• Hoppa till huvudnavigering
  • Hoppa till huvudinnehåll
  • Hoppa till det primära sidofältet

Femte juli

Nätet till folket!

  • Om oss
  • Remissvar

Överföring av persondata mellan EU och USA i limbo efter EU-dom

16 juli 2020 av Henrik Alexandersson

Överföring av persondata mellan EU och USA har länge varit en surdeg. Det gäller såväl överföring av bankdata i bulk som ren persondata (Safe Harbour, sedemera Privacy Shield). Såväl Europaparlamentet som EU-domstolen har satt sig på tvären när de avtal som tecknats inte levt upp till EU:s krav på på skydd för persondata.

Idag har EU-domstolen – för andra gången – upphävt det avtal som är grunden för Safe Harbour / Privacy Shield.

Grunden är det mål som drivits av den österrikiske juridikstudenten Max Schrems och som i sak rör dataöverföring från Facebook Ireland (där företaget har sitt europabolag) till USA. Frågan sattes i rörelse efter Edwards Snowdens avslöjanden om den amerikanska, globala massövervakningen – då det framkom att bland andra Facebook förser de amerikanska signalspaningsmyndigheterna med information. Och i USA gäller det begränsade persondataskydd som finns bara amerikanska medborgare.

Time har en tydlig sammanfattning:

»The European Union’s top court ruled Thursday that an agreement that allows big tech companies to transfer data to the United States is invalid, and that national regulators need to take tougher action to protect the privacy of users’ data.

The ruling does not mean an immediate halt to all data transfers outside the EU, as there is another legal mechanism that some companies can use. But it means that the scrutiny over data transfers will be ramped up and that the EU and U.S. may have to find a new system that guarantees that Europeans’ data is afforded the same privacy protection in the U.S. as it is in the EU.«

Max Schrems själv säger:

»I am very happy about the judgment. It seems the Court has followed us in all aspects. This is a total blow to the Irish DPC and Facebook. It is clear that the US will have to seriously change their surveillance laws, if US companies want to continue to play a major role on the EU market.«

»The Court clarified for a second time now that there is a clash of EU privacy law and US surveillance law. As the EU will not change its fundamental rights to please the NSA, the only way to overcome this clash is for the US to introduce solid privacy rights for all people – including foreigners. Surveillance reform thereby becomes crucial for the business interests of Silicon Valley.«

Även om det finns andra avtal om dataöverföring till utlandet att falla tillbaka på – så kommer dagens dom att skapa mycket oreda på båda sidor Atlanten. Att USA skulle ändra sin lagstiftning och massövervakning är knappast troligt. I värsta fall kan detta leda till ett digitalt handelskrig mellan EU och USA.

Precis som när det gäller EU:s dataskyddsförordning (GDPR) står här viktiga principer och praktisk verklighet mot varandra.

Ansvaret för den uppkomna situationen vilar hos EU-kommissionen – som konsekvent vägrat lyssna på Europaparlamentet och som istället för att rätta sig efter EU-domstolens första dom försökt kringgå den.

Nu är vi i princip åter på ruta ett.

Länkar:
• Time: E.U.’s Top Court Invalidates Data-Sharing Agreement With U.S. »
• EU-domstolens dom (PDF) »
• Max Schrems / noyb »
• Bakgrundsmaterial från Politico (publicerat innan domen) »

Arkiverad under: Dataskydd, EU, Länktips, Övervakning, Privatliv, USA Taggad som: ECJ, EU-domstolen, EU-US Privacy Shield, Max Schrems, Safe harbor

Delseger för OVPN i The Pirate Bay-mål

15 juli 2020 av Henrik Alexandersson

TorrentFreak:

»After two movie companies demanded that VPN provider OVPN preserve data relating to an IP address used by The Pirate Bay, the parties have been arguing the case in court. In an early victory for OVPN, the court has now ruled that the financial penalties demanded by the movie outfits are inappropriate because the VPN asserts it has no useful information to hand over.«

• TorrentFreak: The Pirate Bay – OVPN Wins First Stage of Information Injunction Battle »

• Bakgrund: Den ständiga jakten på The Pirate Bay – filmbolag ger sig på VPN-tjänst »

