אחריות ספקים

ארה"ב: חוק מדינתי להגנה על פרטיות מנויי אינטרנט חותר תחת מדיניות טראמפ

מושל מדינת מיין בארצות-הברית אישר מוקדם יותר החודש חוק מיוחד שהתקבל בבית המחוקקים המדינתי שלפיו ספקיות אינטרנט לא יהיו רשאיות לסחור במידע אישי על הרגלי הגלישה של מנוייהן ולנצלו למטרות מסחריות בלא קבלת הסכמה מפורשת ואקטיבית מהמנוי לשימוש במידע למטרות אלה. החוק, שנחשב המחמיר מסוגו בארצות-הברית, אוסר על ספקיות אינטרנט לסרב להעניק שירות למנויים שלא נותנים את הסכמתם למסחור המידע עליהם. ...

פשעי מחשב

קריאה לרגולציה גלובלית בשוק המטבע הקריפטוגרפי

מדינות נדרשות להדק את הפיקוח הרגולטורי על שחקנים בשוק המטבע הקריפטוגרפי כדי למנוע שימוש במטבע קריפטוגרפי להלבנת הון. מדינות יצטרכו לנהל רישום של חברות פעילות בתחום המטבע הקריפטוגרפי ולפקח כי חברות אלה עורכות בדיקות רקע על לקוחותיהן ומדווחות על עסקאות חשודות. כל זאת לפי הצהרה של ארגון Financial Action Task Force) FATF), כוח משימה בין-ממשלתי שהוקם לפני 30 שנה ע"י מדינות ה-G7 במטרה ...

פרטיות וסייבר

דנמרק: ביטחון הציבור גובר על זכות הגישה למצלמות אבטחה

הרשות להגנת המידע בדנמרק דחתה תלונה של אדם שביקש ללמוד פרטים על צילומי נסיעות שלו ממצלמות האבטחה של המטרו בקופנהגן. הרגולטור קבע כי במקרה זה הסירוב של שירותי המטרו לתת לנוסע גישה היה מוצדק ובהתאם לתקנות הגנת המידע האירופיות (GDPR).

הנוסע טען כי שירות המטרו מקיים מעקב נרחב באמצעות מצלמות האבטחה, וכנוסע קבוע חשוב לו לדעת איזה מידע אישי נאסף ...

גוגל

הרגולטור הבריטי מותח ביקורת על הפרות ה-GDPR בעולם הפרסום המקוון

הרגולטור הבריטי להגנת מידע (ICO) פרסם השבוע דוח בעניין טכנולוגית הפרסום המקוון (Adtech), שלפיו חברות רבות המיישמות את הפרוטוקול של איגוד הפרסום המקוון (Internet Advertising Bureau - IAB) המיועד להגשת פרסומות ממוקדות, או את הפרוטוקול המקביל של גוגל - מפרות את ה-GDPR, בין היתר בעניין עיבוד מידע רגיש וקבלת הסכמה. דו"ח הרגולטור מפרט את הנושאים הדורשים תיקון ומגדיר לוח זמנים ...

אחריות ספקים

סין פרסמה טיוטת תקנות על העברה באינטרנט של מידע אישי לחו"ל

מנהלת הסייבר בסין פרסמה לפני ימים אחדים להערות הציבור תקנות חדשות המגבילות ספקיות אינטרנט בהעברת מידע אישי מחוץ לגבולות סין. לפי טיוטת התקנות, ספקיות אינטרנט יחויבו להגיש למשרד הסייבר המחוזי בקשה לבדיקת העברות מידע אישי מחוץ לסין - צעד שמסתמן כאמצעי ניטור וצנזורה ממשלתיים. הבדיקה תבחן סוגיות כמו מידת ההגנה שהמידע יקבל אצל הנמען הזר ואם העברת המידע נעשית ליעד ...

פרטיות וסייבר

הרשות להגנת המידע הבריטית נ' המשטרה: מעכבת גישה למידע

הרשות להגנת מידע הבריטית (ICO) פרסמה כי היא פועלת מול משטרת המטרופולין (MPS) בגין הפרת הזכות לגישה למידע לפי ה-GDPR וחוק הגנת המידע הבריטי. בהודעת האכיפה מחייב הרגולטור את המשטרה להגיב לכ- 1,700 בקשות גישה של נושאי מידע (SAR) עד לתאריך 30 לספטמבר. 

לכל אדם בבריטניה יש זכות חוקית לברר איזה מידע מוחזק עליו ולבקש עותק ללא תשלום של המידע, פעם אחת בחודש. ככל ...

פרטיות וסייבר

שנה ל-GDPR: עליה במודעות וקושי ביישום

לציון שנה לכניסת ה-GDPR לתוקף, פרסמה הנציבות האירופית תוצאות של שני סקרים - האחד נועד לאמוד את מודעות הציבור לתקנות החדשות והשני את מידת יישום התקנות בפועל. נמצא כי למרות העלייה במודעות, היישום נתקל בקשיים והרגולטורים נדרשים לפעול ביתר שאת לצמצום הפערים.

הסקר הראשון מצא כי יותר משני שליש מהארופאיים שמעו על התקנות אך רק כשליש מבינים במה הן עוסקות. ...

פרטיות וסייבר

ארה"ב: נציבות הסחר פועלת נגד הטעיות על הסמכות בהגנת הפרטיות

נציבות הסחר הפדרלית בארצות-הברית (Federal Trade Commission - FTC) הגיעה להסדר פשרה עם חברה אמריקאית שהטעתה את צרכניה בהצהרות כאילו היא מוסמכת להסדר "מגן הפרטיות" (Privacy Shield) להעברת מידע מאירופה לארה"ב. החברה, שמעניקה שירותי בדיקות רקע, אמנם התחילה את תהליך ההסמכה מול משרד המסחר האמריקאי בשנת 2017, אבל זנחה אותו ולא השלימה את ההסמכה. עם זה, אתר האינטרנט שלה כלל ...