Kategori: Nyheter
Ny vägledning om uppförandekoder som metod för tredjelandsöverföring
European Data Protection Board (EDPB) har nu publicerat en slutlig version av sina riktlinjer 04/2021 om uppförandekoder som ett verktyg för överföring av personuppgifter till tredjeland. Read more
FN rapportör: Unika utmaningar med AI måste uppmärksammas omgående
Enligt en ny FN-rapport råder det ingen tvekan om att artificiell intelligens, om den används på ett korrekt och ansvarsfullt sätt, kan främja målet om jämlikhet för alla. Read more
Behandling av biometriska personuppgifter med fokus på situationer där den registrerade befinner sig i beroendeställning mot den personuppgiftsansvarige
Vilka personuppgifter är biometriska? I GDPR definieras biometriska personuppgifter på följande sätt: ”personuppgifter som erhållits genom en särskild teknisk behandling som rör en fysisk persons fysiska, fysiologiska eller beteendemässiga kännetecken och som möjliggör eller bekräftar identifieringen av denna fysiska person, såsom ansiktsbilder eller fingeravtrycksuppgifter”. Tillsammans med bland annat uppgifter om hälsa och etniskt ursprung utgör Read more
European Data Protection Supervisor är orolig för missbruk av modern spionprogramvara
European Data Protection Supervisor (EDPS) vars uppgift är att agera som rådgivare till EU-politiker om hur de bör reglera teknik som påverkar integriteten, är oroad över den senaste generationen statliga spionprogram. I ett PM som publicerades den 15 februari 2022 gör EDPS några preliminära iakttagelser om spionprogrammet Pegasus. Pegasus är ett hackerverktyg av militär standard Read more
Grekiska telekombolag får betala cirka 90 miljoner svenska kronor i sanktionsavgifter efter ett nytt beslut från den grekiska tillsynsmyndigheten, The Hellenic Data Protection Authority (HDPA)
HDPA har utfärdat sanktionsavgifter till dotterbolaget COSMOTE till ett belopp av 5 850 000 EUR och moderbolaget OTE Group till ett belopp av 3 250 000 EUR. Detta efter ett dataintrång hos COSMOTE som ledde till att känsliga uppgifter i form av samtalsdata läcktes. OTE Group är en av de största aktörerna inom telekom på den Read more
Google Analytics och andra externa webbplatsverktyg utmanas rättsligt
Den 22 december 2021 fattade den österrikiska dataskyddsmyndigheten ett tillsynsbeslut om Google Analytics. Beslutet fick stor uppmärksamhet den 13 januari 2022 efter att det publicerats av den ideella organisationen Noyb (None of your business). I beslutet drog den österrikiska dataskyddsmyndigheten slutsatsen att en österrikisk webbplats bröt mot dataskyddsförordningen GDPR genom att använda Google Analytics. Advokatfirman Read more
Ett IT-företag i Malta blev ålagt med en sanktionsavgift på €65 000 efter en omfattande dataläcka som påverkade två tredjedelar av Maltas befolkning
Tillsynsmyndigheten i Malta, Information and Data Protection Commissioner, IDPC, har ålagt IT-företaget C-planet med en sanktionsavgift på € 65 000, motsvarande cirka 675 000 svenska kronor. C-planet anlitades av Arbetarpartiet i Malta för att hantera privat information om maltesiska väljare. En tillsyn av företaget påbörjades på begäran av en oberoende valkandidat, Arnold Cassola. Hur gick dataintrånget till Read more
EU:s dataskyddsmyndighet tvingar Europol att radera uppgifter om personer utan koppling till brott
Den 3 januari 2022 gav europeiska datatillsynsmannen, European Data Protection Supervisor (EDPS) Europol ett föreläggande. Europol måste radera uppgifter om personer som inte tydligt har kopplats till brottslig verksamhet, inom sex månader. EDPS slår fast att Europol inte har rättsligt stöd för att lagra uppgifterna på obestämd tid. Europol är Europeiska unionens (EU) byrå för Read more
Amedia, en stor mediekoncern i Norge, blev i slutet av december utsatt för ett allvarligt dataangrepp där flera centrala datasystem stängdes ner
Ett externt dataangrepp riktat mot Amedia skedde natten till tisdag den 28 december 2021. Till följd av dataangreppet slutade flera, men inte alla, system att fungera. Systemen som påverkades av angreppet ansvarade för utgivning av papperstidningar, annonser och hantering av prenumerationer. Detta ledde i sin tur till att inga papperstidningar kom ut på onsdagen den Read more
Europeiska kommissionen godkänner överföring av personuppgifter till Sydkorea
Den 17 december 2021 beslutade Europeiska kommissionen att Sydkorea erbjuder en adekvat skyddsnivå. Beslutet gäller tillsvidare men kommer omprövas efter tre år och därefter vart fjärde år. Europeiska kommissionen skriver i sin FAQ att Sydkorea år 2020 genomförde betydande reformer av sitt dataskydd. Reformerna gav den koreanska dataskyddsmyndigheten, Personal Information Protection Commission (PIPC) i Sydkorea, Read more