Arkiverad under: Citat, Datalagring, Fildelning, Länktips, Nätkultur, Sverige, Upphovsrätt Taggad som: TPB, VPN

Europol kan få rätt att samla in data från nätplattformar i »förebyggande syfte«

14 juli 2020 av Henrik Alexandersson

Gällande regler för EU:s polissamarbete – Europol – ger rätt att mottaga, men inte formellt kunna kräva information från privata nätföretag. Man kan anta att till exempel Facebook och Twitter tycker att det är enklare att samarbeta än att bråka med Europol. Vilket landar i ett system där ingen juridisk instans (som en domstol) behöver kopplas in. Detta hotar dels rättssäkerheten, omöjliggör dels överprövning och förhindrar dels demokratisk insyn och kontroll.

Regelverket var tänkt att granskas och utvärderas redan våren 2019. Det går dock inte att finna någon information om att en sådan granskning skett, än mindre vad den i så fall skulle ha kommit fram till.

Trots detta har EU-kommissionen och EU:s ministerråd kommit fram till att regelverket begränsar Europols arbete – och att mandatet därför behöver utökas.

EDRi kommenterar:

»One of the main policy option foreseen is to lift the ban on Europol’s ability to proactively request data from private companies or query databases managed by private parties (e.g. WHOIS). However, disclosures by private actors would remain “voluntary”. Just as the EU Internet Referral Unit operates without any procedural safeguards or strong judicial oversight, this extension of Europol’s executive powers would barely comply with the EU Charter of Fundamental Rights – that requires that restrictions of fundamental rights (on the right to privacy in this case) must be necessary, proportionate and “provided for by law” (rather than on ad hoc “cooperation” arrangements).«

EDRi: Europol – Non-accountable cooperation with IT companies could go further »

Arkiverad under: EU, Länktips, Övervakning, Privatliv, Rättssäkerhet, Sociala media, Storebror Taggad som: Europol

EFF: Fyra principer för EU:s nätpolitik

13 juli 2020 av Henrik Alexandersson

Electronic Frontier Foundation – EFF – har tagit sig en titt på EU:s framtida nätpolitik.

»As the European Union is gearing up for a major reform of the current backbone of the EU’s Internet regulation—the e-Commerce Directive will be replaced by the Digital Services Act (DSA)—there are choices to be made. Rather than following in the footsteps of recent disastrous Internet legislation (such as the Copyright Directive), the EU should focus on how to put users back in control of their online experiences. Rather than giving more executive power to large platforms that have monopolized the digital space, the EU should protect the public interest Internet by focusing on users’ rights to self-determination and measures on transparency, anonymity, and interoperability.«

Man ställer även upp ett antal principer att kämpa för:

  1. Online Intermediaries Should Not Be Held Liable for User Content
  2. Only Court Orders Should Trigger Liability
  3. No Mandatory Monitoring or Filtering
  4. Limit the Scope of Takedown Orders

Läs hela texten här: Our EU Policy Principles: Platform Liability »

Principerna ovan känns rimliga och värda att kämpa för. De är applicerbara i flera olika sammanhang – som till exempel upphovsrättsfrågor, den nu aktuella förordningen mot terror-relaterat innehåll online och de EU-gemensamma regler mot hat och hot på nätet som förväntas komma i EU:s Digital Services Act.

Arkiverad under: Censur, Demokrati, Digital Services Act, EU, Länktips, Nätkultur, Privatliv, Sociala media, Storebror, Upphovsrätt, Webben, Yttrandefrihet Taggad som: EFF

Tyskland vill ha hjälp av IT-branschen för att installera statstrojaner

10 juli 2020 av Henrik Alexandersson

Tyskland var ett av de första länderna att lagstifta om »statstrojaner« – det vill säga spyware som ger myndigheterna tillgång till allt som görs och finns på en dator, mobiltelefon, sufrplatta m.m. Det är detta som Sverige nu infört under benämningen hemlig dataavläsning.

Nu vill Tyskland ta metoden ett steg längre . I ett arbetspapper inför ett kommande regeringsförslag diskuteras möjligheten att tvinga plattformar och meddelandetjänster att hjälpa till med att i smyg installera dessa statstrojaner hos användare.

