Privacy Daily

PRIVACYDAILY n. 290 – 05.03.2024

VERSIONE ITALIANA

COREA DEL SUD, LA PIPC HA AVVIATO UN’INDAGINE SU WORLDCOIN DOPO LE LAMENTELE SULLA RACCOLTA DEI DATI DI RICONOSCIMENTO FACCIALE E DELL’IRIDE

In Corea del Sud la Commissione per la protezione delle informazioni personali ha annunciato di voler indagare su Worldcoin a seguito delle preoccupazioni sollevate riguardo la raccolta non autorizzata di informazioni personali, come quelle dell’iride. La commissione esaminerà le pratiche di elaborazione e di archiviazione dati di Worldcoin, dopo le ripetute segnalazioni che indicano la raccolta di dati di riconoscimento facciale e dell’iride in diverse sedi nel Paese. Se verranno riscontrate violazioni, la commissione provvederà a comminare le azioni necessarie. Questa indagine segue un’indagine di tenore simile avviata a suo tempo dall’Ufficio del Commissario per la privacy dei dati personali di Hong Kong, che ha eseguito ispezioni in sei sedi associate a Worldcoin. L’indagine allora si era focalizzata sull’uso della tecnologia di scansione dell’iride da parte di Worldcoin, che violava le disposizioni sulla gestione dei dati personali sensibili.

https://crypto.news/worldcoin-faces-probe-in-south-korea-over-privacy-concerns/


UK, L’ICO PUBBLICA LE LINEE GUIDA SULLA CONDIVISIONE DEI DATI DEI DIPENDENTI DA PARTE DEI DATORI DI LAVORO

Secondo legge sulla protezione dei dati le organizzazioni possono condividere informazioni personali in situazioni urgenti o di emergenza per prevenire gravi danni emotivi, fisici o mentali. Una guida pubblicata dall’ICO offre consigli ai datori di lavoro su come condividere le informazioni dei lavoratori in caso di emergenza riguardo soprattutto emergenze legate alla salute mentale. Durante un’emergenza che riguarda lo stato di salute mentale, è importante condividere prontamente le informazioni con i servizi di emergenza o gli operatori sanitari appropriati. L’obiettivo è proteggere la persona coinvolta e gli altri da possibili danni gravi.. È anche possibile condividere queste informazioni con i parenti più stretti o con i contatti di emergenza del lavoratore. In molte situazioni, le persone elencate come parenti stretti o contatti di emergenza nel registro dei dipendenti possono svolgere un ruolo cruciale nell’assistere una persona che potrebbe essere in pericolo di danneggiare se stessa o gli altri.

https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/employment/information-sharing-in-mental-health-emergencies-at-work/


 USA, VIRGIN HOTELS NORTH AMERICA COINVOLTA IN UN ATTACCO INFORMATICO

Virgin Hotels ha informato ha comunicato di essere stata oggetto di una data breach a fine agosto 2023. Un’indagine ha rilevato che i file a cui i malintenzionati hanno avuto accesso contengono nomi e numeri di previdenza sociale. Non è specificato se l’attacco abbia coinvolto i clienti o i dipendenti delle strutture Virgin Hotels in Nord America, né se abbia interessato una sede specifica o tutte le sedi. L’azienda ha comunicato l’accaduto ai potenziali interessati e dichiarato alla stampa che sono state prese misure per affrontare l’incidente. È stata presentata una notifica di violazione al procuratore generale del Maine, che indica che circa 4.000 persone sono state colpite. Virgin Hotels fornirà servizi di protezione dell’identità e di monitoraggio del credito alle persone colpite. Virgin Hotels gestisce strutture di lusso in varie città del Nord America ed è di proprietà del Virgin Group, fondato da Richard Branson.

https://cybernews.com/news/virgin-hotels-breach-exposes-thousands/


VERSIONE INGLESE

SOUTH KOREA, PIPC LAUNCHES INVESTIGATION INTO WORLDCOIN AFTER COMPLAINTS ABOUT COLLECTION OF FACIAL AND IRIS RECOGNITION DATA

In South Korea, the Personal Information Protection Commission has announced it will investigate Worldcoin following concerns raised about the unauthorised collection of personal information, such as iris data. The commission will examine Worldcoin’s data processing and storage practices, following repeated reports indicating the collection of facial and iris recognition data at several locations across the country. If violations are found, the committee will take the necessary action. This investigation follows an investigation of a similar tenor initiated at the time by the Hong Kong Office of the Data Privacy Commissioner, which carried out inspections at six locations associated with Worldcoin. The investigation at the time focused on Worldcoin’s use of iris-scanning technology, which violated provisions on the handling of sensitive personal data.

https://crypto.news/worldcoin-faces-probe-in-south-korea-over-privacy-concerns/


UK, ICO PUBLISHES GUIDELINES ON SHARING EMPLOYEE DATA BY EMPLOYERS

Under the Data Protection Act, organisations may share personal information in urgent or emergency situations to prevent serious emotional, physical or mental harm. A guide published by the ICO offers advice to employers on how to share employee information in emergencies, especially mental health emergencies. During a mental health-related emergency, it is important to share information promptly with the appropriate emergency services or health professionals. The aim is to protect the person involved and others from possible serious harm. It is also possible to share this information with the worker’s next of kin or emergency contacts. In many situations, people listed as close relatives or emergency contacts in the employee register can play a crucial role in assisting a person who may be in danger of harming themselves or others.

https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/employment/information-sharing-in-mental-health-emergencies-at-work/



USA, VIRGIN HOTELS NORTH AMERICA INVOLVED IN CYBER ATTACK

Virgin Hotels reported that it was the subject of a data breach in late August 2023. An investigation found that the files accessed by the attackers contained names and social security numbers. It is not specified whether the attack involved customers or employees of Virgin Hotels facilities in North America, nor whether it affected a specific location or all locations. The company communicated the incident to those potentially affected and told the press that measures were taken to deal with the incident. A breach notice has been filed with the Maine Attorney General, indicating that approximately 4,000 people were affected. Virgin Hotels will provide identity protection and credit monitoring services to those affected. Virgin Hotels operates luxury properties in various cities in North America and is owned by the Virgin Group, founded by Richard Branson.

https://cybernews.com/news/virgin-hotels-breach-exposes-thousands/