פרטיות וסייבר

הרשות להגנת המידע הבריטית נ' המשטרה: מעכבת גישה למידע

הרשות להגנת מידע הבריטית (ICO) פרסמה כי היא פועלת מול משטרת המטרופולין (MPS) בגין הפרת הזכות לגישה למידע לפי ה-GDPR וחוק הגנת המידע הבריטי. בהודעת האכיפה מחייב הרגולטור את המשטרה להגיב לכ- 1,700 בקשות גישה של נושאי מידע (SAR) עד לתאריך 30 לספטמבר. 

לכל אדם בבריטניה יש זכות חוקית לברר איזה מידע מוחזק עליו ולבקש עותק ללא תשלום של המידע, פעם אחת בחודש. ככל ...

אחריות ספקים

סין פרסמה טיוטת תקנות על העברה באינטרנט של מידע אישי לחו"ל

מנהלת הסייבר בסין פרסמה לפני ימים אחדים להערות הציבור תקנות חדשות המגבילות ספקיות אינטרנט בהעברת מידע אישי מחוץ לגבולות סין. לפי טיוטת התקנות, ספקיות אינטרנט יחויבו להגיש למשרד הסייבר המחוזי בקשה לבדיקת העברות מידע אישי מחוץ לסין - צעד שמסתמן כאמצעי ניטור וצנזורה ממשלתיים. הבדיקה תבחן סוגיות כמו מידת ההגנה שהמידע יקבל אצל הנמען הזר ואם העברת המידע נעשית ליעד ...

פרטיות וסייבר

שנה ל-GDPR: עליה במודעות וקושי ביישום

לציון שנה לכניסת ה-GDPR לתוקף, פרסמה הנציבות האירופית תוצאות של שני סקרים - האחד נועד לאמוד את מודעות הציבור לתקנות החדשות והשני את מידת יישום התקנות בפועל. נמצא כי למרות העלייה במודעות, היישום נתקל בקשיים והרגולטורים נדרשים לפעול ביתר שאת לצמצום הפערים.

הסקר הראשון מצא כי יותר משני שליש מהארופאיים שמעו על התקנות אך רק כשליש מבינים במה הן עוסקות. ...

פרטיות וסייבר

ארה"ב: נציבות הסחר פועלת נגד הטעיות על הסמכות בהגנת הפרטיות

נציבות הסחר הפדרלית בארצות-הברית (Federal Trade Commission - FTC) הגיעה להסדר פשרה עם חברה אמריקאית שהטעתה את צרכניה בהצהרות כאילו היא מוסמכת להסדר "מגן הפרטיות" (Privacy Shield) להעברת מידע מאירופה לארה"ב. החברה, שמעניקה שירותי בדיקות רקע, אמנם התחילה את תהליך ההסמכה מול משרד המסחר האמריקאי בשנת 2017, אבל זנחה אותו ולא השלימה את ההסמכה. עם זה, אתר האינטרנט שלה כלל ...

פרטיות וסייבר

דנמרק: חברת הרהיטים איידי דיזיין נקנסה על אי מחיקת מידע

הרשות הדנית להגנת מידע ממליצה להטיל קנס של 230,000 אירו על חברת הרהיטים IDdesign בשל אי-מחיקת מידע על 385,000 לקוחות. הרגולטור קבע כי החברה הפרה את תקנות הגנת המידע האירופיות (GDPR) הקובעות כי מידע לא ישמר לתקופה העולה על הנדרש למטרה לשמה נאסף. בנוסף, החברה לא קבעה מדיניות שימור מידע ולא קיימה נוהל מעקב אחר יישומה בהתאם לעיקרון האחריותיות (Accountability)שב-GDPR. ...

פשעי מחשב

קריאה לרגולציה גלובלית בשוק המטבע הקריפטוגרפי

מדינות נדרשות להדק את הפיקוח הרגולטורי על שחקנים בשוק המטבע הקריפטוגרפי כדי למנוע שימוש במטבע קריפטוגרפי להלבנת הון. מדינות יצטרכו לנהל רישום של חברות פעילות בתחום המטבע הקריפטוגרפי ולפקח כי חברות אלה עורכות בדיקות רקע על לקוחותיהן ומדווחות על עסקאות חשודות. כל זאת לפי הצהרה של ארגון Financial Action Task Force) FATF), כוח משימה בין-ממשלתי שהוקם לפני 30 שנה ע"י מדינות ה-G7 במטרה ...

גוגל

הרגולטור הבריטי מותח ביקורת על הפרות ה-GDPR בעולם הפרסום המקוון

הרגולטור הבריטי להגנת מידע (ICO) פרסם השבוע דוח בעניין טכנולוגית הפרסום המקוון (Adtech), שלפיו חברות רבות המיישמות את הפרוטוקול של איגוד הפרסום המקוון (Internet Advertising Bureau - IAB) המיועד להגשת פרסומות ממוקדות, או את הפרוטוקול המקביל של גוגל - מפרות את ה-GDPR, בין היתר בעניין עיבוד מידע רגיש וקבלת הסכמה. דו"ח הרגולטור מפרט את הנושאים הדורשים תיקון ומגדיר לוח זמנים ...

חופש הביטוי

ארצות הברית: אסור לבתי עסק למנוע פירסום ביקורות שליליות

נציבות הסחר הפדראלית בארצות הברית (ה-FTC) פעלה נגד שני עסקים בגין הפרת חוק האוסר להגביל צרכנים מפרסום ביקורות שליליות נגד העסק. האיסור מתייחס לחוזי צרכנות, המוגדרים בחוק כחוזים אחידים, שבחתימתם לא ניתנת לצרכן אפשרות אמיתית לשאת ולתת על סעיפי החוזה.

אחת החברות כנגדן פעלה נציבות הסחר היא חברת Shore to Please Vacations, שמציעה השכרה של בתי נופש. ההסכמים שעליהם חתמו לקוחות ...