Branschen vill, föga förvånande, inte ha något med saken att göra. Dels vill de inte bli delaktiga i statens övervakning av medborgarna. Dels vill de att säkerhetsbrister skall bli kända och täppas till – istället för att hållas öppna för att kunna utnyttjas av myndigheterna.

Detta kan vara relevant även för oss svenskar. Dels ger det en indikation om hur den hemliga dataavläsningen kan komma att utvecklas. Dels kan metoden komma att bli vägledande för lagstiftning eller praxis inom EU / Europol.

Läs mer: Staatstrojaner: WhatsApp & Co. sollen Netzverkehr an Geheimdienste umleiten »

Arkiverad under: Hemlig dataavläsning, Länktips, Övervakning, Säkerhet, Storebror Taggad som: Tyskland

Nya, men långsökta anklagelser mot Julian Assange

9 juli 2020 av Henrik Alexandersson

I skuggan av corona-krisen, BLM-protester och det allmänt uppskruvade debattkimatet – sitter Wikileaks grundare och chefredaktör Julian Assange i ett brittiskt högsäkerhetsfängelse i väntan på att den rättsliga prövningen av USA:s begäran om utlämning skall bli klar.

Om Assange utlämnas kan han komma att dömas till ett mer än livslångt fängelsestraff, upp till 175 år.

Det är viktigt att hålla ögonen på bollen. Oavsett vad man anser om Assange som person – så handlar hans fall om tryckfrihet, om rätten och möjligheten att avslöja och publicera uppgifter om oegentligheter och annat som makthavarna helst vill tysta ner.

Obama-administrationen ansåg att detta var en linje som inte bör överskridas. Eller i vart fall att en process mot honom skulle bli ett yttrandefrihetsmål som dels kan vara svårt för staten att vinna, dels ett PR-problem.

Trump-administrationen tycks dock inte ha några sådana hämningar. (Trots att Wikileaks de facto hjälpte till att få Trump vald till president.) Man anklagar bland annat Assange för spioneri – trots att han och Wikileaks inte gjort något annat än traditionellt journalistiskt arbete och i stora stycken publicerat samma information som till exempel The Guardian, The New York Times och Der Spiegel.

Möjligen börjar man inse att de misstankar och åtalspunkter som hitintills presenterats är skakiga. Därför försöker man  nu bygga ut sina anklagelser mot Assange.

Bland annat handlar det om att koppla honom till aktiva försök till dataintrång relaterade till den information som visselblåsaren Chelsea Manning läckte till Wikileaks – samt till det så kallade Stratfor-hacket (för vilket hackern Jeremy Hammond redan dömts). Några direkta bevis – mer än hörsägen – tycks dock inte finnas. (Det är i sammanhanget värt att notera att det amerikanska justitiedepartementet, delvis framgångsrikt, gav sig på den Dallas-baserade journalisten Barrett Brown på liknande grunder.)

TorrentFreak sammanfattar:

»Another indictment has been issued by the DOJ, making this its third attempt to throw the book at Assange. If the DOJ can prove Assange contributed to hacking attempts, it may end up with a case worth pursuing. But much of what the indictments deal with is normal journalism behavior: the cultivation of sources and the encouragement of sources to locate/leak newsworthy documents. The blurry line the DOJ is walking on is the same line the previous administration seemed to feel wasn’t worth crossing, no matter how much harm/embarrassment Assange had caused with the release of sensitive documents.«

Gizmodo noterar:

»DOJ omits several crucial details about the Stratfor hack in its attempts to name Assange as a conspirator in a breach that happened without his knowledge. Most notably, prosecutors exclude that the actual breach of Stratfor’s security, in late 2011, occurred 83 days prior to the events they describe, unknownst by anyone DOJ identifies as part of the conspiracy, including Assange.«

Enkelt uttryckt är frågan om man kan åtala någon för dataintrång – om personen i fråga inte varit medveten om intrånget förrän i efterhand.

Samtidigt som det amerikanska justitiedepartementet bygger på fallet med mer eller mindre långsökta åtalspunkter – så har Assange problem med att få en rimlig och rättvis utlämningförhandling i Storbritannien. Till exempel har han inte haft tillgång till allt det material och den utrustning han behöver för att förbereda sitt försvar. Dessutom har det varit problem med att upprätthålla kontakten mellan Assange och hans advokater under corona-krisen.

