Kaliforniya Tüketici Gizliliği Yasası (CCPA) kapsamında 100’den fazla şirkete kişisel veri erişim başvurusunda bulunan bir gazetecinin çalışması, kurumsal veri yönetimi ve yasal uyum süreçlerindeki aksaklıkları ortaya çıkardı. Yapılan başvurularda bazı şirketler, kullanıcının açıkça istemediğini belirtmesine rağmen verileri erişime açmak yerine doğrudan sistemlerinden sildi.
2020 yılında yürürlüğe giren CCPA düzenlemesi; tüketicilere verilerin satışını durdurma, silinmesini talep etme ve toplanan bilgilerin bir kopyasını alma hakkı sağlıyor. Şirketlerin 45 gün içinde tamamlamakla yükümlü olduğu süreçte, kimlik doğrulama adımları ve başvuru yöntemleri ciddi zaman kaybına yol açtı. İnceleme sürecinde McDonald's 515 sayfalık detaylı bir kullanıcı raporu paylaşırken, bazı şirketler kendi gizlilik politikalarında belirttikleri resmi iletişim kanallarını dahi işleme almadı.
Tüketici hakları savunucuları şirketlerin bu yaklaşımını sert biçimde eleştirdi. Amerika Tüketici Federasyonu Yapay Zeka ve Gizlilik Direktörü Ben Winters, bu durumun kabul edilemez olduğunu belirterek karşılaşılan örneklerin şirketlerin iyi niyetine ve sorumluluk bilincine dayanan yasa çerçevelerinin yapısal zayıflıklarını gözler önüne serdiğini vurguladı.
KAYNAK: arstechnica.com