»

Rekordna globa zaradi kršitev GDPR zadela Facebook

vir: Pixabay

vir: New York Times
Slo-Tech - Irski informacijski pooblaščenec (Data Protection Authority) je izrekel rekordno globo zaradi kršitev GDPR. Zaradi prenosa osebnih podatkov uporabnikov iz EU v ZDA bo moral Facebook plačati 1,2 milijarde evrov globe, kar je skoraj dvakrat več od dosedanjega rekorda. Tega je s 746 milijoni evrov držal Amazon, a ima Facebook na lestvici v lasti še tretje, četrto, peto in šesto, ki so skupaj nanesli 1,3 milijarde evrov. GDPR v EU velja že pet let, regulatorji pa vestno spremljajo kršitve.

Zgodba o iznosu osebnih podatkov iz EU pa ima že zelo dolgo brado. Pred osmimi leti je Sodišče EU razveljavilo prvi dogovor med EU in ZDA o varnem pristanu, ki je evropskim podjetjem omogočil poenostavljeno dokazovanje varnosti podatkov in primernega ravnanja z njimi, če se nahajajo v ZDA. Še en zelo podoben dogovor je bil sprejet kasneje, a je tudi tega sodišče leta 2020 razveljavilo. Odtlej avtomatični prenos podatkov v ZDA ni možen, temveč bi morala podjetja vsakokrat sproti dokazati, da so tudi...

9 komentarjev

EU z rekordno kaznijo nad Amazon zaradi kršitev GDPR

vir: Maxpixel

vir: Reuters
Reuters - Luksemburški informacijski regulator National Commission for Data Protection (CNPD) je Amazonu izrekel kazen v višini 746 milijonov evrov zaradi kršitev pri upravljanju osebnih podatkov in kršitev splošne uredbe EU o varstvu osebnih podatkov (GDPR). Luksemburg je sicer primarno pristojen za postopke zoper Amazon, saj ima podjetje tam svoj evropski sedež. Iz Amazona pa so že sporočili, da se bodo na odločbo pritožili, saj po njihovem mnenju ne temelji na dejstvih. Poudarili so, da je vzdrževanje zasebnosti podatkov njihovih uporabnikov njihova najvišja prioriteta.

CNPD je kazen izrekel že 16 julija, vendar je Amazon to razkril šele minuli petek v poročilu SEC, ameriškemu regulatorju za trg vrednostnih papirjev. Kaj natanko je podjetje napravilo narobe ni znano, njihovi predstavniki so zatrdili, da ni prišlo do nobenega odtekanja podatkov, niti ti niso bili posredovani nobeni tretji osebi. Jim je pa CNPD v odločbi naložil revizijo določenih, a neimenovanih poslovnih procesov.

CNPD...

15 komentarjev

Francija oglobila Google za 220 milijonov evrov

Slo-Tech - Autorité de la concurrence, francoski regulator za konkurenco, je Googlu zaradi zlorab pri spletnem oglaševanju naložil kazen v višini 220 milijonov evrov. V postopku so namreč ugotovili, da Google Ad Manager, njihova platforma za upravljanje oglasov za velike založbe, favorizira Googlovo lastno oglaševalsko borzo Google AdX.

Predstavniki Googla so se z ugotovitvami strinjali in so že napovedali spremembe v načinu upravljanja oglasov, zlasti bodo založnikom olajšali uporabo njihovih orodij in dostop do podatkov. Spremembe naj bi vpeljali že v nekaj mesecih, nekatere med njimi naj ne bi veljale le v Franciji, pač pa globalno. Isabelle de Silva, direktorica francoskega urada za varstvo konkurence, je ob tem povedala, da je tokratna odločba še posebnega pomena, saj gre za prvo tako celostno preiskavo zapletenih algoritmov, ki poganjajo Googlovo oglaševanje.

Francija je preiskavo vpeljala leta 2019, skupno zahtevo zanjo pa so podale tri velike založniške hiše, News Corp, Le Figaro...

2 komentarja

Francija zaradi piškotkov kaznovala Google in Amazon

vir: Pixabay

vir: BBC
BBC - Francoski informacijski pooblaščenec (CNIL) je zaradi kršitev njihovega zakona o varstvu osebnih podatkov Googlu izrekel kazen v višini 100 milijonov evrov. Od tega 60 milijonov matični družbi v ZDA in 40 njihovi evropski izpostavi Google Ireland. Zaradi podobne kršitve so s 35 milijoni evrov kaznovali tudi Amazon oziroma njihovo izpostavo v Luksemburgu.

