Privacy
Surveillance pricing zakazane w New Jersey, TikTok pod lupą UE
New Jersey zakazuje sklepom ustalania cen na podstawie danych klientów. TikTok ryzykuje gigantyczną karę w UE. Sąd Najwyższy USA chroni prywatność lokalizacji.
New Jersey zakazuje szpiegowskich cen w sklepach spożywczych
Gubernator Mikie Sherrill podpisał w czwartek ustawę Fair Price Protection Act, która od 1 sierpnia 2027 roku zabrania sklepom spożywczym w New Jersey wykorzystywania historii cyfrowej, danych biometrycznych i genetycznych klientów do ustalania spersonalizowanych cen. Ustawa nie zakazuje dynamicznych zmian cen opartych na popycie, jak w przypadku przejazdów na żądanie. Za pierwsze naruszenie grozi kara do 10 000 dolarów, za kolejne do 20 000 dolarów, a sklepy mogą stracić pozwolenia i muszą zwrócić pieniądze klientom. Ustawa wprowadza również roczne moratorium na elektroniczne etykiety cenowe, aby zbadać ich wpływ na uczciwe praktyki cenowe. New Jersey jest trzecim stanem po Maryland i Connecticut, który zakazuje takich praktyk. Podobne przepisy czekają na podpis gubernatora Nowego Jorku, a Kalifornia rozważa analogiczne rozwiązanie. Gubernator Kolorado zawetował podobną ustawę w czerwcu.
UE oskarża TikToka o narażanie nieletnich na niebezpieczeństwa
Komisja Europejska wstępnie uznała, że TikTok narusza unijny akt o usługach cyfrowych, nie chroniąc wystarczająco młodych użytkowników przed drapieżnikami, cyberprzemocą i niechcianymi kontaktami. Głównym problemem jest możliwość ustawienia profilu jako publiczny przez nieletnich oraz fakt, że nawet prywatne konta są wykrywalne poprzez listy obserwujących i obserwowanych. Komisja domaga się zmiany domyślnych ustawień tak, aby treści nieletnich były widoczne tylko dla zatwierdzonych przez nich osób. To czwarte formalne oskarżenie wobec TikToka w ciągu dwóch lat. Jeśli sprawa zostanie utrzymana, kara może sięgnąć 6% globalnego rocznego obrotu, co oznacza setki milionów dolarów. TikTok zapowiedział współpracę, wskazując na istniejące zabezpieczenia, takie jak domyślnie prywatne profile dla osób poniżej 18 roku życia i blokada bezpośrednich wiadomości dla najmłodszych.
TikTok risks a 6% fine as EU targets child safety failures →
Sąd Najwyższy USA: nakaz potrzebny do danych o lokalizacji z Google
29 czerwca 2026 roku Sąd Najwyższy USA w sprawie Chatrie v. United States orzekł, że IV Poprawka wymaga nakazu sądowego, aby organy ścigania mogły uzyskać szczegółowe dane o historii lokalizacji od Google. Sprawa dotyczyła tzw. geofence warrant – narzędzia pozwalającego sprawdzić, które urządzenia znajdowały się w określonym miejscu w czasie przestępstwa. Rząd argumentował, że nakaz nie jest potrzebny, ale sąd odrzucił to stanowisko większością 5 głosów. Sędzia Elena Kagan napisała opinię większości, stwierdzając, że Amerykanie mają uzasadnione oczekiwanie prywatności w szczegółowych danych o lokalizacji, niezależnie od tego, czy obejmują one kilka dni, czy jedną do dwóch godzin. Sąd nie rozstrzygnął, czy konkretny nakaz w sprawie Chatrie był konstytucyjny, pozostawiając otwarte pytania o granice stosowania geofence warrant.
