Americká firma lhala o účasti na programu Privacy Shield

Americká společnost Ortho-Clinical Diagnostics, Inc., se sídlem v New Jersey, která se specializuje na poskytování lékařských diagnostických nástrojů a souvisejících služeb, nepravdivě uváděla, že je certifikována v rámci programu Privacy Shield, a to od roku 2018. Privacy Shield („štít soukromí“, rovněž nazýván „štít EU–USA na ochranu soukromí“) je samocertifikační mechanismus určený pro společnosti se sídlem … Číst dál

Útoky na aplikaci Zoom a uniklé nahrávky z videokonferencí

Za současné situace, kdy většina lidí pracuje, studuje a komunikuje se známými pouze přes internet, dramaticky roste počet uživatelů aplikací pro online komunikaci. Národní centrum kybernetické bezpečnosti (NCKB) však upozorňuje, že tyto nástroje mohou být snadným cílem útočníků. Konkrétně varuje před aplikací Zoom, které za krátkou dobu stoupl počet aktivních uživatelů z 10 na 200 … Číst dál

Chytrá karanténa – osobní údaje vs. ochrana před koronavirem

Projekt s názvem Chytrá karanténa má podle šéfa Ústředního krizového štábu Romana Prymuly pomoci rychleji zvládnout epidemii a nahradit plošná opatření. Aby se tak mohlo stát, musí však projekt získat přístup k poměrně citlivým osobním údajům od mobilních operátorů a bank. Na základě dat z telefonů a platebních karet jedinců nakažených koronavirem by mělo být … Číst dál

Firma Nexter Company zneužila údaje z katastrálního úřadu

Společnost Nexter Company na svém webu Atlas cen zveřejnila data o 70 tisících nemovitostí prodaných v loňském roce, včetně ceny, za kterou byly prodány, kontaktů na majitele a fotek z původních inzerátů. Všechny tyto údaje, jež firma získala od katastrálního úřadu a zaplatila za ně celkem 380 250 korun, byly na webu přístupné bezplatně a … Číst dál

Brněnská fakultní nemocnice čelí kromě koronaviru i kybernetickému útoku

Brněnská fakultní nemocnice v Bohunicích a dětská nemocnice a porodnice na Obilním trhu byly v noci na pátek 13. března napadeny virem, který ochromil jejich počítačové systémy a omezil fungování nemocnice. Část pacientů musela být převezena do okolních nemocnic a některé plánované operace byly odloženy. Doktoři ztratili přístup k databázím a recepty musí dočasně vypisovat … Číst dál

Avast prodává data o svých uživatelích za miliony dolarů

Český poskytovatel antivirů Avast Software s. r. o. prodává podrobná data o sto milionech svých uživatelů, objevily servery Matherboard a PCmag. Podle jejich zjištění Avast prostřednictvím dceřiné společnosti Jumpshot shromažďuje data o svých uživatelích a následně je nabízí velkým firmám, jako je Google, Microsoft nebo Coca Cola, za miliony dolarů. Vyšetřování navazuje na případ z … Číst dál

Praha hromadí osobní údaje, není ale jasné, co se s nimi dál děje

Založit si pražskou parkovací kartu lze online na webu Parkujvklidu.cz, abyste však žádost mohli odeslat, musíte vyplnit své rodné číslo. Není přitom jasné, k čemu provozovatel služby Technická správa komunikací tento osobní údaj potřebuje. Odpověď nenajdeme ani v dokumentech povinných ze zákona, ve kterých se píše například o jménu a datumu narození, o rodném čísle … Číst dál

Ani spolupráce s úřadem při nápravě chyb německému operátorovi nepomohla. Musí zaplatit 9,6 milionu eur

Vysokou pokutu 9,6 milionu eur (241,6 milionu korun) musí zaplatit jeden z největších německých mobilních operátorů 1&1 Telecom GmbH, který závažně porušil nařízení GDPR. Německý dozorový úřad označil za hlavní pochybení nedostatečné zabezpečení osobních údajů zákazníků. Společnost totiž poskytovala informace o zákaznických účtech telefonicky, k autorizaci přitom vyžadovala pouze jméno, příjmení a datum narození zákazníka, … Číst dál

Konec vleklých soudních sporů o právo na informaci?

Jak jsme vás již informovali v minulých číslech Zpravodaje, Úřad pro ochranu osobních údajů může nově posuzovat záležitosti týkající se práva na informace bez účasti soudu. Umožňuje mu to novela informačního zákona. Tato nová pravomoc ÚOOÚ nabyla účinnosti s Novým rokem, měla by ulehčit soudům a výrazně zrychlit proces poskytování informací. Pokud tedy subjektu údajů … Číst dál