»

Spirit vztraja pri nesmiselnem načinu izmenjave podatkov

Slo-Tech - Sredi meseca je precej razburjena povzročila Spiritova odločitev, da morajo podjetja o porabi ali dobavi energentov po zakonu o pomoči gospodarstvu zaradi energetske krize (ZPGOPEK) poročati na nerazumno zapleten način. Namesto da bi infrastrukturo vzpostavili Spirit, kamor bi se podjetja povezala in odložila podatke - podobno kot delujejo na primer eDavki - se je Spirit odločili za obratno pot. Vsako podjetje mora razviti svojo infrastrukturo (strežnik z dostopom prek API), nato pa se bo Spirit nanje povezoval.

Čeprav so o slabi rešitvi poročali največji mediji, se ni zgodilo nič. Sistem ostaja nespremenjen. Rok za vzpostavitev delujočega sistema se izteče konec meseca, torej v ponedeljek.

Po prvih burnih odzivih v javnosti se je odzvala tudi ministrica za digitalno preobrazbo, ki je napovedala sestanek s pristojnimi na Spiritu. Sestanek se je nekaj dni pozneje tudi zgodil, a so si na ministrstvu umili roke, da je končna odločitev odvisna od Spirita. Tam so vztrajali pri...

103 komentarji

Belgijski informacijski pooblaščenec razsodil: Velik del evropskega internetnega oglaševanja krši GDPR

Slo-Tech - Belgijski informacijskih pooblaščenec je po pričakovanjih odločil, da IAB Europe krši Splošno uredbo (GDPR) in izrekel 250.000 evrov globe. Manj zaradi zneska, bolj zaradi udeležencev gre za eno najpomembnejših odločitev, ki bo močno vplivala na oglaševanje v celotni Evropski uniji. Transparency and Consent Framework (TCF), ki ga ponuja IAB Europe in ga uporabljajo številni založniki in oglaševalci v EU, je namreč v neskladju z GDPR. IAB Europe je že obljubil spremembe. Irish Council for Civil Liberties, ki je bil med pritožniki, je odločitev pozdravil kot pomembno zmago za varovanje osebnih podatkov Evropejcev.

TCF uporablja večina evropskih strani, saj je veljalo, da zagotavlja skladnost z GDPR. A nova odločitev kaže, da krši več členov GDPR. TCF ne zagotavlja varnega hranjenja osebnih podatkov, ne pridobiva soglasja na ustrezen način, ne razkriva transparentno, kaj se dogaja z zbranimi podatki, ne zagotavlja ukrepov za zakonito obdelovalo osebnih podatkov in ni ustrezno...

17 komentarjev

Avstrijski informacijski pooblaščenec: Google Analytics ni v skladu z GDPR

Slo-Tech - Avstrijski informacijski pooblaščenec (DSB) je ugotovil (odločba v izvirniku), da uporaba Google Analytics krši Splošno uredbo (GDPR). Konkretno gre za kršitev 44. člena, ki ureja splošna načela za prenose v tretje države ali mednarodne organizacije ter jih dovoljuje le, če tudi tam obdelovalec spoštuje GDPR.

Geneza primera sega v julij 2020, ko je Sodišče EU razveljavilo dogovor med Evropsko komisijo in ZDA o varnem pristanu za izvoz osebnih podatkov v ZDA ter trditve Komisije, da je stopnja zaščite osebnih podatkov v ZDA primerljiva z evropsko. Ker je sodišče ugotovilo da, splošnih odpustkov ni in bi to moral posebej dokazovati vsak upravljavec osebnih podatkov za svoj primer. Razveljavitev Privacy Shielda, podobno kot razveljavitev Safe Harborja iz leta 2015, pa ima posledice na vse, ki se ukvarjajo z osebnimi podatki izven meja ZDA. A velikani, kot je Google, so nadaljevali dotedanje prakse, saj so v svoje pogoje uporabe in pogodbe dodali le nekaj vrstic besedila in s tem...

