פרטיות וסייבר

הממשלה מכריזה על עצמאות הרשות להגנת הפרטיות

ממשלת ישראל אישרה אתמול את הצעת ההחלטה של שר המשפטים גדעון סער שלפיה הרשות להגנת הפרטיות "תהיה עצמאית בהפעלת הסמכויות המוקנות לראש הרשות לשם מילוי תפקידיה" וכי "תקציב הפעילות של הרשות ינוהל בנפרד בתוך תקציב משרד המשפטים". החלטת הממשלה קובעת כי הרשות תפעל באופן בלתי תלוי במשימות המונחות לפתחה בנושאים כדוגמת פיקוח על מילוי הוראות חוק הגנת הפרטיות, חקירת חשדות ...

פרטיות וסייבר

דו"ח הממונה על יישומים ביומטרים - סיכונים במאגרי התמונות של הממשלה

כל מאגר מידע הכולל תמונות פנים הוא מאגר ביומטרי המצריך תשומת לב מיוחדת, גם אם איכות התמונות ירודה וגם אם לא נעשה בו שימוש לצורך תהליכי אימות וזיהוי – זאת לאור השיפור באלגוריתמים לזיהוי פנים בעשור האחרון. צילום תעודות זהות המכילות תמונת פנים, נחשבות כיום למידע ביומטרי. כך קובע דו"ח אכוונה ובקרה לתאימות למדיניות הלאומית ליישומים ביומטריים של הממונה על ...

פרטיות וסייבר

דו"ח ה-FTC: שימוש גובר ב"תבניות אפלות" מתוחכמות

דין וחשבון שפרסמה נציבות הסחר הפדרלי בארה"ב (Federal Trade Commission - FTC) מלמד שחברות מגבירות את השימוש ב"תבניות אפלות" מתוחכמות שיכולות לתמרן נושאי מידע לרכוש מוצרים או שירותים או לוותר על פרטיותם ללא כוונה.

הדו"ח בדק כיצד תבניות אפלות יכולות לטשטש, לערער או לפגוע ביכולת הבחירה החופשית וקבלת ההחלטות של הצרכנים תוך הפרת החוק. הדו"ח סקר תבניות אפלות המשמשות במגוון ...

פרטיות וסייבר

קליפורניה אישרה חוק חדש להגנת פרטיות ילדים ברשת

מושל קליפורניה אישר אתמול חוק חדש שהתקבל בתמיכה דו-מפלגתית ומחייב שירותים מקוונים לעצב את נוהגי הפרטיות שלהם באופן שכברירת-מחדל מגן על פרטיות ילדים מתחת לגיל 18. החוק מכונה California Age-Appropriate Design Code והוא ייכנס לתוקף ביולי 2024. הוא מציב דרישות הגנת מידע ופרטיות נרחבות הרבה יותר מאלה הקבועות בחוק הפדרלי להגנה על פרטיות ילדים ברשת (Children's Online Privacy Protection Act - ...

פרטיות וסייבר

קוריאה: קנס לגוגל ופייסבוק על הפרת דיני הפרטיות

נציבות הגנת המידע בקוריאה הטילה אתמול קנס של 50 מיליון אירו על גוגל וקנס נוסף של 22 מליון אירו על חברת מטא (פייסבוק), בשל עיבוד מידע על משתמשים תוך הפרת הוראות ה-PIPC (חוק הגנת הפרטיות בקוריאה). הנציבות מצאה שהחברות הפרו את הוראות החוק העוסקות ביידוע וקבלת הסכמתם של נושאי המידע בעניין איסוף וניתוח המידע האישי אודותם והמטרות לשמן הוא נאסף. ...

פרטיות וסייבר

אירופה: תקנות יורופול חדשות מאיימות על הזכות לפרטיות

הממונה על הגנת המידע במוסדות האיחוד האירופי (European Data Protection Supervisor - EDPS) עתר לבית המשפט של האיחוד האירופי (CJEU) כדי לבטל את התיקונים האחרונים בתקנות היורופול (משרד המשטרה האירופי) שלטענתו מאיימים על הזכות לפרטיות של נושאי המידע ועל עצמאות ה-EDPS.

בינואר 2022 ה-EDPS מצא שהיורופול הפר את התקנות החלות עליו בכך שעיבד מידע אישי רב ללא קשר מבוסס לפעילות פלילית ...

פרטיות וסייבר

האו"ם – סכנה גוברת לזכות לפרטיות

השימוש הגובר בטכנולוגיות מקוונות מתקדמות שמשמות גם למעקב, בקרה ודיכוי של אזרחים, מגדיל את הסכנה לפרטיות – כך קובע דו"ח של משרד הנציב העליון לזכויות אדם באו"ם, שפורסם בשבוע שעבר. הדו"ח עוסק בשלושה תחומים מרכזיים: שימוש לרעה בתוכנות ריגול כמו פגסוס על ידי רשויות המדינה; חשיבות שיטות הצפנה חזקות בהגנה על זכויות אדם באינטרנט וההשפעות של ניטור דיגיטלי נרחב ...

פרטיות וסייבר

הרשות להגנת הפרטיות החמירה את מדיניות הדיווח על אירועי אבטחת מידע

הרשות להגנת הפרטיות החמירה את המדיניות שהיא מפרסמת והיא דורשת כעת למסור לה דיווח מיידי בעת גילוי, או בעת עלייתה חשש לקיומו של אירוע אבטחת מידע חמור, וכן על הצעדים שננקטו בעקבות האירוע. לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, בעלים/מנהל/מחזיק במאגר מידע, שחלה עליו רמת אבטחה גבוהה או בינונית, חייב למסור דיווח מיידי לרשות להגנת הפרטיות על אירוע אבטחת מידע ...