20 de Dezembro, 2023

Autoridade de proteção de dados da Islândia identifica violações do GDPR nas escolas pelo uso do Google Workspace

image 23

A Autoridade de Proteção de Dados da Islândia (DPA) realizou uma investigação de ofício sobre o uso das soluções em nuvem do Google e do Google Workspace para educação nas escolas primárias da cidade de Reykjavík. A investigação foi baseada em um questionário enviado à cidade, um arquivo de processamento contendo informações sobre os dados processados no sistema estudantil do Google, uma Avaliação de Impacto na Proteção de Dados (DPIA), um acordo de processamento de dados e termos e políticas de privacidade do Google.

As principais conclusões da DPA foram:

Responsabilidade pelo Processamento de Dados: A cidade de Reykjavík é considerada controladora de dados no uso dos sistemas do Google nas escolas, mas não com relação ao processamento de dados de serviço pelo Google. Contudo, a cidade tem a responsabilidade de garantir que as atividades de processamento estejam em conformidade com os princípios do GDPR.

Uso de Dados Pessoais pelo Provedor de Serviços: Quando um provedor de serviços usa dados pessoais para seus próprios fins, deve ser considerado um controlador. A cidade de Reykjavík falhou em garantir que os dados pessoais fossem processados apenas para fins especificados por ela.

Legalidade do Processamento: A DPA determinou que a cidade de Reykjavík agiu em violação do GDPR ao permitir que o Google usasse dados de serviço para outros fins e ao não adotar as medidas organizacionais necessárias para reforçar os princípios de privacidade por design e por default.

Avaliação de Impacto na Proteção de Dados Incompleta: A DPIA realizada pela cidade de Reykjavík não cumpriu todos os requisitos mínimos do Artigo 35(7) do GDPR, falhando em incluir operações de processamento de dados de serviço pelo Google.

Transferência Insegura de Dados Pessoais para os EUA: A cidade de Reykjavík também violou o Artigo 44 do GDPR ao não garantir uma transferência segura de dados pessoais para os EUA.

Como resultado, a DPA ordenou que a cidade de Reykjavík adequasse suas operações de processamento em conformidade com o GDPR e impôs uma multa administrativa de 2.000.000 ISK (aproximadamente 14.000 dólares) devido à gravidade das infrações, que envolvem dados pessoais de crianças e potencialmente dados sensíveis.

Com informações - GDPRHub.

Quer ficar por dentro das ultimas notícias na área?

Assine nossa newsletter semanal e acompanhe as notícias mais relevantes em segurança da informação e proteção de dados.

Posts recentes

Vulnerabilidades críticas em plugins do WordPress expõem mais de 4 milhões de sites

Duas graves vulnerabilidades foram identificadas em plugins amplamente utilizados no WordPress, expondo milhões de sites a riscos de invasão e controle malicioso. Uma das falhas, rastreada como CVE-2024-10924 (pontuação CVSS: 9.8), foi encontrada no plugin Really Simple Security (antigamente Really Simple SSL). A vulnerabilidade, presente nas versões 9.0.0 a 9.1.1.1 do plugin, permite que atacantes […]

Ler Mais
Falha na segurança e violação da LGPD levam à condenação de bancos

A 2ª Turma Recursal dos Juizados Especiais do Tribunal de Justiça do Paraná manteve a condenação do Banco Bradesco S.A. e do Itaú Unibanco S.A. por falhas na segurança de dados e por violação à Lei Geral de Proteção de Dados (LGPD) em um caso de fraude financeira envolvendo empréstimos consignados. Um cliente foi vítima […]

Ler Mais
Banco condenado por descontos indevidos e falhas na proteção de dados pessoais

O Tribunal de Justiça do Estado de São Paulo negou o recurso do Banco Itaú Consignado S.A. em um processo envolvendo descontos indevidos no benefício previdenciário de um consumidor. A decisão manteve a condenação da instituição ao pagamento de R$ 5.000 por danos morais e à devolução em dobro dos valores descontados irregularmente. No caso, […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram