פרטיות וסייבר

ברקזיט: מרבית הסדרי הגנת הפרטיות בבריטניה צפויים להמשיך כסדרם

רובו המוחלט של ה-GDPR צפוי להמשיך לחול בבריטניה כלשונו לאחר הברקזיט ביחס למידע אישי על אירופאים שמעובד בבריטניה - כך לפי טיוטת הסכם הברקזיט בין בריטניה לאיחוד האירופי. סעיף 71 לטיוטת הסכם הפרישה מורה כי כלל הוראות ה-GDPR, זולת ההוראות הנוגעות לשיתוף פעולה רגולטורי בין רשויות הגנת המידע ביבשת, ימשיכו לחול בבריטניה ככל שעיבוד המידע נעשה בתקופת המעבר המסתיימת ב-31 בדצמבר 2020. ...

פרטיות וסייבר

הצעת חוק לתיקון פקודת התעבורה (הקמת מאגר מידע לאופניים ממונעים), התשע"ט–2018

הצעת חוק פרטית [פ/5827/20] של חבר הכנסת איציק שמולי, המבקשת להקים מאגר מידע לרישום שמות הבעלים של אופניים ממונעים. הצעת חוק דומה [פ/5049/20] הוגשה בכנסת ה-20 על-ידי חברת הכנסת קסניה סבטלובה (הוסרה מסדר היום ב-24.10.2018).

פרטיות וסייבר

צרפת: רגולטור הפרטיות ממשיך באכיפה בתעשיית הפרסום המקוון

חברת הפרסום המקוון Vectaury נמצאת במוקד פיקוח רשות הגנת הפרטיות בצרפת (CNIL), שמצאה כי נוהגי איסוף המידע של החברה באמצעות תוסף המפתחים (SDK) המיועד לשילוב באפליקציות לא עומד בדרישות התקנות האירופאיות להגנת המידע (GDPR).

תוסף המפתחים של החברה אוסף את המזהה המקוון של המשתמש ואת נתוני המיקום שלו כדי להגיש פרסומות ממוקדות. החקירה של הרגולטור הצרפתי מצאה כי מנגנון קבלת הסכמת ...

פרטיות וסייבר

קנדה: הנחיות חדשות על חובת הדיווח על אירועי אבטחת מידע

רגולטור הפרטיות בקנדה פרסם הנחיות חדשות המבהירות את טיבה והיקפה של חובת הדיווח הקנדית על תקריות אבטחת מידע שנכנסה לתוקף ב-1 בנובמבר.

בהתאם להנחיות החדשות, חובת הדיווח חלה על כל ארגון שמידע אישי נמצא תחת שליטתו, אף שהמונח "שליטה" אינו מוגדר בחקיקה הקנדית או בתקנותיה ובמקרים מסוימים יישום שלו עלול לעורר אי-וודאות לגבי הארגון החייב בדיווח. חובת הדיווח חלה רק במקרים בהם האירוע ...

פרטיות וסייבר

גרמניה: רגולטור הפרטיות בבוואריה ממשיך במהלכי פיקוח GDPR נרחבים

רגולטור הפרטיות האמון על המגזר הפרטי במדינת בוואריה שבגרמניה הקדיש מאמצי פיקוח משמעותיים מאז כניסת ה-GDPR לתוקף לפני כחצי שנה על מנת לבחון את היערכות אבטחת הסייבר של אתרי סחר אלקטרוני, מרפאות ובתי חולים, את מוכנותם של תאגידי ענק וחברות קטנות ובינוניות ל-GDPR, ואת אופן הטיפול של חברות - בעיקר גדולות - במידע אישי על מועמדים למשרות אצלן, לרבות אופן יידוע המועמדים על נוהגי ...

פרטיות וסייבר

בריטניה: הנחיות בעניין השימוש בסיסמאות ובהצפנה לפי ה-GDPR

רגולטור הפרטיות הבריטי פרסם הנחיות חדשות בדבר סיסמאות בשירותים מקוונים והצפנה, לאור תקנות הגנת המידע באירופה (GDPR).

ההנחיה בעניין סיסמאות לשירותים מקוונים מבהירה כי - 

  • השימוש בסיסמאות נכלל תחת החובה לעבד מידע אישי בצורה מאובטחת ולהשתמש לשם כך באמצעים טכניים וארגוניים מתאימים (סעיף 5(1)(f) ל-GDPR). 
  • ארגונים צריכים לשקול האם קיימות חלופות טובות יותר לאבטחת מידע מאשר שימוש בסיסמאות.
  • בשל הסיכונים ...
פרטיות וסייבר

בריטניה: עונש מאסר ראשון בתביעה של רגולטור הפרטיות

לראשונה בבריטניה הוטל עונש מאסר בפועל בעקבות הליך פלילי שנקט רגולטור הפרטיות במדינה (Information Commissioner's Office - ICO). שישה חודשי מאסר בפועל נגזרו על עובד תעשיית הרכב, כאשר מסגרת עבודתו בחברת שירותי הדרך NARS, השיג העובד גישה בלתי מורשית לאלפי רשומות של לקוחות הכוללות מידע אישי רב.

העובד, מוסטפה קסים, השיג גישה למידע על-ידי שימוש בפרטי התחברות של חבריו לעבודה עבור מערכת ...

פייסבוק

הודו: הממשלה מבקשת להתחקות אחר משתמשי וואטסאפ

ממשלת הודו מפעילה לחץ על שירות המסרים המיידיים WhatsApp, המצוי בבעלות פייסבוק, כי ימסור לה נתוני מיקום ואת זהותם של אנשים המשתמשים בשירות על-מנת להפיץ "פייק ניוז", באופן המוביל לאלימות. החברה מסרה בעבר כי מסירת המידע המבוקש תחתור תחת עקרונות הפלטפורמה של הצפנה מקצה לקצה, באופן המגן על פרטיות המשתמשים והפך את השימוש באפליקציה לפופולרי.

הממשלה ההודית עומדת על בקשתה ...