#gdpr

2026-02-14

Администратор может читать переписку сотрудников в Bitrix24. Это нормально?

В коробочной версии Bitrix24 функция «Авторизоваться под пользователем» является штатной и удобной для администрирования. Однако в корпоративной среде с требованиями ИБ и compliance она порождает интересную инженерную задачу: где проходит граница прикладной безопасности? Разбираем архитектуру impersonation, ограничения триггеров БД и попытку реализовать компенсирующие меры на прикладном уровне.

habr.com/ru/articles/996580/

#Bitrix24 #impersonation #безопасность #аудит_доступа #корпоративная_безопасность #журналирование #compliance #152ФЗ #GDPR #ISO_27001

2026-02-14

Alice Teodorescu Måwe mötte det kontroversiella övervakningsbolaget Palantir två gånger i januari. Men när Flamman frågar vad mötena handlade om tar det stopp. ”Väljarna har rätt att veta vems ärenden hon driver”, säger socialdemokraten Evin Incir.

Under januari deltog KD-toppen Alice Teodorescu Måwe i två möten med amerikanska Palantir Technologies. Först träffade hon bolagets Sverigechef Anders Fridén i London, och två veckor senare mötte hon bolaget ännu en gång i Stockholm.

Palantir har beskrivits som en övervakningsplattform, som gör det möjligt för polismyndigheter och militärledningar att mata in stora mängder data – ofta sekretessklassad – som sedan kan användas för att spåra människor utifrån allt från mejladresser till ögonfärg.

Hanna Gedin, (bilden) EU-politiker för Vänsterpartiet, är kritisk mot mötena:

– Palantir tjänar pengar på folkmordet i Gaza och Iceräderna i USA. Det är inte ett företag som jag vill ska operera i EU-länderna.

Hon får medhåll av Alice Bah Kuhnke (bilden) från Miljöpartiet.

”Det är anmärkningsvärt omdömeslöst att tacka ja till möten med ett så oerhört kritiserat amerikanskt företag”, skriver hon i ett mejl till Flamman.

Palantir grundades av den radikalkonservativa Peter Thiel, som i dag är ordförande i bolagsstyrelsen. Det operativa ansvaret ligger hos vd:n och medgrundaren Alex Karp, men Thiel besitter fortfarande en strategisk kontroll över bolaget. Bolaget anses stå nära Trumpregeringen, och används bland annat av migrationspolisen Ice. Karp donerade en miljon dollar till Trumps installation i januari 2025.

I Sverige öppnade Palantir ett Stockholmskontor redan 2013. Sedan 2020 används systemet av Polismyndigheten, något Dagens ETC var först med att rapportera om. Systemet har även använts av Israel i invasionen av Gaza.

Hanna Gedin menar att dagens kontext gör KD:s möten med Palantir desto allvarligare:

– I tider där USA utpressar enskilda EU-länder är det en märklig prioritering att göra sig ännu mer beroende av amerikanska företagsjättar, säger hon till Flamman.

– I dag börjar även Europas höger inse att vi inte längre kan lita på USA, och börjar prata om europeisk suveränitet. Här skulle jag vilja se europeiska alternativ som inte hotar europeisk lagstiftning och skickar persondata rakt in i den amerikanska administrationen.

Hon säger att hon inte är förvånad över att Alice Teodorescu Måwe träffat Palantir, men samtidigt är upprörd över informationen.

– Vem man träffar som ledamöter säger något om vilka prioriteringar man har. Hon träffar Palantir, jag träffar fackföreningar och aborträttsaktivister.

Är det här något du ser som nytt bland de borgerliga partierna?

– Att man träffar storkapitalet är inget nytt, men Alice Teodorescu Måwes starka koppling till Israel är det. Både genom att hon träffar den här typen av företag, men också investerar i Rheinmetall som även de gör stora vinster på folkmordet i Gaza.

Teodorescu Måwes aktieinnehav i tre bolag inom försvarsindustrin finns listade på hennes officiella EU-sida. Hon sitter samtidigt i kommittén för säkerhet och försvar.

– För att använda ett skånskt ord så tycker jag att det är kladdigt. Jag hoppas att det inte innebär att EU kommer använda sig av de här företagen.

