04/03/10

Noi investigatii de la autoritatea de protectia datelor + alte stiri

Vad ca cei de la Autoritatea pentru Protectia Datelor din Romania au din ce in ce mai multa treaba cu Internet-ul:

- Max comenta de mai mult pe blog referitor la Arhiva Electronica de Garantii Reale Imobiliare, care contine date personale, inclusiv CNP, numele angajatorului sau a conturilor bancare. Un raspuns recent primit de la Autoritate si publicat de Max pe site-ul sau e-crime.ro releva ca exista o recomandare din 2008 catre MJ pe aceasta problema si ca va fi facuta o investigatie in acest sens (tocmai pentru ca se pare ca recomandare nu a fost urmata). Continui sa cred ca toata recomandarile Autoritatii ar trebui facute publice pe site-ul lor. (s-ar scapa de multe probleme astfel)

- Un al blogger - aghiuta - s-a plictisit de spam-ul de la rol.ro, asa ca le-a facut o sesizare la Autoritate, care l-au anuntat ca inainte de plingerea catre ei, trebuie sa ceara direct acelasi lucru operatorului de date personale (adica site-ului). Totusi, au demarat un control, tocmai pentru ca se pare ca sunt mai multe plingeri in acelasi sens.

Alte stiri care mi-au sarit in ochi azi-dimineata (toate legate de crminalitate informatica):

- Trei spanioli au fost retinuti dupa ce se pare ca infectasera 13 milioane de calculatoare pe care le foloseau in activitati de DoS. Dar chiar mai mult, pentru ca se pare ca aveau date personale de la peste 800 000 de utilizatori.
Astea sunt din categoria cazuri complicate, dar se pare ca erau sub urmarire de ceva vreme…

- In Romania DIICOT Iasi a reusit sa opreasca un alt grup infractional care se ocupa cu ce se ocupa romanii - jocul cu bancomatele. Ceea ce mi se pare cel mai periculos este dimensiunea transnationala a activitatii:
Gruparea a acţionat în perioada 2009 – martie 2010, atât în ţară, pe raza judeţelor Iaşi, Vaslui, Galaţi, Brăila şi a Municipiului Bucureşti, cât şi în străinătate în Noua Zeelandă, Republica Moldova, Italia, Marea Britanie şi Spania.

- Tot un roman (se pare) si tot legat de carduri. (via Hotnews) In SUA un tip, investigat tot pentru skimming, care a fost retinut de Secret Service a inghitit un flash drive ce e era in posesia sa.
Adio probe (daca acidul gastric e suficient de puternic), bine ai venit infractiune de obstructionarea justitiei ! :-)

Masura pare ingenioasa, dar cred ca trebuie sa se antreneze din tara. Propun trecerea memory strick-urilor in supermarketurile romanesti din categoria electronice in categoria Alimente - sectiunea PopCorn :D

02/03/10

Curtea constitutionala din Germania respinge legea privind pastrarea datelor de trafic

Astazi, 2 Martie 2010, Curtea Constitutionala din Germania a declarat neconstitutionala legea germana a pastrarii datelor de trafic (implementarea directivei similare din Uniunea Europeana).
Vezi comunicatul oficial al Curtii Germane, ca si decizia integrala.

Cum germana mea scartaie serios, prefer sa astept o traducere serioasa sa vedem in ce masura opiniile sunt similare cu cele din decizia romaneasca care a fost depusa ca un precedent de luat in seama in cazul german.

De fapt ma suprinde putin decizia. Saptamina trecuta ma intalnisem cu cineva la AK Vorrat (cei care au depus plingerea) care imi marturisea ca nu crede ca Instanta suprema germana va declara neconstitutionala legea, pentru ca ar insemna sa se pronunte si asupra directivei, lucru care excede competentelor sale.

De aceea prezenta decizie constanta ca legea actuala este mult prea vaga si nu ofera suficienta securitate, dar nu considera pastrarea datelor de trafic in sine ca neconstitutionala. Dar, evident, Curtea nu putea sa se pronunta mai mult. Deci practic au dat cea mai larga decizie impotriva pastrarii datelor de trafic pe care o puteau da in circumstantele de fata.

In aceste circumstante AK Vorrat face un apel catre societatea civila pentru “anularea directive” ca fiind impotriva principiilor UE.

