budbärarimmunitet

principen att den som över­för ett med­­­de­l­ande från avsändare till mottagare inte är ansvarig för innehållet. Om innehållet i ett brev är straffbart är det av­­sänd­aren som ska straffas, inte brevbäraren eller Posten. – Principen tillämpas i europeisk rätt även på elektronisk kommunikation. Före­tag som förmedlar data- och telekommunikation kan alltså inte åtalas för innehållet i e‑post, telefonsamtal eller på webbsidor. (Budbärarimmunitet gäller däremot inte för före­tag som tillhandahåller utrymme på servrar för webbsidor eller annan information.) – På engelska: messenger immunity, mere conduit. – Se också Manilaprinciperna och common carrier.

[elektronisk kommunikation] [juridik] [ändrad 15 februari 2021]

efterlevnad

(compliance) – det att man följer regler, lagar, normer, standarder, specifikationer, lagar, bestämmel­ser eller an­­visningar. – Efter­levnad har blivit en stor sak på 2000-talet, i synner­­het på USA‑marknaden, där före­­tag kan få höga straff om de inte efter­­lever regler för redo­­visning och lagring av e‑post och annan in­forma­tion i it‑system (se Sarbanes‑Oxley).

  • comply with [some­thing] – efter­leva [regler, an­­­vis­ningar etcetera], följa [regler, etcetera], rätta sig efter;
  • in com­­pliance with – i enlig­­het med;
  • is com­­pliant with – efter­lever, följer, rättar sig efter, tillämpar, är i enlighet med, anpassad till, kompatibel med. GDPR-compliant – GDPR‑anpassad, GDPR‑kompatibel.

– Översättningen följ­­sam­­het för com­pliance före­­­kommer, men följsamhet betyder smidig an­­­pass­ning, och är inte samma sak som compliance – efterlevnad.

[efterlevnad] [juridik] [språktips] [ändrad 11 september 2018]

Cyber intelligence sharing and protection act

(CISPA) – ett nedröstat amerikanskt lagförslag om att ge privata företag rätt att ta del av information om kommunikation på internet, insamlad av statliga organ. Lagförslaget lades fram 2011 i USA:s representanthus av republikanen Mike Rogers. Förslaget fick kraftig kritik från medborgarrättsorganisationer. Det röstades igenom i representanthuset i april 2013, men godkändes inte i senaten. Efter flera misslyckade försök att få CISPA antaget av senaten infördes i stället 2015 en liknande lag, Cybersecurity information sharing act (CISA).

[lagar] [ändrad 19 april 2020

Swartz, Aaron

Porträtt av Aaron Swartz.
Aaron Swartz.

(19862013) – avliden amerikansk programmerare och aktivist för frihet på internet. – Aaron Swartz var bland annat med om att utveckla RSS, och del­tog i standardiseringsarbete på W3C. Han grundade företaget Infogami, som gick ihop med Reddit, och 2006 såldes till förlaget Condé Nast. Han arbetade också en kort tid på tidskriften Wired. – Som aktivist var han med i den framgångsrika kam­panjen mot lagförslaget SOPA, startade Watchdog.net och Demand Progress (länk). Han protestera­de också mot be­­hand­ling­en av Chelsea Manning (tidigare Bradley Manning, se Wikipedia), som åtalades och fälldes för att ha läckt hemlig militär information till Wikileaks. – Aaron Swartz blev åtalad för att han under 2010 och 2011 hade laddat ner ett stort antal artiklar från JSTOR (länk), en webb­­plats för olika typer av akademiskt material och artiklar. Han påstods ha gjort det från en dator som han olovligen hade placerat i ett utrymme på MIT. – Trots att JSTOR inte ville gå till dom­stol åtalades Swartz för dataintrång och riskerade upp till 35 års fängelse. En uppgörelse mellan åklagaren och Swartz advokater skulle dock ha gett Swartz bara sex månaders fängelse. Men den 11 januari 2013 påträffades Swartz död i sitt hem. Han hade begått själv­­mord. Det har senare framkommit att Secret service spanade på Swartz tills han dog. – Självmordet väckte starka reaktioner, och rättsväsendets behandling av Swartz har bland annat tagits upp i USA:s kongress. – Se Aarons lag och CFAA. – Aaron Swartz day and international hackathon (aaronswartzday.org) anordnas sedan 2013 varje år i början av november (före Swartz födelsedag den 8 november).

– Två dokumentärfilmer om Aaron Swartz är:

  • Killswitch: the battle to control the internet från 2014 (killswitchthefilm.com);
  • The internet’s own boy: the story of Aaron Swartz, också från 2014 (länk).

