CNIL tarafından, mağazalarında satılan ürünleri tanıtmak amacıyla ilgili kişileri arayan ve mesajlar atan teknoloji tedarikçisi Hubside.Store'a 525.000 Euro tutarında idari para cezası verildi. CNIL tarafından, şirketin potansiyel müşterilerin kişisel verilerini veri komisyoncularından satın aldığı ve promosyan iletilerinin gönderilmesi adına ilgili kişilerden geçerli bir rıza alınmadığı öne sürüldü.
Haberin tamamı için linke tıklayınız.
FCC tarafından; aile içi şiddet mağdurlarını araç içi bilgi sistemlerinden kaynaklanacak muhtemel mahremiyet risklerinden korumayı amaçlayan 2022 Güvenli Bağlantılar Yasası için ek hükümler önerildi. FCC Başkanı Jessica Rosenworcel tarafından, 'Aile içi şiddet ve istismardan kurtulan hiçbir mağdur, araba kullanımından vazgeçme ile araç içi bağlantılar vasıtasıyla takip edilme ve zarar görme arasında bir tercih yapmak zorunda kalmamalıdır.' açıklaması yapıldı.
Haberin tamamı için linke tıklayınız.
Mastercard tarafından, mahremiyetin teşvik edilmesi ile arttırılmasını amaçlayan ve finans sektöründeki güvenlik risklerinin azaltılması adına ilgili teknolojilerin kullanılmasının önemini vurgulayan bir rehber yayımlandı. Mastercard tarafından; yenilikçi mahremiyet çözümlerinin sürdürülmesi için, mahremiyeti teşvik eden teknolojilerinin kullanımının artırılması hususunda kanun koyucular ile kuruluşların işbirliği yapması gerektiği ifade edildi.
Haberin tamamı için linke tıklayınız.
PIPC tarafından, uluslararası işletmelerin Güney Kore Kişisel Verileri Koruma Yasası'na uyum sağlamalarına yardımcı olması amacıyla bir rehber yayımlandı. İlgili rehberde, işletmeler tarafından göz ardı edilmiş olabileceği gerekçesiyle 2023 yılında yasada yapılmış olan değişikliklere odaklanıldı.
Haberin tamamı için linke tıklayınız.
Danimarka Veri Koruma Otoritesi tarafından, yurtdışına kişisel veri aktarımlarının nasıl yapılması gerektiğine ilişkin mevcut rehber güncellendi. İlgili rehberde, Avrupa Veri Koruma Kurulu ve Avrupa Komisyonu tarafından yapılmış olan yeni düzenlemelere de yer verildi.
Haberin tamamı için linke tıklayınız.
Euractiv'in haberine göre Fransız Parlamentosu üyeleri tarafından SREN dijital yasa tasarısının bulut egemenliğine ilişkin hükümlerinin oylanacağı belirtildi. ENISA’nın, AB siber güvenlik sertifikasyon programı aracılığıyla, bulut güvenliği özelindeki gelişmeleri onaylamasının beklendiği ifade edildi.
Haberin tamamı için linke tıklayınız.
MediaPost'un haberine göre, bilgisayar korsanlarının; üçüncü taraf çerezlerin analiz edilmesi ve şifre olmadan çevrimiçi hesaplara giriş yapılması suretiyle, hukuka aykırı olarak ele geçirilen verileri doğrulayabileceği ifade edildi. NordVPN Güvenlik Danışma Kurulu Üyesi Adrianus Warmenhoven tarafından; aktif bir çerezin ele geçirilmesi durumunda, saldırganın hesap şifresine sahip olmadan veya çok faktörlü kimlik doğrulamaya ihtiyaç duymadan kullanıcı hesaplarına giriş yapabileceği belirtildi.
Haberin tamamı için linke tıklayınız.
PCPD tarafından, Cyberport'a yapılan ve 13.000 kişiyi etkileyen siber saldırıya ilişkin soruşturma raporu yayımlandı. PCPD tarafından; Cyberport'un, olayın gerçekleşmesinden önce, bilgi sistemlerinin güvenliğinin sağlanması adına yeterli teknik ve idari tedbirleri uygulamadığı ifade edildi.
Haberin tamamı için linke tıklayınız.
Avrupa Parlamentosu tarafından, GDPR’ın uygulanmasına ilişkin yeni usul düzenlemeleri kabul edildi. Bahse konu düzenlemelerin; veri koruma otoriteleri arasındaki işbirliği düzeyini artırarak AB üye ülkeleri arasındaki veri aktarım yöntemlerini yeknesaklaştırmayı, uyuşmazlık çözüm mekanizmalarını geliştirmeyi ve usul kuralları ile hakları uyumlu hale getirmeyi amaçladığı belirtildi. Söz konusu düzenlemelerin Haziran ayında AB genelinde yapılacak seçimlerin ardından göreve başlayacak olan Avrupa Parlamentosu tarafından ele alınmasının beklendiği ifade edildi.
Haberin tamamı için linke tıklayınız.
Avrupa Birliği Adalet Divanı Başsavcısı tarafından; bir vatandaşın kişisel verilerine yerel bir tasarruf bankası çalışanı tarafından ilgili kişinin rızası olmaksızın erişilmesine yönelik Hessen Veri Koruma Otoritesi’nin herhangi bir idari yaptırım uygulamadığı belirtildi. Başsavcı tarafından; Otorite’nin harekete geçmekle yükümlü olduğu ve verilerin hukuka aykırı olarak işlendiğinin bildirilmesi üzerine ihlali gidermek için en uygun idari tedbir ile yaptırımların uygulanmasına ilişkin karar verilmesi gerektiği ifade edildi.