Интересный и анонимный
Даже сильнее чем раньше.
И вот далее наш вопрос. Голосуйте и пишите в комментариях обоснование или свою позицию, например, почему бы согласились / нет, даже если вам и не предлагали ограничивать ответственность. Вопрос весьма прикладной получился.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤5👍1😁1🌭1
Согласились бы вы / ваша компания (или уже) с ограничением ответственности, предлагаемым digital-сервисами?
Anonymous Poll
13%
Да (уже / буду вынужден)
44%
Нет, буду сопротивляться
42%
Хочу посмотреть ответы
❤5❤🔥2👍2🤔2
Обсудили важное вновь и вновь в Петербурге на
Петербургском Правовом Саммите 2025
➡️ Как бороться с тревожностью в эпоху ужесточения контроля и штрафов?
Ответы на этот вопрос давали Артём Дмитриев, управляющий партнер Comply, и невероятные спикеры одной из самых интересных сессий «Пазлы конфиденциальности: собрать и защитить персональные данные».
➡️ Спикеры обсудили, как компаниям адаптироваться к новым регуляторным требованиям, минимизировать риски утечек, продолжать (ли) трансграничить и подавать уведомление в РКН с опозданием. Также обсудили потенцию потенциал заявления в полицию, эксцесс исполнителя в договоре поручения и реальные примеры из практики компаний.
А так как сегодня вступают в силу эти самые штрафы за утечки, то повторим тезис Артема из выступления (видимо, чтобы не так тревожно было):
🔣 🔣 🔣 🔣 🔣 🔣 🔣 🔣 🔣 🔣
Чтобы минимизировать риски штрафов - в помощь чек-листы🙂
🔵 Privacy-совестливый оператор
🔵 Реагирование на утечку ПД
#Comply #Комплаенс
Петербургском Правовом Саммите 2025
Ответы на этот вопрос давали Артём Дмитриев, управляющий партнер Comply, и невероятные спикеры одной из самых интересных сессий «Пазлы конфиденциальности: собрать и защитить персональные данные».
А так как сегодня вступают в силу эти самые штрафы за утечки, то повторим тезис Артема из выступления (видимо, чтобы не так тревожно было):
Ранее наработанная нами практика по защите бизнеса при утечках данных сохраняет свою актуальность и сегодня. Да, новый контекст появился. НО, кроме размера штрафов, в части их назначения, этот контекст, возможно, окажется даже более выигрышным для бизнеса. Это связано, прежде всего, с передачей таких дел из судов общей юрисдикции в арбитражные, а также появлением поименованных специальных смягчающих обстоятельств.
Чтобы минимизировать риски штрафов - в помощь чек-листы
#Comply #Комплаенс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍7❤4❤🔥2😁1
Media is too big
VIEW IN TELEGRAM
Централизованный vs децентрализованный комплаенс: как выбрать подходящую модель для вашей компании
Мы уже давно (а может и первыми в России) говорим про privacy-чемпионов. Но сейчас на рынке все чаще звучит этот термин как спасение от всех проблем.
А на самом деле далеко не всем нужна децентрализация комплаенса, важно выбрать оптимальный подход с учетом специфики работы с данными в компании:
➡️ Для B2B-компаний с ограниченным объемом данных и редкими существенными изменениями в процессах подойдет централизованная модель.
В этом случае в комплаенсе консервативно лидируют назначенный или внешний DPO, юристы, ИТ и ИБ. При этом для удобного получения апдейтов от работников рекомендуем разработать понятные:
🔵 шаблоны писем;
🔵 инструкции для обращений по новым процессам, договорам или иным вопросам.
➡️ B2C-компании с множеством тачпойнтов, активным масштабированием, проектами по локализации сервисов могут рассмотреть децентрализованную модель комплаенса с privacy-чемпионами в основных отделах, имеющих отношение к обработке данных (HR, маркетинг, продукт, СБ, e-com).
Privacy-чемпион ≠ руководитель отдела, а скорее наоборот - сотрудник, максимально погруженный в операционку отдела и в идеале работающий в компании пару лет.