Båda mötena med Palantir har angivits i Teodorescu Måwes möteslista, vilket är ett krav från EU. Men utöver det är informationen sparsmakad. Flamman har i över tre veckor sökt Alice Teodorescu Måwe och Kristdemokraternas kansli i Bryssel med frågor om vad syftet med mötet var och vem som tog initiativ till det. De har inte återkommit med svar, något som Hanna Gedin är kritisk till:

– Det är oroväckande. Det är ett stort och inflytelserikt företag som sysslar med analys och övervakning. Man borde kunna utgå att de svarar på frågor från media om man hör av sig. De har stort inflytande i många av de länder som använder systemet.

Hon får medhåll av Alice Bah Kuhnke:

”Att som folkvald politiker vägra att svara på frågor om dessa möten, stärker förstås misstankarna om att det finns något att dölja”, skriver hon till Flamman.

Även Evin Incir (bilden) från Socialdemokraterna är kritisk till att Alice Teodorescu Måwe inte svarar på frågor om mötena:

”Transparens är inte högerns varken starka eller prioriterade fråga, men det är oerhört allvarligt att hon vägrar berätta om sina möten med Palantir Technologies”, skriver hon i ett mejl till Flamman.

”Hade Alice inte haft något att dölja borde det inte vara svårt att säga som det är. Väljarna har rätt att veta vems ärenden hon driver – är det svenska folkets eller försöker hon importera Trumps och Netanyahus metoder till Sverige?”

Hon säger samtidigt att hon inte är förvånad över den kristdemokratiska politikerns möte med Palantir.

”Måwe har inte precis visat större intresse för respekt för internationell rätt och blint försvarat israeliska högerextrema regeringens folkrättsvidriga beteende.”

Anders Fridén från Palantir skrev efter det första mötet i ett mejl till Flamman att han och Teodorescu Måwe diskuterat ”teknik och vikten av att stödja Ukraina i sin kamp mot rysk aggression”. Han har inte återkommit med svar på vad som avhandlades under det andra mötet i Stockholm.

Hanna Gedin säger att Ukraina ”självklart måste ha allt stöd och hjälp som är möjligt”, men är trots det kritisk.

– Men min kritik mot Palantir handlar om det här övervakningssystemet som används för att jaga människor i USA, men också för att underlätta för Israels folkmord i Palestina. Det är ett företag som tjänar pengar på människors utsatthet, och det måste gå att kritisera.

Rödgrönt raseri mot KD:s möten med Palantir: ”Oerhört allvarligt”

#palantir

#trump

#svensktrumpism

#dataskydd

#gdpr

#europeisksuveränitet

#massövervakning

#kd

#peterthiel

#trojanskhästieuropa

#datatilltrump

GDPRhubGDPRhub
2026-02-14

Find daily new decisions from across Europe for free on GDPRhub.eu!➡️ Read and edit this decision from Romania at gdprhub.eu/index.php?title=ANS 📥Thousands of experts also signed up to our free newsletter already: newsletter.noyb.eu/pf/433/5gqtL

PPC Landppcland
2026-02-13

Europe's privacy watchdogs reject Commission's plan to narrow GDPR protections: European data protection authorities strongly oppose proposed GDPR changes in Digital Omnibus, warning modifications would weaken privacy rights rather than simplify compliance. ppc.land/europes-privacy-watch

PPC Landppcland
2026-02-13

EU watchdog tightens grip on data privacy officers with dismissal veto power: European Data Protection Supervisor establishes binding framework requiring prior consent for dismissing data protection officers across EU institutions. ppc.land/eu-watchdog-tightens-

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-13

@xanathar OFC they don't.

That's why #penalties like in #GDPR, are a sick joke as #US - #Corporations will just calculate those in as "business expenditures" and continue violating, whilst also writung it off on their #tax & #SEC filings.

If the penalty fir a crime is a fine, it's only illegal for the poor!

