Özet (TL;DR) @ 2019-01-21T23:02:00.000Z: Fransa Ulusal Bilişim ve Özgürlükler Komisyonu, kişisel verilerin kullanımı konusunda yeterince açık bilgilendirme yapmadığı gerekçesiyle internet devi Google'a 50 milyon euro ceza kesti.
Avrupa
23:02 21.01.2019(Guncellendi 23:05 21.01.2019) URL'yi kısaltın
Fransa Ulusal Bilişim ve Özgurlukler Komisyonu, kişisel verilerin kullanımı konusunda yeterince açık bilgilendirme yapmadığı gerekçesiyle internet devi Google'a 50 milyon euro ceza kesti.
(C) AFP 2018 / JOHN MACDOUGALL
Fransa'da kişisel verilerin gizliliğini kontrol eden resmi kurum Fransa Ulusal Bilişim ve Özgurlukler Komisyonu'ndan (CNIL) yapılan yazılı açıklamaya gore, Genel Veri Koruma Yonetmeliği (GDPR) kapsamında kullanıcıların kişisel verilerinin kullanımı hakkında yeterince açık şekilde bilgilendirmediği gerekçesiyle Google'a 50 milyon euro ceza verdi.
Fransız basınında yer alan haberlere gore, CNIL, GDPR kapsamında bir internet devine ceza kesen ilk kurum oldu.
"None Of Your Business" ve "La Quadrature du Net" isimli dernekler, daha once bu konuda Google hakkında suç duyurusunda bulunmuştu.
Avrupa Birliği çapında 25 Mayıs 2018'de yururluğe giren GDPR, kişisel verileri korumada yaşanabilecek ihlallere yonelik iyileştirmeleri kapsıyor. GDPR ile Avrupa'daki kullanıcılar, kişisel veriler uzerinde daha fazla kontrol sahibi oluyor ve bu verilerin nasıl kullanıldığını daha iyi anlıyor.
Kurumların ve şirketlerin, yeni duzenlemeyle kullanıcılarının kişisel verilerini toplama, işleme ve saklama usulleri de değişti. GDPR ile şirketlerin kişisel verileri toplamaları, işlemeleri, paylaşmaları ve saklamaları için bireylerin tam olarak bilgilendirilmesi ve açık izinlerinin alınması gibi şartlar koşuluyor.
Bir işletmenin soz konusu verileri kullanma amacında farklılık yaşanması veya paylaşım şartlarında değişiklik olması halinde onceden alınmış olan iznin yeni koşullara gore guncellenmesi gerekiyor.
Duzenleme, kişisel verilerin sızması, çalınması veya amaç dışında kullanılması gibi bir durumun ortaya çıkması halinde şirketlerin ilgili duzenleyici kurumlara 72 saat içerisinde açıklama yapması şartını getiriyor.
İşletmelerin kişisel veri kurallarını ihlal etmeleri durumunda yetkili makamlar, şirketlere 20 milyon euroya kadar veya şirketin dunya çapındaki cirosunun yuzde 4'une ulaşan para cezası uygulayabiliyor.
Kişisel veriler, sahibi olduğu kişiyi tanımlayan, bu kişi hakkında ozel ve genel bilgileri içeren her turlu veriyi kapsıyor. Bireyin adı, soyadı, doğum tarihi, doğum yeri, e-posta adresi, kimlik numaraları, konumu, sağlık bilgilerine ilave olarak kişinin fiziki, ailevi, ekonomik ve sosyal ozelliklerine ilişkin çeşitli bilgiler de kişisel veri kapsamına giriyor.
Yorumlar
Yorum için giriş yap veya kaydol.
Henüz yorum yok — ilk sen yaz.