מיקרוסופט

מיקרוסופט אוספת בסתר נתונים על משתמשיה?

מיקרוסופט אוספת ומאחסנת נתונים על התנהגותם של משתמשיה בקנה מידה גדול - ללא כל תיעוד פומבי לכך. כך מצא דו"ח סקר סיכוני הגנת מידע (Data Protection Impact Assessment - DPIA) שנערך על-ידי חברת Privacy Company מטעם ממשלת הולנד, במטרה להכווין את מוסדותיה בנוגע לממשקים שלהם עם תוכנות Office של מיקרוסופט. 

לפי הדו"ח, מיקרוסופט אוספת בסתר ובאופן שיטתי נתונים על השימוש של משתמשים בתוכנות ...

פרטיות וסייבר

צרפת: רגולטור הפרטיות ממשיך באכיפה בתעשיית הפרסום המקוון

חברת הפרסום המקוון Vectaury נמצאת במוקד פיקוח רשות הגנת הפרטיות בצרפת (CNIL), שמצאה כי נוהגי איסוף המידע של החברה באמצעות תוסף המפתחים (SDK) המיועד לשילוב באפליקציות לא עומד בדרישות התקנות האירופאיות להגנת המידע (GDPR).

תוסף המפתחים של החברה אוסף את המזהה המקוון של המשתמש ואת נתוני המיקום שלו כדי להגיש פרסומות ממוקדות. החקירה של הרגולטור הצרפתי מצאה כי מנגנון קבלת הסכמת ...

מין ופורנוגרפיה

העליון החמיר בעונשו של מפיץ סרטון אינטימי וגזר עליו מאסר בפועל

בית המשפט העליון (השופטים פוגלמן, ברק-ארז ושטיין) החמיר בעונשו של צעיר שכפה על קטינה לצלם יחסי מין ביניהם ולאחר מכן הפיץ את הסרטון שתיעד בין חבריו. 

הצעיר הורשע, לפי הודאתו, בעבירת סחיטה באיומים ובשלוש עבירות של הטרדה מינית על-ידי פרסום משפיל (סעיף 3(א)(5א), בצירוף סעיף 5(א) לחוק למניעת הטרדה מינית). ערעור המדינה כוון לקולת העונש, לאחר שבית המשפט המחוזי בירושלים ...

פרטיות וסייבר

בריטניה: הנחיות בעניין השימוש בסיסמאות ובהצפנה לפי ה-GDPR

רגולטור הפרטיות הבריטי פרסם הנחיות חדשות בדבר סיסמאות בשירותים מקוונים והצפנה, לאור תקנות הגנת המידע באירופה (GDPR).

ההנחיה בעניין סיסמאות לשירותים מקוונים מבהירה כי - 

  • השימוש בסיסמאות נכלל תחת החובה לעבד מידע אישי בצורה מאובטחת ולהשתמש לשם כך באמצעים טכניים וארגוניים מתאימים (סעיף 5(1)(f) ל-GDPR). 
  • ארגונים צריכים לשקול האם קיימות חלופות טובות יותר לאבטחת מידע מאשר שימוש בסיסמאות.
  • בשל הסיכונים ...
פרטיות וסייבר

בריטניה: עונש מאסר ראשון בתביעה של רגולטור הפרטיות

לראשונה בבריטניה הוטל עונש מאסר בפועל בעקבות הליך פלילי שנקט רגולטור הפרטיות במדינה (Information Commissioner's Office - ICO). שישה חודשי מאסר בפועל נגזרו על עובד תעשיית הרכב, כאשר מסגרת עבודתו בחברת שירותי הדרך NARS, השיג העובד גישה בלתי מורשית לאלפי רשומות של לקוחות הכוללות מידע אישי רב.

העובד, מוסטפה קסים, השיג גישה למידע על-ידי שימוש בפרטי התחברות של חבריו לעבודה עבור מערכת ...

פרטיות וסייבר

הצעת חוק: יוקם מאגר מידע לאופניים ממונעים ובעליהם

חבר הכנסת איציק שמולי הניח על שולחן הכנסת הצעת חוק פרטית שעניינה בהקמת מאגר מידע לרישום שמות הבעלים של אופניים ממונעים. מאגר המידע נועד לשמש את רשות הרישוי (שאף תקים ותנהל אותו) ואת משטרת ישראל בלבד. הצעת חוק לתיקון פקודת התעבורה (הקמת מאגר מידע לאופניים עם מנוע עזר), התשע"ח–2018, קובעת כי חובת הרישום של אופניים חדשים תחול על המוכר, ...

פרטיות וסייבר

ברקזיט: מרבית הסדרי הגנת הפרטיות בבריטניה צפויים להמשיך כסדרם

רובו המוחלט של ה-GDPR צפוי להמשיך לחול בבריטניה כלשונו לאחר הברקזיט ביחס למידע אישי על אירופאים שמעובד בבריטניה - כך לפי טיוטת הסכם הברקזיט בין בריטניה לאיחוד האירופי. סעיף 71 לטיוטת הסכם הפרישה מורה כי כלל הוראות ה-GDPR, זולת ההוראות הנוגעות לשיתוף פעולה רגולטורי בין רשויות הגנת המידע ביבשת, ימשיכו לחול בבריטניה ככל שעיבוד המידע נעשה בתקופת המעבר המסתיימת ב-31 בדצמבר 2020. ...

פרטיות וסייבר

קנדה: הנחיות חדשות על חובת הדיווח על אירועי אבטחת מידע

רגולטור הפרטיות בקנדה פרסם הנחיות חדשות המבהירות את טיבה והיקפה של חובת הדיווח הקנדית על תקריות אבטחת מידע שנכנסה לתוקף ב-1 בנובמבר.

בהתאם להנחיות החדשות, חובת הדיווח חלה על כל ארגון שמידע אישי נמצא תחת שליטתו, אף שהמונח "שליטה" אינו מוגדר בחקיקה הקנדית או בתקנותיה ובמקרים מסוימים יישום שלו עלול לעורר אי-וודאות לגבי הארגון החייב בדיווח. חובת הדיווח חלה רק במקרים בהם האירוע ...