»

Irski informacijski pooblaščenec bo odločil o Facebookovem iznosu podatkov iz EU v ZDA

vir: Pixabay

vir: New York Times
Slo-Tech - Irsko višje sodišče je zavrnilo vse Facebookove pritožbe zoper preliminarno odločitev irskega informacijskega pooblaščenca iz lanskega septembra. V njej je irski informacijski pooblaščenec nakazal, da utegne Facebooku prepovedati iznos osebnih podatkov iz EU v ZDA, kar bi drastično vplivalo na poslovni model in obratovanje podjetja. Facebook se je zato odzval s pritožbo, s katero je skušal doseči sodno odredbo o ustavitvi postopka.

Facebookove težave izvirajo iz razsodbe Sodišča EU, s katero je bila lani poleti odpravljena odločitev Evropske komisije, da je zaščita osebnih podatkov v ZDA primerljiva z evropsko. Že leta 2015 je sodišče razveljavilo dogovor o varnem pristanu med EU in ZDA, kar je potem Komisija rešila s sprejemom mnenja, da je v ZDA zaščita osebnih podatkov ustrezna. Ker sedaj to ne velja več, morajo podjetja sama dokazovati, da res odgovorno ravnajo s podatki. Facebook je to počel s standardnimi pogodbenimi pogoji (Standard Contractual Clauses), ki pa po mnenju...

4 komentarji

Facebook zagrozil z umikom iz EU

vir: Pixabay

Slo-Tech - Potem, ko je irski pooblaščenec za varstvo osebnih podatkov pričel preiskavo o tem, kako Facebook seli podatke evropskih uporabnikov v ZDA, so iz podjetja v odgovoru na začetek postopka med drugim navedli, da jim v primeru prepovedi prenosa podatkov med celinama ni jasno, kako bi še lahko zagotavljali storitve Instagram in Facebooka v EU. Vlogo je podpisala Yvonne Cunnane, šefinja oddelka za varstvo podatkov v irski podružnici Facebooka, ki je ob tem še zapisala, da ne gre za grožnjo, ampak preprosto za odsev realnosti, saj bi bila v tem primeru prizadeta še številna druga podjetja, katerih glavni posel je upravljanje s podatki in to ravno v času okrevanja po pandemiji Covid-19.

Facebook bi moral, če želi spoštovati odredbo, popolnoma spremeniti način kako hrani podatke, predvsem pa bi moral podatke evropskih uporabnikov ločiti od ostalih, ki prosto krožijo po podatkovnih centrih okoli sveta. Glavni namen selitve podatkov v ZDA je sicer izvajanje ciljnega oglaševanja, uklonitev...

189 komentarjev

Nemške šole ne smejo uporabljati oblaka Office 365

Slo-Tech - Krepi se zavedanje, da oblačne storitve pomenijo, da imamo svoje podatke v računalniku nekoga drugega, s čimer se odrečemo delu nadzora nad njimi. Informacijski pooblaščenec v nemški zvezni državi Hessen je v skladu s tem odločil, da je v šolah uporaba Officea 365 (in drugih podobnih oblačnih storitev) nezakonita, ker ni možno zagotoviti varovanja osebnih podatkov. Gre za sklep večletnih javnih debat in preiskav.

Microsoft je pred leti v oblačne storitve v Nemčiji vložil več milijonov dolarjev. Predlani je informacijski pooblaščenec v Hessnu odločil, da je uporaba Officea 365 dopustna, če se zagotovi, da bodo vsi podatki ostali na nemškem ozemlju. Toda lani je Microsoft ugasnil nemški oblak, kar pomeni, da so se podatki ponovno začeli pretakati v ZDA. Ameriška...

37 komentarjev

Upravljate Facebook stran? Pozor, odgovarjate za zasebnost podatkov!

Slo-Tech - Sodišče Evropske unije (ECJ) v Luksemburgu je včeraj razsodilo, da so upravljavci posameznih podstrani na družabnem omrežju Facebook, soodgovorni za varovanje osebnih podatkov svojih uporabnikov in se pri tem ne morejo sklicevati na dejstvo, da omrežje zgolj uporabljajo, odgovornost pa preložiti na Facebook Ireland, ki na stari celini zastopa interese svoje globalne matere.

Presenetljivi precendens izhaja iz sodnega spora med nemško Poslovno akademijo Schleswig-Holstein in Centrom za zaščito osebnih podatkov te nemške pokrajine, torej tamkajšnjim informacijskim pooblaščencem. Slednji je od akademije zahteval zaprtje njihove Facebook strani, saj uporabniki niso bili seznanjeni z zbiranjem njihovih osebnih podatkov....

10 komentarjev

Belgija: Facebook nezakonito sledi (ne)uporabnikom izven svojih strani

Reuters - Tudi v Belgiji je sodišče razsodilo, da Facebook ni pridobil veljavnega informiranega soglasja za zbiranje osebnih podatkov od svojih uporabnikov, zato jih mora nemudoma nehati zbirati. Gre za sporno prakso sledenja uporabnikom Facebooka in tudi tistim, ki to niso, ko niso na Facebookvih straneh. Z različnimi metodami (piškotki, trajni piškotki, nevidni piksli itd.) namreč Facebook sledi ljudem tudi, ko obiskujejo druge strani.

Spor med Belgijo in Facebookom se je začel leta 2015, ko je belgijska komisija za varstvo osebnih podatkov (CPP) pri Univerzi v Leuvnu naročila študijo, kako in koliko Facebook sledi uporabnikom. Rezultati so pokazali, da Facebook v nasprotju z evropsko zakonodajo sledi vsem obiskovalcem. CPP je zato vložila tožbo zoper...

24 komentarjev

Prve globe kot posledica razveljavitve varnega pristana osebnih podatkov

Slo-Tech - Nemški informacijski pooblaščenec je izrekel globo podjetju Adobe, ker je kljub razveljavitvi dogovora o varnem pristanu glede izmenjave osebnih podatkov med Evropsko komisijo in ZDA nadaljeval iznos osebnih podatkov evropskih državljanov v ZDA. Izrekel je kazen v višini 8.000 evrov, kar je za multinacionalko neznatna vsota, a kaže na posledice, ki jih imela sodna razveljavitev dogovora. Poleg Adoba sta bila oglobljena tudi Punica (podružnica PepsiCo) v višini 9.000 evrov in Unilever v višini 11.000 evrov.

Spomnimo, da je evropsko sodišče oktobra lani razveljavilo omenjeni dogovor, saj Komisija za njegovo sklenitev ni imela pooblastil. Omenjeni dogovor je bil pomemben, ker je predstavljal temelj za iznos osebnih...

8 komentarjev

ECJ razveljavil dogovor o varnem pristanu med Evropsko komisijo in ZDA

ECJ - Ko smo pred štirinajstimi dnevi poročali o odločitvi generalnega pravobranilca sodišča EU, ki je v svojem mnenju predlagal, da sodišče sporazum med Komisijo in ZDA razveljavi, si nihče ni predstavljal, da bo sodišče reagiralo tako bliskovito.

Danes je sodišče objavilo mnenje, v katerem v celoti sledi mnenju pravobranilca in tako razveljavlja sporazum med Komisijo in ZDA na podlagi ugotovitve, da je Komisija s sklenitvijo prekoračila svoja pooblastila. Primer seveda zadeva ponudnika družbenega omrežja Facebook in njihovo benevolentno sodelovanje z ameriškimi obveščevalnimi službami. Poglejmo.

Facebook ima trenutno skoraj poldrugo milijardo aktivnih uporabnikov (ki še kar prihajajo), vendar se njihov pravni oddelek trenutno ukvarja predvsem z enim posameznikom, ki njihove storitve pravzaprav ne želi več uporabljati.

O delu avstrijskega pravnika in aktivista Maxa Schremsa smo že pisali. Njegova zgodba se je začela pred dobrimi štirimi leti, ko je tekom študijske izmenjave v ZDA...

15 komentarjev

Dogovor o iznosu osebnih podatkov v ZDA pod vprašanjem

ECJ - V postopku pred Sodiščem EU je generalni pravobranilec pravkar podal priporočilo, da naj se krovni sporazum o dopustnosti iznosa osebnih podatkov v ZDA odpravi. Če bi sodišče sledilo temu mnenju, bi to lahko izsililo pomembne spremembe v režimu, kako ameriška podjetja ravnajo z osebnimi podatki nas Evropejcev. Primer seveda zadeva ponudnika družbenega omrežja Facebook in njihovo benevolentno sodelovanje z ameriškimi obveščevalnimi službami. Poglejmo.

Facebook ima trenutno skoraj poldrugo milijardo aktivnih uporabnikov (ki še kar prihajajo), vendar se njihov pravni oddelek trenutno ukvarja predvsem z enim posameznikom, ki njihove storitve pravzaprav ne želi več uporabljati.

O delu avstrijskega pravnika in aktivista Maxa Schremsa smo že pisali. Njegova zgodba se je začela pred dobrimi štirimi leti, ko je tekom študijske izmenjave v ZDA poslušal predavanja Facebookevega prvega pravnika za vprašanja zasebnosti (chief privacy officer) in bil zelo razočaran nad njegovim, "ameriškim"...

14 komentarjev

Twitter seli podatke Neameričanov na Irsko

Slo-Tech - Twitter je sporočil, da bodo 18. maja začele veljati pomembne spremembe politike zasebnosti in pogojev uporabe. Glavna novost bo zadela vse uporabnike, ki ne živijo v ZDA, saj bo zanje odgovorno podjetje Twitter International Company, ki ima sedež na Irskem. Novost tako vpliva na 77 odstotkov od 288 milijonovuporabnikov Twitterja, a kakšne bistvene spremembe ne bodo opazili.

V podjetju zatrjujejo, da so se zato odločili, ker bodo s tem podatke iztrgali iz dosega NSA. Slednja ima namreč v ZDA pristojnost zahtevati dostop do podatkov, ki bi lahko pripadali teroristom, podjetje pa ne sme razkriti niti obstoja zahtevka (gag order). V Twitterju upajo, da se bodo s selitvijo na Irsko temu izognili. Res ne bo več uradnih...

3 komentarji

Začetek sojenja proti Facebooku

Slo-Tech - Na Dunaju se je danes začel zelo odmeven proces Schrems proti Facebooku. Tožbo je vložila skupina Europe versus Facebook, ki jo vodi avstrijski aktivist in pravnik Max Schrems. V tožbi zaradi nezakonitega sledenja in sodelovanja pri vohunjenju NSA terjajo odškodnino v višini 500 evrov za vsakega uporabnika Facebooka, ki se je pridružil tožbi. To številko so omejili na 25.000 ljudi, torej skupno 12,5 milijona evrov, prijavilo pa se je še 55.000 ljudi, ki bodo tožbo vložili po odločitvi v trenutnem primeru. Pravno-formalno ne gre za klasično skupinsko tožbo (class action), temveč ena oseba toži po pooblastilu tudi v imenu drugih.

Tožena stranka je Facebookova podružnica na Irskem, ki skrbi za 80 odstotkov...

9 komentarjev

Nemško sodišče pritrdilo Facebooku glede resničnih imen

Heise - Facebookovi pogoji uporabe že od začetka terjajo vnos resničnega imena in priimka. Kdor vnese neresnične podatke, mu Facebook račun lahko zapre. Lanskega decembra je to zmotilo nemške varuhe zasebnosti, saj je takšna ureditev v neskladju s TMG (Telemediengeset, Zakon o telemedijih), ki določa, da mora ponudnik storitve omogočiti uporabo telemedija na anonimen način oziroma pod psevdonimom, če tehnične možnosti to dopuščajo. Facebook je trdil, da zanj nemška zakonodaja na tem področju ne velja, ker obdelavo osebnih podatkov za Evropo upravlja irska podružnica. Spor je zato v obravnavo vzelo upravno sodišče v Kielu, ki je pritrdilo Facebooku.

Sodišče je odločilo (razsodbi 8 B 60/12 in 8 B 61/12), da nemška zakonodaja Facebooka v tem primeru ne obvezuje, saj za...

9 komentarjev

Facebook izklopil prepoznavo uporabnikov za vse EU uporabnike (or so we're told)

Hamburški informacijski pooblaščenec Johannes Caspar je odgovoren za nebroj neprespanih ur v pisarnah ameriških informacijskih gigantov. Sporočilo je sicer vsakič isto: za poslovanje v EU je potrebno spoštovati tudi evropsko zakonodajo.

vir: The New York Times
Slo-Tech - Facebook se je lani poleti srečal z nepričakovano resnim odporom nekaterih evropskih uporabnikov do svoje funkcije samodejnega prepoznavanja obrazov. S tehnološkega stališča gre sicer za izjemno zanimiv primer uporabe tovrstne tehnologije na zares ogromnem vzorcu podatkov - 250 milijonov dnevno naloženih fotografijah - vendar se je vodstvo podjetja žal seveda, spet, ipak odločilo to funkcijo preprosto vklopiti za vse...

22 komentarjev

Nemški varuh zasebnosti zahteva na Facebooku tudi psevdonime

Heise - Facebook je med drugim znan po strogem vztrajanju pri uporabi resničnih imen. Njegovi pogoji uporabe zahtevajo, da uporabniki vnesejo svoje pravo ime in eksplicitno prepovedujejo uporabo vzdevkov (če ti niso izpeljani iz osebnih imen, npr. Tine iz Martin), psevdonimov, lažnih imen itn. V Nemčiji to ni v skladu z zakonodajo, ugotavlja njihov informacijski pooblaščenec iz zvezne države Schleswig-Holstein.

Telemediengesetz (TMG, Zakon o telemedijih) namreč v 6. odstavku 13. člena določa, da mora ponudnik storitve omogočiti uporabo telemedija na anonimen način oziroma pod psevdonimom, če tehnične možnosti to dopuščajo. Uporabnika mora o tem poučiti. Informacijski pooblaščenec ugotavlja, da sta za delovanje v Evropi odgovorna Facebook in njegova irska podružnica,...

18 komentarjev

Facebook želi spremembe politike zasebnosti, EU skeptična

CNet - Facebook je ta teden najavil spremembo svoje politike zasebnosti in upravljanja (Privacy and Governance), ki bo kar precej oklestila možnost udejstvovanja uporabnikov pri odločanju o spremembah Facebookovega ravnanja z osebnimi podatki. O spremembah bo potekala javna razprava do 28. novembra, oglasili pa so se tudi že evropski varuhi zasebnosti.

Od leta 2009 namreč Facebook uporablja model kolektivnega upravljanja, ki omogoča referendumsko odločanje. O vsaki spremembi politike, ki zadeva pravice uporabnikov, se razpravlja na Facebookovih straneh. Če tema prejme več kot 7000 komentarjev, se na Facebooku razpiše glasovanje o spremembi. Če se ga udeleži vsaj tretjina vseh registriranih uporabnikov (to je skupno sedaj okrogla milijarda), so rezultati glasovanja...

38 komentarjev

Facebook v Evropi ukinja samodejno prepoznavanje obrazov

BBC - Ko je Facebook junija lani za vse uporabnike uvedel možnost samodejnega prepoznavanja obrazov na fotografijah, so bili odzivi varuhov zasebnosti zlasti v Evropi zelo ostri. Storitev Tag Suggestions namreč na fotografijah samodejno najde obraze ljudi in predlaga označite (tagging). Pri tem gre Facebook celo tako daleč, da uporablja algoritem za identifikacijo in samodejno predlaga ime najverjetnejše osebe na sliki. Storitev je privzeto vključena (opt-out), dodatno pa je problematična, ker uporabnike kar sili k izpostavljanju drugih ljudi.

Prva se je ostro odzvala Nemčija, kjer je informacijski pooblaščenec že avgusta lani povedal, da je Facebooka praksa ilegalna. Sedaj bo Facebook storitev ukinil za celotno Evropo.

Irski informacijski pooblaščenec (na Irskem...

5 komentarjev

Samodejno prepoznavanje obrazov na Facebooku v Nemčiji ilegalno

Bloomberg - Možnost samodejne prepoznave obrazov pri nalaganju slik na Facebook je bila globalno uvedena na začetku poletja in že tedaj je dvignila veliko prahu, še posebej v državah s strogimi zakoni o zasebnosti. Med njimi je na prvem mestu Nemčija, ki je ta teden odločila, da ta funkcija ni v skladu z nemško zakonodajo. Zato so pozvali Facebook, da jo umakne, sicer mu grozi visoka globa.

Johannes Caspar, informacijski pooblaščenec v Hamburgu, je v torek odločil, da je Facebookova storitev samodejnega prepoznavanja obrazov na fotografijah v Nemčiji ilegalna, saj Facebook hrani biometrične podatke. Po njegovem razumevanju predstavlja hudo kršitev tako nemške kot tudi evropske zakonodaje o varovanju zasebnosti. Čeprav je storitev mogoče izključiti, to ne zadostuje, saj je...

33 komentarjev