• Hilfestellungen für Datenschutz in EU-Institutionen | iX
    https://www.heise.de/ix/meldung/Hilfestellungen-fuer-Datenschutz-in-EU-Institutionen-4004648.html

    Der erste Leitfaden „Guidelines on the protection of personal data in IT governance and IT management of EU institutions“ erklärt, wie die bei der Durchführung operativer und administrativer Aufgaben verarbeiteten personenbezogenen Daten angemessen und rechtskonform geschützt werden. Das umfasst sowohl den Datenschutz „by default“ und „by design“ in den Informationssystemen als auch die Etablierung von IT-Governance unter Einhaltung der Berichts- und Rechenschaftspflichten. Die Liste der vorgeschlagenen Maßnahmen ist weder erschöpfend noch verpflichtend. EU-Institutionen können alternative Mittel wählen, etwa unter Berücksichtigung ihrer spezifischen Bedürfnisse. Sie müssen allerdings nachweisen, dass diese Maßnahmen einen gleichwertigen Schutz der personenbezogenen Daten bedeuten.

    Die Tücken der Cloud
    Der zweite Leitfaden „Guidelines on the use of cloud computing services by the European institutions and bodies“ beinhaltet eine Analyse spezieller Risiken für personenbezogene Daten in Cloud-Umgebungen sowie rechtliche, technische und organisatorische Maßnahmen, wie man mit diesen Risiken umgehen kann. Besondere Aufmerksamkeit gilt den Anforderungen an die Beschaffungsprozesse der öffentlichen Hand. Für die beiden Richtlinienwerke haben sich die europäischen Datenschützer mit IT-, IT-Sicherheitsexperten sowie Managern von EU-Institutionen beraten. Berücksichtigt haben sie außerdem mehrere Hundert Kommentare und Vorschläge.

    Wie die Datenschutzbeauftragten sich auf die DSGVO und die ebenfalls in naher Zukunft kommende E-Privacy-Regulierung vorbereiten, zeigt auch der aktuelle EU-Datenschutzbericht, der am 19. März erschienen ist. Auch die deutschen Aufsichtsbehörden sind mit der Umsetzung befasst. Welche konkreten Maßnahmen geplant sind, beleuchtet etwa der ebenfalls gerade veröffentlichte Jahresbericht der Berliner Datenschutzbeauftragen Maja Smoltczyk.

    https://edps.europa.eu/sites/edp/files/publication/it_governance_management_en.pdf
    https://edps.europa.eu/sites/edp/files/publication/18-03-16_cloud_computing_guidelines_en.pdf

    https://edps.europa.eu/data-protection/our-work/our-work-by-type/annual-reports_en
    https://www.datenschutz-berlin.de/pdf/publikationen/jahresbericht/BlnBDI-Jahresbericht-2017-Web.pdf

    #GDRP #RGPD #DSGVO

  • How to make Matomo GDPR compliant in 12 steps
    https://matomo.org/blog/2018/04/how-to-make-matomo-gdpr-compliant-in-12-steps

    InnoCraft, April 3, 2018 in Privacy
    Important note: this blog post has been written by digital analysts, not lawyers. The purpose of this article is to briefly show you where Matomo is entering into play within the GDPR process. This work comes from our interpretation of the UK privacy commission: ICO. It cannot be considered as professional legal advice. So as GDPR, this information is subject to change. We strongly advise you to have a look at the different privacy authorities in order to have up to date information.

    The General Data Protection Regulation (EU) 2016/679, also referred to RGPD in French, Datenschutz-Grundverordnung, DS-GVO in German, is a regulation on data protection and privacy for all individuals within the European Union. It concerns organizations worldwide dealing with EU citizens and will come into force on the 25th May 2018.

    The GDPR applies to ‘personal data’ meaning any information relating to an identifiable person who can be directly or indirectly identified in particular by reference to an identifier. It includes cookies, IP addresses, User ID, location, and any other data you may have collected.

    We will list below the 12 steps recommended by the UK privacy commissioner in order to be GDPR compliant and what you need to do for each step.

    The 12 steps of GDPR compliance according to ICO and how it fit with Matomo
    As mentioned in one of our previous blog post about GDPR, if you are not collecting any personal data with Matomo, then you are not concerned about what is written below.

    If you are processing personal data in any way, here are the 12 steps to follow along with some recommendations on how to be GDPR compliant with Matomo:

    1 – Awareness
    Make sure that people within your organization know that you are using Matomo in order to analyze traffic on the website/app. If needed, send them the link to the “What is Matomo?” page.