De altfel exista deja si un posibil suport politic pentru aceasta decizie. Comisara Reding este impotriva (iar acum are o pozitie ce ii permite sa ceara modificarea). Atit Germania cit si Romania au legea nationala declarata neconstitutionala. Alte state - cum ar fi Belgia si Austria - nu au implementat inca directiva nereusind sa propuna un text care sa fie adoptat.

Urmeaza vremuri interesante… :-)

Update 20 43: Vad ca si TVR a dat o scurta stire pe tema asta. Din pacate au dat-o in bara, pentru ca spuneau ca legea vorbeste de pastrarea “convorbirilor telefonice, a faxurilor si a e-mailurilor".
Nimic mai FALS - era vorba de DATE DE TRAFIC. (si n-au suflat nicio vorbulita despre Romania) Ufff….

01/03/10

Permalink 11:28:49, by bogdan, 1133 words   Romanian (RO)
Categories: Stiri - Romania, Legislatie, Drept & Internet, Criminalitate informatica

Experti judiciari Tehnologia Informatiei - avem specialisti, dar nu ii recunoastem

Una dintre intrebarile destul de frecvente de la persoanele specializate pe diverse segmente de tehnologia informatiei (IT) (dar mai ales din zona securitatii informatiei) cu care discut in diverse contexte este: cum poate deveni un expert recunoscut de o instanta. In majoritatea cazurilor cei care intreaba nu urmaresc in primul rind un avantaj financiar, ci cred ca unul de imagine.

Iata ca niste noi acte normative (vezi finalul articolului daca vrei sa le vezi direct) emise de Ministerul de Justitie (MJ) incearca sa faca lumina. Dar nu reusesc.

A. Premise

Exista o carenta grava si majora a expertilor judiciari IT (se pare ca sunt si in alte domenii, dar la alte domenii nu ma pricep) in cazul unor procese ce implica elemente legate de calculatoare, Internet sau telecomunicatii. Pe “lista oficiala” a expertilor tehnici autorizati de MJ in domeniul IT sunt doar citeva persoane, dintre care majoritatea peste 50 de ani. N-am nimic cu cei cu experienta, dar nu stiu citi dintre ei sa stie ultimele noutati in domeniu (de ex. sa faca reverse engeneering la un virus, sa explice ce inseamna SEO sau publicitate contextuala).

De asemenea, din datele mele, un examen pentru aceasta “specializare” nu s-a mai facut din 2000 de catre MJ.

In fapt, intreg sistemul expertilor judiciari IT este invechit si pus pe baze gresite, cita vreme in Vest un expert este o persoana specializata in domeniul sau de activitate si recunoscuta ca un “bun tehnician” fara a fi nevoie de vreo tidula rezultata in urma unui concurs a unui Minister.

Colac peste pupaza, si CEDO in numeroase decizii (inclusiv impotriva Romaniei) cere acelasi lucru si anume ca „este libertatea judecătorului să decidă cu privire la competenţa unui expert desemnat de parte”, si nu este competenţa vreunui organ de stat să stabilească cine este competent sau nu. ” (vezi CEDO Mirilashvili vs. Rusia 2008)

(am mai scris alegoric de aceasta probleme in insemnarea - Accesul la Internet in instanta - proba practica)

B. Cum poti deveni expert tehnic judiciar

Noul ordin al MJ (Ordin nr. 203/2010 privind modificarea si completarea Ordinului ministrului de stat, ministrul justitiei, nr. 1.322/2000 pentru aprobarea Regulamentului privind organizarea si procedura de desfasurare a examenelor de atribuire a calitatii de expert tehnic judiciar si de testare a specialistilor) publicat in Monitorul Oficial in 8 Februarie mentioneaza 3 solutii:

a) examen (vezi articolul 3)din Ordin - stringi vreo 10 acte, inclusiv “copia documentului prin care se face dovada, conform legislatiei tarii emitente, ca indeplineste conditia privind stagiul de cel putin 3 ani in specialitatea in care a obtinut diploma.” si te prezinti la examen in fata a 2 reprezentanti ai MJ si “doua cadre didactice de specialitate de la institutiile de invatamant superior de profil". Adica daca te-ai certat cu profu in facultate, nu e de bine :-)

