Het is de Europese Commissie niet gelukt om met bedrijven een 'cookie pledge' overeen te komen waarin afspraken zouden worden gemaakt over online tracking. Het vrijwillig initiatief moest 'cookiemoeheid' tegengaan en internetgebruikers beter informeren over waar ze toestemming voor geven.
Vorig jaar presenteerde Brussel de cookie plegde waarin het onder andere stelt dat betalen geen alternatief is om niet online gevolgd te worden en websites daarom minstens een derde optie moeten aanbieden.
...Wanneer gebruikers de keuze krijgen uit tracking-gebaseerde advertenties of het betalen van een bedrag, moest er een derde privacyvriendelijke advertentie-optie worden aangeboden.
In de uitleg van dit onderdeel stelde Brussel dat de meeste mensen niet voor online content betalen. Aangezien mensen dagelijks tientallen websites bezoeken is het voor elke website betalen geen 'geloofwaardig alternatief' om niet online gevolgd te worden.
"Het is de Europese Commissie helaas niet gelukt om met bedrijven een zogenoemde cookie pledge overeen te komen", zo laten de demissionair minister van Economische Zaken en staatssecretaris voor Digitalisering aan de Tweede Kamer weten. "De inhoud van de cookie pledge kan nu dus niet als basis dienen voor afdwingbare afspraken. Of er een meerderheid is binnen de Europese Unie voor afdwingbare afspraken – los van de cookie pledge – is op dit moment lastig in te schatten."
Alles bij de bron; Security
Een ex-medewerker van spraaktechnologiebedrijf Nuance is in de Verenigde Staten aangehouden op verdenking van het stelen van de gegevens van meer dan één miljoen patiënten.
Ziekenhuisketen Geisinger ontdekte eind november vorig jaar dat een voormalig medewerker van Nuance twee dagen na zijn ontslag toegang tot patiëntgegevens had verkregen. Het gaat mogelijk om de gegevens van meer dan één miljoen patiënten die daarbij zijn gestolen. Vanwege het politieonderzoek werd Nuance gevraagd om patiënten tot nu niet te informeren.
De mogelijk gestolen patiëntgegevens bestaan uit geboortedatum, adresgegevens, opname- , ontslag- of overplaatscode, medisch dossiernummer, geslacht, telefoonnummer en afkorting van de behandellocatie.
Geisinger telt tien ziekenhuizen en 134 zorglocaties en bedient 1,2 miljoen mensen.
Alles bij de bron; Security
Dat meldt de ECB in een update over de voorbereidingsfase van de digitale munt. Deze fase loopt tot oktober 2025 en moet het "fundament leggen" voor een mogelijke uitgifte van de digitale euro. Een maand later staat de volgende fase gepland met betrekking tot de mogelijke ontwikkeling en uitrol.
In de update over de voorbereidingsfase laat de ECB verder weten dat het ontwerp van de digitale euro een 'offline functionaliteit' biedt die gebruikers een 'cash-achtig' privacyniveau moet bieden voor betalingen in fysieke winkels en tussen personen. "Bij het offline betalen zijn persoonlijke transactiegegevens alleen bekend bij de betaler en ontvanger en worden niet gedeeld met betalingsdienstproviders, het Eurosysteem en providers van ondersteunde diensten", zo claimt de bank.
Het offline betalen met de digitale euro zou geen internetverbinding vereisen, maar gebruikers moeten wel eerst digitale euro's op hun rekening hebben staan, die via internet of een geldautomaat zijn te verkrijgen. De ECB zegt dat het onderzoek heeft gedaan naar de technische mogelijkheden om offline digitale euro wallets op te laden en hiermee te betalen, waaronder controles om witwassen en fraude tegen te gaan.
Alles bij de bron; Security
Experts hebben vastgesteld dat minstens 2.171 kiezers de verkeerde elektronische stembiljetten kregen bij de verkiezingen van begin deze maand. ‘Het valt niet uit te sluiten dat dit een impact gehad heeft op de uiteindelijke zetelverdeling’, schrijven ze in hun verslag.
Dat staat in het verslag van het College van deskundigen dat toeziet op het correcte verloop van de elektronische verkiezingen.