Really applies here…

#crime #fine #penalty

2026-02-13

Das Arbeitsprogramm des EDSA wurde verabschiedet. @lfdi unterstützt die Initiativen, auf die sich der EDSA in der Helsinki-Erklärung zu mehr Klarheit, Unterstützung und Engagement geeinigt hat edpb.europa.eu/news/news/2025/ Wir engagieren uns seit vielen Jahren in den verschiedenen Expert Subgroups des EDSA, um die einheitliche Anwendung der DSGVO europaweit zu fördern und zeitgemäß fortzuentwickeln, liefern Orientierungshilfen und bieten Schulungen und Veranstaltungen, um über Datenschutz zu diskutieren und praxisnah umzusetzen. 👍

Zum „EDPB Work Programme 2026-2027“: edpb.europa.eu/news/news/2026/

#Datenschutz #GDPR #DSGVO

2026-02-13

Kyllä mielestäni on tehty nettimyyntikin vaikeaksi nykyään, tai oikeastaan suorastaan vaaralliseksi.

DAC7 EU-directiivistä, muka velvoittaa alustoja raportoimaan Verottajalle. No ei siinä mitään että Verottaja sen tiedon saa, mutta ongelma on että sen tiedon saa myös kolmas osapuoli, eli alusta.

Mikä taas estää sen että alusta ei käytä näitä tietoja väärin? GDPR, joo mutta luottaako siihen että kyseinen alusta noudataaa sitä?

#GDPR #DAC7 #EU #myynti #direktiivi #Vero

Berend Bot Data Protectiondataprotectionlaw@mastodon.nl
2026-02-13

[EDPB] Making GDPR compliance easier through new initiatives: a key focus of the EDPB work programme 2026-2027 13-2-2026 - edpb.europa.eu/news/news/2026/ #gdpr #avg

Berend Bot Data Protectiondataprotectionlaw@mastodon.nl
2026-02-13

[RECHTSPRAAK] ECLI:NL:RBNHO:2026:1171 Rechtbank Noord-Holland, 09-02-2026, HAA 25/1285 (Gezocht op: AVG in Samenvatting) AVG. Leerplichtwet 1969. Verzoek om wissen verklaring ex artikel 8 Leerplichtwet 1969. De rechtbank is van oordeel dat het belang van (de zoon van) eiseres niet zwaarder weegt dan het belang van het registreren van zijn gegevens. Het bewaren van gegevens is, in het licht van vorengaande overweginge deeplink.rechtspraak.nl/uitspr #AVG #GDPR

GDPRhubGDPRhub
2026-02-13

Find daily new decisions from across Europe for free on GDPRhub.eu!➡️ Read and edit this decision from the European Union at gdprhub.eu/index.php?title=CJE 📥Thousands of experts also signed up to our free newsletter already: newsletter.noyb.eu/pf/433/5gqtL

Nicola Fabianonicfab@fosstodon.org
2026-02-13

Daily Digest | 13 February 2026

Your daily dose of Privacy, Data Protection, AI & Cybersecurity news.

5 stories you should not miss.

Read more: nicfab.eu/daily-digest/

#Privacy #AI #GDPR #Cybersecurity #TechLaw

2026-02-13

Just paid for next year's email account, hosted securely in Germany behind the #GDPR.

Go screw yourselves, Gmail.

2026-02-13

In Polen können Behörden bis 100.000 PLN (ca. 24.000 €) Bußgeld zahlen. Auch öffentliche & Bildungseinrichtungen wurden bestraft. Tschechien verhängt grundsätzlich keine Strafen gegen Behörden – mit seltenen Ausnahmen wie 39.000 € gegen das Innenministerium. #GDPR 4/

2026-02-13

Dänemark macht ernst: 2021 kassierten 3 Behörden Bußgelder bis 600.000 DKK. Die Region Süddänemark zahlte 500.000 DKK, weil 30.000 sensible Gesundheitsdaten von Kindern 1,5 Jahre ungeschützt blieben. Auch öffentliche Stellen müssen für Datenpannen geradestehen. #GDPR 2/

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-13

@decryption that's a good deal, m8.

Personally, I want to #DIY myself something like #Tarsnap (which is why I refuse to look at it's source code!) but with custom endpoints to store stuff in...

I mean, without #GDPR, #BDSG (if not even stricter rules and a moody US Government) I'd be more inclined just to pay for Tarsnap et. al. cuz @cperciva made a really good service with it...

2026-02-12

huh #mozilla #firefox creates completely unique addon uuids in every deployment, and include this in the "Origin" header of HTTP requests initiated by the addon:

hister.org/posts/firefox-exten

this sucks if you want to avoid #CSRF attacks and it is a massive #GDPR violation. Something for the @EDPS to keep an eye on...

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst