Privacy Daily

PRIVACYDAILY n. 246 – 13.01.2024

VERSIONE ITALIANA

CANADA, GARANTE DELLA PRIVACY PROROGA TERMINE PER CONSULTAZIONE DATI BIOMETRICI

In Canada si sarà tempo fino al 16 di febbraio prossimo per poter commentare la bozza di guida alla biometria come è stato deciso dal Garante della Privacy La consultazione riguarda due bozze di linee guida, una nella quale si analizzano i rischi derivanti dalla legge sulla protezione delle informazioni personali e dei documenti elettronici denominata PIPEDA e l’altra relativa alla legge sulla privacy che regola il trattamento delle informazioni personali da parte delle istituzioni federali. E’ stato dichiarato che i feedback che saranno inviati durante il processo di consultazione potranno essere accessibile a terzi, ma questo non si applica alle informazioni personali Gli input non saranno pubblicati sul sito web del Garante della privacy, ma verranno rese pubbliche solo le intesi dei commenti ricevuti , senza però  attribuire specifiche opinioni o feedback a persone o organizzazioni individuabili. 

https://www.priv.gc.ca/en/opc-news/news-and-announcements/2024/an_240111/


UE, MICROSOFT CONSENTE ARCHIVIAZIONE DI TUTTI I DATI PERSONALI DEI CLIENTI CLOUD
I clienti cloud di Microsoft nel perimetro dell’Unione Europea potranno archiviare i dati personali all’interno nel perimetro dell’Unione Europea Questa decisone è parte di un piano di implementazione che mira a rispettare la legislazione sulla privacy e sulla sicurezza. Amazon Web Services aveva già dichiarato che avrebbe consentito l’archiviazione dei dati su server situati nell’UE, mentre Microsoft consentiva solo l’elaborazione di alcuni dati nella regione. La complessità della gestione dei dati soprattutto se si tratta di grandi aziende – che spesso sono dislocate in molti Paesi – rende difficile sapere dove siano i dati e se la loro conservazione sia conforme alle norme sulla privacy. Microsoft prevede di lanciare ulteriori moduli che consentano di gestire anche i trasferimenti temporanei di dati necessari per il supporto tecnico sempre all’interno del perimetro della UE.
https://www.reuters.com/technology/microsoft-offers-store-all-personal-data-cloud-customers-eu-2024-01-11/


INDIA, DATA BREACH HACKERATI DATI SENSIBILI APPARTENENTI A OLTRE 41, 5 MILIONI DI CLIENTI DI HATHWAY
In India l’hacker conosciuto come “dawnofdevil” ha rivendicato la responsabilità di una violazione di dati che ha colpito Hathway – operatore di TV via cavo L’hacker ha dichiarato di aver pubblicato un database associato a Hathway, sfruttando una vulnerabilità nell’applicazione Laravel utilizzata dall’azienda. La violazione sarebbe avvenuta nel dicembre scorso e avrebbe esposto informazioni sensibili di oltre 41,5 milioni di clienti. Oltre 200 GB di dati sono stati scaricati. L’hacker. Quanto avvenuto crea preoccupazione per la sicurezza dei dati e la protezione della privacy in India e più precisamente dei clienti di Hathway. .
https://thecyberexpress.com/alleged-hathway-data-leak/


ENGLISH VERSION

CANADA, PRIVACY WATCHDOG EXTENDS DEADLINE FOR BIOMETRIC DATA CONSULTATION
In Canada, there will be time until 16 February to comment on the draft guidance on biometrics, as it has been decided by the Privacy Guarantor The consultation concerns two draft guidelines, one analysing the risks posed by the Personal Information Protection and Electronic Documents Act known as PIPEDA, and the other relating to the Privacy Act, which regulates the handling of personal information by federal institutions. It was stated that the feedback that will be sent during the consultation process may be accessible to third parties, but this does not apply to personal information Input will not be published on the Privacy Guarantor’s website, but only the understandings of the comments received will be made public, without attributing specific opinions or feedback to identifiable persons or organisations.
https://www.priv.gc.ca/en/opc-news/news-and-announcements/2024/an_240111/


EU, MICROSOFT ALLOWS STORAGE OF ALL PERSONAL DATA OF CLOUD CUSTOMERS

Microsoft’s cloud customers within the EU perimeter will be able to store personal data within the EU perimeter This decision is part of an implementation plan to comply with privacy and security legislation. Amazon Web Services had already stated that it would allow data to be stored on servers located in the EU, while Microsoft only allowed some data to be processed in the region. The complexity of data management, especially when it comes to large companies – which are often located in many countries – makes it difficult to know where the data are and whether their storage complies with privacy regulations. Microsoft plans to launch further modules to handle even temporary data transfers necessary for technical support within the EU perimeter.

https://www.reuters.com/technology/microsoft-offers-store-all-personal-data-cloud-customers-eu-2024-01-11/


INDIA, DATA BREACH HACKED SENSITIVE DATA BELONGING TO OVER 41, 5 MILLION HATHWAY CUSTOMERS

In India, the hacker known as ‘dawnofdevil’ claimed responsibility for a data breach that affected Hathway – cable TV operator The hacker claimed to have published a database associated with Hathway, exploiting a vulnerability in the Laravel application used by the company. The breach allegedly occurred last December and exposed sensitive information of more than 41.5 million customers. More than 200 GB of data was downloaded. The hacker. What happened creates concern for data security and privacy protection in India and more specifically of Hathway’s customers.

https://www.priv.gc.ca/en/opc-news/news-and-announcements/2024/an_240111/