פרטיות וסייבר

קנס של 320,000 ש"ח על סחר לא חוקי במידע אישי

הרשות להגנת הפרטיות הודיעה כי הטילה קנס של 320,000 ש"ח על חברת בי.אמ.סי ליאן גרופ בע"מ, הידועה כ'דאטה אונליין'. הקנס הוטל בעקבות פיקוח מינהלי שאת ממצאיו מכנה הרשות כ"פרשה חמורה של סחר ושימוש במידע אישי ורגיש של מיליוני אזרחים, על-ידי חברה שהייתה מהגדולות בארץ בתחומה, ושהפרה באופן שיטתי ובוטה את הוראות חוק הגנת הפרטיות ותקנותיו".

דאטה אונליין פעלה בתחום שירותי ...

מסחר אלקטרוני

יצרנית פורטנייט תשלם כחצי מיליארד דולר על הפרות פרטיות והטעיית צרכנים

נציבות הסחר הפדרלית (Federal Trade Commission - FTC) הגיעה להסדר פשרה עם חברת אפיק גיימס (Epic Games), יצרנית המשחק הפופולרי Fortnite, שבמסגרתו החברה תשלם לנציבות קנס אזרחי בסך 275 מיליון דולר על הפרות של החוק הפדרלי להגנה על פרטיות ילדים ברשת, ותשיב לצרכנים כ-250 מיליון דולר בשל תשלומים שהם תומרנו לשלם בטכניקות הטעייה המכונות תבניות אפלות (Dark Patterns).

הנציבות האשימה ...

דיני עבודה

מה מותר למעסיק במעקב אחר עבודה מרחוק?

דיני הגנת הפרטיות מאפשרים למעסיקים, במגבלות מסוימות, להשתמש באמצעים טכנולוגיים למעקב אחר עובדים בעת עבודה מרחוק; שימוש כזה חייב להיעשות מטעמים לגיטימיים, ובצורה סבירה ומידתית, תוך כדי יידוע העובדים וקבלת הסכמתם. כך מציעה הרשות להגנת הפרטיות לקבוע בטיוטת מסמך שפרסמה להערות הציבור בנושא היבטי פרטיות במעקב אחר עובדים בעבודה מרחוק.

הרשות להגנת הפרטיות מציינת כי בעקבות מגפת הקורונה בשנים האחרונות ...

פרטיות וסייבר

הרשות להגנת הפרטיות: כך תעביר.י בעלות במאגר מידע

העברת בעלות במאגר מידע מכל סיבה שהיא (מכירת המאגר, מיזוג חברות, כינוס נכסים וכו'), אינה יכולה לשנות את מטרות השימוש במידע. אם מאפייני בעל המאגר החדש שונים ממאפייני בעל המאגר הקודם באופן משמעותי העלול להשפיע על זכויות נושאי המידע או חורג מציפיותיהם לגבי נסיבות איסוף המידע והשימוש בו, יש לקבל הסכמה מראש מנושאי מידע בנוגע לכך גם אם אין שינוי ...

פרטיות וסייבר

מדינות ה-OECD חתמו: הסכם להגנה על מידע אישי מפני רשויות הבטחון

38 מדינות ה-OECD אימצו אתמול את ההסכם הבין-ממשלתי הראשון להגנה על מידע אישי בדגש על חירויות וזכויות אדם בעת גישה לנתונים אישיים בעתות חירום, ולמטרות הקשורות בביטחון לאומי. נושא שעמד במוקד דיונים רבים במיוחד בהקשר של העברות מידע בינלאומיות.

ההסכם הבין-ממשלתי מצטרף להנחיות ה-OECD להגנה על פרטיות שעודכנו בשנת 2013, ואף מחמיר את הסטדנרט שנקבע דאז - שאפשר לרשויות שלטוניות ...

פרטיות וסייבר

NIST בחר אלגוריתמים להצפנה חסינה מפענוח קוונטי

קבוצת כלי ההצפנה שנועדו להיות עמידים בפני התקפות של מחשבים קוונטיים נבחרה ותהפוך לחלק מתקן ההצפנה הפוסט קוונטי - כך הכריז ביולי האחרון המכון הלאומי לתקנים וטכנולוגיה של משרד המסחר האמריקאי (NIST), כחלק מתחרות שארכה שש שנים. ה-NIST יצרף ארבעה כלים נוספים לתקן בהמשך.

המחשבים הקוונטיים העוצמתיים יוכלו בעתיד לפצח בקלות את ההצפנה בה אנו משתמשים כיום, בה משתמשים בין היתר אתרי אינרטנט, בנקים וספקי ...

פרטיות וסייבר

בריטניה: צו מניעה נגד תוקף אלמוני לבקשת חברה אלמונית

יש לשמור על אנונימיות של התובע כאשר שחרור זהותו יקדם את מטרות תוקפי הסייבר האלמוניים ויגרום לפגיעה בעסקיו - כך פסק בית המשפט העליון של בריטניה, כאשר העניק לחברה שנפגעה ממתקפת סייבר צו מניעה קבוע נגד תוקפי סייבר אלמוניים, מבלי שתצטרך לחשוף את פרטיה. 

למרות שהפרקטיקה נחשבת לנדירה בחוק ודורשת עמידה ברף גבוה לחריגה מעקרון זכות הציבור לדעת, חברות בבריטניה יכולות לבקש צו מניעה זמני נגד ...

פרטיות וסייבר

אירופה: טיוטת החלטה על הסדרת העברת מידע אישי לארה"ב

כחודשיים לאחר שנשיא ארה"ב, ג'ו ביידן, פרסם צו נשיאותי חדש לקידום מנגנון משפטי שיכשיר העברת מידע אישי מאירופה לארה"ב, מפרסמת הנציבות האירופית טיוטת החלטה להכרה בארצות-הברית כמדינה שדיניה תואמים לרמת הגנת המידע הנדרשת באיחוד האירופי. טיוטת ההחלטה מפרטת את ההערכה שגיבשה הנציבות על המסגרת המשפטית הקיימת בארצות-הברית ומסקנתה שמסגרת זו שקולה למסגרת המשפטית באירופה. טיוטת ההחלטה נמסרה למועצת רשויות הגנת ...