В таком случае базовая схема взаимодействия выглядит так: сотрудник отдела → privacy-чемпион → DPO.
Успешному внедрению privacy-чемпионов помогут:
🔵 тренинги для чемпионов;
🔵 регламенты и схемы работы;
🔵 система материальной и нематериальной мотивации для чемпионов (особенно важно!).
P.S. На адаптацию нужно время. Если сотрудники за много лет привыкли по любым вопросам писать юристам напрямую, то вряд ли они быстро перестроятся на новые форматы общения. Важна именно эффективность комплаенса для бизнеса с учетом текущих ресурсов - можно оказаться в лиге чемпионов комплаенса и без privacy-чемпионов🙂
#Comply #Комплаенс
Мы уже давно (а может и первыми в России) говорим про privacy-чемпионов. Но сейчас на рынке все чаще звучит этот термин как спасение от всех проблем.
А на самом деле далеко не всем нужна децентрализация комплаенса, важно выбрать оптимальный подход с учетом специфики работы с данными в компании:
В этом случае в комплаенсе консервативно лидируют назначенный или внешний DPO, юристы, ИТ и ИБ. При этом для удобного получения апдейтов от работников рекомендуем разработать понятные:
Privacy-чемпион ≠ руководитель отдела, а скорее наоборот - сотрудник, максимально погруженный в операционку отдела и в идеале работающий в компании пару лет.
В таком случае базовая схема взаимодействия выглядит так: сотрудник отдела → privacy-чемпион → DPO.
Успешному внедрению privacy-чемпионов помогут:
P.S. На адаптацию нужно время. Если сотрудники за много лет привыкли по любым вопросам писать юристам напрямую, то вряд ли они быстро перестроятся на новые форматы общения. Важна именно эффективность комплаенса для бизнеса с учетом текущих ресурсов - можно оказаться в лиге чемпионов комплаенса и без privacy-чемпионов
#Comply #Комплаенс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤7👍5
Кому принадлежат права на контент, сгенерированный ИИ❓
и прочие вопросы с CodeFest
Ответы на эти вопросы давали Максим Али, партнер практики IP, и другие спикеры ежегодной российской IT-конференции.
Максим рассказал про регулирование ИИ и значимые судебные кейсы в этой сфере.
📍 Более подробно с материалами можно ознакомиться по ссылке. 🙂
#Comply #IP #ИИ
и прочие вопросы с CodeFest
Ответы на эти вопросы давали Максим Али, партнер практики IP, и другие спикеры ежегодной российской IT-конференции.
Максим рассказал про регулирование ИИ и значимые судебные кейсы в этой сфере.
Одна из проблем – это права на результаты, которые создаёт искусственный интеллект.
Дело «Рифейс Технолоджис» показало, что само по себе использование ИИ не лишает контент охраны авторским правом. В итоге суд защитил права на дипфейк-видео.
Но в этом деле контент создавала большая команда и ситуация может показаться слишком простой и очевидной. А что если бы контент был сгенерирован буквально одним промптом?
Здесь можно провести параллель с фотографиями. Суды защищают их даже при минимальном творческом вкладе. Например, если речь про фотографии квартир или улиц, которые мало отличаются от стандартных снимков на «Циане» или в «Яндекс.Панорамах». Аналогично и с нейросетями: даже результат генерации с помощью небольшого промпта может потенциально защищаться как ИС.💡 Но есть нюанс: пользовательское соглашение нейросети может перераспределять права на сгенерированный результат. Поэтому, прежде чем считать себя правообладателем, стоит внимательно изучить условия использования сервиса — иногда права на контент могут даже оставаться за платформой.
#Comply #IP #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥11❤🔥3🆒3🤝1
Reddit против Anthropic: чей контент — того и правила?
Reddit судится с Anthropic за использование пользовательского контента для обучения нейросети Claude. Вопрос — кому на самом деле принадлежат данные: авторам, платформе или всем сразу❓
Делимся основными тезисами комментария Максим Али, партнера практики интеллектуальной собственности Comply, для «Коммерсанта»:⬇️
🔵 Зачастую права на контент остаются за авторами - пользователями ИИ, но бывают и обратные случаи.
🔵 На Reddit часто публикуются не творческие произведения, а обсуждения, советы и мнения, которые не защищены авторским правом, так как такой контент не содержит в себе творческого зерна.
🔵 Если бы дело рассматривалось в Европе или России, Reddit мог бы ссылаться на режим охраны баз данных. В США же такого механизма нет.
🔵 Скорее всего, стороны предпочтут мировое соглашение — чтобы избежать затяжных разбирательств и лишних рисков для обеих компаний. В США такой исход спора встречается чаще, чем в России.
История на стыке технологий, права и больших денег — и, похоже, далеко не последняя в эпоху ИИ.🙂
#Comply #IP #интеллектуальная_собственность #ComplyСМИ
Reddit судится с Anthropic за использование пользовательского контента для обучения нейросети Claude. Вопрос — кому на самом деле принадлежат данные: авторам, платформе или всем сразу
Делимся основными тезисами комментария Максим Али, партнера практики интеллектуальной собственности Comply, для «Коммерсанта»:
История на стыке технологий, права и больших денег — и, похоже, далеко не последняя в эпоху ИИ.
#Comply #IP #интеллектуальная_собственность #ComplyСМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥6👍5❤🔥2
1 апреля [очередная нешутка] был принят Закон о противодействии телефонному и интернет-мошенничеству. Это ожидаемая реакция государства на тревожную статистику – почти каждый второй россиянин столкнулся с телефонным мошенничеством.
С июня действовуют первые положения Закона и, в первую очередь, – запрет на использование иностранных сервисов в коммуникациях с гражданами. Этот запрет затаился в заключительных положениях Закона – казалось бы, и не важно вовсе. Так ли это? Разбираемся!
Кто?
Помимо государственных и окологосударственных институций новый запрет влияет и на бизнес, включая:
🔵 кредитные и некредитные финансовые организации;
🔵 операторов связи;
🔵 агрегаторов информации о товарах и услугах (например, маркетплейсы);
🔵 социальные сети, если более 500 тыс. пользователей в сутки;
🔵 сервисы размещения объявлений, если более 100 тыс. пользователей в сутки.
Напомним, что для признания сервиса агрегатором в соответствии с Законом о защите прав потребителей должны выполняться следующие условия:
🔵 у потребителя есть возможность одновременно ознакомиться с предложением и заключить договор;
🔵 сделка заключается непосредственно с продавцом /исполнителем, тогда как агрегатор не будет стороной договора, и
🔵 агрегатор принимает предварительную оплату.
То есть запрет может действовать не только в отношении всем известных маркетплейсов, но и других необязательно больших сервисов. Поэтому рекомендуем оценить применимость этого запрета к вашему ресурсу.
Что?
🔵 Запрет касается информирования (включая рассылки, ответы на сообщения) пользователей в личных сообщениях / закрытых чатах.
🔵 Но НЕ распространяется на Telegram-каналы, публикацию сторис и рекламы. Общение с иностранными пользователями – тоже вне фокуса регулирования.
Какие риски?
🔵 Нарушение требования чревато штрафом по ст. 13.11.2 КоАП – до 700 тыс. рублей, а также предписанием о прекращении использования зарубежных мессенджеров. Последнее может повлечь за собой болезненную перестройку бизнес-процесса.
🔵 Всякое лицо будет нести ответственность за использование мессенджера, даже если не знало об иностранном владении. Список «нежелательных» мессенджеров прямо в Законе не указан, но ориентироваться можно на перечень РКН. Использование таких непатриотичных мессенджеров с высокой долей вероятности повлечет за собой оперативную реакцию РКН.
Интересно, попадет ли проверка комплаенса с этим запретом в скоуп уже традиционных проверок сайтов РКН в рамках дистанционного наблюдения с использованием автоматизированного сервиса… Тревожно!
Как быть?
🔵 Для начала необходимо оценить применимость Закона к сервису и определиться с последующей стратегией, если этот запрет все же применим.