b) interviu (vezi articolul 9^1)
Daca ai dobindit calitatea de expert extrajudiciar (nu prea exista in IT), daca exista o lege speciala pentru anumite profesii si trebuie obtinuta specializarea (iarasi nu cred ca se aplica in IT) sau daca esti doctor, doctor docent, conf univ sau prof univ. in acel domeniu. Strangi iarasi vreo 10 documente si astepti. Aici se fac 2 comisii ca e mai complicat: o comisie pentru verificarea actelor si una pentru….interviu formata din 3 reprezentanti ai MJ din “directiei de specialitate din Ministerul Justitiei.” (probabil din directia de experti).
Personal nu imi e clar la ce se refera interviul…. - pentru ca e clar ca personalul MJ nu are atitea cunostiinte tehnice cit are doctorul docent. Probabil o sa discute “calitatea morala” a candidatului sau in ce masura a invatat Codul de procedura penala ca sa stie rolul expertului.

Pentru primele 2 solutii, stati cu ochii pe siteul MJ si asteptati sa se anunte examenul sau interviul.
Update - deja s-a anuntat un interviu la MJ (deci punctul b care l-am explicat mai sus) pentru experti tehnici pentru 19 Aprilie 2010 (data limita pentru aplicatii este 19 Martie 2010)

c) Mai exista si a treia solutie pentru expertii judiciari acreditati in alte state ale UE si unde poti obtine patalamaua direct de la MJ, daca depui actele doveditoare ca in alta tara ai fost expert.
Problema este ca in acest caz se cere sa stii limba romana (copia legalizata a atestatului de cunoastere a limbii romane de catre cetateanul statului membru UE sau SEE, altul decat Romania) si copia legalizata a documentului care atesta dobandirea calitatii de expert tehnic judiciar in statul de origine;

Doar ca un asemenea document nu exista in multe state ale UE.

Un cunoscut din Scotia spunea ca el a fost chemat de citeva ori in fata instantelor in calitate de expert si singurul document pe care l-a depus a fost CV-ul. Deci ce document va depune - un nou cv ? (apropo, cred ca nu ar fi trecut niciodata de interviul cu MJ - omul avea parul lung, strins intr-o coada, jumatate pictat intr-un rosu inchis si imbracat ceva intre un gentelman perfect si Highlander - un personal spectaculos).

Deci practic varianta cea mai buna este pentru expertii romani care sunt recunoscuti in strainatate si apoi abia sa fie recunoscuti si aici. :)

C. Lista de profesii acreditate

Daca cele de sus mai pot avea un sens si doar un cinic ca mine poate ridica intrebari lamuritoare, iata ca se poate si mai rau. Lista (actualizata!) de specializari (vezi Ordin MJ 199/2010 ) n-are nicio noima in domeniul tehnologiilor, parind rupta din anii ‘90.

Deci daca vreti sa va luati patalamua de la MJ, veti deveni experti tehnici judiciari in
a) nr.14 Calculatoare (nota mea - software, hardware, de buzunar - ce conteaza diferenta ?)
b) Nr.87 - Retele si Software de telecomunicatii (adica expert in Internet si/sau in Skype ?!)
c) Nr. 10. Arte plastice (4) Fotografie — videoprocesarea computerizata a imaginii (n-am inteles ce e asta ?)
Update: Un amic mi-a explicat ca e vorba de stabilirea falsurilor de fotografii digitale, se pare ca exisat o specializare specifica la Facultatea de Arte Plastice.
Doar ca specializarea de la Arte Plastice are o virgula in plus si 2 cuvinte despartite - ceea ce da un cu totul alt sens: Foto,Video, Procesare computerizata a imaginii
Asa e cind nu dai cu copy&paste, e ca la telefonul fara fir. :D

Si…. atit….

Ce conteaza ca Romania are o legislatie speciala in domeniul ITC (preluata cu fason de la tanti UE) care are termeni consacrati concisi cum ar fi ” comunicatii electronice” sau “servicii ale societatii informationale” care pot sa cuprinda toate serviciile de ITC legate de comunicatii si Internet ?

In schimb putem avea experti tehnici (si mai zic inca o data tehnici) in domeniul (Proprietate industriala (1) — Brevete de inventie) Dar un brevet poate fi de la chimie aplicata la metoda de bombardare cu neutroni ? Este in stare un expert sa le stie pe toate acestea ?

