פרטיות וסייבר

קליפורניה הכריעה: רפורמה בחוק הפרטיות (CCPA)

אמרו מעתה CPRA במקום CCPA: בבחירות שהתקיימו אתמול, מסתמן שרוב קולות המצביעים בקליפורניה תמכו באישור ה-California Privacy Rights Act - CPRA שמיועד להחליף את חוק הפרטיות לצרכנים בקליפורניה (California Consumer Privacy Act - CCPA) שרק נכנס לתוקפו לפני פחות משנה ושאכיפתו החלה רק לפני חודשים אחדים. law.co.il מזכיר כי חוקת קליפורניה מאפשרת בתנאים מסוימים להביא למשאל-עם הצעות חוק מקרב הציבור. ...

פרטיות וסייבר

קנס של 18.4 מיליון ליש"ט לרשת המלונות מאריוט בגין הפרת ה- GDPR

רשות הגנת הפרטיות בבריטניה (ה- ICO) הודיעה על הטלת קנס בגובה 18.4 מיליון ליש"ט על רשת המלונות מאריוט (Marriott) בגין הפרת ה- GDPR.

החקירה החלה בנובמבר 2018, לאחר שמאריוט דיווחה כי האקרים פרצו למערכות החברה ואספו כ- 339 מיליון רשומות המכילות מידע אישי של אורחי הרשת, מתוכם כ- 7 מיליון רשומות הנוגעות לאורחים מבריטניה. המספר המדויק של נושאי המידע אינו ...

גוגל

שבדיה: העברה מאסיבית של נתוני לקוחות לענקיות הטכנולוגיה

חברת הביטוח הגדולה בשבדיה, פולקסם, הודיעה כי הדליפה בטעות מידע אודות כמיליון מלקוחותיה לענקיות הטכנולוגיה פייסבוק, גוגל, מיקרוסופט ולינקדין. 

החברה גילתה כי אפשרה העברת מידע לענקיות הטכנולוגיה מבלי שהתכוונה לכך במהלך ביקורת פנימית שגרתית שערכה. החברה גילתה כי כחלק ממאמצי השיווק  להציג ללקוחות מידע מותאם אישית, ניתנה בשגגה הרשאה למסירת המידע לענקיות האינטרנט. הנתונים שהועברו אליהן כללו מידע רגיש כגון ...

פרטיות וסייבר

ממונים על הגנת הפרטיות בארגונים? הרשות להגנת הפרטיות ממליצה

הרשות להגנת הפרטיות קוראת לארגונים וחברות מכל מגזרי המשק למנות ממוני הגנה על הפרטיות. הרשות עושה זאת בטיוטת מסמך 'מינוי ממונה הגנה על הפרטיות בארגון ותפקידיו' שפרסמה להערות הציבור. המסמך מגדיר את דרישות התפקיד, סמכויותיו, עצמאותו והכשרתו. חוק הגנת הפרטיות אינו מכיר בבעל תפקיד כזה (אבל כמובן לא שולל מינוי) אלא בממוני אבטחה בלבד.

"כאשר ליבת העיסוק של הארגון כרוכה ...

פרטיות וסייבר

סין פירסמה טיוטת חוק הגנת פרטיות חדש

לראשונה בתולדות סין, פורסמה בתחילת השבוע להערות הציבור טיוטה לחוק הגנת פרטיות (תרגום לא רשמי לאנגלית - כאן). החוק הכולל 70 סעיפים, וכשיכנס לתוקף יהיה החוק הראשון בתולדות המדינה העוסק בהגנת מידע אישי באופן מרוכז ומקיף. הוא יאגד, ובמקרים מסוימים יחליף, פיסות הרגולציה שכיום פזורות לאורך ולרוחב ספר החוקים בסין.

טיוטת החוק קובעת עקרונות שונים לרבות שקיפות, הוגנות, צמידות ...

פרטיות וסייבר

הרשות להגנת הפרטיות: מחזיק מידע מוצפן כפוף להוראות החוק

חברה המספקת שירותי אחסון או גיבוי של מאגר מידע נחשבת כ"מחזיקה" במאגר המידע, גם אם תוכן המידע מוצפן והמפתח אינו מצוי בידיה אלא בידי בעל המאגר. כפועל יוצא מכך, חלות עליה כלל החובות לפי החוק והתקנות החלות על מחזיק מאגר מידע. כך גורסת הרשות להגנת הפרטיות בדו"ח פיקוח רוחב בקרב מגזר חברות אחסון ועיבוד מאגרי מידע שפורסם בתחילת השבוע (law.co.il ...

פרטיות וסייבר

הצצה נדירה לרווחים ולשיטות פעולה של ארגוני כופרה

"הרווחנו כ-100 מיליון דולר בשנת 2019", כך הצהיר מנהיג ה-REvil group, כנופיית האקרים ידועה לשמצה, בראיון נדיר שנערך בשבוע שעבר בערוץ היוטיוב “Russian OSINT”. הראיון חושף טפח מהעולם האפל של הארגון ופרטים על כמה מפעילויותיו המשמעותיות. באותה הזדמנות המנהיג מזהיר- "מתקפה גדולה בדרך והיא תהיה קשורה לחברה גדולה שמפתחת משחקי וידאו".

REvil group נושאת רזומה עשיר ומשמעותי הכולל את תקיפת ...

פרטיות וסייבר

המשטרה תקבל גישה לפרטים אישיים של משתמשי קנאביס רפואי

המשטרה ביקשה ממשרד הבריאות גישה למאגר המידע על בעלי רשיון לקנאביס רפואי - לטענתה, כדי להמנע ממעצרי שווא של אזרחים אשר אינם נושאים עמם את הרישיון. משרד הבריאות הודיע, כי הוא עובד על מתווה שיאפשר "גישה מצומצמת" למידע הנחוץ בלבד לפעולות האכיפה.

לפני כחודשיים, פנתה המשטרה אל משרד הבריאות בבקשה לתת לכל השוטרים הרשאות גישה אל מאגר המידע הכולל פרטי זהות על ...