מיקרוסופט

אירופה תבחן אם הסכמיה עם מיקרוסופט תואמים לדרישות ה-GDPR

הממונה על הגנת המידע במוסדות האיחוד האירופי הודיע כי יבדוק האם מערך ההסכמים שבין מוסדות האיחוד לבין מיקרוסופט תואם לדרישות ה-GDPR. המניע לבדיקה הוא חקירה של רשות הגנת הפרטיות בהולנד על נוהגי איסוף נתוני אנליטיקה במוצרי מיקרוסופט המבוססים על מתכונת של מנוי - Office Pro Plus ו-Office 365. החקירה בהולנד חשפה מספר הפרות של תקנות הגנת הפרטיות האירופאיות (GDPR) וכעת ...

פייסבוק ורשתות חברתיות

מיליוני רשומות מידע של משתמשי פייסבוק נחשפו ברשת

יותר מ-540 מיליון רשומות מידע מפייסבוק הכוללות מידע אישי על משתמשים נחשפו ברשת. המידע שנחשף נאסף במקור על-ידי אפליקציות צד שלישי חיצוניות לפייסבוק, והוא המשתרע על יותר מ-146 מיליון ג'יגה-בייט. הוא כולל בין היתר שמות של משתמשי פייסבוק, תגובות שלהם, סימוני "לייק" וכ-22 אלף סיסמאות גישה. המידע נכלל במאגרים שיצרו אפליקציות חיצוניות לפייסבוק ונמצא בשרתי ענן של אמזון ללא כל ...

פרטיות וסייבר

נקבע: אמאזון חייבת לאפשר דיון בעלי מניות בטכנולוגיית זיהוי הפנים שלה

אמאזון חייבת לאפשר לבעלי מניות שלה להעלות לדיון שתי הצעות המבקשות להגביל את יכולתה למכור את תוכנת זיהוי הפנים שלה. כך קבעה רשות ניירות ערך בארה"ב (SEC). טכנולוגיית זיהוי הפנים של אמאזון נמכרת מאז 2016 תחת השם המסחרי Rekogintion. הצעה אחת של בעלי המניות נוגעת למכירתה לממשלות ומבקשת להתנות כל מכירה בבדיקה מטעם צד שלישי כי השימוש בה לא יגרום או ...

פרטיות וסייבר

אירופה: קנס ראשון בדנמרק על הפרת עקרון מזעור המידע

רשות הגנת המידע הדנית המליצה להטיל קנס של $180,000 על חברת מוניות שהפרה את ;עיקרון צמצום המידע לפי סעיף 5(1)(e) ל-GDPR. הרשות החליטה על הטלת הקנס לאחר הליך פיקוח שמצא כי מידע רב נשמר ללא הצדקה. עקרון צמצום המידע מחייב את החברה בין היתר למחוק או להתמים מידע אישי שכבר אינו נדרש להגשמת מטרת העיבוד.

הליך הפיקוח שבחן בין היתר ...

פרטיות וסייבר

אירופה: יש ליידע משתמשים באופן יזום על מדיניות הפרטיות

רשות הגנת המידע בפולין (UODO) הטילה קנס של כ- 220,000 אירו על חברה שהפרה את חובת הידוע לפי תקנות הגנת המידע האירופאיות (GDPR), בכך שפרסמה את מדיניות הפרטיות שלה באתר אך נמנעה מפניה פרטנית ליידע עליה את כל נושאי המידע.

ההחלטה של הרשות עוסקת בחברה שעיבדה מידע שזמין לציבור בין היתר ממרשם ממוחשב של נתוני פעילות כלכלית. המידע שעובד נוגע ל-6 ...

דיני עבודה

צרפת: דרישות קפדניות למעסיקים המעבדים מידע ביומטרי על עובדים

הצדקת הצורך במערכת מבוססת-ביומטריה, יישום אמצעי אבטחת מידע משמעותיים ועריכת סקר סיכוני פרטיות - אלה עיקרי הדרישות שמציב רגולטור הפרטיות הצרפתי (CNIL) על מעסיקים בצרפת המעוניינים לאסוף ולעבד מידע ביומטרי מעובדיהם. הדרישות גובשו בתקנות שהתקין הרגולטור בצרפת במסגרת הסמכות שהוקנתה לו בחוק הגנת הפרטיות הצרפתי (המשלים ל-GDPR) להסדיר את נושא עיבוד מידע ביומטרי. ה-GDPR עצמו - בסעיף 9 בו - ...

בינה מלאכותית

אירופה: אין קווים אדומים אתיים לפיתוח בינה מלאכותית

השבוע סיימה את דיוניה קבוצת המומחים הבכירה שמינתה נציבות האיחוד האירופי, לצורך גיבוש מסמך הנחיות אתיות לפיתוח ושימוש בבינה מלאכותית. גרסתו הסופית של המסמך תתפרסם בעוד מספר ימים (8.4). בסקירה שניתנה השבוע לפרלמנט האירופי הובהר כי בעקבות לחץ מצד נציגי התעשייה, לא שולבו במסמך קווים אדומים אתיים לפיתוח ושימוש בבינה מלאכותית.

קבוצת המומחים נבחרה על ידי הנציבות בבחירות פתוחות וכוללת 52 מומחים לבינה ...

פרטיות וסייבר

דלת אחורית הותקנה במאות אלפי מחשבים של חברת ASUS

מאות אלפי לקוחות של יצרנית המחשבים ASUS נפגעו מנוזקה שהתקינה דלת אחורית במחשב האישי שלהם. חוקרים ממעבדת קספרסקי מעריכים כי שרת עדכוני התוכנה של החברה נפגע כך שהנוזקה נחתמה בחתימה דיגיטלית מאושרת ונחזתה לתוכנה מקורית של ASUS. לפי הערכות, הנוזקה פעלה כחמישה חודשים ועל כחצי מליון מחשבים עד שהתגלתה.

לטענת החוקרים, מטרת התוקפים היתה לפגוע באופן ממוקד ב-600 מחשבים לפי ...