دسته‌ها
belgium cjeu dpc france ftc gdpr General Privacy News Governments iab iccl ireland johnny ryan netherlands rtb Social Media Surveillance US آنتی فیلتر برای ویندوز

تلاش های متعدد اروپایی برای افزایش حریم خصوصی آنلاین احتمالاً تأثیر جهانی دارد – اخبار حریم خصوصی آنلاین توسط دسترسی خصوصی به اینترنت VPN

معمولاً به نظر می رسد نبرد برای محافظت از حریم خصوصی آنلاین ناامیدکننده نیست ، زیرا شرکت ها هرچه بیشتر در اینترنت حرکت می کنند اطلاعات بیشتری درباره ما جمع می کنند. اما در اصل ، پاسخ در حال انجام است. این اتفاق در بسیاری از جبهه ها رخ می دهد و به آرامی اتفاق می افتد ، اما مطمئناً این اتفاق می افتد.

به عنوان مثال ، در سال 2017 ، Privacy News Online درباره بیانیه بلژیک ، فرانسه و هلند نوشت که فیس بوک قوانین حریم خصوصی آنها را نقض کرده است. پرونده بلژیک پس از سالها در دادگاههای بدوی ، به دیوان عدالت اتحادیه اروپا (CJEU) ، بالاترین دادگاه در اتحادیه اروپا رسید. جالب اینجاست که پرونده مربوط به اقدامات خود فیس بوک نبود ، بلکه این بود که آیا سازمان حفاظت از داده بلژیک قدرت تحقیق در مورد این اقدامات را دارد یا نه. شاید به نظر سوال عجیبی برسد ، اما به نحوه عملکرد مقررات عمومی حفاظت از داده های اتحادیه اروپا (GDPR) مربوط می شود. این یک قانون "یک مرحله ای" را مشخص می کند ، که طبق آن ، به طور کلی ، فقط مقامات محافظت از داده های حوزه قضایی که یک شرکت در آن مقر اصلی اروپا است می توانند دادخواست کنند. ایده در اینجا این است که از موقعیتی که بسیاری از مقامات محافظت از داده در سراسر اتحادیه اروپا پرونده مشابه را حمل می کنند ، جلوگیری شود. در عوض ، "مرجع نظارتی اولیه" وجود دارد که در رابطه با سایر مراجع حفاظت از داده ها به این موضوع می پردازد.

همانطور که در بیانیه مطبوعاتی درباره تصمیم CJEU خلاصه شد ، "تحت شرایط خاص ، یک مرجع نظارت ملی ممکن است اعمال کند قدرت آن در مورد هرگونه ادعای نقض GDPR در دادگاه یك كشور عضو ، حتی اگر این مرجع اصلی ترین مرجع نظارت نباشد. متأسفانه ، دادگاه دقیقاً تعریف نمی کند که این "شرایط خاص" ممکن است چه باشد ، و باعث می شود که قضاوت در این زمینه بی دلیل باشد. با این حال مهمترین جنبه این است که دادگاه نگفت که فقط سرپرست اصلی می تواند علیه شرکتهایی که گفته می شود GDPR را نقض کرده اند اقدامات قانونی را آغاز کند: این امکان را برای بیشتر فراهم می کند. مقامات ملی این کار را انجام می دهند و به تعیین حدود این روش کمک می کنند . . این ، به نوبه خود ، با توجه به عدم موفقیت بدنام کمیسیون حفاظت از داده های ایرلند (DPC) در حرکت سریع به جلو با بسیاری از موارد مهم GDPR که در نظر گرفته ، مهم است. این واقعیت که سایر مراجع حفاظت از داده ها می توانند اقدامات قانونی انجام دهند ، ممکن است فشار بیشتری بر DPC ایجاد کند تا جریمه های نقدی ، حتی جریمه های سنگین را شروع کند یا به محاکمه کشانده شود. همانطور که این وبلاگ در ماه مه توضیح داد ، این در حال حاضر در آلمان اتفاق می افتد.

بلژیک در جبهه دیگری از حریم خصوصی آنلاین دفاع می کند. سال گذشته ، سازمان حفاظت از داده های بلژیک گزارشی انتقادی درباره استفاده از حراج های بی درنگ (RTB) نوشت. همانطور که این وبلاگ متذکر شد ، گزارش به "اتاق دادرسی" آژانس ارسال شد. چند روز پیش ، یکی از افراد درگیر توئیت کرد که بالاخره همه چیز پیش رفته است و اکنون موضوع توسط اتاق شنیده می شود. این اقدام به طور خاص علیه دفتر تبلیغات تعاملی اروپا (IAB Europe) در مورد چارچوب شفافیت و رضایت (TCF) است که برای جمع آوری رضایت برای ردیاب های تبلیغات استفاده می شود. این برنامه برای کمک به تبلیغ کنندگان دیجیتال با GDPR طراحی شده است ، اما مقامات حفاظت از داده های بلژیک به دلیل عملکرد RTB ، آن را بیشتر به عنوان یک زیرساخت نظارت می دانند.

شورای آزادی مدنی ایرلند (ICCL) کاملاً موافق است. . ICCL می گوید اقدام قانونی عمده علیه RTB:

صنعت تبلیغات آنلاین توسط قوانین بی پروا و مضر تنظیم شده توسط IAB TechLab ، نهاد حرفه ای صنعت ، اداره می شود. اعضای IAB TechLab شامل فناوری های بزرگ (گوگل ، فیس بوک ، آمازون…) ، دلالان داده (Equifax ، Experian ، Acxiom…) ، آژانس های تبلیغاتی (Groupm ، Publicis ، IPG…) هستند.

دفتر مرکزی آن در نیویورک است. اما حضور در نیویورک از IAB TechLab در برابر قوانین اتحادیه اروپا محافظت نمی کند. همچنین نمی تواند از هزاران شرکتی که از قوانین IAB TechLab برای به اشتراک گذاشتن و تبادل اسرار داخلی ما استفاده می کنند ، محافظت کند.

IAB TechLab حضور اروپایی در هامبورگ دارد. ICCL برای اقدام علیه IAB TechLab و دو متهم دیگر که از سیستم های آن در Landgerichte Hamburg استفاده می کنند ، به Spirit Legal ، یک شرکت حقوقی آلمان مراجعه کرده است. IAB Tech Lab با تمرکز بر بازار محلی و نیازهای تجاری آن ، یک کنسرسیوم تحقیق و توسعه غیرانتفاعی جهانی با هدف ترویج یک فناوری مشترک در زنجیره تأمین تبلیغات دیجیتال است. به دنبال تصویب جهانی ، آزمایشگاه IAB Tech با اعضای ما همکاری می کند تا ابزارهای نرم افزاری ، کد معیار و گواهینامه های فن آوری را به بازار عرضه کند که به شرکت ها کمک می کند تا به درستی و کارآمد در برابر تکنیک های صنعت جهانی استاندارد عمل کنند.

این دادخواست توسط جانی رایان مطرح شد. ، عضو ارشد ICCL. Privacy News Online درباره کار خود در RTB در سپتامبر گذشته نوشت که مقدمه ای برای دادخواست جدید بود. در بیانیه مطبوعاتی ICCL در جلسه دادرسی RTB به یکی دیگر از تحولات جالب توجه در این زمینه اشاره شده است: "ائتلاف ضد ردیابی" جدید پارلمان اروپا از تلاش برای معرفی قانونی برای جلوگیری از تبلیغات آنلاین برای ردیابی افراد ، همانطور که در دادگاه ICCL شرح داده شده است ، خبر می دهد. این ائتلاف وب سایت اختصاصی خود را با اطلاعات بیشتر دارد.

اتحادیه اروپا به تازگی تحقیقات ضد انحصاری توسط Google را در مورد تبلیغات آنلاین خود آغاز کرده است. این یک گام مهم است زیرا اتحادیه اروپا در حال حاضر در محافظت از حریم خصوصی پیشگام است و قوانین آن پیامدهای جهانی دارد. اما در ایالات متحده نیز جنبشی رو به رشد برای اهلی کردن RTB بومی وجود دارد. در اوایل سال جاری ، گوگل به دلیل استفاده از RTB با یک پرونده حقوقی روبرو شد. و یک نظر اخیر که توسط دینا سرینیواسان در نیویورک تایمز منتشر شده ، پیشنهاد می کند "به یک آژانس فدرال مانند کمیسیون تجارت فدرال قدرت نظارت بر تعارض منافع و اتخاذ سیاست ها ، قوانین در برابر معاملات تجاری در بازارهای نوظهور ارز مانند تبلیغات" . در همین حال ، یک ائتلاف بین المللی خواستار اقدام علیه تبلیغات نظارتی شد و گزارشی ارائه داد که در آن ادله ضد نظارت تجاری آنلاین را تشریح کرد. اوضاع قطعاً در حال حرکت است.

تصویر برجسته Basile Morin.

 سرویس VPN "title =" VPN Service "/>

</pre>
</pre>
<p><a href= Privacy News Online by Private Internet Access VPN

دسته‌ها
DNS cache poisoning ftc google project zero johnny ryan max schrems microsoft multi factor authentication Privacy News Online zoom آنتی فیلتر برای ویندوز

حریم خصوصی اخبار آنلاین | بررسی هفتگی: 20 نوامبر 2020

  اخبار حریم خصوصی اخبار هفتگی آنلاین ، 20 نوامبر سال 2020

ویژه: اخبار حریم خصوصی آنلاین – هفته 20 نوامبر 2020

پیشنهادات FTC قوانین خدمات را برای مشتریان بزرگ نمی کند ، کمیسر می گوید

  کمیسر می گوید: پیشنهاد تسویه حساب FTC برای بزرگنمایی مشتریان یک ضرر محسوب می شود ، FTC پیش نویس آیین نامه خود را با بزرگنمایی درباره ادعاهای دروغین شرکت کنفرانس ویدئویی در ارائه خدمات رمزگذاری شده از انتها به انتها منتشر کرد . این آیین نامه زوم را مجبور به پرداخت پاداش به مشتریان نمی کند و مورد انتقاد قرار گرفته است که چیزی جز سیلی در صورت و خدمات ضعیف به مشتریان زوم توسط دو نفر از پنج نماینده شرکت FTC – کمیسر Rohit Chopra و کمیساری کلی Slaughter.

چگونه فعالان حریم خصوصی در چندین جبهه می جنگند تا قوانین حریم خصوصی اتحادیه اروپا را تقویت کنند که تأثیر جهانی خواهد داشت

به همان شیوه ایالت ها -به نظر می رسد اتحادیه اروپا رهبر جهان در زمینه استفاده از فناوریهای خصوصی تهاجمی است ، به نظر می رسد اتحادیه اروپا رهبر محدودیت استفاده از فناوری از طریق قوانین حفظ حریم خصوصی است. زندگی خصوصی. این نبرد همچنان ادامه دارد و توسط شخصیت های برجسته ای مانند ماکس شرمز و جانی رایانز و با فناوری های نقض حریم خصوصی مانند مناقصه در زمان واقعی (RTB) مبارزه می شود. پرونده های مربوطه آنها به آرامی اما پیوسته در حال پیشرفت هستند و در صورت لغو RTB ، ما از فعالان حریم خصوصی می خواهیم که از آن تشکر کنند.

  فعالیت آنلاین خود را با دسترسی خصوصی به اینترنت VPN مخفی نگه دارید

اطلاعات حریم خصوصی بیشتر در این هفته:

مایکروسافت از کاربران می خواهد که دیگر از تأیید اعتبار چند عاملی استفاده نکنند تلفن

در یک پست وبلاگ جدید در وبلاگ مایکروسافت ، الکس واینرت – مدیر امنیت هویت – از کاربران خواست که دیگر از تأیید اعتبار چند عاملی از طریق پیام کوتاه و پیام کوتاه استفاده نکنند. زنگ زدن. این مهاجم اختصاصی که می تواند از روشهایی مانند انتقال تلفن شما برای گرفتن شماره استفاده کند ، بر این نوع احراز هویت چند عاملی غلبه می کند. در عوض ، مایکروسافت توصیه می کند از برنامه های احراز هویت چند عاملی استفاده کنید.

از اشکالات مرموز برای هک آیفونها و تلفنهای اندرویدی استفاده شده است و هیچ کس در مورد آنها صحبت نخواهد کرد

تیم هکر نخبه گوگل نشان داده است که چندین آسیب پذیری متفاوت در روز صفر به طور فعال از آن در طبیعت برای هک کردن دستگاه های Chrome ، Android ، Windows و iOS استفاده کرده اند. در گذشته ، این سطح استفاده روز صفر معمولاً به هکرهای دولت نسبت داده می شد ، اگرچه Google این بار از این نظر کم نظیر است. این بهره برداری ها از آسیب پذیری های در حال رشد استفاده می کنند تا در نهایت کنترل دستگاه کاربر را کنترل کنند. وصله هایی منتشر شد – حتی در دستگاه های قدیمی تر – نشان می دهد بهره برداری ها واقعاً جدی بوده اند.

مسمومیت با حافظه پنهان DNS ، حمله اینترنتی 2008 ، دوباره از بین رفته است

حمله کانال ثانویه جدیدی در دامنه Name System (DNS) پیدا شده است که دوباره احیا می شود یک حمله قدیمی به نام مسمومیت کش اصلی DNS که توسط Dan Kaminsky در سال 2008 شرح داده شده است. این حمله شامل فریب راه حل های DNS برای ارسال کاربران به آدرس های IP جعلی است – در اصل آنها را به جای یک سایت جعلی ارسال می کند که روی آن مرورگر خود را تایپ کردند. وصله هایی توسط فروشندگان DNS و همچنین توسط لینوکس منتشر شده است.

دسترسی خصوصی به اینترنت برای شما آورده شده است

اخبار حریم خصوصی توسط دسترسی خصوصی به اینترنت ، معتبرترین سرویس VPN جهان ، برای شما آورده می شود.

تشکر ویژه از Intego

با تشکر از جاش لانگ ، خبرنگار امنیت سایبری ما در Intego ، خالق نرم افزار امنیتی برنده جایزه.

  سرویس VPN "title =" سرویس VPN "/>


   </pre>
</pre>
<p><a href= Privacy News Online by Private Internet Access VPN

دسته‌ها
belgium cjeu dpc eprivacy EU forced consent gdpr General Privacy News Governments ico johnny ryan max schrems open rights group rtb Surveillance آنتی فیلتر برای ویندوز

چگونه فعالان حریم خصوصی در چندین جبهه برای تقویت قوانین حریم خصوصی اتحادیه اروپا که تأثیر جهانی خواهد داشت ، می جنگند

این وبلاگ غالباً دنیای حفاظت از داده ها در اتحادیه اروپا را پوشش می دهد ، زیرا این منطقه از جهان است که راه را برای تنظیم حریم خصوصی دیجیتال هدایت می کند ، همانطور که ایالات متحده است. پیشرو در فناوری دیجیتال. و از آنجا که تحولات فناوری در ایالات متحده پیامدهای عمده ای در سراسر جهان دارد ، قانون حفظ حریم خصوصی در اتحادیه اروپا نیز همین تأثیر را دارد. ستون اصلی قانون حفاظت از داده ها GDPR است ، با آیین نامه ePrivacy جدید که هنوز مورد بحث است ، احتمالاً در کنار آن بعنوان قانون مهمترین بعدی در این زمینه جای خود را خواهد گرفت. قوانین اتحادیه اروپا می تواند چارچوبی را فراهم کند ، اما تلاش های خستگی ناپذیر فعالان حریم خصوصی است که به تعریف معنای آن در عمل کمک می کند.

مشهورترین آنها کارشناس حریم خصوصی اتریش ماکس شرمس است که در کارش از چارچوب Safe Harbour و Privacy Shield برای اعزام استفاده کرد. داده های شخصی از اتحادیه اروپا به ایالات متحده با تأثیرات عمده محافظت از داده در اتحادیه اروپا و ایالات متحده ، بی اعتبار اعلام شده است. او می گوید ، یکی از ادامه جنگ های شرمز با فیس بوک و کمیسیون حفاظت از داده های ایرلند (DPC) است که از اجرای صحیح GDPR امتناع می ورزد. DPC به جای اینکه تحقیقات اصلی خود را در فیس بوک به پایان برساند ، می خواهد تحقیقات جدیدی را راه اندازی کند ، اما شرمز برای جلوگیری از این اقدام تعلیق قانونی موقت به دست آورده است.

شرمس تنها فعال حریم خصوصی نیست که از کشیدن پا DPC ناراضی است. جانی رایان ، همکار ارشد در شورای آزادی های مدنی ایرلند و موسسه بازارهای آزاد ، سالهاست که با حراج های زمان واقعی (RTB) مبارزه می کند و بی عملی DPC ایرلند را بخشی عمده از این مشکل می داند. نبرد مشابهی در انگلستان در جریان است. در آنجا ، دفتر کمیساری اطلاعات (ICO) به دلیل ناتوانی در پایان دادن به "اقدامات غیرقانونی" صنعت تبلیغات توسط خط – حراجهای بی درنگ. این به دنبال اولین شکایتی است که توسط جانی رایان ، جیم کیلوک ، مدیر اجرایی گروه حقوق باز و مایکل ویل ، استاد حقوق و تنظیم حقوق دیجیتال در ICO در سپتامبر 2018 ثبت شد. ؛ دانشگاه کالج لندن.

ایرلند و انگلستان تنها کشورهایی نیستند که سازمان حفاظت از داده ها RTB را ارزیابی می کند: همچنین در بلژیک پیشرفت قابل توجهی صورت گرفته است. محققان این مرجع نوشتند ، همانطور که توسط وال استریت ژورنال گزارش شده است ، روند مناقصه در زمان واقعی

به معنی مقررات عمومی حفاظت از داده اروپا ، به منزله نقض غیرقانونی داده است. افسر حفاظت از داده بلژیک در گزارش داخلی جدیدی که وال استریت ژورنال مشورت کرده است. این گزارش بر بازوی اروپایی اداره تبلیغات تعاملی ، یک گروه تجاری تبلیغاتی آنلاین متمرکز است که به گفته محققان مسئول چگونگی خرید ، فروش و استفاده از داده های شخصی در بازار توسط شرکت های عضو آن است. معاملات تبلیغات دیجیتال.

فقط گزارشی است که به "اتاق دادرسی" آژانس ارسال شده است. دومی پرونده را بررسی می کند و سپس تصمیم خود را می گیرد – روندی که ممکن است مدتی طول بکشد. آژانس بلژیکی همچنین با توجه به اینکه این تصمیم در سراسر منطقه اعمال می شود ، با سایر آژانس های حفاظت از داده در اتحادیه اروپا نیز مشورت خواهد کرد. در نهایت ، آنچه مورد نیاز خواهد بود یک نگاه منسجم اروپایی در مورد مواردی مانند RTB است. آنچه که اکنون شاهد آن هستیم اولین قدمها در این راستا است ، عمدتا به لطف تحریک مقامات توسط فعالان حقوق دیجیتال.

در همین حال ، بالاترین دادگاه اتحادیه اروپا ، دیوان عدالت اتحادیه اروپا (CJEU) ، به تازگی حکمی را منتشر کرده است که جنبه ای کوچک اما مهم از حریم خصوصی را بررسی می کند: جعبه های از قبل انتخاب شده این موارد اغلب به صورت آنلاین استفاده می شود تا رضایت سریع و گاهی اوقات تقریباً ناخودآگاه برای اجازه استفاده از داده های شخصی حاصل شود. در پرونده ای که مربوط به یک شرکت ارتباط از راه دور بود ، CJEU دریافت که:

یک بند مبنی بر اینکه موضوع اطلاعات به اطلاع رسیده است و با جمع آوری و ذخیره نسخه ای از نمایشگاه آنها موافقت کرده است. هویت برای اهداف شناسایی به گونه ای نیست که نشان دهد این شخص موافقت خود را با این مجموعه و ذخیره سازی رضایت داده است ، در صورتی که جعبه اشاره به این بند توسط کنترل کننده قبل از امضا علامت گذاری شده است قرارداد

این مورد مشابه موردی است که Privacy News Online درباره سال گذشته نوشت ، جایی که CJEU حکم داد که جعبه های از قبل چک شده برای کوکی ها برای تأیید معتبر نیستند. این احکام برای پرونده Schrems دیگری که دو سال پیش – به معنای واقعی کلمه – از زمان لازم الاجرا شدن GDPR تشکیل شده است ، به طور بالقوه قابل توجه است. این "رضایت اجباری" است ، روشی که معمولاً توسط وب سایت ها استفاده می شود. اینها اساساً دو انتخاب اساسی را برای کاربران یک سرویس آنلاین ارائه می دهند: موافقت کنید که به منظور ارائه تبلیغات ردیابی شوید یا از سرویس لگد شوید. این برخلاف روحیه GDPR ، یعنی توانمندسازی کاربر است. اگر بازدید کنندگان از یک وب سایت بخواهند با ردیابی آنلاین موافقت کنند ، روشن است که GDPR بی اثر است.

اگر شرمز در این پرونده پیروز شود ، به نظر بسیار محتمل ، تأثیر آن بر تبلیغات آنلاین چشمگیر خواهد بود. اما علی رغم آنچه ادعای صنایع نشر و تبلیغات دارند ، این یک فاجعه نخواهد بود. این فقط یک تغییر از تبلیغات مبتنی بر نظارت مبتنی بر نظارت میکرو به یک رویکرد زمینه ای است که به هر حال برای صد سال توسط انتشارات فیزیکی با موفقیت استفاده می شود. اگر CJEU به نفع Schrems تصمیم بگیرد ، این می تواند نمونه دیگری از تقویت حریم خصوصی اتحادیه اروپا – و احتمالاً جهانی – از طریق تلاش های خستگی ناپذیر فعالان حمایت از زندگی باشد. خصوصی ، که اغلب با بی تفاوتی سازمان های دولتی روبرو می شوند.

تصویر G.dallorto.

  سرویس VPN "title =" سرویس VPN "/>


   </pre>
</pre>
<p><a href= Privacy News Online by Private Internet Access VPN