🔵 Самый очевидный путь – полный отказ от использования иностранных платформ. Альтернативно можно развернуть собственный чат в приложении или на сайте.
UPD: в связи с принятием в третьем чтении проекта Федерального закона о национальном мессенджере вполне вероятно, что у компаний будет возможность перевести свои процессы на рельсы отечественного многофункционального сервиса. Особенно учитывая, что отдельные положения законопроекта уже об этом шепчут (часть 8 статьи 1).
🔵 Сложности остаются у тех компаний, которым клиенты продолжают писать в зарубежные мессенджеры. Таких клиентов можно переводить в «легальные» чаты, присылая ссылку, например, по SMS. Другой, хоть и более рискованный вариант – отправлять в запрещенном мессенджере ссылку на продолжение диалога на легальной площадке.
Что дальше?
Напоминаем, что основной массив новелл Закона, в том числе механизмы противодействия спам-звонкам и фроду, вступит в силу с 1 сентября. Практическая реализация иных требований будет определяться постановлениями Правительства. Об этом мы уже ранее писали.
Предстоит дождаться разъяснений и постановлений Правительства дабы точнее очертить периметр действия новых норм и определить допустимые модели поведения. А пока их нет – наблюдаем и адаптируемся в режиме standby🙂
#Комплаенс #Comply
С июня действовуют первые положения Закона и, в первую очередь, – запрет на использование иностранных сервисов в коммуникациях с гражданами. Этот запрет затаился в заключительных положениях Закона – казалось бы, и не важно вовсе. Так ли это? Разбираемся!
Кто?
Помимо государственных и окологосударственных институций новый запрет влияет и на бизнес, включая:
Напомним, что для признания сервиса агрегатором в соответствии с Законом о защите прав потребителей должны выполняться следующие условия:
То есть запрет может действовать не только в отношении всем известных маркетплейсов, но и других необязательно больших сервисов. Поэтому рекомендуем оценить применимость этого запрета к вашему ресурсу.
Что?
Какие риски?
Интересно, попадет ли проверка комплаенса с этим запретом в скоуп уже традиционных проверок сайтов РКН в рамках дистанционного наблюдения с использованием автоматизированного сервиса… Тревожно!
Как быть?
UPD: в связи с принятием в третьем чтении проекта Федерального закона о национальном мессенджере вполне вероятно, что у компаний будет возможность перевести свои процессы на рельсы отечественного многофункционального сервиса. Особенно учитывая, что отдельные положения законопроекта уже об этом шепчут (часть 8 статьи 1).
Что дальше?
Напоминаем, что основной массив новелл Закона, в том числе механизмы противодействия спам-звонкам и фроду, вступит в силу с 1 сентября. Практическая реализация иных требований будет определяться постановлениями Правительства. Об этом мы уже ранее писали.
Предстоит дождаться разъяснений и постановлений Правительства дабы точнее очертить периметр действия новых норм и определить допустимые модели поведения. А пока их нет – наблюдаем и адаптируемся в режиме standby
#Комплаенс #Comply
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤7🤝3
Стигматизация тех-лидеров России 😱
Мы вместе мечтали об обезличивании, доверенных посредниках и даже дата-биржах. Да! Ведь и Президент говорил о доступности данных для ИИ и вот это вот все. А в итоге почти пропустили коварный сокрушительный удар.
Итак, пока одни мечтают, другие готовятся запретить создавать профили людей – обрабатывать ПД с целью анализа и предугадывания интересов, предпочтений и поведения без отдельного на то согласия. Постойте…опять согласие!? Да еще и отдельное! Опять. Хоть казалось бы мода на них прошла.
Боюсь спросить, а на основании договора (оферта, программа лояльности и т.д.) совсем нельзя будет? То есть банки, связисты, маркетплейсы и прочие тех-передовики не смогут собирать данные из разных источников даже на пользу общества? Разве недостаточно существующих норм для защиты граждан…
🔵 Предлагается в 152-ФЗ забанить анализ и прогнозирование сведений, касающихся экономического положения субъекта ПД, его здоровья, личных предпочтений, интересов, поведения и местонахождения с помощью каких бы то ни было алгоритмов.
