פרטיות וסייבר

קליפורניה הכריעה: רפורמה בחוק הפרטיות (CCPA)

אמרו מעתה CPRA במקום CCPA: בבחירות שהתקיימו אתמול, מסתמן שרוב קולות המצביעים בקליפורניה תמכו באישור ה-California Privacy Rights Act - CPRA שמיועד להחליף את חוק הפרטיות לצרכנים בקליפורניה (California Consumer Privacy Act - CCPA) שרק נכנס לתוקפו לפני פחות משנה ושאכיפתו החלה רק לפני חודשים אחדים. law.co.il מזכיר כי חוקת קליפורניה מאפשרת בתנאים מסוימים להביא למשאל-עם הצעות חוק מקרב הציבור. ...

חופש הביטוי

ת"א 25757-09-17 פלונית נ' אלמוני ואח'

הורים לילד בגן יפצו את הגננת ב-100,000 ש"ח לאחר שהכפישו אותה ופגעו בפרטיותה (פסק-דין, שלום ת"א, השופט עדי הדר):

העובדות: תביעת גננת נגד הורים לילד בגן, שעילתה לשון הרע ופגיעה בפרטיות. ההורים טענו כי מדובר בתביעת השתקה וטענו כי בנם הוטרד מינית בגן. התביעה מבוססת על הודעת דוא"ל ששלחו הנתבעים אל מי ששימשה כנציגת ועד ההורים בגן, וכן על הודעת WhatsApp ...

גוגל

שבדיה: העברה מאסיבית של נתוני לקוחות לענקיות הטכנולוגיה

חברת הביטוח הגדולה בשבדיה, פולקסם, הודיעה כי הדליפה בטעות מידע אודות כמיליון מלקוחותיה לענקיות הטכנולוגיה פייסבוק, גוגל, מיקרוסופט ולינקדין. 

החברה גילתה כי אפשרה העברת מידע לענקיות הטכנולוגיה מבלי שהתכוונה לכך במהלך ביקורת פנימית שגרתית שערכה. החברה גילתה כי כחלק ממאמצי השיווק  להציג ללקוחות מידע מותאם אישית, ניתנה בשגגה הרשאה למסירת המידע לענקיות האינטרנט. הנתונים שהועברו אליהן כללו מידע רגיש כגון ...

פרטיות וסייבר

הצצה נדירה לרווחים ולשיטות פעולה של ארגוני כופרה

"הרווחנו כ-100 מיליון דולר בשנת 2019", כך הצהיר מנהיג ה-REvil group, כנופיית האקרים ידועה לשמצה, בראיון נדיר שנערך בשבוע שעבר בערוץ היוטיוב “Russian OSINT”. הראיון חושף טפח מהעולם האפל של הארגון ופרטים על כמה מפעילויותיו המשמעותיות. באותה הזדמנות המנהיג מזהיר- "מתקפה גדולה בדרך והיא תהיה קשורה לחברה גדולה שמפתחת משחקי וידאו".

REvil group נושאת רזומה עשיר ומשמעותי הכולל את תקיפת ...

פרטיות וסייבר

קנס של 18.4 מיליון ליש"ט לרשת המלונות מאריוט בגין הפרת ה- GDPR

רשות הגנת הפרטיות בבריטניה (ה- ICO) הודיעה על הטלת קנס בגובה 18.4 מיליון ליש"ט על רשת המלונות מאריוט (Marriott) בגין הפרת ה- GDPR.

החקירה החלה בנובמבר 2018, לאחר שמאריוט דיווחה כי האקרים פרצו למערכות החברה ואספו כ- 339 מיליון רשומות המכילות מידע אישי של אורחי הרשת, מתוכם כ- 7 מיליון רשומות הנוגעות לאורחים מבריטניה. המספר המדויק של נושאי המידע אינו ...

סדר דין אזרחי

ת"צ 17780-12-16 ל.פ. ואח' נ' Instagram LLC

הלכת בן חמו אינה סוף פסוק. ניתן לנסות להוכיח שתניית ברירת הדין של פייסבוק מקפחת (החלטה, מחוזי מרכז-לוד, השופטת אסתר שטמר):

העובדות: בקשות לתיקון 2 בקשות לאישור תובענות ייצוגיות (שעילתן פגיעה בפרטיות), כך שתצורף חברת Facebook Inc כמשיבה נוספת (לאור שינויים שחלו בתנאי השימוש לאחר הגשת בקשות האישור) וכן בדרך של צירוף חוו"ד מומחה לדין מדינת קליפורניה, על-מנת להוכיח כי ...

פרטיות וסייבר

הרשות להגנת הפרטיות: מחזיק מידע מוצפן כפוף להוראות החוק

חברה המספקת שירותי אחסון או גיבוי של מאגר מידע נחשבת כ"מחזיקה" במאגר המידע, גם אם תוכן המידע מוצפן והמפתח אינו מצוי בידיה אלא בידי בעל המאגר. כפועל יוצא מכך, חלות עליה כלל החובות לפי החוק והתקנות החלות על מחזיק מאגר מידע. כך גורסת הרשות להגנת הפרטיות בדו"ח פיקוח רוחב בקרב מגזר חברות אחסון ועיבוד מאגרי מידע שפורסם בתחילת השבוע (law.co.il ...

פרטיות וסייבר

ממונים על הגנת הפרטיות בארגונים? הרשות להגנת הפרטיות ממליצה

הרשות להגנת הפרטיות קוראת לארגונים וחברות מכל מגזרי המשק למנות ממוני הגנה על הפרטיות. הרשות עושה זאת בטיוטת מסמך 'מינוי ממונה הגנה על הפרטיות בארגון ותפקידיו' שפרסמה להערות הציבור. המסמך מגדיר את דרישות התפקיד, סמכויותיו, עצמאותו והכשרתו. חוק הגנת הפרטיות אינו מכיר בבעל תפקיד כזה (אבל כמובן לא שולל מינוי) אלא בממוני אבטחה בלבד.

"כאשר ליבת העיסוק של הארגון כרוכה ...