פייסבוק ורשתות חברתיות

הרגולטור בבריטניה ופייסבוק הגיעו לפשרה על פרשת קיימברידג' אנליטיקה

רגולטור הפרטיות הבריטי (Information Commissioner’s Office - ICO) ופייסבוק הגיעו להסדר בפרשת "קיימברידג' אנליטיקה" במסגרתו פייסבוק תשלם קנס של כ-664,000 דולר (500,000 ליש"ט). זהו הסכום המירבי שהרגולטור הבריטי רשאי להטיל על הפרות פרטיות שהתבצעו לפני הכניסה לתוקף של ה-GDPR.

כזכור, ביולי 2018 הרגולטור הבריטי החליט להטיל על פייסבוק את הקנס על כך שאפשרה לחברת קיימברידג' אנליטקה גישה למידע אודות מליוני ...

פרטיות וסייבר

ארה"ב: נציבות הסחר תבעה חברה שפיתחה והפיצה אפליקציות מעקב

נציבות הסחר הפדרלית בארה"ב (ה-FTC) הודיעה כי פתחה בהליכים כנגד חברה שפיתחה והפיצה אפליקציות המיועדות למעקב אחר מכשירים סלולריים. הנציבות טוענת כי חברת Retina X Studios (ומייסדה - ג'יימס ג'ונס), פגעו בפרטיותם של צרכנים והפרו את חוק הגנת פרטיות ילדים ברשת (COPPA).

החברה פיתחה והפיצה שלוש אפליקציות שנועדו למעקב אחר מכשירים סלולריים. האפליקציות אפשרו מעקב אחר המכשירים ללא ידיעת המשתמשים בהם ואף כללו הנחיות כיצד ...

פרטיות וסייבר

בריטניה: הנחיה חדשה על טכנולוגיית זיהוי פנים בשימוש גורמי אכיפה

רשות הגנת המידע הבריטית (ICO) פרסמה הנחיה שעוסקת בהגנת הפרטיות בעת השימוש של גורמי אכיפה בטכנולוגיות זיהוי פנים באזורים ציבוריים. 

ההנחיה קובעת כי שימוש בזיהוי פנים בהכרח מערב עיבוד מידע אישי, ומשכך, חוקי הגנת הפרטיות חלים על כל שימוש כזה. זאת, בין אם מדובר בשימוש שוטף או ניסיוני-זמני. בנוסף, חוקי הגנת הפרטיות חלים על כל מחזור-החיים של הטכנולוגיה לזיהוי פנים, החל ...

מיקרוסופט

אירופה: מיקרוסופט לא עומדת בדרישות ה-GDPR

ממצאי חקירה ראשוניים של משרד המפקח האירופי על הגנת המידע (European Data Protection Supervisor - EDPS) מעלים כי מיקרוסופט, שמעבדת מידע בין היתר עבור מוסדות האיחוד האירופי המשתמשים בשירותיה, לא עומדת בדרישות ה-GDPR בקשר לעיבוד מידע אישי.

משרד המפקח האירופי מציין בהודעה רשמית שפירסם כי על אף שהחקירה טרם נסתיימה, ממצאים ראשוניים מעלים חשד רציני באשר לתאימות של תנאי ...

פרטיות וסייבר

ספרד: קנס על שימוש ב-Cookies ללא קבלת הסכמה נאותה

רשות הגנת הפרטיות בספרד השיתה על חברת התעופה Vueling קנס של 18,000 אירו על שימוש לקוי ב-Cookies באתר ללא קבלת הסכמה נאותה מהגולשים. החברה נהגה להשתמש ב-Cookie למטרות אנליטיקה (סטטיסטיקות) וכן לשמירת העדפות הגולש ופרסום ממוקד. היא יידעה את הגולשים על כך באמצעות כרזה באתר שבישרה על השימוש ב-Cookies ועל כך שהמשך הגלישה באתר מעיד על הסכמת הגולש לשימוש ב-Cookies. ...

פרטיות וסייבר

אירופה: מדריך לשימוש בטכניקות גיבוב בעיבוד מידע אישי

הרשות להגנת מידע בספרד יחד עם משרד המפקח על הגנת מידע במוסדות האיחוד האירופי (EDPS) פרסמו מדריך חדש העוסק בשימוש בטכניקות גיבוב (hashing) למטרות אנונימיזציה ופסאודונימיזציה בעיבוד מידע אישי. 

המדריך מסביר בין השאר כי הסבירות לזיהוי מחדש (re-identification) של המידע שעבר תהליך גיבוב גוברת ככל שמרחב המידע המיועד לגיבוב מצומצם יותר. המדריך גם מסביר כיצד יכולים בעלי שליטה במידע (controllers) להקשות על זיהוי מחדש של הודעות שגובבו, למשל על ידי הצפנת ...

פייסבוק ורשתות חברתיות

פייסבוק תובעת את חברת הסייבר הישראלית NSO

פייסבוק הגישה תביעה כנגד חברת הסייבר הישראלית NSO, בטענה כי אפליקציית WhatsApp שבבעלות הרשת החברתית הותקפה באמצעות "פגסוס" - תוכנת הריגול שפיתחה NSO. החברה הישראלית עוסקת במתן פתרונות טכנולוגיים בתחום תקיפת הסייבר, לשם השגת מידע מודיעיני למטרות ביטחוניות.

לפי התביעה, שהוגשה בבית משפט בקליפורניה, NSO חדרה ללא הרשאה לשרתי שירות המסרים המידיים, וזאת כדי "להדביק" בתוכנה זדונית מכשירי משתמשים שסומנו מראש. פייסבוק טוענת בתביעתה כי NSO פעלה ...

פרטיות וסייבר

קליפורניה: טיוטת תקנות לישום חוק הגנת הפרטיות החדש

התובע הכללי של קליפורניה פרסם בימים האחרונים להערות הציבור טיוטה של התקנות לישום החוק המדינתי החדש על פרטיות צרכנים (California Consumer Privacy Act - CCPA). כזכור, החוק מאפשר לתושבי קליפורניה לעיין במידע שחברות מחזיקות עליהם, לדרוש את מחיקתו, לקבל הבהרות על גורמים אחרים אליהם נמכר המידע ולדרוש שחברות יחדלו ממכירת המידע הלאה. החוק נחקק בחופזה ביוני 2018, זכה ל ...