Het College heeft vastgesteld dat het aantal uitgebrachte stemmen in veel stembureaus niet strookte met het aantal opgedaagde kiezers per categorie. “Slechts in een minderheid van de bureaus werden geen fouten gevonden”, schrijven ze in hun verslag.
De conclusie van de commissie is explosief: “Het College moet besluiten dat het niet uit te sluiten is dat het probleem (...) een impact heeft gehad op de uiteindelijke zetelverdeling van één of meerdere verkiezingen.”
Alles bij de bron; deMorgen
Als Europeanen straks met de crypto-euro betalen, moet dat met net zoveel privacy kunnen als bij een contante betaling. Dat wil de Europese Centrale Bank (ECB) die momenteel werkt aan een systeem voor de digitale euro.
De financieel toezichthouder zegt te streven naar een hoge privacystandaard. De ECB wil dat bij offline betalingen met de digitale munt niemand inzicht krijgt in de transactie. Behalve natuurlijk de twee betrokken partijen, zoals een winkelier en een klant.
Bij online betalingen zouden iets meer partijen kunnen meekijken, maar dan alleen om fraude en witwassen te voorkomen. De ECB wil dan ook gebruikmaken van onder meer 'pseudonimisatie' (het omzetten van een persoonsgegeven naar een niet-herleidbare code), om zo persoonlijke gegevens af te schermen. Er moet een onafhankelijk instituut komen dat hier toezicht op houdt.
De Europese toezichthouder werkt al enige tijd aan een systeem voor de digitale variant van de euro. Maar de invoering duurt sowieso nog enkele jaren, als het er überhaupt al van komt.
De beslissing hierover ligt niet alleen bij de ECB. Ook het Europees Parlement en de lidstaten hebben hier iets over te zeggen. Het initiatief krijgt volop kritiek. Niet alleen vanwege twijfels over de privacy, maar ook omdat critici zich afvragen waar een digitale euro eigenlijk voor nodig is.
Alles bij de bron; NU
De Europese Commissie kwam onlangs met een voorstel voor een verordening omtrent de euro als wettig betaalmiddel. Een acceptatieplicht voor contant geld is hiervan onderdeel. Het wetsvoorstel is onder meer bedoeld om meer duidelijkheid te geven over het begrip 'wettig betaalmiddel', en duidelijker vast te leggen dat eurobankbiljetten en -munten daaronder vallen.
Van Weyenberg pleit voor een brede acceptatieplicht van content geld, maar wel met voldoende mogelijkheden voor nationale uitzonderingen. Hij wijst daarbij onder meer op de mogelijkheid contante betalingen te weigeren met het oog op de veiligheid.
Alles bij de bron; Dutch-IT-Channel
Microsoft kan niet garanderen dat data van de Britse politie die is opgeslagen in Azure-omgevingen binnen het Verenigd Koninkrijk blijft, ook al maakt nationale wetgeving dat verplicht. Dat blijkt uit correspondentie tussen het bedrijf en de Schotse politie.
De politiediensten in Schotland testen momenteel een nieuw systeem, de Digital Evidence Sharing Capability (DESC), wat het delen van informatie en bewijsmateriaal tussen verschillende diensten moet vereenvoudigen. Die data wordt in Azure opgeslagen en moet binnen de grenzen van het VK blijven.
Microsoft verstuurt data die is opgeslagen op zijn publieke hyperscaler-platform echter geregeld heen en weer tussen verschillende datacenters, ook buiten het Verenigd Koninkrijk (VK). Dit zou zelfs ‘inherent’ zijn aan de architectuur van Azure, meldt Microsoft in de correspondentie met de politie van Schotland.
De info kwam boven water naar aanleiding van een beroep op de Freedom of Information Act, de Britse variant van een woo-verzoek. Het Britse IT-magazine Computer Weekly berichtte er vervolgens over.
Doordat de data ook naar andere plekken buiten het VK ‘reist’, voldoen de politiediensten niet aan een onderdeel van de zogeheten Data Protection Act aldaar die stelt dat data van wetshandhavers soeverein moet blijven. Overigens heeft Microsoft wel aanpassingen gemaakt die ervoor zorgen dat de DESC-data het land niet verlaat, maar heeft het dit volgens de berichten niet voor andere diensten gedaan omdat het bedrijf ‘hier niet om was gevraagd’. Ook zou het bedrijf hiertoe contractueel niet verplicht zijn.
