HeadFlash

Privacy

Sąd Najwyższy oddala odwołanie Verizon w sprawie kary 47 mln dolarów

Verizon przegrywa w Sądzie Najwyższym, Apple wycofuje się ze zmiany Hide My Email, a GAO ostrzega przed sprzedażą danych emerytów.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Sąd Najwyższy oddala odwołanie Verizon w sprawie kary 47 mln dolarów

Sąd Najwyższy Stanów Zjednoczonych odmówił rozpatrzenia apelacji Verizon, pozostawiając w mocy karę w wysokości 47 milionów dolarów nałożoną przez Federalną Komisję Łączności (FCC) za ujawnianie danych o lokalizacji klientów w czasie rzeczywistym bez ich zgody. Decyzja zapadła w rutynowym trybie, bez podania uzasadnienia, co najprawdopodobniej kończy szanse operatora na odzyskanie tej kwoty. W 2024 roku FCC nałożyła na Verizon, AT&T i T-Mobile łączne kary w wysokości 196 milionów dolarów, uznając, że operatorzy przekazywali dane o lokalizacji klientów pośrednikom, którzy następnie odsprzedawali je innym firmom. Verizon i AT&T argumentowały, że postępowanie FCC naruszyło ich prawo do procesu przed ławą przysięgłych zagwarantowane w Siódmej Poprawce. W czerwcu Sąd Najwyższy odrzucił ten argument w decyzji 8-1, orzekając, że firmy mogły uzyskać proces przed ławą przysięgłych, odmawiając zapłaty i czekając na pozew ze strony rządu. AT&T i T-Mobile wciąż kwestionują powiązane kary z tej samej akcji FCC, w tym kwestię, czy samo postępowanie naruszyło amerykańskie prawo telekomunikacyjne. Sprawa dotyczyła zarzutu, że operatorzy czerpali zyski z danych o lokalizacji, które wielu klientów prawdopodobnie uważa za chronione. Sąd Najwyższy dwukrotnie podjął kroki wspierające zdolność FCC do egzekwowania kar.

US Supreme Court denies Verizon’s $47 million refund bid in FCC location-data case →

Apple wycofuje się ze zmiany domeny Hide My Email po protestach użytkowników

Apple odwróciło planowaną zmianę funkcji Hide My Email, potwierdzając, że narzędzie prywatności w ramach iCloud+ będzie nadal korzystać z domeny icloud.com zamiast przenieść się na osobny adres private.icloud.com. Firma ogłosiła tę decyzję po sprzeciwie użytkowników, którzy argumentowali, że proponowana zmiana ułatwiłaby stronom internetowym i aplikacjom blokowanie adresów Hide My Email. Ponieważ aliasy Hide My Email obecnie współdzielą domenę icloud.com ze standardowymi kontami iCloud, usługi blokujące adresy jednorazowe ryzykowałyby zablokowaniem także legalnych użytkowników iCloud. Przeniesienie aliasów na private.icloud.com usunęłoby tę przeszkodę, dając platformom czysty sposób na odfiltrowanie wszystkich adresów Hide My Email bez wpływu na innych. Apple pierwotnie ogłosiło konsolidację domen w czerwcu, argumentując, że ujednolici adresy generowane przez Hide My Email i Sign in with Apple. Użytkownicy szybko zauważyli, że zmiana podważyłaby podstawową funkcję Hide My Email, która polega na tym, że aliasy wtapiają się w prawdziwe adresy iCloud. Odwrócenie dotyczy wyłącznie Hide My Email. Adresy Sign in with Apple nadal przeniosą się na private.icloud.com jeszcze w tym roku, odchodząc od obecnej domeny privaterelay.appleid.com. Adresy utworzone przed tą zmianą będą nadal przekazywać wiadomości bez zakłóceń, ale Apple zaleca deweloperom aktualizację systemów. Hide My Email jest dostępne w płatnych subskrypcjach iCloud+ i generuje unikalny alias dla każdej usługi, ukrywając prawdziwy adres użytkownika. Decyzja zapadła po miesiącu problemów z funkcjami prywatności iCloud, w tym odkryciu, że iCloud Private Relay może ujawniać prawdziwe adresy IP użytkowników na stronach korzystających z passkeys.

One of Apple’s Best Privacy Tools Was About to Become Much Easier for Websites to Defeat Until Angry iPhone Users Pushed Back →