8 komentarjev

Tudi Facebook bo britanske uporabnike premestil pod ameriško mater

Slo-Tech - Ko bo Velika Britanija konec leta dokončno izstopila iz EU, bodo prenehali veljati številni evropski zakoni, če se v sporazumu z EU ne bodo dogovorili drugače. Facebook se je odločil, da bo to izkoristil in uporabnike iz Velike Britanije premestil na ameriško podružnico, medtem ko so imeli doslej razmerje z irsko podružnico. Google je enako napovedal že februarja letos. Razlog je kakopak manj stroga zakonodaja o varovanju osebnih podatkov izven EU.

Facebook je potrdil, da bo pravne obveznosti do uporabnikov iz Velike Britanije s Facebooka Irska prenesel na Facebook Inc. Ob tem ne bo prišlo do sprememb pri zasebnosti ali storitvah, ki so uporabnikom na voljo, so še dejali. Ob tem zagotavljajo, da bodo uporabniki še vedno zaščiteni z britansko zakonodajo, ki je trenutno v skladu z GDPR, a to se lahko spremeni. Predvsem pa GDPR daje uporabnikom fino kontrolo, katere podatke želijo deliti in kako, ne pa vsepovprek.

Prav tako želi Velika Britanija skleniti nov trgovinski dogovor z...

7 komentarjev

Zmeda okoli GDPR

Peter Pavlin med predstavitvijo "zadnje" verzije ZVOP-2 leta 2018

vir: Informacijski pooblaščenec
Informacijski pooblaščenec - Dobri dve leti po začetku uporabe Splošne uredbe o varstvu osebnih podatkov (GDPR) je slovenski sodni sistem prišel do spoznanja, da Informacijska pooblaščenka ni pooblaščena, da bi sankcionirala njene kršitve, saj še ni bil sprejet zakon, ki bi ji takšno pooblastilo tudi dal.

Kaj se je zgodilo?

Afera Hrvaška parkirišča. Kot smo na veliko slišali v zadnjih tednih, na Hrvaškem vsako leto letuje veliko Slovencev. Ti tudi veliko parkirajo, včasih očitno tudi brez plačila parkirnine. Nekateri lastniki parkirišč so se odločili izterjati neplačano parkirnino. Da pa bi identificirali prekrškarje, so najeli slovenske odvetnike, ki so za njih pridobil podatke o imetnikih registrskih tablic, nakar so jim potem na dom pošiljali opomine. To seveda ni bilo povšeči prekrškarjem, ki so nadnje poslali pisarno Informacijske pooblaščenke. Ta je menila, da je bila celotna shema pridobivanja in izmenjave osebnih podatkov nezakonita, zato je eni taki odvetniški pisarni izrekla globo v višini 12.510...

27 komentarjev

ECJ razveljavil odločitev Komisije o primernosti varovanja osebnih podatkov v ZDA

ECJ - Ko smo pred petimi leti poročali o odločitvi sodišča EU, ki je takrat razveljavilo dogovor med Komisijo in ZDA o varnem pristanu na področju izvoza osebnih podatkov, si nihče ni predstavljal, da bo sodišče čez pet let moralo ponoviti odločitev.

Danes je sodišče objavilo sodbo, s katero razveljavlja odločitev Komisije, s katero je ta ugotovila, da je zaščita osebnih podatkov v ZDA primerljiva evropski. Primer seveda zadeva ponudnika družbenega omrežja Facebook in njihovo benevolentno sodelovanje z ameriškimi obveščevalnimi službami. Poglejmo.

Facebook ima trenutno poldrugo milijardo aktivnih uporabnikov (ki še kar prihajajo), vendar se njihov pravni oddelek trenutno ukvarja predvsem z enim posameznikom, ki njihove storitve pravzaprav ne želi več uporabljati.

O delu avstrijskega pravnika in aktivista Maxa Schremsa smo že pisali. Njegova zgodba se je začela pred dobrimi devetimi leti, ko je tekom študijske izmenjave v ZDA poslušal predavanja Facebookevega prvega pravnika za...

21 komentarjev