אחריות ספקים

ת"צ 7406-08-17 ריינזלבר ואח' נ' Yahoo Inc

ההליכים בארה"ב ייתרו את התביעה הייצוגית נגד Yahoo בישראל (פסק-דין, מחוזי ת"א, השופטת צילה צפת):

העובדות: בקשות להסתלקות משתי בקשות לתובענות ייצוגיות נגד Yahoo, שהדיון בהן אוחד. עניין התובענות בטענת המבקשים לפגיעה בפרטיותם בשל 2 אירועי פריצה לשרתי המשיבה בארה"ב, בהם אוחסן מידע על משתמשי המשיבה, בשנים 2013 ו-2014. הקבוצה הוגדרה על-ידי המבקשים כ"משתמשי Yahoo בישראל אשר פרטיהם דלפו באירועי ...

פרטיות וסייבר

ארה"ב: מעסיק חב בחובת זהירות משפטית לאבטח מידע אישי של עובדיו

מעסיק שאוסף מעובדיו מידע אישי מקים עליו חובה משפטית לנקוט באמצעי אבטחה סבירים כדי להגן על המידע מפני פריצה ושימוש לרעה, אפילו אם המחוקק קבע בספר החוקים רק חובה פוזיטיבית ליידע במקרים של פריצת מידע (data breach) - כך פסק בית המשפט העליון במדינת פנסילבניה שבארה"ב.

ההחלטה ניתנה במסגרת תובענה יצוגית שהגישו עובדי המרכז הרפואי באוניברסיטת פיטסבורג נגד מעסיקם בטענה כי ...

פרטיות וסייבר

אירופה: טיוטת הנחיה חדשה בעניין התחולה הטריטוריאלית של ה-GDPR

פאנל הרגולטורים האירופאים פרסם בסוף השבוע טיוטה להערות הציבור של הנחיה חדשה בנושא התחולה הטריטוריאלית של ה-GDPR.

ההנחיה מבהירה כי בהתאם לסעיף 3 ב-GDPR, תחולת ה-GDPR מתבססת על שני יסודות חלופיים - יסוד ה"התארגנות" (Establishment) ויסוד "קהל היעד" (Targeting). די בכך שיתקיים אחד מהם ביחס לפעילות עיבוד המידע של ארגון כדי שהארגון יבוא תחת תחולת ה-GDPR.

טיוטת ההנחיה מסבירה כי ...

פרטיות וסייבר

הרגולטור הבריטי מתקשה להחיל את ה-GDPR על חברה חוץ-אירופאית

אתר אינטרנט לא רשאי להתנות גישה לשירות הניתן בו בכך שגולשים יסכימו לשימוש ב-Cookies למטרות פרסום ממוקד – כך עולה ממכתב אזהרה ששלח רגולטור הפרטיות הבריטי (Information Commissioner's Office – ICO) לוושינגטון פוסט, במה שמסתמן כאחד ממהלכי האכיפה הראשונים שהתפרסמו ושבהם הרגולטור פועל נגד חברה חוץ-אירופאית.

אתר הוושינגטון פוסט מאפשר למשתמשיו לבחור בין שלוש אפשרויות גלישה – גישה חינמית להיקף ...

גוגל

נורבגיה: תלונה נגד גוגל בשל נוהגי פרטיות מטעים

קבוצה של ארגונים צרכניים באירופה הגישו לרגולטור הפרטיות בנורבגיה תלונה נגד גוגל המלינה כי נוהגי הפרטיות של החברה בכל הקשור לניטור משתמשים, ובמיוחד משתמשי אנדרואיד, הם מטעים ופסולים לאור הוראות תקנות הגנת הפרטיות האירופאיות החדשות (GDPR).

התלונה טוענת כי גוגל נוקטת טקטיקות פסולות ומטעות כדי להבטיח ניטור מתמשך של מיקום המשתמשים ושל השימוש שלהם באפליקציות, תוך הפרת דרישת ה-GDPR כי ...

ספאם ודואל

גילוי דעת: כתובות דוא"ל הן מידע אישי לפי חוק הגנת הפרטיות

הרשות להגנת הפרטיות במשרד המשפטים (לשעבר רמו"ט) פרסמה היום גילוי דעת, בו היא מציגה את עמדתה לגבי פרשנות חוק הגנת הפרטיות ביחס לרשימה הכוללת רק שמות וכתובות דוא"ל. עמדת הרשות היא כי בעידן הדיגיטלי ניתן להסיק מכתובות דוא"ל מידע אישי רב וכן כי כתובות אלה משמשות כמפתח להזדהות בשירותים דיגיטליים רבים ואינן רק "פרטי התקשרות".

לרשות הופנו שאילתות רבות שביקשו לדעת ...

מיקרוסופט

מיקרוסופט אוספת בסתר נתונים על משתמשיה?

מיקרוסופט אוספת ומאחסנת נתונים על התנהגותם של משתמשיה בקנה מידה גדול - ללא כל תיעוד פומבי לכך. כך מצא דו"ח סקר סיכוני הגנת מידע (Data Protection Impact Assessment - DPIA) שנערך על-ידי חברת Privacy Company מטעם ממשלת הולנד, במטרה להכווין את מוסדותיה בנוגע לממשקים שלהם עם תוכנות Office של מיקרוסופט. 

לפי הדו"ח, מיקרוסופט אוספת בסתר ובאופן שיטתי נתונים על השימוש של משתמשים בתוכנות ...