Geofence Warrant Ruling Is a Big Victory for Personal Privacy →
18 funkcjonariuszy w Georgii aresztowanych za nadużycie systemu Flock
W Georgii aresztowano 18 funkcjonariuszy policji za niewłaściwe wykorzystanie danych z kamer rejestrujących tablice rejestracyjne Flock Safety. Wśród nich jest 17-letni weteran Sgt. Kabiru Salawu z biura szeryfa hrabstwa DeKalb, któremu grozi do roku więzienia za wykroczenie i do pięciu lat za złamanie przysięgi służbowej. W środę aresztowano Paige Forte, przełożoną w Conyers Police Department, za wielokrotne wyszukiwanie samochodu swojego partnera. Flock Safety, które rejestruje ponad 20 miliardów punktów danych miesięcznie, przypisuje sobie zasługę za umożliwienie aresztowań dzięki narzędziu Audit Assistance. Krytycy, w tym Institute for Justice, podkreślają, że brak wymogu nakazu sądowego umożliwia nadużycia, w tym śledzenie byłych partnerów. Sądy jak dotąd nie wprowadziły obowiązku uzyskiwania nakazu.
Georgia cops keep getting arrested for misusing Flock surveillance data →
Amerykanin oskarżony o użycie hasła awaryjnego do wyczyszczenia telefonu na granicy
Departament Sprawiedliwości USA oskarżył obywatela Samuela Tunicka o podanie funkcjonariuszom granicznym hasła, które wyczyściło zawartość jego telefonu. To prawdopodobnie pierwszy taki przypadek w USA. Tunick używał systemu GrapheneOS, który umożliwia ustawienie hasła awaryjnego kasującego dane. Jego prawnicy twierdzą, że zatrzymanie na lotnisku w Atlancie 24 stycznia 2025 roku było nielegalne, a Tunickowi odmówiono dostępu do adwokata. Prokuratura zarzuca Tunickowi zniszczenie mienia w celu uniemożliwienia jego przejęcia. Tunick nie przyznał się do winy. Eksperci z Electronic Frontier Foundation i Granitt nie znają podobnych przypadków. Sąd w Atlancie ma orzec w sprawie wniosku o oddalenie dowodów jeszcze w tym roku.
Phishing w Vanderbilt Health ujawnił dane pacjentów
Pracownik Vanderbilt Health kliknął w złośliwy link w e-mailu phishingowym, co potencjalnie ujawniło ograniczoną liczbę danych osobowych pacjentów. Naruszenie wykryto 27 marca 2026 roku, gdy nieautoryzowany użytkownik uzyskał dostęp do skrzynki pocztowej pracownika. Śledczy znaleźli ślady aktywności z 23 marca. Ujawnione pliki mogły zawierać imiona i nazwiska, numery dokumentacji medycznej, daty przyjęcia i wypisu oraz szczegóły diagnozy. Numery ubezpieczenia społecznego i dane finansowe nie zostały naruszone. Vanderbilt Health powiadamia poszkodowanych pacjentów i oferuje bezpłatny monitoring kredytu. System medyczny wzmacnia zabezpieczenia i szkolenia z cyberbezpieczeństwa.
Vanderbilt Health Worker’s One Bad Click Sparks Patient Data Scare In Nashville →
Indonezja: 10 milionów rejestracji biometrycznych SIM, cel to 291 milionów
Indonezyjski program rejestracji kart SIM z wykorzystaniem rozpoznawania twarzy, SEMANTIK, przekroczył 10 milionów weryfikacji od 1 lipca. Rząd sygnalizuje, że obowiązek może objąć około 291 milionów aktywnych abonentów, którzy zarejestrowali się w starym systemie. Minister Meutya Hafid ogłosiła nowy cel 20 milionów rejestracji w ciągu miesiąca. Program ma zwalczać oszustwa – rząd szacuje, że rocznie dochodzi do około 300 milionów połączeń spamowych, a straty z tytułu oszustw cyfrowych wyniosły około 530 milionów dolarów od początku 2026 roku. Operatorzy nie mogą przechowywać surowych obrazów twarzy. Pojawiły się jednak problemy: sprzedawcy rejestrują karty na własną twarz zamiast klienta. Eksperci ds. bezpieczeństwa i organizacje takie jak Privacy International kwestionują skuteczność takich rejestracji, wskazując na czarne rynki i brak niezależnego nadzoru nad danymi biometrycznymi.