    2 – Information you hold
    List all the personal data you are processing with Matomo within your record of processing activities. We are personally using the template provided by ICO which is composed of a set of 30 questions you need to answer regarding your use of Matomo. In the near future, we will write a blog post specifically for this. Please be aware that personal data may be also tracked in non-obvious ways for example as part of page URLs or page titles.

    3 – Communicating privacy information
    a – Add a privacy notice
    Add a privacy notice wherever you are using Matomo in order to collect personal data. Please refer to the ICO documentation in order to learn how to write a privacy notice. In the near future, we will write a blog post about this part. Make sure that a privacy policy link is always available on your website or app.

    b – Add Matomo to your privacy policy page
    Add Matomo to the list of technologies you are using on your privacy policy page and add all the necessary information to it as requested in the following checklist.

    4 – Individuals’ rights
    Make sure that your Matomo installation respects all the individuals’ rights. To make it short, you will need to know the features in Matomo that you need to use to respect user rights (right of access, right of rectification, right of erasure…). These features are currently in development and will be released soon.

    5 – Subject access requests
    Make sure that you are able to answer an access request from a data subject for Matomo. For example, when a person would like to access her or his personal data that you have collected about her or him, then you will need to be you able to provide her or him with this information. We recommend you design a process for this like “Who is dealing with it?” and check that it is working. If you can answer to the nightmare letter, then you are ready. The needed features for this in Matomo will be available soon.

    6 – Lawful basis for processing personal data
    There are different lawful basis you can use under GDPR. It can be either “Legitimate interest” or “Explicit consent”. Do not forget to mention it within your privacy policy page.

    7 – Consent
    Users should be able to remove their consent at any time. By chance, Matomo is providing a feature in order to do just that: add the opt-out feature to your privacy policy page.
    We are currently also working on a feature that allows you optionally to require consent. This will be useful if a person should be only tracked after she or he has given explicit consent to be tracked.

    8 – Children
    If your website or app is targeted for children and you are using Matomo, extra measures will need to be taken. For example you will need to write your privacy policy even more clear and moreover getting parents consent if the child is below 13. As it is a very specific case, we strongly recommend you to follow this link for further information.

    9 – Data breaches
    As you may be collecting personal data with Matomo, you should also check your “data breach procedure” to define if a leak may have consequences on the privacy of the data subject. Please consult ICO’s website for further information.

    10 – Data Protection by Design and Data Protection Impact Assessments
    Ask yourself if you really need to process personal data within Matomo. If the data you are processing within Matomo is sensitive, we strongly recommend you to make a Data Protection Impact Assessment. A software is available from the The open source PIA software helps to carry out data protection impact assessment, by French Privacy Commissioner: CNIL.

    11 – Data Protection Officers
    If you are reading this article and you are the Data Protection Officer (DPO), you will not be concerned by this step. If that’s not the case, your duty is to provide to the DPO (if your business has a DPO) our blog post in order for her or him to ask you questions regarding your use of Matomo. Note that your DPO can also be interested in the different data that Matomo can process: “What data does Matomo track?” (FAQ).

    12 – International
    Matomo data is hosted wherever you want. So according to the location of the data, you will need to show specific safeguard except for EU. For example regarding the USA, you will have to check if your web hosting platform is registered to the Privacy Shield: privacyshield.gov/list
    Note: our Matomo cloud infrastructure is based in France.

    That’s the end of this blog post. As GDPR is a huge topic, we will release many more blog posts in the upcoming weeks. If there are any Matomo GDPR topic related posts you would like us to write, please feel free to contact us.

    #GDRP #RGPD #DSGVO #WWW

  • Exclusive: Facebook to put 1.5 billion users out of reach of new EU privacy law
    https://www.reuters.com/article/us-facebook-privacy-eu-exclusive/exclusive-facebook-to-put-1-5-billion-users-out-of-reach-of-new-eu-privacy-

    Facebook members outside the United States and Canada, whether they know it or not, are currently governed by terms of service agreed with the company’s international headquarters in Ireland.

    Next month, Facebook is planning to make that the case for only European users, meaning 1.5 billion members in Africa, Asia, Australia and Latin America will not fall under the European Union’s General Data Protection Regulation (GDPR), which takes effect on May 25.

    The previously unreported move, which Facebook confirmed to Reuters on Tuesday, shows the world’s largest online social network is keen to reduce its exposure to GDPR, which allows European regulators to fine companies for collecting or using personal data without users’ consent.

    That removes a huge potential liability for Facebook, as the new EU law allows for fines of up to 4 percent of global annual revenue for infractions, which in Facebook’s case could mean billions of dollars.

