دسته‌ها
belgium cjeu dpc france ftc gdpr General Privacy News Governments iab iccl ireland johnny ryan netherlands rtb Social Media Surveillance US آنتی فیلتر برای ویندوز

تلاش های متعدد اروپایی برای افزایش حریم خصوصی آنلاین احتمالاً تأثیر جهانی دارد – اخبار حریم خصوصی آنلاین توسط دسترسی خصوصی به اینترنت VPN

معمولاً به نظر می رسد نبرد برای محافظت از حریم خصوصی آنلاین ناامیدکننده نیست ، زیرا شرکت ها هرچه بیشتر در اینترنت حرکت می کنند اطلاعات بیشتری درباره ما جمع می کنند. اما در اصل ، پاسخ در حال انجام است. این اتفاق در بسیاری از جبهه ها رخ می دهد و به آرامی اتفاق می افتد ، اما مطمئناً این اتفاق می افتد.

به عنوان مثال ، در سال 2017 ، Privacy News Online درباره بیانیه بلژیک ، فرانسه و هلند نوشت که فیس بوک قوانین حریم خصوصی آنها را نقض کرده است. پرونده بلژیک پس از سالها در دادگاههای بدوی ، به دیوان عدالت اتحادیه اروپا (CJEU) ، بالاترین دادگاه در اتحادیه اروپا رسید. جالب اینجاست که پرونده مربوط به اقدامات خود فیس بوک نبود ، بلکه این بود که آیا سازمان حفاظت از داده بلژیک قدرت تحقیق در مورد این اقدامات را دارد یا نه. شاید به نظر سوال عجیبی برسد ، اما به نحوه عملکرد مقررات عمومی حفاظت از داده های اتحادیه اروپا (GDPR) مربوط می شود. این یک قانون "یک مرحله ای" را مشخص می کند ، که طبق آن ، به طور کلی ، فقط مقامات محافظت از داده های حوزه قضایی که یک شرکت در آن مقر اصلی اروپا است می توانند دادخواست کنند. ایده در اینجا این است که از موقعیتی که بسیاری از مقامات محافظت از داده در سراسر اتحادیه اروپا پرونده مشابه را حمل می کنند ، جلوگیری شود. در عوض ، "مرجع نظارتی اولیه" وجود دارد که در رابطه با سایر مراجع حفاظت از داده ها به این موضوع می پردازد.

همانطور که در بیانیه مطبوعاتی درباره تصمیم CJEU خلاصه شد ، "تحت شرایط خاص ، یک مرجع نظارت ملی ممکن است اعمال کند قدرت آن در مورد هرگونه ادعای نقض GDPR در دادگاه یك كشور عضو ، حتی اگر این مرجع اصلی ترین مرجع نظارت نباشد. متأسفانه ، دادگاه دقیقاً تعریف نمی کند که این "شرایط خاص" ممکن است چه باشد ، و باعث می شود که قضاوت در این زمینه بی دلیل باشد. با این حال مهمترین جنبه این است که دادگاه نگفت که فقط سرپرست اصلی می تواند علیه شرکتهایی که گفته می شود GDPR را نقض کرده اند اقدامات قانونی را آغاز کند: این امکان را برای بیشتر فراهم می کند. مقامات ملی این کار را انجام می دهند و به تعیین حدود این روش کمک می کنند . . این ، به نوبه خود ، با توجه به عدم موفقیت بدنام کمیسیون حفاظت از داده های ایرلند (DPC) در حرکت سریع به جلو با بسیاری از موارد مهم GDPR که در نظر گرفته ، مهم است. این واقعیت که سایر مراجع حفاظت از داده ها می توانند اقدامات قانونی انجام دهند ، ممکن است فشار بیشتری بر DPC ایجاد کند تا جریمه های نقدی ، حتی جریمه های سنگین را شروع کند یا به محاکمه کشانده شود. همانطور که این وبلاگ در ماه مه توضیح داد ، این در حال حاضر در آلمان اتفاق می افتد.

بلژیک در جبهه دیگری از حریم خصوصی آنلاین دفاع می کند. سال گذشته ، سازمان حفاظت از داده های بلژیک گزارشی انتقادی درباره استفاده از حراج های بی درنگ (RTB) نوشت. همانطور که این وبلاگ متذکر شد ، گزارش به "اتاق دادرسی" آژانس ارسال شد. چند روز پیش ، یکی از افراد درگیر توئیت کرد که بالاخره همه چیز پیش رفته است و اکنون موضوع توسط اتاق شنیده می شود. این اقدام به طور خاص علیه دفتر تبلیغات تعاملی اروپا (IAB Europe) در مورد چارچوب شفافیت و رضایت (TCF) است که برای جمع آوری رضایت برای ردیاب های تبلیغات استفاده می شود. این برنامه برای کمک به تبلیغ کنندگان دیجیتال با GDPR طراحی شده است ، اما مقامات حفاظت از داده های بلژیک به دلیل عملکرد RTB ، آن را بیشتر به عنوان یک زیرساخت نظارت می دانند.

شورای آزادی مدنی ایرلند (ICCL) کاملاً موافق است. . ICCL می گوید اقدام قانونی عمده علیه RTB:

صنعت تبلیغات آنلاین توسط قوانین بی پروا و مضر تنظیم شده توسط IAB TechLab ، نهاد حرفه ای صنعت ، اداره می شود. اعضای IAB TechLab شامل فناوری های بزرگ (گوگل ، فیس بوک ، آمازون…) ، دلالان داده (Equifax ، Experian ، Acxiom…) ، آژانس های تبلیغاتی (Groupm ، Publicis ، IPG…) هستند.

دفتر مرکزی آن در نیویورک است. اما حضور در نیویورک از IAB TechLab در برابر قوانین اتحادیه اروپا محافظت نمی کند. همچنین نمی تواند از هزاران شرکتی که از قوانین IAB TechLab برای به اشتراک گذاشتن و تبادل اسرار داخلی ما استفاده می کنند ، محافظت کند.

IAB TechLab حضور اروپایی در هامبورگ دارد. ICCL برای اقدام علیه IAB TechLab و دو متهم دیگر که از سیستم های آن در Landgerichte Hamburg استفاده می کنند ، به Spirit Legal ، یک شرکت حقوقی آلمان مراجعه کرده است. IAB Tech Lab با تمرکز بر بازار محلی و نیازهای تجاری آن ، یک کنسرسیوم تحقیق و توسعه غیرانتفاعی جهانی با هدف ترویج یک فناوری مشترک در زنجیره تأمین تبلیغات دیجیتال است. به دنبال تصویب جهانی ، آزمایشگاه IAB Tech با اعضای ما همکاری می کند تا ابزارهای نرم افزاری ، کد معیار و گواهینامه های فن آوری را به بازار عرضه کند که به شرکت ها کمک می کند تا به درستی و کارآمد در برابر تکنیک های صنعت جهانی استاندارد عمل کنند.

این دادخواست توسط جانی رایان مطرح شد. ، عضو ارشد ICCL. Privacy News Online درباره کار خود در RTB در سپتامبر گذشته نوشت که مقدمه ای برای دادخواست جدید بود. در بیانیه مطبوعاتی ICCL در جلسه دادرسی RTB به یکی دیگر از تحولات جالب توجه در این زمینه اشاره شده است: "ائتلاف ضد ردیابی" جدید پارلمان اروپا از تلاش برای معرفی قانونی برای جلوگیری از تبلیغات آنلاین برای ردیابی افراد ، همانطور که در دادگاه ICCL شرح داده شده است ، خبر می دهد. این ائتلاف وب سایت اختصاصی خود را با اطلاعات بیشتر دارد.

اتحادیه اروپا به تازگی تحقیقات ضد انحصاری توسط Google را در مورد تبلیغات آنلاین خود آغاز کرده است. این یک گام مهم است زیرا اتحادیه اروپا در حال حاضر در محافظت از حریم خصوصی پیشگام است و قوانین آن پیامدهای جهانی دارد. اما در ایالات متحده نیز جنبشی رو به رشد برای اهلی کردن RTB بومی وجود دارد. در اوایل سال جاری ، گوگل به دلیل استفاده از RTB با یک پرونده حقوقی روبرو شد. و یک نظر اخیر که توسط دینا سرینیواسان در نیویورک تایمز منتشر شده ، پیشنهاد می کند "به یک آژانس فدرال مانند کمیسیون تجارت فدرال قدرت نظارت بر تعارض منافع و اتخاذ سیاست ها ، قوانین در برابر معاملات تجاری در بازارهای نوظهور ارز مانند تبلیغات" . در همین حال ، یک ائتلاف بین المللی خواستار اقدام علیه تبلیغات نظارتی شد و گزارشی ارائه داد که در آن ادله ضد نظارت تجاری آنلاین را تشریح کرد. اوضاع قطعاً در حال حرکت است.

تصویر برجسته Basile Morin.

 سرویس VPN "title =" VPN Service "/>

</pre>
</pre>
<p><a href= Privacy News Online by Private Internet Access VPN

دسته‌ها
cjeu data localization dpc Facebook gdpr General Privacy News Governments ireland max schrems Privacy Shield Safe Harbor sccs Surveillance آنتی فیلتر برای ویندوز

آخرین تحولات در جنگ طولانی مدت و حیاتی بین Schrems و GDPR فیس بوک در مورد حفظ حریم خصوصی

/>

در ماه جولای ، این وبلاگ خبر از پیروزی بزرگ فعال حریم خصوصی ماکس شرمز در دیوان عدالت اتحادیه اروپا (CJEU) داد. به دنبال این پیروزی ، اکنون س bigال بزرگ این است: چه تأثیراتی در پردازش اطلاعات شخصی توسط غول های اینترنتی خواهد داشت؟ راه حل سریع بعید است ، اما ایالات متحده و اتحادیه اروپا قبلاً مذاکرات درباره "اتحادیه اروپا و ایالات متحده" را تقویت کرده اند. چارچوب سپر حریم خصوصی برای انطباق با رای 16 ژوئیه دادگاه اتحادیه اروپا در پرونده Schrems II '. اقدام مهم دیگر ایجاد یک گروه کاری هیئت حفاظت از داده های اروپا برای بررسی نحوه اعمال قضاوت CJEU (بیانیه مطبوعاتی اصلی به زبان آلمانی) است که عمدتا در پاسخ به شکایات پان اروپایی که اخیراً توسط Schrems تحت GDPR ارائه شده است. این حکم در کاربرد کلی آن است ، هدف اصلی شرمز فیس بوک بوده است و در روزهای اخیر از نظر تأثیر حکم CJEU بر روی فیس بوک و نقل و انتقالات ، پیشرفت های چشمگیری صورت گرفته است. داده های آتلانتیک هفته گذشته ، وال استریت ژورنال و پولیتیکو فاش کردند که کمیسیون حریم خصوصی داده های ایرلند (DPC) به فیس بوک هشدار داد که باید ارسال اطلاعات شخصی شهروندان اروپایی را به ایالات متحده متوقف کند. با این حال ، همانطور که خرمس خستگی ناپذیر اشاره می کند ، تصمیم DPC جنبه های نگران کننده ای را ارائه می دهد که محور آن بندهای استاندارد قراردادی است:

در تاریخ 31 آگوست 2020 ، DPC در نامه ای (PDF) به ما اطلاع داد که 39 ؛ این یک دوم (صرف نظر از روند شکایات منجر به حکم CJEU) برای بررسی استفاده Facbeook از بندهای استاندارد قراردادی (SCC) باز می شود. در همان زمان ، DPC تصمیم گرفت روند شکایت مداوم را که آقای Schrems آغاز کرده است هفت سال پیش به حالت تعلیق درآورد ، اگرچه از سال 2015 به دادگاه عالی ایرلند متعهد شده است که به سرعت تصمیم بگیرد در مورد DPC تأکید کرد که این تحقیق دوم فقط به استفاده از SCC توسط فیس بوک تحت ماده 46 (1) GDPR محدود می شود.

بنابراین DPC به جای پاسخ به شکایتی که هفت سال پیش توسط Schrems ثبت شده بود – طبق دستور دادگاه عالی ایرلند – تحقیقات کاملا جدیدی راجع به CSC ها آغاز خواهد کرد به محافظت از حریم خصوصی که اکنون از بین رفته است. به نظر می رسد برای ادامه شکار غازهای وحشی مستقر در CSC ، از هر آنچه در هفت سال گذشته اتفاق افتاده است چشم پوشی می کند. این یک حرکت عجیب است ، زیرا فیس بوک اکنون تغییر دنده داده و می گوید دیگر برای انتقال اطلاعات شخصی از اتحادیه اروپا به ایالات متحده به CSC اعتماد نمی کند. Schrems توضیح می دهد:

فیس بوک در نامه ای از 19 آگوست 2020 (PDF ، صفحه 3) نشان داد که (پس از پایان بندر امن ، سپر حریم خصوصی و SCC) اکنون به چهارمین مبنای قانونی متکی است برای انتقال داده ها: "ضرورت" ادعا شده برای برون سپاری پردازش به ایالات متحده به عنوان بخشی از قرارداد با کاربران آن (نگاه کنید به ماده 49 (1) (ب) GDPR). این بدان معناست که هرگونه "دستور مقدماتی" یا "تحقیق دوم" توسط DPC در مورد SCC ها به تنهایی مانع از استدلال فیس بوک در مورد قانونی بودن انتقال اطلاعات اتحادیه اروپا و ایالات متحده نمی شود [19659002] حتی اگر DPC در نهایت تصمیم بگیرد که فیس بوک نباید از SCC استفاده کند ، این موضوع مهم نخواهد بود ، زیرا فیس بوک به راحتی تأکید می کند که دیگر به آنها وابسته نیست و در عوض به آن اعتماد می کند. # 39 ؛ ماده 49 GDPR. از آنجا که هیچ ارتباطی با CSC ندارد ، بررسی جدید DPC اتلاف وقت و تلاش است. با وجود این ، فیس بوک در تلاش است تا حد ممکن پرونده جدید DPC را به تأخیر بیندازد. این هفته ، دادگاه عالی ایرلند به فیس بوک اجازه داد تا پرونده قضایی را علیه DPC بررسی کند و تحقیقات جدید SCP DPC را در مورد منابع داده اتحادیه اروپا و ایالات متحده "به حالت تعلیق درآورد". به عبارت دیگر ، همه چیز اکنون در حالت تعلیق است ، حتی اگر فقط به طور موقت باشد. شرمز ، به نوبه خود ، همچنان به دنبال شکایت اولیه خود در مورد فیس بوک است. وی اعلام کرد که سازمان او NOYB در حال برنامه ریزی برای صدور دستور موقت است تا اطمینان حاصل کند که DPC به جای اینکه در این تحقیق جدید منحرف شود ، نسبت به هرگونه مبنای قانونی ادعا شده برای انتقال داده ها توسط فیس بوک اقدام می کند. .

علاوه بر نور جالبی که بر DPC می افکند ، که هفت سال است به درستی از فیس بوک تحقیق نکرده است ، جنبه مهم دیگری نیز در اینجا وجود دارد. اکنون که سیستم اصلی Safe Harbor و Shield Privacy متعاقباً هر دو فاقد اعتبار شناخته شده اند و CJEU محدودیت های قابل توجهی در مورد استفاده از SCC ها اعمال کرده است ، تمرکز کاملاً بر روی مبنای قانونی دیگری برای انتقال داده ها تحت GDPR قرار دهید: "نیاز" ادعایی برای برون سپاری پردازش به ایالات متحده به عنوان بخشی از قرارداد با کاربران.

به نظر می رسد بسیاری از شرکتهای اینترنتی سعی در استفاده از این مبنای قانونی برای ارسال داده از اتحادیه اروپا به ایالات متحده دارند. ما به خوبی می توانیم شاهد پرونده دیگری در دادگاه شرمس باشیم که در CJEU تصمیم گرفته و دقیقاً به معنای "ضرورت" در این شرایط است. اگر دادگاه عالی اتحادیه اروپا تصمیم بگیرد که "ضرورت" باید دقیق و دقیق تعریف شود – یعنی نه فقط گردش عمومی برای مشاغل – تنها گزینه باقی مانده محلی سازی داده ها است : اطلاعات شخصی شهروندان اتحادیه اروپا را در اتحادیه اروپا نگه دارید.

تصویر ارائه شده توسط Aoineko.

  سرویس VPN "title =" سرویس VPN "/>


   </pre>
</pre>
<p><a href= Privacy News Online by Private Internet Access VPN