Privacy Maandelijks: September 2023

Image of Carlo Cilento

Gepubliceerd op 8 sep 2023 door Carlo Cilento

Finland pakt doorgifte gegevens EU-Rusland aan, India neemt wet gegevensbescherming aan, Meta gaat betaalde abonnementen aanbieden en meer!

  1. India neemt wet gegevensbescherming aan
  2. Finland en Noorwegen stoppen gegevensoverdracht voor Russische taxidienst
  3. Meta gaat betaalde abonnementen zonder advertenties aanbieden
  4. Rechtbank Oslo handhaaft schorsing voor gedragsgericht adverteren van Meta
  5. DSA handhaving begint voor de grote vissen
  6. HHS onderzoekt tracking op websites in de gezondheidszorg
  7. Uw auto bespioneert u
Logo of the Government of the United KingdomThe UK Government chose Simple AnalyticsJoin them

India neemt wet gegevensbescherming aan

Na ingewikkelde politieke onderhandelingen heeft India zijn langverwachte Digital Personal Data Protection Act gepubliceerd. Een overzicht van de wet is te vinden op de website van het Indiase Ministerie van Elektronica en Informatietechnologie.

De wet zal zeker de aandacht trekken van privacyprofessionals wereldwijd, aangezien India een belangrijke rol speelt in de digitale economie.

Finland en Noorwegen stoppen gegevensoverdracht voor Russische taxidienst

De gegevensbeschermingsautoriteiten van Finland en Noorwegen hebben de doorgifte van gegevens voor de Russische taxidienst Yango opgeschort vanwege een nieuwe Russische wet die de overheid toegang geeft tot passagiersgegevens.

Het zal interessant zijn om te zien of de autoriteiten bevestiging voor hun urgente beslissing zullen vragen aan het Europees Comité voor gegevensbescherming. Het is de moeite waard om de situatie nauwlettend in de gaten te houden: als de Russische Federatie in de toekomst andere soortgelijke wetten aanneemt, zou de doorgifte van gegevens tussen de EU en Rusland wel eens een groter probleem kunnen worden.

Meta gaat betaalde abonnementen zonder advertenties aanbieden

Volgens de New York Times zal Metamay binnenkort betaalde ** advertentievrije abonnementen voor Instagram en Facebook** aanbieden als alternatief voor het huidige gratis model met advertenties.

Nadat de huidige nalevingsstrategie van het bedrijf werd afgeschoten door EU-toezichthouders (zoals we hebben uitgelegd op onze blog), kondigde Meta aan dat het van plan is om gerichte advertenties aan te bieden op basis van toestemming van de gebruiker. Het aanbieden van een betaalde, advertentievrije optie kan bijdragen aan deze strategie door Meta te helpen voldoen aan de hoge eisen die de GDPR stelt aan vrije en geldige toestemming.

Rechtbank Oslo handhaaft schorsing voor gedragsgericht adverteren van Meta

In gerelateerd nieuws heeft de districtsrechtbank van Oslo het tijdelijke verbod van de Noorse gegevensbeschermingsautoriteit op gedragsgericht adverteren van Meta bevestigd.

De autoriteit schortte Meta's gerichte reclame met spoed op nadat het Europese Hof van Justitie had geoordeeld dat het illegaal was. Als gevolg van de uitspraak van het Hof van Justitie werkt Meta nu aan een nieuw nalevingsbeleid op basis van toestemming van de gebruiker.

Door de beslissing van de rechtbank moet het bedrijf ofwel stoppen met het aanbieden van behavioral ads voor Noorwegen totdat het zijn privacybeleid heeft aangepast, ofwel een dagelijkse boete betalen van 1 miljoen Noorse kronen (iets minder dan 90.000 euro).

DSA handhaving begint voor de grote vissen

De Digital Services Act werd op 25 augustus van kracht voor "zeer grote online platforms" en "zeer grote online zoekmachines" - met andere woorden, grote vissen zoals Facebook, Youtube en Google Search.

De DSA bevat nieuwe regels voor content moderatie, transparantie en risicomanagement. De wet verbiedt ook gedragsgericht adverteren op basis van gevoelige gegevens (zoals gezondheidsgegevens of gegevens met betrekking tot de seksuele geaardheid van een gebruiker) en gedragsgericht adverteren gericht op minderjarigen.

De wet bevat ook regels voor kleinere websites en platforms. De handhaving van deze regels begint op 24 februari 2024, zodat bedrijven wat meer tijd hebben om zich voor te bereiden.

HHS onderzoekt tracking op websites in de gezondheidszorg

Het Amerikaanse ministerie van Volksgezondheid en Human Services heeft 130 ziekenhuizen gewaarschuwd dat het gebruik van trackingtechnologieën op hun websites kan leiden tot grootschalige overtredingen van HIPAA.

Zoals de HHS zelf uitlegt in haar recente richtlijnen, kan het gebruik van cookies en andere trackingtechnologieën op de websites van zorgverleners leiden tot een overtreding van de HIPAA (Health Insurance Portability and Accountability Act) omdat dergelijke technologieën beschermde gezondheidsinformatie kunnen verzamelen. Het verbaast ons niet dat de HHS naar trackers kijkt, want de vertrouwelijkheid en juiste omgang met gezondheidsinformatie is belangrijker dan ooit in de post-Dobbs privacycrisis.

Lees gerust onze blog over HIPAA en web analytics als je nieuwsgierig bent naar dit onderwerp.

Uw auto bespioneert u

Een nieuw onderzoek, gepubliceerd door de Mozilla Foundation, schetst een somber beeld van de privacypraktijken in de auto-industrie.

Het onderzoek richtte zich op 25 grote automerken en ontdekte dat al hun voertuigen** buitensporige hoeveelheden persoonlijke gegevens** verzamelen, waaronder gevoelige gegevens. Om het nog erger te maken, verkopen of delen de meeste bedrijven deze gegevens en bieden ze de klant weinig of geen controle over de informatie.

GA4 is complex. Probeer Simple Analytics

GA4 is als in de cockpit van een vliegtuig zitten zonder een pilotenlicentie

Start 14-dagen proefperiode