פרטיות וסייבר

ארה"ב: מדינה נוספת עם חוק הגנת פרטיות

מדינת ניו-המפשייר היא המדינה ה-15 בארצות-הברית שמחוקקת חוק פרטיות מדינתי, לאחר שמושל המדינה חתם על אישור החוק מוקדם יותר החודש. לפי מושל המדינה "החוק קובע חובת שקיפות על סוגי המידע שנאספים, לשם מה ומעניק בטחון שגם בעידן הבינה המלאכותית נעשים צעדים להגנה על המידע".

החוק צפוי להיכנס לתוקף בינואר 2025 והוא יחול על מי שמעבדים מידע אישי על 100,000 או ...

אחריות ספקים

ביהמ"ש האירופי: ה-GDPR חל על מפתחת מנגנון ההסכמה לפרסום ממוקד

פעילותו של איגוד הפרסום האינטראקטיבי (Interactive Advertising Bureau - IAB) בפיתוח וניהול מערכת השקיפות וההסכמה לעיבוד מידע אישי לצורך פרסום ממוקד (Transparency and Consent Framework - TCF) מקימה עליו את חובות ה-GDPR. האיגוד נחשב לבעל שליטה משותף במידע (Joint controller). כך פסק בית המשפט הגבוה באירופה לפני ימים אחדים, תוך שהוא מאמץ את הממצא העיקרי של רשות הגנת המידע בבלגיה ...

פרטיות וסייבר

ישראל: מגזר הפלסטיקה והכירורגיה הקוסמטית לא מקפיד בפרטיות

הרשות להגנת הפרטיות במשרד המשפטים פרסמה את דו"ח ממצאי פיקוח הרוחב שערכה בקרב מגזר הפלסטיקה והכירורגיה הקוסמטית. הממצאים אינם מבשרי טובות - רמה נמוכה של עמידה בחובות אבטחת מידע, ליקויים חוזרים בנושא התקשרות עם ספקי מיקור חוץ ובקרה ארגונית. הממצאים היו טובים יותר בכל הנוגע לניהול מאגרי המידע של הגופים שנבדקו - 21 גופים המעניקים שירות בנושא פלסטיקה וכירורגיה קוסמטית ומנהלים מאגרי מידע.

הרשות מציינת ...

פרטיות וסייבר

רשות הגנת הפרטיות: אין להעביר מידע רפואי בטלגרם, וואטסאפ או Gmail

צמצום השימוש בתוכנות לא ייעודיות להעברת מידע רפואי, השמטת מידע רפואי, אבטחה נאותה וקביעת מדיניות ארגונית ברורה - אלו הן רק חלק מההמלצות החדשות של הרשות להגנת הפרטיות במסמך מדיניות - הגנה על פרטיות מטופלים בהעברת מידע רפואי באמצעים דיגיטליים המיועד בעיקר עבור ארגונים, גורמי רפואה ומוסדות המספקים שירותי בריאות.

במסמך ההמלצות, מבהירה הרשות לגורמי רפואה שהעברת מידע רגיש ממאגרי מידע ...

פרטיות וסייבר

בריטניה: משתמשים במערכות זיהוי ביומטריות? חלות עליכם חובות נוספות

רגולטור הפרטיות בבריטניה (Information Commissioner's Office-ICO) פרסם אתמול הנחיה חדשה לגבי מידע ביומטרי, המתייחסות לנושאי הגדרת המידע הביומטרי, עיבוד קטגוריות מיוחדות של מידע ביומטרי, השלכות השימוש במידע ביומטרי במערכות זיהוי ביומטרי וחובות הפרטיות שחברות נדרשות לציית להן בעיבוד מידע ביומטרי. ההנחיה מיועדת בעיקר לחברות המשתמשות או השוקלות להשתמש במערכות זיהוי ביומטריות, לספקים ולמפתחים של מערכות אלו.

לפי ההנחיה, מידע אישי ייחשב למידע ביומטרי רק כאשר המידע: ...

בינה מלאכותית

אזהרה פדרלית מפגיעה בפרטיות כדי לאמן בינה מלאכותית

אין לאמן מודלים של בינה מלאכותית (AI) באמצעות מידע אישי רגיש הקשור לבריאות, מיקום גיאוגרפי והיסטוריית גלישה באינטרנט. כך הזהירה לינה קאן, יו"ר נציבות הסחר הפדרלית בארה"ב (Federal Trade Commission - FTC) בדברים שנשאה בסוף החודש שעבר.

לדברי קאן, אימון מודלי AI באמצעות מידע אישי של משתמשים יעצים את הפגיעה בפרטיותם ויתמרץ מעקב בלתי ראוי אחריהם. לנוכח זאת, ה- FTC ...

מיקרוסופט

לא 1 באפריל: הנציבות האירופית הפרה את ה-GDPR

המפקח האירופאי על הגנת המידע - European Data Protection Supervisor (EDPS)  - קבע שהנציבות האירופית הפרה את חוקי הגנת המידע החלים על מוסדות אירופאים בעת השימוש במיקרוסופט 365. ה-Eurpean Commision היא הזרוע המבצעת של האיחוד האירופאי. מיקרוסופט 365 היא פלטפורמת ענן פופלרית, וכוללת בין היתר אפליקציות כגון Outlook, Word, Excel, PowerPoint.

חקירת המפקח החלה בעקבות פסק הדין בענין שרמס 2 של בית ...

פרטיות וסייבר

הרשות להגנת הפרטיות - איסוף מידע ביומטרי מעובדים

"בעתיד קיימת סבירות שנהיה עדים לשימוש הולך וגובר של ארגונים גם בטכנולוגיות לזיהוי ביומטרי המבוססות על זיהוי תכונות התנהגותיות של עובדים, כגון דפוס וצורת הליכתם. כמו כן, בעתיד ייתכן ולא יהיה צורך במגע או בקרבה פיזית למכשירים לשם ביצוע הזיהוי", כך צופה הרשות להגנת הפרטיות במדריך עדכני שפרסמה בענין איסוף ושימוש במידע ביומטרי לדיווח ולבקרת נוכחות עובדים במקום העבודה. ...