Avrupa Birliği (AB) yeni bir veri korunumu yasası üzerinde çalışmalar yapıyor. Avrupa Parlamentosu’na sunulan yasa değişikliği maddeleri oldukça ilginç. Bu değişikliklerle beraber örneğin web sitelerinde yer alan önceden işaretlenmiş bir kutucuk artık kullanıcının bilgi paylaşımı için onay verdiği anlamına gelmeyecek. Bilgi paylaşımı izniyle ilgili web sitelerinin net bilgilendirmelerde bulunmaları ve hali hazırda işaretli olmayan boş kutucuklara yer vermeleri gerekecek. Böylece kullanıcının aktif olarak onay vermesi zorunlu hale getirilecek.
Avrupa Parlamentosu Sivil Özgürlükler, Adalet ve İçişleri Komitesi raportörlerinden Jan-Philipp Albrecht’in hazırladığı bir rapor, AB veri korunumu yasalarında yapılacak değişiklikleri konu almakta. 215 sayfalık bu raporda [1], genelde komisyonda hazırlanan maddelere birkaç cümle veya kelime eklendiği gözleniyor. Bunlardan birisi de internet sitelerinin kullanıcılardan bilgi toplarken bunu net bir biçimde bildirmeleri ve opt-out yerine opt-in mekanizmasının kullanılması. Yani kullanıcıya önceden “evet” işaretlenmiş bir kutucukta hakkınızda bilgi toplayabilir miyiz diye sorulamayacak.
Ayrıca yeni tasarıda, herhangi bir pazarda dominant güce sahip şirketlerin kullanıcı şartnamelerini keyfi bir biçimde ve kendi lehlerine düzenlemelerinin de önüne geçilmesi hedeflenmekte. Tabi burada dominant güç tanımı oldukça önemli zira bir firmanın neye göre pazardaki baskın güç olduğu hayli tartışmalı bir konu.
Yeni yasa tasarısında veri korunumunun herhangi bir biçimde ihlali gerçekleştiğinde, ihlalden haberi olan şirketin 24 saat içinde regülatör kurumu bilgilendirmesi şartı getirilmekteydi. Raportörün yaptığı değişiklik bu sürenin 72 saate çıkartılması yönünde. Ayrıca kimlik hırsızlığı, fiziksel zarar olasılığı veya kayda değer ölçüde itibar kaybı söz konusu ise, veri kaybından etkilenen şahısların da aynı süre içinde bilgilendirilmeleri gerekecek.
[1]- AB’nin Yeni Yasa Tasarısı Hakkındaki Resmi Rapor

Kaynak : 