פרטיות וסייבר

רשות הגנת הפרטיות: אין להעביר מידע רפואי בטלגרם, וואטסאפ או Gmail

צמצום השימוש בתוכנות לא ייעודיות להעברת מידע רפואי, השמטת מידע רפואי, אבטחה נאותה וקביעת מדיניות ארגונית ברורה - אלו הן רק חלק מההמלצות החדשות של הרשות להגנת הפרטיות במסמך מדיניות - הגנה על פרטיות מטופלים בהעברת מידע רפואי באמצעים דיגיטליים המיועד בעיקר עבור ארגונים, גורמי רפואה ומוסדות המספקים שירותי בריאות.

במסמך ההמלצות, מבהירה הרשות לגורמי רפואה שהעברת מידע רגיש ממאגרי מידע ...

פרטיות וסייבר

קנדה: יש צורך בצו חיפוש לקבלת כתובת IP

בית המשפט העליון של קנדה, ברוב של 5 שופטים מול 4, קבע כי המשטרה נדרשת לצו חיפוש או לצו שיפוטי לצורך קבלת פרטי כתובת IP. בית המשפט הקנדי נדרש לשאלה האם כתובת IP כשלעצמה, ללא מידע אישי נוסף הנלווה לה, כוללת ציפייה סבירה להגנה על הפרטיות בהתאם לצ'רטר זכויות האדם הקנדי. ברוב דחוק קבע בית המשפט כי מספרי כתובת ה-IP, כשלעצמם, ...

פרטיות וסייבר

בריטניה: משתמשים במערכות זיהוי ביומטריות? חלות עליכם חובות נוספות

רגולטור הפרטיות בבריטניה (Information Commissioner's Office-ICO) פרסם אתמול הנחיה חדשה לגבי מידע ביומטרי, המתייחסות לנושאי הגדרת המידע הביומטרי, עיבוד קטגוריות מיוחדות של מידע ביומטרי, השלכות השימוש במידע ביומטרי במערכות זיהוי ביומטרי וחובות הפרטיות שחברות נדרשות לציית להן בעיבוד מידע ביומטרי. ההנחיה מיועדת בעיקר לחברות המשתמשות או השוקלות להשתמש במערכות זיהוי ביומטריות, לספקים ולמפתחים של מערכות אלו.

לפי ההנחיה, מידע אישי ייחשב למידע ביומטרי רק כאשר המידע: ...

פרטיות וסייבר

אירופה: מאמץ אכיפה מרוכז על זכות העיון במידע

מועצת הרשויות הלאומיות להגנת מידע במדינות האיחוד האירופי (European Data Protection Board - EDPB) הכריזה על מאמץ אכיפה מרוכז ברחבי האיחוד האירופי שיעסוק בזכויות נושאי מידע לעיין במידע שבעלי מאגרים מחיזיקים אודותם. מאמץ האכיפה ייערך לאורך שנת 2024 ב-31 רשויות להגנת מידע (ובכללן שבע רשויות הגנת מידע מחוזיות בגרמניה). במסגרת זו, הרשויות ישלחו שאלונים לארגונים במטרה לאסוף מידע על נוהגי הארגון ...

פרטיות וסייבר

רגולטור הפרטיות בבריטניה הורה לחברה שלא להשתמש בבקרות כניסה ביומטריות

רגולטור הפרטיות בבריטניה (Information Commissioner's Office-ICO) הודיע כי הורה לחברת Serco Leisure, Serco Jersey ועוד שבע חברות קשורות להפסיק את השימוש במערכת זיהוי תווי פנים (Facial recognition system) ובסריקת טביעות אצבע, המשמשות לניטור נוכחות עובדי החברות, ולהשמיד את כל המידע שאספו תוך שלושה חודשים. ה-ICO מצא כי החברות עיבדו שלא כדין את המידע הביומטרי של יותר מ-2,000 עובדים לצורך בדיקות נוכחות ותשלום, במקום ...

פרטיות וסייבר

הרשות להגנת הפרטיות - איסוף מידע ביומטרי מעובדים

"בעתיד קיימת סבירות שנהיה עדים לשימוש הולך וגובר של ארגונים גם בטכנולוגיות לזיהוי ביומטרי המבוססות על זיהוי תכונות התנהגותיות של עובדים, כגון דפוס וצורת הליכתם. כמו כן, בעתיד ייתכן ולא יהיה צורך במגע או בקרבה פיזית למכשירים לשם ביצוע הזיהוי", כך צופה הרשות להגנת הפרטיות במדריך עדכני שפרסמה בענין איסוף ושימוש במידע ביומטרי לדיווח ולבקרת נוכחות עובדים במקום העבודה. ...

פרטיות וסייבר

בריטניה: משרד הפנים הפר את חוק הגנת הפרטיות כשעקב אחר מהגרים

רגולטור הפרטיות בבריטניה (Information Commissioner's Office-ICO) פרסם הודעת אכיפה ואזהרה למשרד הפנים בבריטניה, שלא העריך כראוי את סיכוי הפרטיות הנשקפים מפיילוט ניטור המיקום האלקטרוני שביצע במהגרים לא חוקיים. משרד הפנים בבריטניה החל ב-2022 לעקוב אחר מיקומם של כ-600 מהגרים לא חוקיים באמצעות מכשירי GPS המוצמדים לקרסול. מטרת הפיילוט הייתה לבדוק האם ניטור אלקטרוני מהווה דרך יעילה לשמירת קשר עם ...

פרטיות וסייבר

ארה"ב: צו נשיאותי להגבלת העברת מידע רגיש מחוץ לארה"ב

הנשיא ג'ו ביידן פרסם צו נשיאותי שנועד להגביל את זרועות הממשל וחברות פרטיות מהעברת מידע אישי רגיש ליעדים מחוץ לארה"ב שיוגדרו כבעלי סיכון. הצו, שמתואר כאמצעי המשפטי המקיף ביותר למניעת זליגת מידע רגיש על אמריקאים לידיים עוינות, נועד לשמש שכבת הגנה על מידע אישי רגיש של אמריקאים. לפי הודעת הבית הלבן, זליגת מידע רגיש כזה עלולה להוביל למעשי סחיטה, הגבלת ...