Länkar:
• TorentFreak: New Indictment Tries To Tie Julian Assange To A Hacking He Had Nothing To Do With »
• Gizmodo: DOJ’s New WikiLeaks Indictment Has Significant, Convenient Plot Holes »

Arkiverad under: Demokrati, Länktips, Rättssäkerhet, Storebror, USA, Yttrandefrihet Taggad som: DOJ, Julian Assange, tryckfrihet, UK, Wikileaks

Den ständiga jakten på The Pirate Bay – filmbolag ger sig på VPN-tjänst

8 juli 2020 av Henrik Alexandersson

Trots årtionden av rättsprocesser lever The Pirate Bay vidare som vanligt.

Samtidigt fortsätter nöjesindustrin sina försök att få stopp på verksamheten. Nu senast är det filmbolagen SF och Nordisk Film som är på krigsstigen.

Spåren ledde till Coludflare, vidare till ISP:n OBEnetwork och slutligen till VPN-operatören OVPN. Nu har filmbolagen begärt ett informationsföreläggande mot OVPN hos Patent- och Marknadsdomstolen. Men OVPN konstaterar att de inte kan lämna den begärda informationen – då de varken lagrar trafikuppgifter, tidsstämplar, DNS-upplag, IP-adresser, MAC-adresser eller information om ackumulerad bandbredd.

Det skall bli intressant att se hur detta kommer att utvecklas. För oavsett om det beslutas om vite, så finns det inga loggar att lämna ut. VPN-tjänster omfattas inte av kravet på datalagring.

OVPN:s advokat, Michael Lettius på Glimstedts Advokatbyrå konstaterar i sin inlaga:

Tillhandahållandet av VPN-tjänster utgör inte en sådan anmälningspliktig verksamhet som avses i 2 kap. 1 § lagen (2003:389) om elektronisk kommunikation (”LEK”) och därmed omfattas inte heller tillhandahållande av sådana tjänster av lagringsskyldigheten i 6 kap. 16 a § LEK. Av förarbetena till den gällande lydelsen av lagrummet framgår att bl.a. VPN-tjänster inte omfattas då ”det konstateras att förslaget inte innebär att sådana uppgifter ska lagras eftersom sådana tjänster aktiveras först efter internetåtkomsten”.

Ändringen avseende lagringsskyldigheten (och flera andra lagändringar) var påkallade av EU-domstolens dom i det s.k. Tele2-målet 2016. EU-domstolen fastslog i detta och ett annat mål bl.a. att undantag från skyddet för personuppgifter ska inskränkas till vad som är strängt nödvändigt och att, vad gäller lagring, de lagrade uppgifterna sammantagna kan göra det möjligt att dra mycket precisa slutsatser om privatlivet för de personer vilkas uppgifter har lagrats.

Sammantaget medför det anförda att OVPN – som alltså inte tillhandahåller någon elektronisk kommunikationstjänst – inte omfattas av lagringsskyldigheten enligt LEK och därmed inte heller av rekvisiten i det åberopade lagrummet i lagen (1960:729) om upphovsrätt litterära och konstnärliga verk (…)

En lärdom, om man gräver ner sig i länkarna, är dock att det under vissa omständigheter kan gå att se vem som använder en viss IP-adress just nu. Detta är dock inget som behöver bekymra vanliga VPN-användare, som ju hoppar till nya IP-adresser varje gång de kopplar upp sig. Men vill man verkligen känna sig säker – till exempel om man vill sända ett synnerligen konfidentiellt meddelande – då kan det kanske vara lämpligt att koppla upp och ner sig mot sin VPN för just detta tillfälle. Men det får betraktas som överkurs.

OVPN kommenterar fallet:

»Vi bestrider helt och hållet Rättighetsalliansens påstående att OVPN har ”illojala syften” och att vår affärsidé är att hjälpa kriminella undgå rättsvårdande myndigheter. Tvärtom används OVPN av flera olika kundgrupper, som exempelvis journalister, advokater, politiker, myndigheter och konsumenter. För att vara helt tydlig: Vi stödjer inte på något sätt eller förespråkar användning av OVPN för att begå brott. Det är väldigt tydligt i våra Allmänna Villkor.