Concluzie

Nici una, concluzionati voi daca reusiti. Eu sunt in ceatza.

:)

Vezi documente
Ordin MJ 1332/2000
Ordin MJ 199/2010
Ordin MJ 203/2010

25/02/10

Permalink 22:23:38, by bogdan, 838 words   Romanian (RO)
Categories: Stiri - Romania, Pareri personale, Jurisprudenta, Drept de autor

Dezinformarile AIMR: da 10000 de lei si scapi de sanctiunea penala

AIMR loveste din nou. A cistigat 10 000 de lei la loto (scuze) de la un utilizator slab de inger, dezinformindu-l ca va scapa de pedeaspa penala.

Deci sa despicam cazul. AIMR face o plingere penala impotriva unuia de pe DC. E chemat la parchet si i se explica ca ce a facut e ilegal, dar daca se intelege cu partile civile (adica AIMR) ar putea beneficia de circumstante atenuante. Omul cedeaza si plateste.

Ce nu spune comunicatul:

1. Omul ala nu a scapat de pedeapsa penala. Initial legea dreptului de autor chiar permitea ca prin impacarea partilor sa se intlature raspunderea penala - art 144 asa cum a fost clarifcat prin legea 285/2004

In cazul infractiunilor prevazute la art. 139^9 , 140 si 141, actiunea penala se pune in miscare la plangerea prealabila a persoanei vatamate, in sensul prezentei legi. Impacarea partilor sau retragerea plangerii inlatura raspunderea penala

Articolul asta a fost insa abrogat chiar la presiunile asociatiilor de “anti-piraterie", care considerau ca astfel nu se va pedepsi penal nicio persoana. (dar ei luau bani) si deci.. s-a abrogat prin legea 329/2006.

Ce inseamna asta? Ca investigatia penala continua indiferent de impacarea partilor ! A! Ca procurorul poate sa decida neinceperea urmarii penale tinind cont de circumstantele cazului, ca poate sa decida doar o sanctiune mai slaba - e cu totul alta discutie, dar impacarea partilor si plata banilor NU duce la inlaturarea raspunderii penale, cum fusese initial stabilit in lege.

Iar daca AIMR a facut presiuni pe linga procuror pentru a nu continua urmarirea…las pe altii sa se pronunte ce este…

2. Press release-ul AIMR zice: “Acesta este al doilea caz de piraterie prin intermediul programului DC++ sancţionat.” Iarasi o dezinformare. Sa explicam:
a) In primul caz “sanctionat” s-a cerut o pedeapsa de maxim 4 ani inchisoare si s-a dat o amenda administrativa.(am explicat in insemnarea asta in a doua parte) In aceasta al doilea caz chiar ei spun ca nu se va da nici o sanctiune, sau alta administrativa.
Deci avem 2 infractiuni (ca sunt prevazute in legea 8) unde se considera ca nu prezinta pericol social si deci se da cel mult o amenda!? Asta e sanctiunea pe care o promoveaza ? Pai atunci de ce nu spun pina la capat asta.
“Acesta este al doilea caz in care incercam sa obtinem o condamnare penala pentru piraterie prin intermediul programului DC++ si nu reusim sa obtinem mai mult decit o amenda contraventionala”
eee, asa e corect :p

b)Din “Situatia actuala” facuta de ORDA la povestea cu Acordul Internet anul trecut rezulta negru pe alb ca nu prea dat nicio sanctiune penala pentru “piraterie online".

Insuficienta pregătire a autorităţilor cu atribuţii în domeniul sancţionării faptelor de piraterie on-line şi lipsa informaţiilor ce sunt furnizate acestora constituie un alt aspect ce trebuie analizat, deoarece a dus la aplicarea rezoluţiei de neîncepere a urmării penale pentru numeroase din cazurile în care existau indicii privind acţiuni de piraterie on-line.

c) Prima carte care contine si infractiuni legate de drepturi de autor pe Internet (si de care vroiam sa scriu zilele urmatoare) contine condamnari DOAR in cazuri de baieti ce vindeau DVD-uri piratate (aici chiar se poate folosi termenul) pe strada sau prin anunturi pe web.