GAO ostrzega: plany emerytalne mogą sprzedawać dane osobowe Amerykanów

Nowy raport Government Accountability Office (GAO) ostrzega, że amerykańskie plany emerytalne mogą udostępniać lub sprzedawać dane osobowe, które mogą być wykorzystywane do marketingu produktów i usług finansowych. Ponad 126 milionów Amerykanów jest zapisanych do pracowniczych planów emerytalnych, takich jak 401(k), a łączne aktywa tych planów przekraczają 9 bilionów dolarów. Plany te są zazwyczaj administrowane przez zewnętrznych dostawców usług finansowych. Pracodawcy udostępniają dane osobowe, w tym datę urodzenia, numer ubezpieczenia społecznego, numery i salda kont, zarządcom aktywów, dostawcom płac i podmiotom prowadzącym rejestr. GAO zauważyło, że dostawcy usług mogą wykorzystywać te dane do marketingu, a w niektórych przypadkach sprzedawać je stronom trzecim, co zwiększa ryzyko przypadkowego ujawnienia. Analiza GAO objęła przegląd polityk prywatności 31 dostawców usług, z których 29 albo wyraźnie zezwalało na udostępnianie danych, albo nie określało, czy dane uczestników mogą być udostępniane w celach marketingowych. Dodatkowo 17 z 31 dostawców nie ograniczyło możliwości sprzedaży danych brokerom danych lub innym stronom trzecim. Tylko 12 z 31 dostawców ma polityki prywatności umożliwiające uczestnikom rezygnację z udostępniania danych. GAO zaleciło, aby Departament Pracy wydał dodatkowe wytyczne dotyczące prywatności danych uczestników planów emerytalnych, w tym wyjaśnił, jakie informacje należy uznać za prywatne i w jakich okolicznościach dostawcy usług powinni uzyskać pisemną zgodę przed wykorzystaniem lub udostępnieniem tych informacji. Departament Pracy odpowiedział, że w pełni popiera cel ochrony danych osobowych, ale ani nie zgodził się, ani nie zaprzeczył zaleceniom raportu.

Retirement plans may be sharing or selling Americans’ personal data, watchdog warns →

Policja z Hollywood udostępnia dane z kamer ALPR ponad 360 agencjom w całych Stanach

Departament Policji w Hollywood na Florydzie udostępnia dane ze swojej sieci ponad 100 automatycznych kamer rejestrujących tablice rejestracyjne ponad 360 agencjom ścigania w kilkudziesięciu stanach. Departament potwierdził zakres swojej sieci udostępniania danych po przedstawieniu pełnej listy partnerskich agencji. Wśród partnerów znajdują się biuro szeryfa hrabstwa Broward, biuro szeryfa hrabstwa Alachua, policja w Miami, Departament Egzekwowania Prawa Florydy, policja kolejowa CSX, inspekcja pocztowa USA oraz Biuro Inspektora Generalnego Generalnej Administracji Usług, a także jednostki w Nebrasce. Hollywood, miasto liczące około 143 tysięcy mieszkańców, korzysta z kamer Flock i Motorola Solutions, które przechowują numery tablic, godziny, daty i lokalizacje w przeszukiwalnych bazach danych. Departament przyznał, że przyznaje dostęp do celów śledczych. Miasto kupuje kamery od co najmniej 2014 roku. Publiczne rejestry zebrane przez DeFlock Broward pokazują, że miasto wydało ponad 5,5 miliona dolarów na ten program w ciągu 11 lat, w tym około 460 tysięcy dolarów w lipcu 2024 roku na kilkadziesiąt kamer Flock. Statut Florydy § 316.0777 czyni obrazy i dane osobowe przechwytywane przez systemy ALPR poufnymi i zwolnionymi z wniosków o dostęp do informacji publicznej, ale zwolnienie to nie ogranicza agencji policyjnych w udostępnianiu tych danych między sobą. Osobny statut nakazuje stanowi określenie maksymalnych okresów przechowywania danych, a departamenty na Florydzie zazwyczaj ograniczają nieoznaczone dane do 90 dni. W maju 2025 roku Hollywood zaktualizowało procedurę operacyjną dotyczącą ALPR, ale rewizja pominęła szczegółowe dzienniki udostępniania, procedury audytu i wymogi zgody kierownictwa na udostępnianie danych poza stan, według dokumentów przeanalizowanych przez DeFlock Broward. W międzyczasie Flock Safety ogłosiło ogólnokrajowe zmiany polityki 13 sierpnia, skracając domyślny okres przechowywania danych z 30 do 7 dni i wymagając od funkcjonariuszy podawania kodów spraw przed wyszukiwaniem.

Hollywood Police Share License Plate Data With Over 360 Agencies Nationwide →

Nigel Farage proponuje zniesienie RODO w Wielkiej Brytanii

Nigel Farage wezwał do zniesienia RODO w Wielkiej Brytanii. Propozycja jest częścią jego zadeklarowanego podejścia do regulacji ochrony danych w tym kraju. Na razie nie przedstawiono szczegółowych planów legislacyjnych ani harmonogramu ewentualnych zmian. Inicjatywa wpisuje się w szerszą debatę na temat przyszłości brytyjskich przepisów o ochronie danych po brexicie, w ramach której część polityków postuluje odejście od unijnych standardów na rzecz bardziej elastycznych rozwiązań. Krytycy takiego podejścia zwracają uwagę, że zniesienie RODO mogłoby osłabić ochronę prywatności obywateli i utrudnić współpracę handlową z Unią Europejską, która wymaga odpowiedniego poziomu ochrony danych.

Nigel Farage wants to scrap GDPR for the UK →