Sayfa Seç

Yeni kurallar, saklanan kişisel verilerinin kaybolması veya çalınması durumunda tüketicileri korur

Avrupa Komisyonu, müşterilerinin elektronik ortamda saklanan kişisel verilerinin kaybolması, çalınması veya başka bir şekilde zarar görmesi durumunda telekomünikasyon ve internet servis sağlayıcılarının ne yapması gerektiğini belirleyen yeni kurallar çıkarıyor.

adatloplar

Sözde "Teknik yaptırım önlemleri", AB'deki tüm müşterilerin kişisel verilerinin zarar görmesi durumunda aynı haklara sahip olmasını ve AB'de sınır ötesi hizmet sunan şirketlerin bu tür durumlarla tek tip bir şekilde başa çıkabilmesini sağlamak için tasarlanmıştır.

Telekomünikasyon hizmet sağlayıcıları ve ISS'ler, müşterileri hakkında çok çeşitli bilgilere sahiptir. Aboneleri tarafından yapılan telefon görüşmelerinin ve ziyaret ettikleri web sitelerinin yanı sıra adlarını, adreslerini ve banka hesap bilgilerini de biliyorlar. 2011 yılından bu yana, bu tür hizmetleri sağlayan şirketler, kişisel veri ihlallerini (IP / 11/622) Üye Devletlerin yetkili makamlarını ve abonelerini bilgilendirmek için genel bir yükümlülüğe tabidir.

Komisyonun düzenlemesinin bir sonucu olarak, şirketlerin bu yükümlülüklere nasıl uymaları gerektiği konusunda artık daha net kurallar getirilecek ve müşteriler söz konusu olduğunda, yeni kurallar onlara sorunlarının tatmin edici bir şekilde çözüleceği konusunda daha büyük bir garanti verecek. Örneğin, şirketler şunları yapabilir:

  • veri ihlalinin mümkün olduğunca önlenebilmesi için veri ihlalinin tespit edilmesinden itibaren 24 saat içinde Üye Devletlerin yetkili makamlarını olaydan haberdar edeceklerdir. İhlalin tespit edilmesinden itibaren 24 saat içinde tam bilgi verilmesi mümkün değilse, kısmi bilgi ve geri kalan bilgileri üç gün içinde vermek zorundadırlar;
  • hangi verilerin veri ihlalinden etkilendiğini ve şirketin durumu düzeltmek için hangi önlemleri aldığını veya alacağını açıklamalıdırlar;
  • Şirketler, abonelerine bildirimde bulunup bulunmamalarını değerlendirirken (örneğin, bir veri ihlalinin kişisel verilerin ve gizliliğin korunmasını olumsuz etkileyip etkilemeyeceği), şirketler, özellikle telekomünikasyon, finans veya konum verileri olmak üzere zarar gören verilerin niteliğini dikkate almalıdır. , İnternet günlük dosyaları, web tarama geçmişi, e-posta verileri veya ayrıntılı arama listeleri;
  • Üye Devletlerin yetkili makamlarını bilgilendirmek için standart bir form (tüm AB Üye Devletlerinde aynı çevrimiçi form gibi) kullanmaları gerekir.

Yazar hakkında