Deci eu estimez ca nu exista nici o decizie definitiva si irevocabila de condamnare penala a unei persoane din Romania pentru file-sharing. Daca gresesc, ii rog pe AIMR sau cine detine decizia respectiva sa mi-o puna la dispozitie si promit ca fac o insemnare speciala si o pun si pe site !

3. Cica omul “a recunoscut că a utilizat DC++, însă fără să ştie că este ilegal".

Va rog, pina aici !
Utilizarea oricarui program software este legala (cita vreme ai licenta), deci utilizarea DC++ NU este ilegala, ci doar (in anumite circumstante - daca pui materiale copyleft (de exemplu)nu ai nicio problema) ce pui la share (am explicat aici inca din 2006)

4. Stirea hotnews o da si ea in bara - cica a pus online “materiale piratate”.
Ei na - cine a stabilit ca erau piratate ? S-a facut vreo expertiza ?
Care e diferenta intre un mp3 legal si unul “piratat” ? I se schimba vreun bit sau cum ?
Materialele alea puteau sa le cumparat legal, legea zice ca nu ai voie sa le “pui la dispozitie” prin Internet. Atat si numic mai mult.

Ma opresc aici si nu mai comentez si fraza asta de la AIMR “(…)Tot ceea ce se întâmplă şi se va mai întâmpla câţiva ani de acum înainte face parte dintr-un proces firesc de reglementare a internetului în ceea ce priveşte folosirea legală a acestuia.”

Va las pe voi sa vedeti ce e in Spania de exemplu, care are o lunga serie de cazuri ce constata ca p2p in scop necomercial este legal.

PS: O sa zica lumea ca am ceva cu AIMR, chiar nu e cazul - in insemnare trecuta am notat una din bunele lor realizari (acordul cu Trilulilu), dar cu comunicatul asta o dau rau de tot in bara. (si am si explicat de ce)

22/02/10

Permalink 17:43:56, by bogdan, 658 words   Romanian (RO)
Categories: Evenimente, Drept de autor, Comert electronic

ANPC face ORDINE ! (in comertul electronic)

3 stiri sub acest titlu (si doar prima legata de ANPC, a doua de drepturi de autor si a treia de publicitate online)

1. ANPC emite duminica un comunicat de presa despre inspectiile facute la nivel national la site-urile de comert electronic la 179 de “operatori economici” laudindu-se aplicarea a “72 de sanctiuni contraventionale in valoare de 268 500 lei si 96 de avertismente".

O atitudine mai jenanta nici ca se poate. In loc sa ne intereseze in primul rind aplicarea eficienta a legislatiei, noi sarim in inspectii si amenzi.  Chestia asta m-a enervat pentru ca s-a verificat “inclusiv” celebrul link catre site-ul ANPC, care nu are nicio valoare practica cita vreme link-ul merge catre pagina principala si nu catre vreun proiect al ANPC care sa listeze negru pe alb drepturile consumatorilor in comertul electronic. Mai mult, ANPC nu a facut absolut nimic pentru popularizarea stirii, de care putea sa afli doar despre site-uri din domeniul online.

Mai mult, cita vreme site-ul ANPC-ului abunda in informatii aruncate grosolan (vezi pagina de legislatie, va las sa gasiti ce legi vi se aplica) si fara niciun ajutor minim pentru un comerciant de buna credinta care vrea sa-si faca un site de comert electronic, este absolut ironic sa te duci sa faci inspectie la altii. Mai ales ca tu nu explici niciunde cum interpretezi tu legislatia. Din punctul meu de vedere, ANPC ar trebui sa reactioneze cu amenzi, doar in conditiile unei plingeri concrete si nu in aceste “inspectii preventive". Cu ce se crede ca va schimba o amenda de 200 sau 1000 de RON data unui site care nu stia de regula aia ?? Altfel, o sa avem mai multi inspectori decit cei care produc. (sau vind in cazul de fata)

In rest, nu-mi ramine decit sa notez ca problemele sunt aceleasi pe care le-am sesizat si in alte articole mai vechi: lipsa datelor de contact, informatii gresite cu privire la returnarea produselor in termenul de 10 zile, lipsa codului CAEN specific comertului electronic (dar care nu era obligatoriu pina in 2008, si - daca imi aduc bine aminte - si modificarea CAEN-urilor a fost aminata deja de n-spe ori, ne-existind un termen precis, preturi ascunse sau incomplete,  etc.)