Indonesia’s Biometric SIM Drive Hits 10 Million, Targets 291 Million Existing Subscribers →
Aplikacja modlitewna papieża ujawniła dane ponad 700 000 użytkowników
Oficjalna aplikacja modlitewna Papieża, Click To Pray, przez co najmniej sześć miesięcy ujawniała imiona i adresy e-mail ponad 700 000 użytkowników. Luka bezpieczeństwa typu IDOR została odkryta przez etycznego hakera BobDaHacker 3 stycznia 2026 roku. API aplikacji zwracało dane każdego konta bez weryfikacji uprawnień, a identyfikatory użytkowników były sekwencyjne, co umożliwiało enumerację wszystkich 719 517 kont. Ujawnione dane obejmują również kraj, datę urodzenia i informację o usunięciu konta. Haker zgłosił lukę, ale nie otrzymał odpowiedzi od sieci modlitewnej. Luka wciąż działała w momencie publikacji wpisu na blogu.
Pope’s official prayer app commits cardinal sin, leaks 700K+ users’ info →
Japońskie sklepy Pokemon wprowadzają rozpoznawanie twarzy dla klientów
Firma The Pokemon Company ogłosiła, że oficjalne sklepy Pokemon Card Store w Japonii zaczną wymagać zgody na rozpoznawanie twarzy, aby wejść do sklepu i dokonać zakupu. System ma uniemożliwić scalperom obchodzenie limitów zakupowych – każdy klient otrzyma tylko jeden bilet wstępu dziennie. Jeśli system wykryje, że ta sama osoba próbuje otrzymać wiele biletów, personel odmówi wejścia. Dzieci w wieku przedszkolnym są zwolnione z obowiązku. Firma twierdzi, że dane będą przechowywane bezpiecznie przez określony czas zgodnie z polityką prywatności. Nie wiadomo, czy rozwiązanie zostanie rozszerzone na sklepy Pokemon Center. Wcześniej ogłoszono, że od sierpnia przy zakupie wybranych kart TCG w Pokemon Center wymagany będzie dokument tożsamości ze zdjęciem.
TSUE blokuje szwedzkie zwolnienie z RODO, przywracając roszczenie o odszkodowanie
Trybunał Sprawiedliwości Unii Europejskiej orzekł 9 lipca 2026 roku, że Szwecja nie może wyłączyć stosowania RODO w przypadku komercyjnych baz danych wyroków skazujących. Sprawa dotyczyła Lexbase, bazy danych udostępniającej za opłatą informacje o wyrokach karnych. Szwedzkie prawo, powołując się na wolność prasy, uznawało taką działalność za dziennikarską i wyłączało spod RODO. TSUE uznał, że udostępnianie wyroków za opłatą nie spełnia kryteriów działalności dziennikarskiej, chyba że wiąże się z redakcją, weryfikacją i przestrzeganiem kodeksów etycznych. Osoba skazana, ND, może teraz dochodzić odszkodowania w wysokości 300 000 koron szwedzkich (około 26 000 euro) za bezprawne przetwarzanie danych. Wyrok potwierdza, że przepisy o odpowiedzialności i sankcjach z RODO nie mogą być ograniczane przez państwa członkowskie.
CJEU blocks Sweden’s GDPR exemption, reviving SEK 300,000 damages claim →
Vint Cerf: prywatność może być anomalią w historii ludzkości
Vint Cerf, były główny ewangelista internetu w Google, stwierdził podczas warsztatów FTC na temat Internetu Rzeczy, że pragnienie prywatności jest stosunkowo nowym zjawiskiem w historii ludzkości. Cerf argumentował, że ludzie naturalnie żyli w małych społecznościach, gdzie wszyscy wiedzieli o sobie wszystko, a dopiero rewolucja przemysłowa i urbanizacja zmieniły ten stan. Jego wypowiedź, zrekonstruowana przez The Verge, wywołała dyskusję na temat natury prywatności jako prawa.