Youtube: Russia Just Created Its Own Certificate Authority »
Privatliv
Rätten till privatliv är en grundläggande mänsklig rättighet, vilket bland annat slås fast i Europakonventionen för de mänskliga rättigheterna samt i EU:s stadga. Här publicerar vi nyheter om hur myndigheter, företag och andra aktörer vill skaffa sig tillgång till vår privata information.
Oklart om överföring av persondata från EU till USA, trots uppgifter om provisoriskt avtal
Ännu en gång annonseras ett avtal om överföring av persondata från EU till USA. Och ännu en gång tycks man ha missat kärnfrågan.
Det har meddelats att EU och USA har ingått ett nytt preliminärt avtal för att reglera överföring av europeisk persondata (från Facebook, Google och många andra) till USA.
Någon text att ta ställning till finns dock inte ännu. Och man har inte förklarat hur man tänkt komma runt de problem som fällde den senaste varianten av EU-US Privacy Shield.
Kärnfrågan gäller EU:s dataskyddsförordning (GDPR) och risken för att europeisk användardata kan komma att hamna i den amerikanska massövervakningens händer.
Enkelt uttryckt vill EU att samma skydd skall gälla för persondata som överförs till USA som för persondata som lagras i EU.
Kommer man inte runt detta, då är risken uppenbar att EU-domstolen kommer att ogiltigförklara avtalet, på samma grund som de tidigare varianterna.
Och än så länge finns inga tecken på att den underliggande principfrågan är löst.
Juristen Max Schrems driver motståndet mot överföring av persondata till USA som inte håller europeisk standard. Han säger:
»We already had a purely political deal in 2015 that had no legal basis. From what you hear we could play the same game a third time now. The deal was apparently a symbol that von der Leyen wanted, but does not have support among experts in Brussels, as the US did not move.«
Det ser med andra ord ut som om överföringen av persondata från EU till USA kommer att hänga i luften ett tag till. Tyvärr, då detta innebär stor osäkerhet för många företag.
Länkar:
• Början på slutet på molnkaoset? Nytt provisoriskt avtal mellan USA och EU »
• ”Privacy Shield 2.0”? – First Reaction by Max Schrems »
• EU, US strike preliminary deal to unlock transatlantic data flows »
Relaterat:
• Bakgrund: Dragkampen om överföring av persondata mellan EU och USA »
Brutal intern sågning av EU:s planer på att av-kryptera och inspektera all e-post och alla meddelanden
ChatControl2 möter inte bara extern kritik. Förslaget sågas nu även av EU-kommissionens egna tjänstemän.
EU-kommissionär Ylva Johanssons planer på av-kryptering och granskning av innehållet i alla e-post-meddelanden och alla elektroniska meddelanden möter nu mycket hård kritik, från kommissionens egen ”review board”.
Några exempel:
- Förslaget bryter mot EU:s förbud mot generell övervakning.
- Förslaget innehåller tekniska oklarheter.
- Förslaget respekterar inte individens rätt till privatliv.
- Det är olämpligt att låsa sig för en viss teknisk lösning innan man analyserat problemet.
ChatControl2 / meddelandekontroll syftar till att göra det obligatoriskt med av-kryptering och granskning av innehållet i all e-post och alla elektroniska meddelanden – för att kontrollera att du inte ägnar dig åt barnporr. (Vilket är en fråga som används som murbräcka. Syftet kan sedan utökas, som vanligt, genom ändamålsglidning.)
Det finns redan en tillfällig lag som gör sådan granskning möjlig – men inte obligatorisk.
Förslaget skulle ursprungligen ha lagts fram i december. Detta ändrades till mars. Och nu meddelas att förslaget skjuts fram till slutet av april (27/4).
Gissningsvis har den nya tyska regeringen kastat in grus i maskineriet. I dess koalitionsfördrag säger man nej till generell övervakning, speciellt av privat kommunikation. Den röd-gul-gröna regeringen har redan meddelat att man slutar med datalagring.
Rent allmänt tyder det som nu sker på en tillnyktring – och förnyad respekt för de mänskliga rättigheterna, individens rätt till privatliv och rättsstaten. Vilket dock inte tycks hindra Ylva Johansson från att ändå försöka gå fram med sitt förslag.
En annan faktor som spelar in är att det är högst troligt – närmast uppenbart – att EU-domstolen kommer att underkänna ChatControl2 om förslaget skulle bli verklighet.
Principen bör (precis som när det gäller datalagring) vara att övervakning skall inriktas mot personer som är misstänkta för brott, inte alla andra.
Länkar:
• EDRi: Leaked opinion of the Commission sets off alarm bells for mass surveillance of private communications »
• PP: Chat Control: Leaked Commission Paper (on) EU Mass Surveillance Plans »
• EDRi: The European Commission might put a stop to end-to-end encryption »
• ChatControl.eu »
Video: Vill vi ha det som i Ryssland?
En kort film som sätter nätcensur, uppladdningsfilter och meddelandekontroll i EU i ett större sammanhang.
Notis: #ChatControl2 försenas?
Den 8 mars skulle EU-kommissionen presentera #ChatControl2 (meddelandekontroll). Men situationen i Ukraina tycks ha kommit mellan. Nu gäller det att se upp ifall förslaget ändå dyker upp i krigets medieskugga.
#ChatControl2 går ut på att göra det obligatoriskt för alla meddelandetjänster och e-post-leverantörer att av-kryptera och granska innehållet i alla användares alla elektroniska kommunikationer.
Uppdatering: Nytt datum sägs vara den 30 mars.
Frankrike: Datalagring strider mot konstitutionen
Frankrikes konstitutionella råd har ogiltigförklarat landets datalagring, då den anses vara ett icke proportionerligt ingrepp i individens rätt till privatliv.
Detta är inte första gången lagen får bakläxa i det konstitutionella rådet. Den nu aktuella lagen är en modifierad variant av en föregående lag som också underkänts.
Tydligen lutar sig rådet mot den franska Deklarationen om om mänskliga och medborgerliga rättigheter från 1789.
Med detta ställer sig rådet på samma sida som EU-domstolen, som redan 2014 upphävde EU:s datalagringsdirektiv – och som sedan upprepade gånger givit olika medlemsländer bakläxa i frågan. Även det med hänvisning till individens rätt till privatliv.
EU:s ministerråd och EU-kommissionen har signalerat att man vill se ett nytt datalagringsdirektiv, som på något sätt kan kringgå EU-domstolens beslut. Men detta kan komma att stoppas av den nya tyska regeringen, som är mer skeptisk till övervakning än den förra.
Följetongen fortsätter.
• Décision n° 2021-976/977 QPC du 25 février 2022 – Communiqué de presse »
ID-krav för att få titta på nätporr
Allt fler länder i Europa försöker göra det omöjligt att titta på nätporr anonymt. Tyskland, Frankrike och Storbritannien är först ut.
I Storbritannien gör man ett nytt försök att införa åldersverifikation för porrsiter, i sin online safety bill. Ett liknade förslag stoppades för ett par år sedan.
I Tyskland gäller samma sak sedan 2020, vilket bland annat lett till att ett 60-tal Twitter-konton blockerats i landet.
Twitter väljer där att blockera vissa större konton med erotik för användare med tyska IP-adresser – istället för att behöva införa åldersverifikation för alla användare.
Frankrike är på väg att göra något liknande, specifikt riktat mot åtta större porrsiter.
Med tanke på att det går att dela innehåll av sexuell natur på så gott som alla plattformar (även om vissa förbjuder det i sina användarvillkor) – så innebär detta strikt tillämpat att alla användare på sociala media måste identifiera sig, för att säkerställa deras ålder.
Oavsett vad man tycker om att minderåriga kan få se något naket på nätet – så drabbar detta alla. Inför man åldersverifikation innebär det att alla besökare på siter med sexuellt innehåll måste registrera sig.
Vilket rimmar illa med att EU i sin nya Digital Services Act kan vara på väg att slå fast människors rätt att vara anonyma online.
Om den som vill titta på porr tvingas registrera sina personuppgifter hos okända företag kan det vara avskräckande i sig. Speciellt om det kan kopplas till sexuella preferenser. Inte minst då sådana databaser ibland hackas och läcker.
Dessutom är ID-krav på nationell nivå ett slag i luften, då det lätt kan kringgås med en VPN-uppkoppling till ett annat land som inte har samma regler.
Detta för att inte tala om hur många porrsiter det finns runt om i världen som inte bryr sig om europeiska regler. Har man tänkt sig blockera dem..?
Att försöka hindra tonåringar från att titta på porr känns för övrigt som en hopplös kamp.
Vill man stoppa pornografi, då får man göra den olaglig som sådan. Men att politiken inskränker tillgången till icke olagligt innehåll på grund av moralpanik är inte rimligt. Yttrandefrihetens gränser skall sättas av lagarna och gälla så väl online som i den fysiska världen.
• Wired: Twitter Has Started Blocking Porn in Germany »
• Reason: European Leaders Find Backdoor Way To Ban Porn on Social Media »
Video: Hur mycket övervakning skall vi ha?
En lite längre, mer resonerande video om att de som vill ha mer övervakning även måste förhålla sig till dess konsekvenser.
EU vill förbjuda anonyma kryptobetalningar – frågan är hur
EU-kommissionen vill förbjuda anonyma betalningar med kryptovaluta på mer än 1.000 euro. Europaparlamentet vill förbjuda anonyma kryptobetalningar helt och hållet.
EU är redan på väg att förbjuda stora kontantbetalningar. Samtidigt vill man ha Interconnected bank account registers vars funktion är att hålla koll på alla banktransaktioner i unionen. En ny Anti-Money Laundering Authority (AMLA) är också på väg i EU.