OVPN:s huvudfokus är att skydda människor från hackare och massövervakning. Vi går mot tider där regeringar, lagligt eller olagligt, avlyssnar sina och andras medborgare på en orimligt stor skala. Vi anser helhjärtat att människor bör uppleva samma integritet oavsett om man talar med en person på internet eller ansikte-mot-ansikte.

Vi står fast vid vår övertygelse om ett övervakningsfritt samhälle.«

Fortsättning lär följa.

Länkar:
• OVPN bestrider informationsföreläggande »
• Rättighetsalliansens ansökan om informationsföreläggande (PDF) »
• Inlaga från OVPN:s advokat (PDF) »
• TorrentFreak: The Pirate Bay’s IP Address Belongs to a VPN Provider, ISP Tells Court »

Fyll gärna på i kommentarsfältet om du hittar något intressant i dokumenten eller om du har nyheter i ärendet.

Arkiverad under: Datalagring, Fildelning, Länktips, Privatliv, Sverige, Upphovsrätt Taggad som: Rättighetsalliansen, TPB, VPN

COVI-PASS Digital Health Passport lanseras – även i Sverige

7 juli 2020 av Henrik Alexandersson

Det var kanske bara en tidsfråga, men nu lanseras ett COVI-PASS Digital Health Passport – även i Sverige.

Electronic Specifier rapporterar (redan den 13 maj):

»The COVI-PASS Digital Health Passport can be used as an authenticated gateway for Public Services, Businesses and Employees to manage a safe return to work, life, and safe travel.«

Det handlar alltså om en kommersiellt framtagen app, som är tänkt att kunna användas såväl av företag som av myndigheter.

»Powered by VST Enterprises’ cyber security technology VCode & VPlatform, Circle Pass Enterprises has contracted with VST Enterprises for a fully secure Digital Health Passport – COVI-PASS, to be paired with approved testing kits. CPE is to start shipping orders from next week for the first phased release of 50M COVI-PASS Digital Health Passports to both the private sector and Governments in over 15 countries, including Italy, Portugal, France, Panama, India, the US, Canada, Sweden, Spain, South Africa, Mexico, United Arab Emirates and The Netherlands.

The COVI-PASS Digital Health Passport works on an intelligent colour mapping system (green, amber, red) to authenticate and validate a COVID-19 test providing test history and relevant health information. This allows for accurate data metrics to assess those who have tested positive and negative and the location only of their testing.«

Appen är förvisso frivillig (än så länge) – men kan komma att krävas till exempel om du vill resa, gå på en fotbollsmatch, besöka en konsert, gå på bio eller på annat sätt vistas nära många andra människor. Bli inte förvånad om den kommer att krävas till och med för att gå på restaurang.

Appen förefaller dessutom vara en del i en mycket större plan:

»VSTE are also providing its VCode & VPlatform technology to work with the UNITED NATIONS as part of their SDG Collaboratory (Sustainable Development Goals) program – to provide a wide range of technology services to 9 Billion people by 2030 and which will be announced in the coming weeks.«

Även om företaget bakom appen talar om en hög grad av dataskydd och respekt för individens rätt till privatliv återstår att se hur den egentligen fungerar.

Man kan också notera att ett COVID-19-test endast visar om man är smittad just vid provtillfället. Så något heltäckande skydd är det knappast fråga om.

Det finns många frågetecken. Men framförallt är frågan om vi vill ha en app som fungerar som något slags inrikespass.

Electronic Specifier: Digital health passports supplied to 15 countries »

Arkiverad under: Dataskydd, Länktips, Privatliv, Storebror Taggad som: Coronavirus, COVI-PASS Digital Health Passport

Sociala media och Hong Kong

7 juli 2020 av Henrik Alexandersson

Bland andra Facebook, Twitter, Google, WhatsApp och Telegram har meddelat att de inte kommer att samarbeta med Hong Kongs polis – efter införandet av de nya kinesiska säkerhetslagarna.

