Uusi

Uutiskirje 12/2021


TTDSG on vain muutaman päivän ikäinen, kun ensimmäinen tuomio tulee kovaa: Wiesbadenin hallintotuomioistuin julisti evästebannereiden tarjoajan ”Cookiebot” laittomaksi. Yhteenvetomenettelyssä RheinMainin ammattikorkeakoulu määrättiin lopettamaan palvelun käyttö.

Taustaa: Cookiebot käyttää Euroopassa sijaitsevia palvelimia, mutta koska nämä palvelimet kuuluvat yhdysvaltalaiselle palveluntarjoajalle, Yhdysvaltain pilvilakia sovelletaan tähän. Tämä antaa Yhdysvaltain viranomaisille mahdollisuuden käyttää palvelimia. Näille palvelimille tallennetut tiedot eivät siksi ole turvallisia, eikä Cookiebot siksi tallenna näitä tietoja GDPR-yhteensopivalla tavalla. Cookiebotin käyttö on viime kädessä laitonta.

Tuomio on uraauurtava ja vaikuttaa siten epäsuorasti myös muihin palveluntarjoajiin: Ensimmäisessä pienessä testissä löysimme kaikki tärkeät CMP:t ja evästebanneritoimittajat käyttämät yhdysvaltalaiset palvelut: Usercentrics, SourcePoint, OneTrust, Didomi, CookieFirst, Iubenda, CookieHub, CookieYes ja muut myös käyttää palveluita, kuten Amazon AWS, Google Cloud, Microsoft Azure, Cloudfront, Akamai ja muita yhdysvaltalaisten yritysten palveluita. Loogisena johtopäätöksenä ”Cookiebot-tuomion” perusteella näiden yritysten evästeratkaisut ovat myös laittomia.

Mikään ei kuitenkaan muutu suostumusmanager-asiakkaiden osalta: Olemme aina luottaneet puhtaasti eurooppalaisiin palveluntarjoajiin, joilla ei ole rekisteröityä toimipaikkaa Yhdysvalloissa tai yhdysvaltalaisia emoyhtiöitä. Cookiebot-tuomio ei näin ollen vaikuta suostumushallintaan.

Log4j – Haavoittuvuus?

Tässä kuussa kohua aiheutti myös laajalti käytetyn Java-kirjaston Log4j haavoittuvuus. Viimeinen tarkistus on vielä kesken, koska emme käytä Java-pohjaisia komponentteja suostumusmanagerissa, oletamme tällä hetkellä, että suostumusmanager-järjestelmät ovat edelleen turvallisia.

Lisää uusia ominaisuuksia ja muutoksia

Erityisesti tässä kuussa olemme saaneet päätökseen monia pieniä kohtia tiekarttamme. Tärkeimmät koskevat teema-asetuksia, estokorjauksia, suojausominaisuuksia, raportointia ja paljon muuta.


lisää kommentteja

EDPB opinion on pay or consent model
Oikein, Uusi

EDPB :n äskettäinen päätös ”Suostumus tai maksa” -malleista verkkoalustoille

Alankomaiden, Norjan ja Saksan (Hamburgin) sääntelyviranomaiset ovat pyytäneet Euroopan tietosuojaneuvostolta ( EDPB ) lausuntoa siitä, voivatko suuret verkkoalustat käyttää käyttäytymiseen perustuvassa mainonnassa ”suostumus tai maksa” -malleja pätevästi ja vapaaehtoisesti. käyttäjän suostumus. Taustalla oli Metan lokakuussa 2023 lanseeraama tilausmalli, jossa käyttäjillä on mahdollisuus joko maksaa kuukausimaksua Metan palvelujen käytöstä ilman mainontaa tai käyttää palveluita ilmaiseksi ja […]
New regulations US 2024
Oikein

Yhdysvaltain uudet tietosuojalait astuvat voimaan vuonna 2024: Päivitä Yhdysvaltoihin liittyvät tietosuoja-asetukset

Yhdysvalloissa uudet tietosuojalait tulevat voimaan vuoden 2024 toisella puoliskolla – Floridassa, Texasissa, Oregonissa ja Montanassa . Yritysten, jotka toimivat näissä osavaltioissa tai joilla on asiakkaita näissä osavaltioissa, on tarkistettava tietosuojakäytäntönsä varmistaakseen, että ne noudattavat uusia tietosuojalakeja. Helpottaaksemme tätä prosessia, tässä artikkelissa selitämme ensin, mistä hallintapaneelista löydät Yhdysvaltoihin liittyvät tietosuoja-asetukset lakeille, jotka ovat jo tulleet voimaan […]