In een reactie stelt Microsoft dat het de vereisten voor data residency en -bescherming serieus neemt, maar geen contractuele toezeggingen heeft gedaan die veranderen hoe Azure-services al werken. Het bedrijf zegt min of meer dat het de politiedienst heeft uitgelegd hoe Azure werkt en dat het op basis van die uitleg kan bepalen of ze het platform kunnen blijven gebruiken om aan wetgeving te voldoen.
Alles bij de bron; TechZine
Gezichtsherkenningsbedrijf Clearview AI heeft een privacyzaak in de Amerikaanse staat Illinois geschikt met aandelen voor de eisers. Het bedrijf is naar eigen zeggen financieel niet in staat om een bedrag in dollars te betalen.
Clearview beschikt over een systeem met dertig miljard afbeeldingen van gezichten. Daarmee kunnen politiediensten onbekende verdachten herkennen. Meer dan zeshonderd Amerikaanse politie- en opsporingsdiensten zouden van Clearview gebruik hebben gemaakt.
Het bedrijf wil de database uitbreiden naar honderd miljard gezichtsafbeeldingen, wat neerkomt op veertien foto's voor elk persoon op aarde. Volgens de Clearview-ceo hebben politiediensten het systeem één miljoen keer gebruikt.
Sejal Zota, een advocaat die mensen bijstaat in een rechtszaak tegen Clearview AI in de staat Californië, betreurt de uitspraak, zo laat hij tegenover persbureau AP weten. "Het legitimeert Clearview. Het lost de oorzaak van het probleem niet op. Clearview mag blijven doorgaan met het verzamelen en verkopen van mensen hun gezichten zonder hun toestemming, en die te gebruiken voor het trainen van AI-technologie."
Alles bij de bron; Security
De Belgische regering wil het voorstel voor de invoering van chatcontrole 'finetunen' zodat het voor alle EU-lidstaten acceptabel wordt, zo laat een woordvoerder weten.
Deze week zou er worden gestemd over een voorstel van EU-voorzitter België over chatcontrole, waarbij chatberichten van burgers worden gecontroleerd. In de laatste paar uur voor de bijeenkomst werd duidelijk dat er geen gekwalificeerde meerderheid voor het voorstel was. Daarop werd het onderwerp van de agenda gehaald. "Als slechts één land van mening verandert hebben we een gekwalificeerde meerderheid en een mandaat voor de Raad".
Na 1 juli is aan de nieuwe EU-voorzitter, Hongarije, om het binnen de Raad te bespreken. "Voor zover wij begrijpen willen ze graag verder met het onderwerp. De Commissie wil ook en het Parlement wacht op ons, dus moeten we wel", aldus de woordvoerder.
Proton-oprichter Andy Yen waarschuwt dat tegenstanders van chatcontrole niet op hun lauweren kunnen rusten. "Anti-encryptievoorstellen zijn eerder verslagen, om vervolgens opnieuw verpakt en teruggebracht te worden in de politieke arena, keer op keer. Het is essentieel dat privacyverdedigers waakzaam blijven en niet in de misleiding en window-dressing trappen wanneer de volgende aanval op encryptie plaatsvindt."
Alles bij de bron; Security
De Europese Raad zal vandaag dan toch niet stemmen over een controversieel wetsvoorstel dat de overheid toestaat om foto’s en video’s die mensen uitwisselen te scannen.
De voorbije dagen weerklonk er luide kritiek op Chat Control 2.0, het mechanisme dat alle berichtendiensten zal verplichten om foto’s en video’s die gedeeld worden te screenen, ook als zij zoals WhatsApp of Signal met end-to-end-encryptie werken. Volgens privacyexperten valt dat te vergelijken met een virtuele camera die in elke huiskamer wordt geplaatst.
De Belgische minister Annelies Verlinden trekt toch haar staart in. “We hebben beslist om het voorstel vandaag niet te agenderen. Er komen namelijk signalen vanuit bepaalde lidstaten dat er vraag is naar meer onderhandeling en meer overleg”. Onder andere Polen zou aanvankelijk voorstander van het voorstel zijn geweest, maar nu toch twijfelen. Hierdoor zag het ernaar uit dat de vereiste meerderheid niet zou worden gehaald.
Alles bij de brob; deMorgen