Pentri conformitate si pentru cei ce sunt interesati de intreaga lista de neconformitati gasita, aveti la finalul articolului intregul comunicat.

2. 2010: AIMR + Trilulilu = LOVE

Dupa ce AIMR i-a dat in judecata in 2009, amenintind cu inchiderea site-ului, comunicatul comun dat astazi anunta doar lapte si miere si doua industrii infloritoare. Dupa cum vorbeam cu Florin acum citeva luni, se pare ca partile chiar au inceput sa vorbeasca intre ele si au vazut ca se pot intelege. Foarte bine, desi din comunicat ar  rezulta ca Trilulilu pur si simplu ar fi acceptat conditiile impuse. Povestea este insa mult mai complicata, insa, atita vreme cit se anunta si niste contracte de licente cu casele de discuri spre “o premieră privind respectarea drepturile de autor în online-ul românesc” (asa cum zice titlul). Si eu care credeam ca eok.ro era premiera ? :-)

Ramine de vazut ce poveste de dragoste va fi cu muzica pe Internet dupa adoptarea metodologiilor ce privesc acest subiect. Daca cea cu UCMR-ADA este inca in negocieri si se afla in fata unui arbitraj iminent, negocierea cu UPFR si CREDIDAM (si unde nu participam cu APTI) pare a se indrepta spre o solutie mai amiabila si sunt deschise citeva porti spre dialog.

Intre timp la nivel mondial, textul ACTA (tratatul ala international secret prin care se incearca adoptarea la nivel mondial a unui regim de tipul celor 3 lovituri pentru deconectarea utilizatorilor) cu privire la Internet a aparut pe nestiute public. Si e atit de rau pe cit se preconiza.

Pentru ca textul e lung si complicat, vezi si un FAQ util pe tema asta.

3. Cursuri de publicitate online

Ultima stire de pe azi nu e nici de la mine si nici din presa, ci de la Doru Panaitescu care anunta o serie de cursuri despre publicitatea online. Maine - ofera si o invitatie gratuita.

19/02/10

Permalink 16:44:13, by bogdan, 166 words   Romanian (RO)
Categories: Stiri - Romania, Evenimente, Viata privata

Conferinta: SUA vs Uniunea Europeana in domeniul vietii private

O invitatie la un eveniment pentru cei interesati in domeniul protectiei datelor personale si a vietii private:

Centrul de Studii de Drept European (CSDE) al Institutului de Cercetãri Juridice „Acad. Andrei Rãdulescu” al Academiei Române organizeazã în data de 5 martie 2010, ora 14.00, la sediul Academiei Române, Calea Victoriei, nr. 125 conferinţa internaţională

„Made in the EU: how the USA is having to listen and adapt to European privacy and data protection values”

susţinută de dl. profesor dr. Joseph A. Cannataci, LexConverge Network Co-ordinator, Director, Centre for Law, Information & Converging Technologies.

Conferinţa va fi urmată de dezbaterea proiectului CSDE (Nota: e vorba de consultarea UEpe aceasta tema) “Viitorul acord internaţional încheiat între UE şi SUA în materia protecţiei datelor personale şi furnizării de informaţii în scopuri de ordine publică”, din seria de Consultări Europene, cercetarea fiind realizată de către Camelia Bogdan şi Bogdan Manolea.

Pentru mai multe detalii si inscrieri - vezi invitatia oficiala.

18/02/10

Permalink 20:24:32, by bogdan, 4888 words   Romanian (RO)
Categories: Stiri - Romania, Jurisprudenta, Viata privata

Romania: Daune record pentru publicare de date personale pe un site

Azi mi-au picat ochii pe o stire din Adevarul care noteaza ca o persoana a primit despagubiri din partea Tribunalului Bucuresti daune record: 10 000 de euro pentru ca Primaria Sectorului 1 a postat pe site-ul sau “numele, adresele şi CNP-urile unor cazuri sociale, printre care şi cele ale unor persoane infectate cu HIV/SIDA.”

Stirea provine probabil de la Uniunea Nationala a Organizatiilor Persoanelor Afectate de HIV/SIDA (UNOPA) (si ei merita felicitari pentru succesul din acest dosar, deloc usor - mai ales ca instantele romanesti sunt destul de zgarcite in acordarea de daune morale) si chiar este o informatie importanta in conditiile in care spatiul nostru Internet abunda, fara jena de date persoanale aruncate peste tot.

Update 19.02.2010 - Conform comentariului lui Urban, el este autorul minunii. Asa o fi.

Sigur, in cazul de fata a contat foarte mult si afectiunea persoanei, si autorul actiunii, dar si efectele avute, dar principiul este cel care mi se pare important de subliniat si nu neaparat cuantumul daunelor acordate: se pot obtine daune pentru publicarea de date persoanale pe Internet. (din reactia Primariei inteleg care recunoaste ca a fost “o gresala", presupun ca nu vor apela decizia - altfel chiar se fac de rusine).

Din pacate nu pot sa nu notez cu tristete titlul absolut de scandal(Chiliman va plăti 10.000 de euro unui bolnav de SIDA) al unui ziar care se anunta “quality". Mai ales in conditiile in care numele primarului nu are absolut nicio importanta in cauza, el fiind chemat in instanta pentru ca reprezinta unitatea administrativ teritoriala (sectorul 1) si conduce Primaria si nu pentru ca primarul a dat un ordin in acest caz. Iar a pune faptul ca e important ca era un bolnav incurabil in titlu este la fel de inutil in contextul stirii.

Mai raminea sa ii dea din nou numele omului…

PS later update 23.01: A aparut si decizia care de fapt e a unei Judecatoriei sectorului 1 (la Tribunalul Bucuresti s-a judecat doar recursul, care a fost respins)
O public mai jos cu mare placere, pentru ca este de departe cea mai bine redactata hotarire a unei instante romanesti pe care am vazut-o pina acum.
De asemenea extrem de bine precizata corelarea intre raspunderea civila delictuala (998-999 Cod civil) cu dispozitiile articolului 8 ECHR, a legii 677/2001 si celorlalte dispozitii incidente.

Si omul nu are SIDA, ci e infectat cu HIV. (exista o diferenta intre cele 2 notiuni, din cite inteleg)

Read more »

11/02/10

Permalink 15:35:02, by bogdan, 709 words   Romanian (RO)
Categories: Stiri - Drept&IT din intreaga lume, Pareri personale, Viata privata

SWIFT: Parlamentul European respinge tratatul cu SUA privind transferul de date

Stirea e scurta:

Parlamentul European a respins astazi cu 378 de voturi la 196 acordul interimar privind transferul de date bancare către Statele Unite prin reţeaua SWIFT.

Poveste e mai lunga dar merita inteleasa pe deplin.
Acum vreo aproape 3 ani a iesit un scandal mondial pe tema SWIFT. Pe scurt s-a descoperit ca SUA a avut acces practic nelimitat (evident, tot ca sa prinda teroristii) la toate tranzactiile internationale bancare (derulate prin SWIFT ), fara autorizara judiciara, pe seama unui simplu protocol.
A iesit un scandal urias si pentru ca SWIFT era, dpdv juridic o societate belgiana , deci in sens larg europeana, iar protectia datelor personale are in Europa o protectie superioara fata de SUA.

Intre timp povestea s-a musamalizat printr-un acord intre UE (adica onor Comisia Europeana si Consiliul European) si SUA care au stabilit conditiile in care SUA are acces la transferurile bancare europene.
La sfarsitul lui 2009, povestea a renascut pentru ca SWIFT a decis sa puna niste noi servere in Elvetia, Olanda si Belgia, iar tranzactiile europene sa nu mai fie rutate prin SUA, deci un nou acord se impunea. Parlamentul European (PE) a adoptat o rezolutie anul trecut prin care cerea ca noul acord sa aiba in vedere respectarea vietii private, cf regulilor europene.

Schimbarea se produce odata cu intrarea in vigoare a Tratatului de la Lisabona la 1 decembrie 2009, care este practic noua “constitutie” a UE (destul de trecuta cu vederea in Romania). Una din modificari il reprezinta rolul PE, care trebuie sa aprobe orice conventie internationala aprobata de UE, dar si sa fie informat in mod corect si la timp cu privire la negocieri.

Lucrul asta nu s-a intamplat, asa ca noul tratat care tot nu respecta prevederile europene in materie de protectie a datelor personale a fost respins de Comitetul pentru Libertati Civile, dezbatut ieri in plenara si respins astazi prin vot.