Och nu är alltså ett förbud mot anonyma kryptobetalningar på väg. En rapport från Europaparlamentet föreslår att alla sådana transaktioner skall vara fullt ut spårbara.
Den uppenbara frågan är: Hur?
Allt man möjligen kan åstadkomma är att driva folk att använda digitala plånböcker utanför EU – och samtidigt göra vanliga, hederliga människor till brottslingar. Detta kan även komma att försämra användarnas säkerhet.
Förslaget kritiseras av de piratpartistiska ledamöterna i Europaparlamentet. MEP Patrick Breyer (PP, DE):
»Banning anonymous crypto currency payments altogether would not have any significant effect on crime, but would deprive law-abiding citizens of their financial freedom. For example, opposition figures like Alexei Nawalny are increasingly dependent on anonymous donations in virtual currencies. Banks have also cut off donations to Wikileaks in the past. With the creeping abolition of real and virtual cash, there is the threat of negative interest rates and the shutting off of the money supply at any time. We need to find ways to take the best features of cash into our digital future. We should have a right to be able to pay and donate online without our financial transactions being recorded in a personalised way. We Pirates will oppose these plans.«
MEP Mikuláš Peksa (PP, CZ):
»Wanting to ban anonymous digital payments in order to fight crime is short-sighted and may even further illegal activities. For criminals it is not difficult to switch to non-EU wallet services, which of course will not implement these rules. For innocent EU citizens, on the other hand, who are dependent on the protection of their anonymity on the internet, partly for professional or social reasons, it means risking the disclosure of their identity in the future. Once again, those who suffer the most from supposedly well-intentioned laws are those who are actually supposed to be protected by them. Moreover, the blockchain system used for money transfers with cryptocurrencies already makes it possible to detect unusual patterns and processes of organised crime.«
Ett politiskt skäl mot kryptovalutor som inte nämns, men som kanske överskuggar alla andra är kontroll. Politiker vill ha kontroll och makt över betalningsmedlen. Vilket i sin tur ger dem kontroll och makt över folket.
Man kan säga att detta handlar om individens ekonomiska frihet. Att förslaget är ett angrepp mot medborgarnas rätt att fritt disponera och använda sina egna pengar
Detta kan få allvarliga konsekvenser för vanliga, hederliga människor. Till exempel konfiskerade Cypern en del av alla banktillgodohavanden under euro-krisen. Och statliga fiat-valutor riskerar att minska i värde när politiska beslut leder till inflation.
Man kan också se det hela ur ett övervakningsperspektiv. Staten registrerar redan alla våra telekommunikationer. Så varför inte även alla våra ekonomiska transaktioner? Det känns som ett logiskt – och farligt – nästa steg på vägen in i kontroll- och övervakningsstaten.
Länkar:
• Digital cash: EU Parliament attacks anonymous payments in cryptocurrencies »
• Europaparlamentets rapport (PDF) »
Tyskland slutar med datalagring
Den tyske justitieministern Marco Buschmann (FDP) meddelar att han kommer att lägga fram ett regeringsförslag om att sluta med generell datalagring.
Vi har tidigare skrivit om den nya tyska regeringens koalitionsfördrag. Bland annat innehåller det ett nej till generell övervakning, speciellt av privat kommunikation. Och nu levererar man, genom att sluta med generell datalagring.

Bakgrund:
Lagring av data om alla medborgares alla data- och telekommunikationer är en idé som kommer från EU (där Sverige var drivande i frågan).
Datalagringsdirektivet upphävdes dock av EU-domstolen 2014, då det anses bryta mot de mänskliga rättigheterna – och vad dessa har att säga om rätten till privatliv och privat kommunikation. Detta gäller speciellt generell datalagring utan misstanke om brott.
Sedan dess har EU-domstolen (med stigande irritation) gång på gång påpekat för olika medlemsstater att de måste sluta med datalagringen.
Sverige har försökt anpassa sin lagstiftning till EU-domstolens beslut, men det finns goda skäl att anta att även dagens svenska datalagring är olaglig.
Tyskland:
Den nya tyska regeringen kommer enligt justitieminister Buschmann nu att lägga fram ett förslag om att sluta med datalagring. Det är en viktig markering då ett av EU:s tyngsta länder nu ställer sig på EU-domstolens sida.
Detta är extra viktigt då Tyskland även är en tung aktör i EU:s ministerråd. Därför kan man anta att det inte kommer att bli något av diskussionerna om ett nytt datalagringsdirektiv (anpassat för att kringgå EU-domstolens beslut).
Vi uppdaterar när vi vet mer.
Relaterade bloggposter:
• Analys: Tyskland gör en u-sväng i övervakningsfrågorna »
• Tyskland tar steget in i internetåldern »
• EU-domstolen: Sluta datalagra! »
• Dags att ta svensk datalagring till EU-domstolen – igen?