Security Lab

GDPR

1636
GDPR
GDPR — это регламент, введенный ЕС в 2018 году для того, чтобы дать пользователям больше контроля над своими личными данными. Он применяется ко всем организациям, которые обрабатывают личные данные жителей ЕС. Компании должны выполнять следующие требования:
  • получать согласие пользователя на обработку персональных данных;
  • предоставлять свободный доступ к данным;
  • принимать меры безопасности;
  • уведомлять соответствующие органы об утечках данных;
  • назначать ответственного за организацию обработки персональных данных (DPO).
Несоблюдение правил регламента может привести к крупным штрафам.

Где кванты и ИИ становятся искусством?

На перекрестке науки и фантазии — наш канал

Подписаться

Meta под огнем в ЕС: как компания вымогает деньги у пользователей за конфиденциальность

Политика компании "плати или соглашайся" вызвала многочисленные споры с правозащитниками.

Италия бросает вызов ChatGPT: по мнению регуляторов, OpenAI нарушает законы ЕС

Пока компания не решит, как исправить свое положение, за ней будут следить DPA всей Европы.

Британское правительство считает, что бизнес-сфера халатно относится к кибербезопасности

Регуляторы разработали Кодекс с правилами по защите компаний. Но соблюдать их необязательно...

Конфиденциальность за у.е.: отказаться от отслеживания Meta* можно лишь путём оформления платной подписки

С каких пор приватность стала платной и почему корпорации считают это нормальным?

Чувствительные данные миллионов пользователей X* применялись для показа таргетированной рекламы

Правозащитники требуют прекратить практику манипулирования сознанием и наказать платформу за обман.

Adobe шпионит за пользователями? SDBN обвиняет компанию в сборе личных данных миллионов голландцев

Оправданы ли обвинения и что предпримет медиагигант во избежание международного скандала.

Нарушение закона и грант от государства – цена вымогательской атаки на город в Англии

Ненадлежащая защита систем привела к утечке данных жителей.

Двойной листинг и шантаж законом: новые методы атак в III квартале 2023г

Отчет Positive Technologies о трендах киберпреступности.

514 атак! Минувший сентябрь установил рекорд по активности вымогателей

Кто ответственен за столь крупное число кибернападений?

Продавец грёз: как данные миллионов людей стали товаром для Twitter?

Twitter с помощью своей платформы MoPub создал индустрию по продаже пользовательских данных.

VPN и конфиденциальность: что на самом деле происходит?

Более 60% сервисов нарушают законы о защите пользовательских данных.

Не только котики и мемы: наши любимые сервисы – новое поле для хакерских забав

Злоумышленники тоже сидят в соцсетях… но не чтобы поболтать.

Шведские компании обязаны прекратить использование Google Analytics: что произошло?

За нарушение нового закона компания Tele2 уже получила миллионный штраф.

Meta* заплатит рекордный штраф за нарушение конфиденциальности данных европейских пользователей

От уплаты неподъёмной суммы компанию может спасти соглашение между США и ЕС, которое, впрочем, до сих пор не вступило в силу.

Qualcomm тайно собирает данные со смартфонов пользователей без их согласия

В опасности 30% всех существующих Android-устройств, и банальной слежкой дело не ограничивается.

Исследование: отказ от сбора данных не запрещает сайтам собирать информацию о пользователе

Зашёл на сайт – поделился своими данными. И никакие кнопки не помогут.

Евросоюз ужесточит требования к отчётности IT-гигантов по конфиденциальности данных

Теперь проверки киберзащиты будут проводиться регулярно и сопровождаться крупными штрафами для всех стран Евросоюза.

Meta* заплатит очередной штраф за всплывающие уведомления WhatsApp

Компания поставила клиентам условие: дай нам свои данные - или не сможешь пользоваться WhatsApp.

Google будет удалять недостоверную информацию о пользователях

Европейский суд обязал «поисковики» удалять информацию по запросу пользователей.

