#Хроніки_приватності
🗞️ ХРОНІКИ ПРИВАТНОСТІ
[21.03 – 31.03]
① Генеральна Асамблея ООН ухвалила свою першу резолюцію, яка закликає країни-члени припинити використання технологій ШІ у спосіб, що порушує або створює ризики для міжнародного права в галузі прав людини. Резолюція також сприяє співробітництву між країнами, її співавторами стали понад 120 країн-членів.
➁ Європейська комісія завершила семінари для зацікавлених сторін щодо Закону про цифрові ринки. Зацікавлені сторони можуть переглянути записи різних семінарів, присвячених різним компаніям і таким темам, як зобов'язання щодо передачі даних та функціональна сумісність служб обміну повідомленнями.
➂ Європейська комісія також розпочала розслідування щодо недотримання вимог Закону про цифрові ринки проти Apple, Alphabet та Meta. Зокрема, Комісія розслідуватиме модель підписки Meta на таргетовану рекламу за принципом "плати або погоджуйся".
➃ 17 країн у спільній заяві оголосили про укладення міжнародної угоди, спрямованої на запобігання зростанню зловживань шпигунським програмним забезпеченням. Уряди заявили, що визнають шкоду, яку завдає зловживання комерційним шпигунським програмним забезпеченням, і необхідність суворого внутрішнього і міжнародного контролю за поширенням і використанням таких технологій.
➄ Італійський регулятор Garante опублікував керівництво з обробки персональних даних для онлайн-порталів охорони здоров'я. Керівництво має на меті забезпечити мінімальну обробку інформації, якою пацієнти діляться під час спілкування з медичними працівниками в Інтернеті, та її захист за допомогою належних гарантій.
➅ Французький регулятор CNIL опублікував посібник 2024 року з безпеки персональних даних. У ньому, зокрема, йдеться про ШІ, мобільні додатки, хмарні обчислення та інтерфейси прикладного програмування, а також про те, як слід обробляти персональні дані, пов'язані з цими сферами.
CNIL також опублікував звіт про прогрес у сфері захисту даних з моменту набуття чинності GDPR.
➆ CNIL розпочав публічні консультації до 31.05 щодо забезпечення відповідності рішень для багатофакторної автентифікації вимогам GDPR. Проєкт містить інформацію для контролерів даних, яка допоможе їм зрозуміти умови, коли автентифікація необхідна для юридичних цілей або цілей безпеки, а також основні принципи дотримання GDPR для MFA.
➇ Бельгійський регулятор опублікував рекомендації щодо цільової політичної реклами, яка повинна відповідати законам про захист персональних даних, включаючи GDPR.
➈ Палата представників Конгресу США схвалила законопроєкт про захист даних американців від іноземних супротивників 414-0. Він забороняє інформаційним брокерам ділитися чутливими персональними даними з організаціями, які контролюються "країною, що викликає занепокоєння", в тому числі з компаніями, в яких більше 20% акцій належить юридичній особі в юрисдикції, що підпадає під дію закону.
➉ Федеральна торгова комісія США (FTC) та 23 учасники Міжнародної мережі конкуренції опублікували спільну заяву, в якій детально описали, як вони можуть підвищити свій технологічний потенціал для продовження виконання своїх регуляторних обов'язків, щоб йти в ногу з технологічним розвитком у різних галузях промисловості.
⑪ Адміністрація кіберпростору Китаю опублікувала переглянуті правила, що регулюють транскордонну передачу даних, які стосуються стандартів звітності для оцінки безпеки експорту даних. Нові правила не поширюються на дані, отримані в результаті комерційної діяльності, включаючи інформацію, пов'язану з міжнародною торгівлею і транспортуванням, яка не містить персональних даних або інших важливих даних.
⑫ FTC опублікувала "Оновлення щодо приватності та безпеки даних на 2023 рік", де відзначила правозастосовні заходи, вжиті у сфері охорони здоров'я, захисту приватності дітей та ШІ з метою захисту приватності споживачів.
🇺🇦 Все буде Україна!