פרטיות וסייבר

אירופה: חידודים וחידושים בהנחיה על תחולת ה-GDPR

פאנל הרגולטורים האירופאים פרסם בשבוע החולף את הגרסה הסופית של ההנחיה בנושא התחולה הטריטוריאלית של ה-GDPR, שטיוטה שלה פורסמה להערות הציבור לפני שנה.

ההנחיה חוזרת ומבהירה כי בהתאם לסעיף 3 ב-GDPR, תחולת ה-GDPR מתבססת על שני יסודות חלופיים - יסוד ה"התארגנות" (Establishment) ויסוד "קהל היעד" (Targeting). די בכך שיתקיים אחד מהם ביחס לפעילות עיבוד המידע של ארגון כדי שהוא ...

פרטיות וסייבר

הצעת חוק הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי ובמאגר מידע (תיקון - ביטול המאגר הביומטרי), התש"ף-2019

הצעת חוק פרטית [פ/317/22] של חברת הכנסת תמר זנדברג, המבקשת לבטל את פרקים ד' ו- ה' לחוק הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי ובמאגר מידע, התש"ע-2009, העוסקים ב"הקמת המאגר הביומטרי וניהולו" וב"העברת מידע מהמאגר הביומטרי וגישה אליו". הצעות חוק זהות הוגשו במהלך הכנסת ה-18: [פ/4191/18], הכנסת ה-19: [פ/585/19], [פ/1485/19], [פ/2349/19] והכנסת ...

מסחר אלקטרוני

טיוטת צו הגנת הצרכן (סימון טובין)(תיקון), התשע"פ-2019

ניסיון להפחתת הנטל הרגולטורי הכרוך בסימון רכיבי יסוד על-גבי רהיט או אריזתו, בדרך של תיקון צו הגנת הצרכן (סימון טובין), התשמ"ג-1983. טיוטת הצו המתוקן תאפשר ליצרני או יבואני רהיטים לבחור האם לסמן את פרטי הרהיט או לחילופין לבצע את הסימון באופן מקוון, בעברית, באופן שיאפשר לצרכן לעיין בפרטים הרלבנטיים בקלות, ולמשך תקופה של 7 שנים לפחות.

פרטיות וסייבר

אוסטריה: קנס ענק על שירות הדואר בשל הפרת ה-GDPR

רשות הגנת המידע באוסטריה הטילה לאחרונה קנס גבוה, בסך 18 מיליון יורו, על שירות הדואר האוסטרי, בגין הפרות של ה-GDPR. הקנס הוטל בעקבות חקירה שניהלה הרשות כנגד שירות הדואר ובה נתגלה כי הדואר עיבד באופן לא חוקי מידע אישי הנוגע לנטיותיהם הפוליטיות של לקוחותיו. בנוסף, נתגלה כי שירות הדואר עיבד מידע בקשר לתדירות חבילות ומיקומים למטרות שיווקיות. הקנס אינו חלוט שכן עדיין ניתן לערער ...

פייסבוק ורשתות חברתיות

הרגולטור בבריטניה ופייסבוק הגיעו לפשרה על פרשת קיימברידג' אנליטיקה

רגולטור הפרטיות הבריטי (Information Commissioner’s Office - ICO) ופייסבוק הגיעו להסדר בפרשת "קיימברידג' אנליטיקה" במסגרתו פייסבוק תשלם קנס של כ-664,000 דולר (500,000 ליש"ט). זהו הסכום המירבי שהרגולטור הבריטי רשאי להטיל על הפרות פרטיות שהתבצעו לפני הכניסה לתוקף של ה-GDPR.

כזכור, ביולי 2018 הרגולטור הבריטי החליט להטיל על פייסבוק את הקנס על כך שאפשרה לחברת קיימברידג' אנליטקה גישה למידע אודות מליוני ...

פרטיות וסייבר

ארצות-הברית: חיפוש אקראי במחשבי נוסעים בינלאומיים אינו חוקתי

בית המשפט הפדרלי המחוזי במסצ'וסטס, ארצות-הברית, קבע כי חיפושים אקראיים מצד רשויות ביקורת הגבולות, בטלפונים, טאבלטים ומחשבים של נוסעים בינלאומיים, מנוגדים לתיקון הרביעי לחוקה האמריקאית. בית המשפט קבע כי סוכנות המכס והגנת הגבולות (CBP) וכן רשות ההגירה והמכס (ICE) נדרשות לחשד ספציפי על-מנת לחפש באמצעים הממוחשבים של נוסעים הנכנסים למדינה. לפי המדווח, מספר החיפושים באמצעי מחשוב של נוסעים זינק ...

פרטיות וסייבר

פולין: קנס לחברת דיוור ישיר שהפרה את ה-GDPR

רשות הגנת הפרטיות בפולין הטילה קנס בסך של כ-47 אלף אירו על חברה מקומית שעוסקת בשירותי דיוור ישיר, בשל הפרת הוראות ה-GDPR העוסקות בזכותו של נושא מידע לחזור בו מהסכמתו בכל עת. רשות הפרטיות בפולין מצאה בחקירתה כי החברה הערימה קשיים על נושאי מידע לחזור בהם מהסכמתם לקבל דיוור ישיר, בניגוד להוראות ה-GDPR המחייבות לאפשר ביטול הסכמה באותה מידה וקלות ...

פרטיות וסייבר

בריטניה: הנחיה חדשה על טכנולוגיית זיהוי פנים בשימוש גורמי אכיפה

רשות הגנת המידע הבריטית (ICO) פרסמה הנחיה שעוסקת בהגנת הפרטיות בעת השימוש של גורמי אכיפה בטכנולוגיות זיהוי פנים באזורים ציבוריים. 

ההנחיה קובעת כי שימוש בזיהוי פנים בהכרח מערב עיבוד מידע אישי, ומשכך, חוקי הגנת הפרטיות חלים על כל שימוש כזה. זאת, בין אם מדובר בשימוש שוטף או ניסיוני-זמני. בנוסף, חוקי הגנת הפרטיות חלים על כל מחזור-החיים של הטכנולוגיה לזיהוי פנים, החל ...