kayıt verilerinin daha iyi korunmasına yönelik olarak hazırlanan hükümet yasa tasarısının daha fazla güvenceye ihtiyacı olduğu belirtildi. Otorite tarafından, tasarının hassas verilerin daha kısa süre saklanması ve bir kredi anlaşmasına varıldıktan sonra bu bilgilerin imha edilmesi gerektiği ifade edildi.

Kaynak

4- Ontario Veri Koruma Otoritesi tarafından üçüncü taraf satın alımlarında gizliliğe ilişkin kılavuz ilkeler yayımlandı.

Ontario Veri Koruma Otoritesi tarafından, kamu kuruluşlarının üçüncü taraflarla sözleşme yaparken gizliliği nasıl dikkate almaları gerektiğini açıklayan bir kılavuz yayımlandı. İlgili kılavuzda satın alma sürecindeki en iyi uygulamalara ve uygun dokümantasyonun nasıl sağlanacağı konusunda bilgilere yer verildi.

Kaynak

5- İspanya Veri Koruma Otoritesi (''AEPD'') tarafından Meta şirketinin seçim bilgi hizmetleri sunma planı durduruldu.

AEPD tarafından, seçmen gizliliğine ilişkin endişeler nedeniyle Meta'nın seçim bilgi hizmetleri engellendi. AEPD tarafından, Meta'nın seçmenlerin hassas verilerini toplamasını ve depolamasını önlemek amacıyla ''ihtiyati tedbir'' olarak hizmetlere üç aylık geçici bir yasak getirildiği belirtildi.

Kaynak

6- Danimarka Veri Koruma Otoritesi tarafından veri ihlali uygunluk soruşturmaları yürütülüyor.

Danimarka Veri Koruma Otoritesi tarafından, işletmeler ve kamu kurumları nezdinde kişisel veri ihlallerine ilişkin çeşitli denetimler gerçekleştirildi. Otorite tarafından; 10 kuruluşun, kişisel verileri bir ihlalde tehlikeye girmiş olabilecek ilgili kişileri yeterli olarak bilgilendirmediği ve vatandaşların mevcut veri koruma yasaları kapsamında bir ihlalden uygun şekilde haberdar edilip edilmediğini gösteremediği tespit edildi.

Kaynak

7- Avrupa Veri Koruma Kurulu (''EDPB'') tarafından, Avrupa Komisyonu'nun finansal veri erişim teklifi değerlendirildi.

EDPB tarafından, Avrupa Komisyonu'nun önerdiği finansal veri erişimi ve ödemelere ilişkin yasa paketi kapsamında çeşitli tavsiyeler yayımlandı. EDPB tarafından; ilgili yasa paketinde kişisel verilerin kaydedilmesi ve ifşa edilmesine ilişkin açık kurallar, hesap ve ödeme başlatma hizmeti sağlayıcılarına yönelik yükümlülükler ve nelerin hassas ödeme verisi sayılacağına ilişkin daha fazla açıklama yapılması gerektiği belirtildi.

Kaynak

8- Letonya Veri Koruma Otoritesi tarafından, Veri Koruma Görevlisi (''DPO'') ataması sonrası yükümlülükler ayrıntılarıyla belirlendi.

Letonya Veri Koruma Otoritesi tarafından, bir kuruluşun DPO atadıktan sonra atması gereken adımlar özetlendi. Bu adımlar arasında, DPO'nun atandığına dair denetleme makamının bilgilendirilmesi, kamuya açık iletişim bilgilerinin bilinmesi ve görevdeki herhangi bir değişiklikle ilgili bildirimlerin yayınlanması gerektiğine ilişkin bilgilendirmelere yer verildi.

Kaynak

9- İngiltere Veri Koruma Otoritesi (''ICO'') tarafından, genel seçimlerde kişisel veri kullanımına ilişkin rehber yayımlandı.

ICO tarafından, 4 Temmuz'da gerçekleşecek genel seçimler öncesinde seçmenler nezdinde kişisel verilerin nasıl kullanılabileceğine ilişkin bir rehber yayımlandı. İlgili rehberde, siyasi partilerin kampanyalarda ve seçmen profilleme tekniklerinde kişisel verilerin kullanımı konusunda şeffaf olmaları, sosyal medyada seçmenleri hedeflemek için kişisel verilerin nasıl kullanıldığına dair aydınlatma metinleri yayınlamaları ve anket verilerinin nasıl kullanılacağı konusunda seçmenleri bilgilendirmeleri gerektiği hatırlatıldı.

Kaynak

10- Bir sanat müzayede evinin siber saldırıya uğradığı belirtildi.

Axios'un haberine göre, RansomHub çetesi tarafından, Christie's sanat müzayede evine karşı düzenlenen ve 500.000 özel müşterinin hassas verilerinin çalınmasını da kapsayan siber saldırının sorumluluğu üstlenildi. Hacker’ların müzayede evini, bilgileri yayınlanmadan önce geri almak için bir ücret ödemeye zorlamaya çalıştıkları ve kişisel verilerin yayınlanması halinde veri sorumlusu olarak müzayede evinin yasal bir para cezasıyla karşılaşabileceklerini söyledikleri iddia edildi.

Kaynak