Privacy
Prywatność pod ostrzałem: dane biometryczne, aplikacje i nowe przepisy
UE negocjuje wymianę danych biometrycznych z USA, aplikacja Euki liderem prywatności, Kalifornia zaostrza prawo dla brokerów danych.
Negocjacje UE-USA w sprawie wymiany danych biometrycznych budzą poważne obawy
Komisja Europejska finalizuje negocjacje z administracją Trumpa w sprawie umowy o wzmocnionym partnerstwie w zakresie bezpieczeństwa granic (EBSP). Porozumienie umożliwiłoby kontrolerom granicznym przeszukiwanie biometrycznych baz danych i profilowanie podróżnych pod kątem zagrożeń. Przeciek projektu ujawnia, że Komisja w dużej mierze przyjęła amerykańskie żądania nieograniczonego dostępu do informacji. W 2022 roku USA ogłosiły, że dostęp do biometrycznych baz danych krajów będzie wymagany do utrzymania bezwizowego podróżowania obywateli tych państw, w tym członków UE. Negocjacje rozpoczęto w 2022, ale oficjalny mandat Rady UE wydano dopiero w grudniu 2025. EDRi ostrzega, że wynegocjowany tekst odbiega znacząco od mandatu państw członkowskich i jest w dużej mierze niezgodny z Kartą Praw Podstawowych UE i prawem pierwotnym. Udostępnianie indywidualnych ocen ryzyka na podstawie europejskich baz danych może prowadzić do dyskryminacji ze względu na poglądy polityczne, wsparcie dla praw osób transpłciowych czy protesty przeciwko ludobójstwu w Gazie, co może skutkować zatrzymaniami na granicach. EDRi wzywa Komisję i Radę do odrzucenia nacisków USA i odmowy sprzedaży danych osobowych obywateli kraju z poważnymi naruszeniami praw człowieka.
Aplikacja Euki najlepsza pod względem prywatności wśród aplikacji do śledzenia menstruacji
Fundacja Mozilla przeprowadziła audyt prywatności sześciu popularnych aplikacji do śledzenia cyklu menstruacyjnego (Stardust, SpotOn, Period Calendar, Flo, Clue i Euki) i uznała Euki za najlepszą. Aplikacja przechowuje dane lokalnie na telefonie użytkownika i nie wymaga zakładania konta. Jest darmowa, bez zakupów w aplikacji, a Apple App Store informuje, że deweloper nie gromadzi żadnych danych. Euki działa natychmiast po instalacji, a dane nigdy nie są wysyłane na serwery – w przeciwieństwie do innych aplikacji, które nawet przy deklarowanej anonimizacji przechowują informacje na dostępnych firmom serwerach. Aplikacja oferuje ustawienie kodu PIN oraz fałszywego kodu PIN, który po wpisaniu wyświetla komunikat o problemach technicznych, ukrywając prawdziwe dane. Użytkownicy mogą usuwać poprzednie dane jednym przyciskiem lub ustawić harmonogram regularnego usuwania. Prywatność jest szczególnie istotna, ponieważ policja wykorzystywała wiadomości i historię wyszukiwania do ścigania osób podejrzanych o aborcję. Mozilla zdecydowanie zaleca Euki każdemu, dla kogo prywatność jest priorytetem.