[aaron swartz] [aktivism] [personer] [rättsfall och skandaler] [spelfilmer] [årsdagar] [ändrad 27 oktober 2017]

rätt att bli bortglömd

varje persons rätt att få kränkande, felaktig eller genant information om henne själv dold i sökmotorer. – När förslaget till EU:s Dataskyddsförordning först lades fram i januari 2012 föreslogs att rätten att bli bortglömd skulle införas. En person skulle alltså kunna be­gära att alla data som lagrats om honom eller henne i ett socialt nätverk eller hos ett företag ska tas bort. – I slutet av 2012 invände EU:s it‑säkerhetsorgan ENISA att detta är praktiskt ogenomförbart – se här. Men i maj 2014 fastslog trots det EU‑domstolen att Google på begäran av privatpersoner måste ta bort från sitt index koppling till oriktig, ovidkommande eller föråldrad information om den personen (se Costeja‑domen). Det inne­bär att informationen får finnas kvar på Google, men att den inte får komma upp om man söker på personens namn. Detta kallas på engelska för delisting. Samma information kan däremot fortfarande komma upp vid andra sökningar. – Idén om rätten att bli bortglömd uppstod i Frankrike, och därför används ibland den franska benäm­ningen le droit a l’oubli även på andra språk. – Rätt att bli bortglömd är den term som används i den svenska texten till Dataskyddsförordningen. – På engelska: right to be forgotten (RTBF) eller right to erasure; på svenska också rätt att glömmas, rätt att bli glömd. – Se också reputation bankruptcy.

[dataskyddsförordningen] [personlig integritet] [personuppgifter] [självutplåning] [ändrad 13 mars 2023]

Internet freedom day

högtidsdag som instiftades till minnet av kampanjen som ledde till att lagför­slaget Stop online piracy act (SOPA) röstades ner i USA:s kon­gress 2012. Dagen skulle firas den 18 januari varje år med början 2013, men tycks ha fallit i glömska efter 2014. – Se internetfreedomday.net (arkiverad).

[årsdagar] [ändrad 1 mars 2018]

personuppgift

i svensk lag och EU-lag: all information som direkt eller indirekt kan knytas till en levande person. – Så definierades personuppgift i Personuppgiftslagen† (PuL). EU:s Dataskyddsförordning, som trädde i kraft i maj 2018 och då ersatte PuL, har i stort sett samma definition av personuppgift. All information som kan användas för att identifiera en person räknas som personupp­gifter. Det räcker med att någon som känner personen kan förstå vem det handlar om. Även bilder räknas som personuppg­ifter: inte bara porträtt utan också till exempel foto av personens hus. – Från 2007 skilde PuL mellan:

– Data­skydds­för­ord­ningen gör däremot ingen skillnad mellan strukturerade och ostruk­tur­e­rade personuppgifter.

– Säkerhetsexperten Bruce Schneier delar in person­upp­gifter som förekommer på internet i sex grupper:

  1. tjänsteuppgifter;
  2. utlämnade uppgifter;
  3. anförtrodda uppgifter;
  4. utomstående uppgifter;
  5. beteendebaserade uppgifter och:
  6. härledda uppgifter.

– Läs mer här. – I amerikansk lag kallas personuppgifter för personally identifiable information, förkortat PII.

[personuppgifter] [ändrad 19 december 2021]

IPRED

Intellectual property rights enforcement directive, på svenska: Direktiv om straffrättsliga åtgärder till skydd för immateriella rättigheter – ett EU‑beslut om kri­mi­na­li­se­ring av intrång i upphovsrätten. – Direktivet är främst riktat mot piratkopiering av digital musik, film och annat upphovsrättsskyddat material i kommersiellt syfte. Direktivet röstades igenom som svensk lag i februari 2009. Hela lagtexten finns här. – IPRED inne­bär att intrång i upphovsrätten faller under allmänt åtal, det vill säga att polis och åklagare är skyldiga att ingripa och väcka åtal. Tidigare har intrång i upp­hovs­rätten varit en civilrättslig sak, det vill säga att den som har upp­hovs­rätten själv måste stämma den som påstås göra intrång. – IPRED godkändes först av EU 2004, men de mest kontro­versiella delarna ströks, till exempel om hårda straff för intrång i upphovsrätten. Ett andra förslag, IPRED2, las fram 2005 och omfattade kriminalisering av sådana intrång. IPRED2 röstades igenom i Europaparlamentet 2007, men ett avsnitt om krimi­na­li­se­ring av patentintrång ströks. Beslutet från 2007 finns här. – Beslutet har kritiserats hårt, dels för sitt syfte, dels för vaga och oklara formu­le­ringar, och det återstår att se hur EU:s med­lems­­länder tillämpar det. – Läs också om ACTA, DMCA, Data­lagrings­direktivet, Gallo­rapporten, Hadopi, Tele­kom­paketet, Polis­metod­utredningen, porrutpressning, RIPA, Stock­holms­programmet, SOPA och Indect.

[förkortningar på I] [lagar] [upphovsrätt] [ändrad 21 april 2020]

Gallorapporten

en EU-rapport som rekommenderade hårdare åtgärder mot piratkopiering. – Gallo­rapportens förslag röstades i september 2010 igenom med mycket kort varsel av Europaparlamentet. Den är uppkallad efter för­fattaren, Marielle Gallo. Det formella namnet på engelska är Draft report on enhancing the enforcement of intellectual property rights in the internal market. Hela texten finns här. – Rapporten innehöll inga förslag till juridiskt bindande beslut, däremot rekommenda­tioner om en övergripande strategi mot påstådda brott mot upphovsrätten och ett gemensamt juridiskt ramverk. – Läs också om ACTA, FRA‑lagen, Hadopi, IPRED, Polismetodutredningen, RIPA, Stockholmsprogrammet­, Telekompaket­et och Indect.

[eu] [upphovsrätt] [ändrad 15 oktober 2019]