מיקרוסופט

לא 1 באפריל: הנציבות האירופית הפרה את ה-GDPR

המפקח האירופאי על הגנת המידע - European Data Protection Supervisor (EDPS)  - קבע שהנציבות האירופית הפרה את חוקי הגנת המידע החלים על מוסדות אירופאים בעת השימוש במיקרוסופט 365. ה-Eurpean Commision היא הזרוע המבצעת של האיחוד האירופאי. מיקרוסופט 365 היא פלטפורמת ענן פופלרית, וכוללת בין היתר אפליקציות כגון Outlook, Word, Excel, PowerPoint.

חקירת המפקח החלה בעקבות פסק הדין בענין שרמס 2 של בית ...

פרטיות וסייבר

הרשות להגנת הפרטיות - איסוף מידע ביומטרי מעובדים

"בעתיד קיימת סבירות שנהיה עדים לשימוש הולך וגובר של ארגונים גם בטכנולוגיות לזיהוי ביומטרי המבוססות על זיהוי תכונות התנהגותיות של עובדים, כגון דפוס וצורת הליכתם. כמו כן, בעתיד ייתכן ולא יהיה צורך במגע או בקרבה פיזית למכשירים לשם ביצוע הזיהוי", כך צופה הרשות להגנת הפרטיות במדריך עדכני שפרסמה בענין איסוף ושימוש במידע ביומטרי לדיווח ולבקרת נוכחות עובדים במקום העבודה. ...

אחריות ספקים

ביהמ"ש האירופי: ה-GDPR חל על מפתחת מנגנון ההסכמה לפרסום ממוקד

פעילותו של איגוד הפרסום האינטראקטיבי (Interactive Advertising Bureau - IAB) בפיתוח וניהול מערכת השקיפות וההסכמה לעיבוד מידע אישי לצורך פרסום ממוקד (Transparency and Consent Framework - TCF) מקימה עליו את חובות ה-GDPR. האיגוד נחשב לבעל שליטה משותף במידע (Joint controller). כך פסק בית המשפט הגבוה באירופה לפני ימים אחדים, תוך שהוא מאמץ את הממצא העיקרי של רשות הגנת המידע בבלגיה ...

פרטיות וסייבר

בריטניה: משרד הפנים הפר את חוק הגנת הפרטיות כשעקב אחר מהגרים

רגולטור הפרטיות בבריטניה (Information Commissioner's Office-ICO) פרסם הודעת אכיפה ואזהרה למשרד הפנים בבריטניה, שלא העריך כראוי את סיכוי הפרטיות הנשקפים מפיילוט ניטור המיקום האלקטרוני שביצע במהגרים לא חוקיים. משרד הפנים בבריטניה החל ב-2022 לעקוב אחר מיקומם של כ-600 מהגרים לא חוקיים באמצעות מכשירי GPS המוצמדים לקרסול. מטרת הפיילוט הייתה לבדוק האם ניטור אלקטרוני מהווה דרך יעילה לשמירת קשר עם ...

פרטיות וסייבר

קנדה: יש צורך בצו חיפוש לקבלת כתובת IP

בית המשפט העליון של קנדה, ברוב של 5 שופטים מול 4, קבע כי המשטרה נדרשת לצו חיפוש או לצו שיפוטי לצורך קבלת פרטי כתובת IP. בית המשפט הקנדי נדרש לשאלה האם כתובת IP כשלעצמה, ללא מידע אישי נוסף הנלווה לה, כוללת ציפייה סבירה להגנה על הפרטיות בהתאם לצ'רטר זכויות האדם הקנדי. ברוב דחוק קבע בית המשפט כי מספרי כתובת ה-IP, כשלעצמם, ...

פרטיות וסייבר

רשות הגנת הפרטיות: אין להעביר מידע רפואי בטלגרם, וואטסאפ או Gmail

צמצום השימוש בתוכנות לא ייעודיות להעברת מידע רפואי, השמטת מידע רפואי, אבטחה נאותה וקביעת מדיניות ארגונית ברורה - אלו הן רק חלק מההמלצות החדשות של הרשות להגנת הפרטיות במסמך מדיניות - הגנה על פרטיות מטופלים בהעברת מידע רפואי באמצעים דיגיטליים המיועד בעיקר עבור ארגונים, גורמי רפואה ומוסדות המספקים שירותי בריאות.

במסמך ההמלצות, מבהירה הרשות לגורמי רפואה שהעברת מידע רגיש ממאגרי מידע ...

פרטיות וסייבר

בריטניה: משתמשים במערכות זיהוי ביומטריות? חלות עליכם חובות נוספות

רגולטור הפרטיות בבריטניה (Information Commissioner's Office-ICO) פרסם אתמול הנחיה חדשה לגבי מידע ביומטרי, המתייחסות לנושאי הגדרת המידע הביומטרי, עיבוד קטגוריות מיוחדות של מידע ביומטרי, השלכות השימוש במידע ביומטרי במערכות זיהוי ביומטרי וחובות הפרטיות שחברות נדרשות לציית להן בעיבוד מידע ביומטרי. ההנחיה מיועדת בעיקר לחברות המשתמשות או השוקלות להשתמש במערכות זיהוי ביומטריות, לספקים ולמפתחים של מערכות אלו.

לפי ההנחיה, מידע אישי ייחשב למידע ביומטרי רק כאשר המידע: ...

פרטיות וסייבר

אירופה: מאמץ אכיפה מרוכז על זכות העיון במידע

מועצת הרשויות הלאומיות להגנת מידע במדינות האיחוד האירופי (European Data Protection Board - EDPB) הכריזה על מאמץ אכיפה מרוכז ברחבי האיחוד האירופי שיעסוק בזכויות נושאי מידע לעיין במידע שבעלי מאגרים מחיזיקים אודותם. מאמץ האכיפה ייערך לאורך שנת 2024 ב-31 רשויות להגנת מידע (ובכללן שבע רשויות הגנת מידע מחוזיות בגרמניה). במסגרת זו, הרשויות ישלחו שאלונים לארגונים במטרה לאסוף מידע על נוהגי הארגון ...