menu Menu
ICO, Çerez ve Takip Teknolojileri Hakkında Yeni Rehberini Yayımladı
Birleşik Krallık Bilgi Komiserliği Ofisi (ICO), çerezler ve benzeri takip teknolojilerinin güncel yasal çerçeve altındaki uygulamasına yönelik açıklayıcı nihai rehberini yayımlamıştır. Veri
tunesoft Etiket: Genel, Sektörel KVKK Tarih: 6 Mayıs 2026
Yüksek Riskli Yapay Zeka Sistemleri İçin Uyum Tarihleri Ertelendi Geri Sınavda Yüz Tanıma Sistemi Kullanan Üniversiteye 200 Bin Euro Ceza Verildi İleri

Birleşik Krallık Bilgi Komiserliği Ofisi (ICO) tarafından 29 Nisan 2026 tarihinde yayımlanan güncel “Depolama ve Erişim Teknolojileri Rehberi”, Veri (Kullanım ve Erişim) Yasası 2025 (DUAA) ile güncellenen yasal çerçevenin teknik uygulama esaslarını belirlemek amacıyla hazırlanmıştır. Söz konusu rehberde, takip teknolojilerine yönelik denetim standartlarının kapsamının geleneksel çerezlerin ötesine uzandığı teyit edilmiş; izleme pikselleri, cihaz parmak izi çıkarma, bağlantı dekorasyonu ve yerel depolama birimleri gibi yöntemlerin mevzuat karşısındaki konumu teknik ayrıntılarıyla tanımlanmıştır. Bu sayede, hızla gelişen dijital takip ekosisteminde hangi teknolojilerin şeffaflık ve denetim kurallarına tabi olduğu hususu açıklığa kavuşturulmuştur.

Güncellenen rehber uyarınca, erişilebilirlik tercihleri ve acil yardım hizmetlerinin sunumu gibi belirli operasyonel süreçler için önceden onay alma zorunluluğuna yönelik beş yeni istisna tanımlanmıştır. Bu istisnaların kullanıldığı durumlarda dahi, veri sorumlularına kullanıcılara işleme faaliyeti hakkında net bilgi verme ve ücretsiz bir “vazgeçme” (opt-out) mekanizması sunma yükümlülüğü getirilmiştir. Reklam amaçlı veri paylaşımları ve üçüncü taraf takip faaliyetleri için ise “açık rıza” (consent) şartı korunmuş olup, rıza mekanizmalarında kullanıcıyı yanıltan veya onaya zorlayan arayüz tasarımlarının kullanımına ilişkin kısıtlamalar detaylandırılmıştır.

Bilindiği üzere, 2025 yılında yürürlüğe giren Veri (Kullanım ve Erişim) Yasası (DUAA), 2003 tarihli Mahremiyet ve Elektronik İletişim Düzenlemeleri’nde (PECR) köklü değişiklikler öngörmüş ve yaptırım rejimini UK GDPR ile uyumlu hale getirmiştir. Yayımlanan rehberde, bu yasal değişikliğe paralel olarak, daha önce 500.000 Sterlin ile sınırlı olan idari para cezası üst sınırının 17,5 milyon Sterlin veya küresel yıllık cironun yüzde dördü seviyesine yükseltildiği bildirilmiştir. Rehberde ayrıca, denetim otoritesine tanınan bilgi edinme ve durdurma bildirimi gibi icra yetkilerinin, artık çerez ve takip teknolojileri ihlalleri için de tam kapasiteyle işletileceği kaydedilmiştir.


Geri İleri