Redactie

 

Privacyrisico’s uit DPIA van 2021 Google Workspace for Education voldoende opgelost

In januari 2023 hebben SIVON, SURF en een team van externe (privacy-)experts en juristen de door Google genomen maatregelen n.a.v. de DPIA uit 2021 grondig onderzocht en beoordeeld. De uitkomsten van deze tussentijdse analyse zijn in februari 2023 met Google gedeeld. Daaropvolgend hebben gesprekken plaatsgevonden over... Lees meer »

Geen DPIA bij profiling

De Italiaanse gegevensbeschermingsautoriteit legde La Rinascente een boete op van €300.000 voor het niet garanderen van een veilige verwerking van persoonsgegevens, voor het niet uitvoeren van een DPIA voordat er profielen van klanten werden opgesteld en voor het niet adequaat informeren over de bewaartermijn van gegevens.... Lees meer »

GBA verbiedt overdracht van fiscale gegevens naar de VS

De Belgische Gegevensbeschermingsautoriteit (GBA) heeft een verbod uitgevaardigd op de overdracht van fiscale gegevens van Amerikaanse burgers die in België wonen naar de VS. Volgens het GBA had de Belgische belastingdienst een DPIA moeten uitvoeren en is de FATCA-overeenkomst, die in dergelijke doorgiften voorziet,... Lees meer »

Organisator telecombeurs MWC krijgt AVG-boete voor gebruik gezichtsherkenning

Tweakers.net: De organisatie achter telecombeurs Mobile World Congress heeft een AVG-boete van 200.000 euro gekregen vanwege het gebruik van gezichtsherkenning in 2021. De Spaanse privacyautoriteit vindt dat de uitgevoerde DPIA onvoldoende was. Organisator GSMA gebruikte in 2021 voor het eerst de gezichtsherkenningssoftware... Lees meer »

Stand van zaken DPIA Google Workspace: update privacymaatregelen

In december 2022 berichtten SIVON en SURF dat Google binnen de afgesproken termijn maatregelen heeft opgeleverd om de risico’s uit de DPIA op Google Workspace for Education van 2021 te mitigeren. De meeste maatregelen voldoen aan onze eerder gemaakte afspraken; Google pakt nu de resterende punten op en heeft aangegeven... Lees meer »

Privacytoezichthouders wijzen overheden op vereisten bij gebruik clouddiensten

Europese privacytoezichthouders hebben een lijst met aanbevelingen opgesteld voor overheidsinstellingen die persoonsgegevens van burgers opslaan in ‘de cloud’. Zij benadrukken hiermee de verantwoordelijkheid van de overheid om te waarborgen dat de gegevens van burgers veilig zijn. Een van de belangrijkste aanbevelingen... Lees meer »