This Period-Tracking App Actually Keeps Your Data Private →
Kalifornia zaostrza przepisy dla brokerów danych – nowe obowiązki od sierpnia 2026
Ustawa SB-361 w Kalifornii rozszerza California Delete Act i wkrótce zobowiąże zarejestrowanych brokerów danych do regularnego sprawdzania stanowej bazy danych usuwania danych (DROP), aby ustalić, czy kalifornijski konsument zażądał usunięcia swoich danych. Kalifornijski Urząd Ochrony Prywatności (CPPA) już wcześniej celował w brokerów spoza stanu, którzy zbierali i sprzedawali dane mieszkańców Kalifornii, nawet gdy próbowali odfiltrować dane Kalifornijczyków. Broker danych to firma, która świadomie gromadzi i sprzedaje dane osobowe konsumentów, z którymi nie ma bezpośredniej relacji. Definicja danych osobowych jest szeroka – obejmuje imiona, adresy, adresy IP, e-maile i numery ubezpieczenia społecznego. Od 1 sierpnia 2026 brokerzy będą musieli zaglądać do DROP co najmniej co 45 dni, a po otrzymaniu żądania usunąć dane w ciągu 45 dni i nakazać to samo swoim usługodawcom. Niezgodność grozi karami w wysokości 200 dolarów dziennie za każdy dzień braku rejestracji lub opóźnienia w usunięciu danych. Choć na razie nie ma prywatnych powództw cywilnych, CPPA planuje aktywne dochodzenia i działania egzekucyjne.
California Data Brokers Must Build a New Compliance Playbook →
Nowe prawo hazardowe w Bangladeszu zagraża prywatności obywateli
Ustawa o zapobieganiu hazardowi z 2026 roku w Bangladeszu zastępuje stuletnie prawo z 1867 roku. Sekcja 44 pozwala rządowi na stosowanie systemów monitorowania opartych na sztucznej inteligencji, w tym głębokiej inspekcji pakietów (DPI), systemów oceny ryzyka i analizy danych w celu identyfikacji i zapobiegania hazardowi online. DPI, analogicznie do otwierania kopert przez pocztę, umożliwia inspekcję rzeczywistej treści danych przesyłanych przez sieć, co może dotknąć każdego użytkownika internetu w Bangladeszu. Większość użytkowników nie wie, jak ukryć lub zaszyfrować dane, co naraża ich wrażliwe informacje. Przepis jest potencjalnie sprzeczny z artykułem 43(b) konstytucji, który gwarantuje prawo do prywatności korespondencji. Ponadto sekcja 36 pozwala policji na przeszukanie urządzeń cyfrowych na podstawie nakazu Cyber Trybunału, ale także na aresztowania bez nakazu, jeśli istnieje obawa zniszczenia dowodów. Takie rozwiązanie może być nadużywane – każdy użytkownik smartfona może znaleźć się o krok od bezpodstawnego aresztowania. Orzeczenie w sprawie Oali Ahad przeciwko rządowi (1974) podkreśla, że ograniczenie prawa jest uzasadnione tylko wtedy, gdy istnieje bezpośredni związek z konkretnym zagrożeniem. Narzędzia takie jak DPI narażają dane wszystkich obywateli, nie tylko osób uprawiających hazard.
Could the new gambling law threaten citizens’ privacy? →
Flock ujawnił policyjne wyszukiwania tablic rejestracyjnych – dziennikarze odpowiadają na pytania
Firma Flock, zajmująca się automatycznym odczytywaniem tablic rejestracyjnych (ALPR), przypadkowo ujawniła za pośrednictwem DuckDuckGo i Bing niektóre numery tablic, których szukała policja, wraz z powodami tych wyszukiwań. Historię tę nagłośnili Jason Koebler i Joseph Cox z 404 Media. Koebler przez sześć lat był redaktorem naczelnym Motherboard, a Cox jest dziennikarzem śledczym, którego praca doprowadziła do wielomilionowych kar dla operatorów telekomunikacyjnych, zamknięcia brokerów danych i powstrzymania sprzedaży danych lokalizacyjnych związanych z klinikami aborcyjnymi. 21 lipca 2026 roku organizują oni sesję AMA na żywo od 12:00 do 13:00 czasu wschodniego, zorganizowaną przez społeczność PWN. Uczestnicy mogą zadawać pytania na temat wycieku Flock, nadzoru ALPR, metod dziennikarstwa śledczego i prowadzenia niezależnej redakcji finansowanej przez czytelników.
They Broke the Story on Flock Leaking Cops’ License Plate Searches. Ask Them Anything. →