Una din eurodeputate puncta foarte bine ieri” Ni s-a cerut să spunem DA surorii mai mici a lui Big Brother”, ca un raspuns direct la presiunile pe faţă facute de americani.

(pentru mai multe detalii vezi un FAQ referitor la de ce PE trebuie sa respinga acordul)

Doua concluzii:
- In primul rind e un semn bun ca PE arata, si nu pentru prima oara, ca ii pasa de viata privata a cetatenilor UE. PE este un instrument mult mai democratic decit Parlamentul nostru si mult mai atent la semnalele cetatenilor sau ale societatii civile. Dependenta fata de grupul parlamentar din care fac parte este cu mult mai mica, iar argumentele aduse chiar conteaza.

- In al doilea rind votul este un semnal catre Comisia votata cu doua zile in urma si Consiliul European, ca PE nu va ezita sa-si foloseasca pozitia mult intarita in urma tratatului de la Lisabona. PE este unicul organism al Uniunii Europene ales direct de cetateni vrea sa-si intareasca pozitia de “alaturi de cetateni", mai ales in conditiile unui euroscepticism crescind.

Ce legatura are povestea asta cu IT-ul?
Are.

In primul rind ca toate tranzactiile prin SWIFT sunt electronice. Si simplu de interceptat. Asta insa nu le face deloc legale. Ba din contra.

In al doilea rind
ca design-ul sistemului face imposibila extragerea unui singure tranzactii , ci o sa se poata obtina doar toate tranzactiile catre o tara dintr-o anumita zi. Ceea ce inseamna ca se pare ca Trezoreria SUA a avut acces cam la 25% din tranzactii. Ceea ce este imens.

In al treilea rind, pentru ca masurile tehnologice incep sa devina un panaceu pentru orice problema de securitate, ceea ce este fundamental gresit, in special pe segmentul de protectie a datelor personale. (vezi si insemnarea Privacy by Design). Ma gindesc aici la noile scannere corporale (am mai discutat de subiect) deja introduse in Marea Britanie si Olanda, ca solutie (netestata, nedezbatuta, neverificata) la un atentator prins in decemebrie 2009. Eurodeputatul german Alexander Alvaro (Grupul Alianţei Liberalilor şi Democraţilor pentru Europa) explica si el
„Am impresia că tehnologia a devenit o nouă religie în lupta împotriva terorismului”

PS: Daca va intereseaza mai multe despre Parlamentul European si ce face efectiv (da, ne intereseaza si pe noi ca suntem in UE), site-ul sau in limba romana este bine actualizat. Si stirile astea nu le prea gasiti la TV. Dar sunt importante.
E adevarat, Becali nu prea apare..:>

1 2 3 4 5 6 7 8 9 10 11 ... 81 >>

Blog juridic al lui Bogdan Manolea cu informatii referitoare la legislatie, jurisprudenta, articole si stiri legate de domeniul Dreptului Tehnologiei Informatiei din Romania si strainatate.

Newsletter

Subscrie la acest blog pentru a primi actualizarile prin e-mail

Adresa de e-mail


Realizat de FeedBlitz

XML Feeds

Stirile pe scurt (puse peTwitter)

    follow me on Twitter

    Search

    March 2010
    Mon Tue Wed Thu Fri Sat Sun
     << <   > >>
    1 2 3 4 5 6 7
    8 9 10 11 12 13 14
    15 16 17 18 19 20 21
    22 23 24 25 26 27 28
    29 30 31        

    Multumesc

    V-a fost util ceva de pe blog sau pe de site ?
    De azi va permit sa imi lasati un multumesc

    Statistici

    Acest blog are 642 insemnari si 2,192comentarii din data de 24/09/04 pina la 04/03/10. Numarul total de cuvinte in toate insemnarile este de 1,058,652 si numarul total de afisari a insemnarilor individuale este de 2,641,200.

    Cele mai multe comentarii

    Cele mai multe vizualizari

    Licenta Creative Commons BY-NC-SA 3.0 Romania

    Creative Commons License
    Această operă creată de Bogdan Manolea este licenţiată sub o Licenţă Atribuire-Necomercial-Distribuire în condiţii identice 3.0 România Creative Commons.

    Who's Online?

    • Guest Users: 76
    powered by b2evolution free blog software