פרטיות וסייבר

אירופה: הנחיה חדשה על עיצוב לפרטיות

פאנל הרגולטורים לפרטיות באיחוד האירופי (European Data Protection Board - EDPB) פרסם להערות הציבור טיוטת הנחיה על 'עיצוב לפרטיות' ו'פרטיות כברירת מחדל' לפי תקנות הגנת הפרטיות באירופה (GDPR).

ההנחיה מדגישה כי בעלי שליטה במידע (controllers) נדרשים ליישם אמצעים אפקטיביים שנועדו לממש את עקרונות הגנת הפרטיות כבר בשלב מקדמי בו מתקבלות ההחלטות על דרכי עיבוד המידע. את האמצעים שנבחרו ויושמו בשלב ...

פרטיות וסייבר

אירופה: חידודים וחידושים בהנחיה על תחולת ה-GDPR

פאנל הרגולטורים האירופאים פרסם בשבוע החולף את הגרסה הסופית של ההנחיה בנושא התחולה הטריטוריאלית של ה-GDPR, שטיוטה שלה פורסמה להערות הציבור לפני שנה.

ההנחיה חוזרת ומבהירה כי בהתאם לסעיף 3 ב-GDPR, תחולת ה-GDPR מתבססת על שני יסודות חלופיים - יסוד ה"התארגנות" (Establishment) ויסוד "קהל היעד" (Targeting). די בכך שיתקיים אחד מהם ביחס לפעילות עיבוד המידע של ארגון כדי שהוא ...

גוגל

פרצת אבטחה חמורה במערכת ההפעלה אנדרואיד של גוגל

פרצת אבטחה חמורה זוהתה באפליקציית הצילום הבסיסית של גוגל, ה-Google Camera, המותקנת במכשירים חכמים רבים מבוססי מערכת ההפעלה אנדרואיד של גוגל וסמסונג. הפרצה אפשרה להאקרים לצלם וידאו ותמונות באמצעות השתלטות על המצלמה, לקבל מידע על מיקום המכשיר ואף לבצע האזנת סתר מבלי שהמשתמשים ידעו על כך, באמצעות החדרת תוכנה זדונית למכשירים דרך חנות האפליקציות.

את הפרצה זיהו חוקרי סייבר מטעם חברת צ'קמארקס ...

פרטיות וסייבר

ארצות-הברית: חיפוש אקראי במחשבי נוסעים בינלאומיים אינו חוקתי

בית המשפט הפדרלי המחוזי במסצ'וסטס, ארצות-הברית, קבע כי חיפושים אקראיים מצד רשויות ביקורת הגבולות, בטלפונים, טאבלטים ומחשבים של נוסעים בינלאומיים, מנוגדים לתיקון הרביעי לחוקה האמריקאית. בית המשפט קבע כי סוכנות המכס והגנת הגבולות (CBP) וכן רשות ההגירה והמכס (ICE) נדרשות לחשד ספציפי על-מנת לחפש באמצעים הממוחשבים של נוסעים הנכנסים למדינה. לפי המדווח, מספר החיפושים באמצעי מחשוב של נוסעים זינק ...

פרטיות וסייבר

ארצות-הברית: חברת אירוח אתרים הודבקה בכופרה

חברת אירוח (Hosting) אמריקאית - SmarterASP.NET - הודיעה כי הודבקה בתוכנת כופר (Ransomware) במהלך סוף השבוע. לחברה כ-440,000 לקוחות. לפי המדווח, מדובר בחברת ההוסטינג השלישית בסדר גודל משמעותי שנפגעה השנה לאחר שהאקרים הצפינו את המידע על שרתי לקוחותיה. החברה הודיעה כי היא פועלת להחזיר את שרתי לקוחותיה לפעילות תקינה, אך לא ברור האם מדובר בשחזור מגיבויים או האם החברה שילמה את ...

גוגל

יו-טיוב תגביל איסוף מידע ממשתמשים הצופים בתכנים לילדים

יו-טיוב תחל בשנה הבאה ליישם אמצעים לצמצום עיבוד המידע מגולשים הצופים בתכני וידאו המיועדים לילדים, בעקבות הקנס שספגה מוקדם יותר השנה מנציבות הסחר הפדרלית בארה"ב על הפרת דיני הגנת הפרטיות על ילדים בארה"ב.

בתוך כמה חודשים פלטפורמת הוידאו הפופולרית תבקש מכל משתמש שטוען אליה תוכן לסמן אותו כמיועד לקטינים אם הוא מכוון לילדים מתחת לגיל 13. בהתאם, יו-טיוב תחדול מאיסוף ...

מיקרוסופט

מיקרוסופט תחקור שימוש בטכנולוגית זיהוי פנים של חברה ישראלית בה השקיעה

חברת מיקרוסופט הודיעה כי תחקור את טכנולוגיית זיהוי הפנים שפיתחה החברה הישראלית AnyVision, בה השקיעה מיקרוסופט במסגרת סבב ההשקעה האחרון של החברה (שפורסם בחודש יוני האחרון). החקירה נועדה לברר האם השימוש בטכנולוגיה של AnyVision תואם את העקרונות האתיים של מיקרוסופט. לצורך החקירה, שכרה החברה את שירותיו של אריק הולדר, התובע הכללי של ארצות-הברית לשעבר.

הטכנולוגיה שפיתחה AnyVision עלתה לכותרות בעקבות פרסומים בדה-מרקר וברשת ...

פרטיות וסייבר

פולין: קנס לחברת דיוור ישיר שהפרה את ה-GDPR

רשות הגנת הפרטיות בפולין הטילה קנס בסך של כ-47 אלף אירו על חברה מקומית שעוסקת בשירותי דיוור ישיר, בשל הפרת הוראות ה-GDPR העוסקות בזכותו של נושא מידע לחזור בו מהסכמתו בכל עת. רשות הפרטיות בפולין מצאה בחקירתה כי החברה הערימה קשיים על נושאי מידע לחזור בהם מהסכמתם לקבל דיוור ישיר, בניגוד להוראות ה-GDPR המחייבות לאפשר ביטול הסכמה באותה מידה וקלות ...