    #internet #vie_privée #GDRP #RGPD #DSGVO

  • Le moment Galiléen des réseaux.
    Vous ne pouvez pas comprendre...

    Ceux qui qui disent « Le Numérique », « L’Intelligence Artificielle », « Le Machine Learning », etc. Ceux qui imaginent que le monde est définitivement unifié et stabilisé autour des GAFAM et des BATX. Ceux qui voient l’éthique comme une sorte de rustine s’adaptant au gré du marché et des événements - événements qui n’en sont pas vraiment puisque c’est toujours plus de la même chose -. Ceux-là ne peuvent pas comprendre..

    Dans l’histoire des réseaux, il y a eu plusieurs « moments Galiléens » que l’on a refusé de considérer. C’est le cas de l’expérimentation du « Mbone » dans le milieu des années 90 en même temps que l’irruption du web. Une toute autre topologie de l’Internet aurait pu l’emporter. Dans ce cas, ni Google, ni Facebook, ni les autres n’auraient existé sous la forme qu’on leur connaît.

    Le « Mbone » ou « Multicast Backbone » est un réseau doté d’un protocole symétrique pair à pair de bout en bout.

    Pourquoi cela ne s’est pas développé ? Bien parce que les opérateurs Telecom n’y ont pas vu leur intérêt. Le protocole a été jugé « not scalable », ce qui veut dire en clair que les opérateurs ne savaient pas où mettre leur tiroirs-caisses et les gouvernements ne savaient pas où placer leur boites noires.

    Et pourtant elle tourne !

    J’ai l’impression d’être l’un des derniers à me souvenir que ce réseau fonctionnait parfaitement ; qu’il était capable de relier les gens instantanément, sans aucun intermédiaire, et pour faire tout ce qu’ils ont envie de faire !

    Ensuite d’autres réseaux expérimentaux ont vu le jour, rendant le Mbone soi-disant obsolète. Or ces nouveaux réseaux ne se sont intéressés qu’aux performances de débit, plus du tout à la symétrie du protocole..

    Bref, « Le Numérique » m’apparaît comme un monde enfermé dans son géocentrisme. Plus précisément, nous ne connaissons que la première des « perspectives anoptiques » : la « perspective temporelle » qui trouve comme points de fuite les hubs du réseau. Si l’on reste coincé dans ce monde, il ne reste qu’à évaluer les puissances de calcul des hubs en question., bref à compter les points, ou à distribuer les bons et mauvais points comme s’apprête à le faire le #GDRP pour tenter désespérément de contrer l’obscurantisme des plateformes et le posthumanisme des gurus.

    Or comme le Mbone l’a montré, il existe une deuxième « perspective anoptique » : la « perspective numérique » qui décrit le fonctionnement des réseaux distribués pair à pair. Dans ce cas, il n’y a plus de « points de fuite » mais des « codes de fuite » : les codes sous couvert desquels les agents échangent et forment des assemblées. Sur un tel réseau, les phénomènes émergent d’une toute autre manière, sans doute suivant un processus similaire à une « conversation »...

    Mais bon, vous ne pouvez pas comprendre...

    https://en.wikipedia.org/wiki/Mbone

    #Gouvernance #Éthique #Multicast

  • Dans l’hémicycle et en dehors, les Insoumis construisent leur opposition
    https://www.mediapart.fr/journal/france/170717/dans-lhemicycle-et-en-dehors-les-insoumis-construisent-leur-opposition

    Adrien Quatennens place de la République à Paris © CG La discussion sur le projet de loi d’habilitation pour réformer le code du travail par ordonnances a tout de suite donné l’occasion à La #France insoumise de s’affirmer comme une opposition travailleuse et pugnace, à coups d’amendements et d’interventions en séance. Une coopération avec les communistes s’est même mise en place pour dépasser les déchirures de la campagne électorale.

    #Assemblée_nationale #GDR #La_France_insoumise #réforme_du_code_du_travail

  • A droite comme à gauche, l’opposition prend ses marques
    https://www.mediapart.fr/journal/france/040717/droite-comme-gauche-lopposition-prend-ses-marques

    Le président du groupe #LR, #Christian_Jacob, a profité mardi du #discours_de_politique_générale pour admonester ses anciens camarades qui ont rejoint Emmanuel Macron. À gauche, si le groupe PS s’est abstenu, la #France insoumise s’est en revanche opposée d’un bloc au premier ministre. Le #PCF a dû, lui, composer avec les ultramarins.

    #Assemblée_nationale #Constructifs #France_insoumise #GDR #Jean-Luc_Mélenchon