Preiskovalci CNIL so namreč že marca ugotovili, da v primeru Googla uporabniki po prihodu na google.fr prejmejo oglaševalske piškotke, brez da bi se s tem strinjali. Na dnu strani je sicer pasica “Zasebnostno opozorilo Googla”, z dvema gumboma “Opomni me pozneje” in “Vstopi zdaj”. A pasica po mnenju francoskega regulatorja uporabnikom ne pove ničesar o piškotkih, ki so v tem trenutku že bili nameščeni v njihov sistem. To pa po mnenju posebej zato ustanovljene komisije ni dovolj, da bi bili francoski uporabniki vnaprej in jasno seznanjeni z Googlovimi namerami.

CNIL je v odločbi obema podjetjema še naložil, da morata v treh...

27 komentarjev

Zmeda okoli GDPR

Peter Pavlin med predstavitvijo "zadnje" verzije ZVOP-2 leta 2018

vir: Informacijski pooblaščenec
Informacijski pooblaščenec - Dobri dve leti po začetku uporabe Splošne uredbe o varstvu osebnih podatkov (GDPR) je slovenski sodni sistem prišel do spoznanja, da Informacijska pooblaščenka ni pooblaščena, da bi sankcionirala njene kršitve, saj še ni bil sprejet zakon, ki bi ji takšno pooblastilo tudi dal.

Kaj se je zgodilo?

Afera Hrvaška parkirišča. Kot smo na veliko slišali v zadnjih tednih, na Hrvaškem vsako leto letuje veliko Slovencev. Ti tudi veliko parkirajo, včasih očitno tudi brez plačila parkirnine. Nekateri lastniki parkirišč so se odločili izterjati neplačano parkirnino. Da pa bi identificirali prekrškarje, so najeli slovenske odvetnike, ki so za njih pridobil podatke o imetnikih registrskih tablic, nakar so jim potem na dom pošiljali opomine. To seveda ni bilo povšeči prekrškarjem, ki so nadnje poslali pisarno Informacijske pooblaščenke. Ta je menila, da je bila celotna shema pridobivanja in izmenjave osebnih podatkov nezakonita, zato je eni taki odvetniški pisarni izrekla globo v višini 12.510...

27 komentarjev

Švedska oglobila Google zaradi kršitve GDPR

Slo-Tech - Švedski informacijski pooblaščenec (Datainspektionen) je Googlu izrekel 75 milijonov švedskih kron (sedem milijonov evrov) težko globo, ker ni ravnal v skladu z evropsko uredbo o varovanju osebnih podatkov (GDPR). Problematično je izvajanje pravice do pozabe, ki državljanom omogoča zahtevati izbris povezav do člankov z zastarelimi, nerelevantnimi ali neresničnimi osebnimi podatki.

Datainspektionen je leta 2018 začel preiskavo zaradi suma, da Google ni v celoti spoštoval prejšnjih odločb švedskega regulatorja. Zaradi tega so izvedli podroben pregled in ugotovili, da je podjetje kršilo GDPR. Konkretno je šlo za dve pritožbi uporabnikov iz leta 2017 o odstranitvi iskalnih zadetkov. V enem primeru je Google preozko interpretiral, katere spletne naslove je treba odstraniti iz seznamov iskalnih rezultatov. V drugem primeru pa je Google predolgo odločal o odstranitvi.

Drugi problem je, da Google upravljavca spletne strani obvesti o rešeni pritožbi, torej da bo njegov naslov odstranjen...

6 komentarjev

GDPR je tu, kaj pa zdaj

Slo-Tech - V petek je začela veljati splošna uredba o varstvu osebnih podatkov (GDPR), o čemer se je ogromno govorilo. Čeprav je bila sprejeta že leta 2016, se je pred petkovo uveljavitvijo zdelo, kakor da bo ta teden konec interneta. V resnici pa se ni zgodilo nič pretresljivega, le nekateri ameriški časniki so v EU še nedostopni.

Minuli teden so Evropejci v svoje elektronske predale prejeli več spama kot v celem mesecu pred tem, saj je domala vsako podjetje poslalo obvestilo o začetku uporabe GDPR s prošnjo, naj jim dovolijo še dalje pošiljati elektronska sporočila. Ghosteryju je na primer uspelo poslati to sporočilo tako, da so bili vsi prejemniki v polju To, torej so razkrili elektronske naslove veliko uporabnikov.

Nekatera podjetja so poslala celo papirnata obvestila, da jih odslej zavezuje GDPR in da ne bodo...

64 komentarjev