В Ирландии Meta* оштрафовали на $275 млн.

Причиной штрафа стала утечка данных более 533 млн. пользователей Facebook*.

Discord оштрафован на 800 000 евро за нарушение GDPR

Платформа дольше необходимого хранила данные неактивных пользователей и использовала слишком простые пароли.

Британское Управление комиссара по информации объявляет выговор британским организациям за нарушения GDPR

“Под раздачу” попали семь крупных организаций.

Дания считает использование Google Analytics незаконным

Вердикт был вынесен после того, как агентство по защите данных Дании изучило условия, на которых предоставляется инструмент.

Ирландия назначила штраф Instagram* на рекордную сумму 405 млн. евро

Instagram* нарушил международные правила и привел к публичному раскрытию данных детей.

Разработчик медицинского ПО Dedalus Biology оштрафован на 1,5 млн евро за утечку данных

Штраф наложен за раскрытие конфиденциальных данных о 491 939 пациентах из 28 лабораторий.

Регуляторы ЕС: Индустрия рекламных технологий в Европе действовала незаконно

Система рекламной отрасли нарушает ряд принципов GDPR и должна быть перестроена.

Встраивание шрифтов Google Fonts в сайты нарушает GDPR

При встраивании шрифтов Google Fonts в сайты IP-адреса пользователей без их ведома передаются компании Google.

97% сайтов в ЕС не соответствуют требованиям конфиденциальности GDPR

Только 15,3% сайтов соответствовали нормативным требованиям, касающимся практики «профилирования пользователей».

WhatsApp обновил свои политики конфиденциальности после рекордного штрафа

В сентябре нынешнего года европейские регуляторы обвинили Meta в нарушении требований GDPR.

Британец заплатит 100 тыс. фунтов соседке за то, что его камера Ring снимала ее забор

Не обеспечив прозрачность обработки данных, снимаемых «умным» дверным звонком, мужчина нарушил GDPR.

Ирландский регулятор оштрафовал WhatsApp на 225 млн евро

Ирландская комиссия обязала американский мессенджер выплатить компенсацию из-за отсутствия прозрачности процесса обработки личных данных пользователей.

Европарламент разрешил следить за пользователями в целях защиты детей

Законодатели предупредили, что правила являются «несовершенными с юридической точки зрения».

Великобритания намерена отойти от норм GDPR ради экономического роста

Великобритания планирует реформировать закон о защите данных, чтобы обеспечить более свободный поток информации и стимулировать рост цифровой экономики.

Расходы SolarWinds из-за кибератаки составили $3,5 млн

На полное восстановление после взлома SolarWinds у правительства США уйдет от года до 18 месяцев.

Общая сумма штрафов за нарушение GDPR выросла на 39%

Помимо увеличения штрафов, количество уведомлений о нарушениях выросло на 19%.

ЕС предложила разрешить компаниям доступ к данным пользоватлей

Правила Общего регламента по защите данных по-прежнему будут применяться.

ЕС заинтересовался тем, как Instagram обрабатывает данные детей

Instagram предлагает детям перейти на бизнес-аккаунты, требующие отображения адреса электронной почты или номера телефона.

Wheely пожаловался голландскому регулятору на нарушение GDPR сервисами Яндекс Такси и Uber

На основе передаваемой информации можно вычислить родственные и политические связи, профессиональные, религиозные и сексуальные предпочтения.

Власти Германии оштрафовали H&M на 35 млн евро за нарушение GDPR

Данная сумма является самым крупным штрафом, наложенным в Германии за нарушение GDPR.

Винтон Серф: GDPR может повредить разработке вакцин против коронавируса

Серф также отметил, что online-образование является мощным средством, но нуждается в дальнейшей доработке.

В Европе запретили сайтам использовать «стену cookie»

Отныне сайты не могут требовать от пользователей разрешения на обработку их данных в обмен на доступ к контенту.