Samtidigt meddelar TikTok att de helt lämnar Hong Kong inom de närmaste dagarna. Dock skall man komma ihåg att TikToks ägare, det kinesiska företaget ByteDance – äger en snarlik app, Douyin, för den kinesiska marknaden. Så uppoffringen kanske inte är så stor…

BBC: TikTok to exit Hong Kong ’within days’ »

Arkiverad under: Demokrati, Länktips, Nätkultur, Privatliv, Sociala media, Storebror, Världen Taggad som: Hong Kong, Kina

Och nu – ännu mer nätcensur från EU

3 juli 2020 av Henrik Alexandersson

Det tycks aldrig ta slut. Nu kommer uppgifter om mer planerad nätcensur från EU-kommissionen. Denna gång är ursäkten kampen mot barnpornografi – vilket är ett säkert kort att spela ut för att tysta kritiker och undvika debatt.

Det som planeras är enligt uppgift att kommissionen kommer att lägga fram en rapport på nästa EU Internet Forum.

Det första kravet är mer obligatorisk censur i form av uppladdningsfilter.

Det verkar med andra ord som om EU-kommissionen nu försöker etablera uppladdningsfilter som något slags universallösning. Det började med upphovsrättsdirektivet, fortsatte med den aktuella förordningen mot terror-relateat innehåll online – och är nu alltså tänkt att utökas med insatser mot övergrepp på minderåriga online. Förmodligen krattar man manegen för en bredare utrullning av uppladdningsfilter i den Digital Services Act som kommer att läggas fram senare under mandatperioden.

Precis som man kunde befara öppnade artikel 13/17 i upphovsrättsdirektivet dammluckorna för en bredare användning av uppladdningsfilter,

Det andra kravet är åtgärder mot krypterade meddelandetjänster.

Här bedriver EU (samt USA) ett ständigt krypskytte för att underminera och kringgå kryptering. Vilket – som bekant – innebär försämrad säkerhet online för alla, eftersom till exempel bakdörrar även kan användas av kriminella, främmande makt och andra som vill skada användare, företag och institutioner.

Vad gäller EU Internet Forum är det ett samverkansorgan med bland annat politiker, nätjättar och teleoperatörer samt allehanda särintressen. Vid flera tillfällen har det framförts kritik – bland annat från EU:s ombudsman – mot hemlighetsmakeri och bristande transparens. Enkelt uttryckt är det här politiken, Big Data och andra aktörer gör upp och skapar politiska förslag bakom stängda dörrar.

Denna gång gömmer man sig bakom kampen mot barnporr. Och vem vill eller vågar då kritisera de förslag som läggs fram – även om de begränsar informationens frihet och gör nätet mindre säkert för alla?

Arkiverad under: Censur, EU, Kryptering, Privatliv, Sociala media, Storebror, Uppladdningsfilter Taggad som: barnporr

  • « Go to Föregående sida
  • Sida 1
  • Interimistiska sidor utelämnas …
  • Sida 78
  • Sida 79
  • Sida 80
  • Sida 81
  • Sida 82
  • Interimistiska sidor utelämnas …
  • Sida 158
  • Go to Nästa sida »

Primärt sidofält

Nätfrihet och integritet!

Femte juli är en nätpolitisk nyhetssajt som står på internetanvändarnas sida. Läs mer.

  • X: Femtejuli
  • Youtube
  • Soundcloud: 5july
  • RSS-flöde

Prenumerera på inlägg


Loading

Senaste inlägg

  • Fullmaktslagen, regeringen och maktdelningen15 juni 2025
  • Stoppa fullmaktslagen!12 juni 2025
  • Regeringen får rätt att utlysa undantagstillstånd utan att fråga riksdagen10 juni 2025
  • Ryktet om GDPR:s död är överdrivet9 juni 2025
  • Amerikansk domstol tvingar OpenAI att spara alla ChatGPT-loggar5 juni 2025

Senaste kommentar

  1. Chat Control 2 i långbänk om Chat Control 2 – omvända roller i ministerrådet15 mars 2025

    […] Läs mer om de låsta positionerna i EU:s ministerråd: Chat Control 2 – omvända roller i ministerrådet » […]

CC BY 4.0 · Logga in

  • Youtube
  • Twitter
  • RSS