Посвященный защите информации сайт допустил утечку данных

Злоумышленник с доступом к базе данных MySQL мог переписать содержимое сайта или вовсе удалить его.

Ученые предложили децентрализовать данные о зараженных COVID-19

Ученые в открытом письме призвали правительства не злоупотреблять приложениями для отслеживания случаев COVID-19.

Венгрия выпустила руководство по защите данных и коронавирусу

Руководство адресовано государственным и частным организациям, их сотрудникам и подрядчикам, а также клиентам.

В 2020 году в Европе будут усилены меры по контролю за соблюдением GDPR

За последние 18 месяцев зафиксировано 160 тыс. утечек данных

В первые полгода после вступления в силу GDPR в среднем поступало 247 уведомлений об утечках данных в день.

Приложения для знакомств могут сливать ваши конфиденциальные данные

Большинство сайтов не исполняют закон о cookie-файлах

С помощью различных ухищрений сайты усложняют пользователям задачу по отключению отслеживающих технологий.

Самые крупные многомиллионные штрафы за нарушение GDPR в 2019 году

Немецкая телеком-компания оштрафована на €10 млн за нарушение GDPR

Хотя инцидент затронул немногих клиентов 1&1, компания была оштрафована на €10 млн, поскольку под угрозой оказалась вся ее клиентская база.

Twitter отложит массовую «очистку» сервиса от устаревших страниц

Удаление неактивных учетных записей может пойти вразрез с европейским «Общим регламентом по защите данных».

Microsoft обновила политику конфиденциальности из-за расследования ЕС

Внесенные изменения обеспечат больше прозрачности для клиентов касательно обработки данных в облаке Microsoft.

Google обвиняется в обмене данными пользователей с сотнями своих партнеров

Разработчики браузера Brave представили новые доказательства незаконного обмена данными пользователей.

British Airways выплатит рекордную сумму штрафа за утечку данных в рамках GDPR

Авиакомпания оштрафована за прошлогоднюю утечку данных 500 тыс. ее клиентов.

Представлен бесплатный сервис для проверки на соответствие требованиям GDPR

Сервис позволяет быстро провести сотни сканирований для обеспечения безопасности и соответствия web-приложений различным нормам и стандартам.

Европейский регулятор проверит контракты Microsoft

EDPS проверит договора Microsoft с европейскими организациями на соответствие Общему регламенту по защите данных.

На платформе Open Bug Bounty появилась возможность сообщать об утечках данных

Теперь исследователи, обнаружившие незащищенные документы, смогут конфиденциально сообщать об этом владельцам сайтов.

Google оштрафована на €50 млн за нарушение норм GDPR

Компания оштрафована за отсутствие прозрачности при обработке и хранении персональных данных пользователей.

Потребители в ЕС требуют привлечь Google к ответственности за нарушение GDPR

Европейские общества защиты прав потребителей требуют привлечь Google к ответственности за отслеживание передвижений пользователей.

Сервис для общения стал первым «штрафником» согласно закону GDPR в Германии

Платформа nuddels.de нарушила пункт «а» статьи 32 GDPR, требующий шифровать персональные данные пользователей.

Microsoft обвинили в тайном сборе персональных данных пользователей Office

Механизм сбора телеметрии, используемый компанией, нарушает нормы GDPR, считают нидерландские власти.

Разработчики браузера Brave обвинили Google в нарушении GDPR

Google и другие рекламные фирмы раскрывают данные пользователей во время отправки запроса рекламной биржей.

«ВКонтакте» могут оштрафовать за нарушение GDPR

Компании грозит штраф до €20 млн либо 4% от годового оборота.

British Airways потребовала от клиентов публиковать личные данные в Twitter

Компания мотивировала требование соблюдением норм GDPR.

Google и Facebook получили иски на €7,6 млрд в первый день действия GDPR

Компании обвинили в принуждении пользователей давать согласие на обработку личных данных.