🔵 Инициатива еще предусматривает интеграцию с ЕСИА для обмена сведениями о согласиях на обработку ПД. Про такую интеграцию и платформу управления с согласиями уже многое было сказано. Наша славная команда когда-то и сама прикладывали умы к дизайну этой концепции. Так что в этой части от комментариев воздержимся =))
А в остальном, понятно, что эта инициатива в рамках новой моды на минимизацию этих самых ПД, о чем недавно говорили вот тут на ПМЮФ. К тому же борьба с кибер-мошенниками. Угу, права граждан – это очень важно. Я, как субъект ПД, в этом не сомневаюсь! Но казалось бы, что у граждан еще есть право жить, работать и мечтать в государстве, где развиваются передовые технологии и удобные сервисы, что без доступных данных вряд ли возможно.
ИИтить! В ожидании больших деталей🙂
#Комплаенс #Comply #БезопасностьДанных
Мы вместе мечтали об обезличивании, доверенных посредниках и даже дата-биржах. Да! Ведь и Президент говорил о доступности данных для ИИ и вот это вот все. А в итоге почти пропустили коварный сокрушительный удар.
Итак, пока одни мечтают, другие готовятся запретить создавать профили людей – обрабатывать ПД с целью анализа и предугадывания интересов, предпочтений и поведения без отдельного на то согласия. Постойте…опять согласие!? Да еще и отдельное! Опять. Хоть казалось бы мода на них прошла.
Боюсь спросить, а на основании договора (оферта, программа лояльности и т.д.) совсем нельзя будет? То есть банки, связисты, маркетплейсы и прочие тех-передовики не смогут собирать данные из разных источников даже на пользу общества? Разве недостаточно существующих норм для защиты граждан…
А в остальном, понятно, что эта инициатива в рамках новой моды на минимизацию этих самых ПД, о чем недавно говорили вот тут на ПМЮФ. К тому же борьба с кибер-мошенниками. Угу, права граждан – это очень важно. Я, как субъект ПД, в этом не сомневаюсь! Но казалось бы, что у граждан еще есть право жить, работать и мечтать в государстве, где развиваются передовые технологии и удобные сервисы, что без доступных данных вряд ли возможно.
ИИтить! В ожидании больших деталей
#Комплаенс #Comply #БезопасностьДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥10🥰3🤔3👀3👍1💯1🆒1
Обезличивание данных: как найти баланс между безопасностью и пользой?
Недавно мы разбирали тему обезличивания ПД в наших постах здесь и тут. Но теория — это только начало!
На практике юристы, специалисты по ИБ и IT-команды часто оказываются по разные стороны баррикад. Споры идут не только о методах обезличивания, но и о том, насколько безопасен весь процесс в целом.
Главный вызов: как сделать данные максимально защищенными, но при этом сохранить их ценность для бизнеса?
Один из инструментов решения — математическая модель оценки рисков повторной идентификации, разработанная АБД. Но как её применять на практике?
📍 18 июня наши друзья из HFLabs проведут вебинар, где расскажут:
🔵 Как найти общий язык между всеми участниками процесса
🔵 Как учесть требования регуляторов и потребности внутренних стейкхолдеров
🔵 Как реализовать все нужные бизнесу сценарии без компромиссов в безопасности
Это тот случай, когда теория встречается с реальными кейсами - регистрируйтесь➡️ по ссылке 🔗
Недавно мы разбирали тему обезличивания ПД в наших постах здесь и тут. Но теория — это только начало!
На практике юристы, специалисты по ИБ и IT-команды часто оказываются по разные стороны баррикад. Споры идут не только о методах обезличивания, но и о том, насколько безопасен весь процесс в целом.
Главный вызов: как сделать данные максимально защищенными, но при этом сохранить их ценность для бизнеса?
Один из инструментов решения — математическая модель оценки рисков повторной идентификации, разработанная АБД. Но как её применять на практике?
Это тот случай, когда теория встречается с реальными кейсами - регистрируйтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍7🔥4👏1
Госдума приняла во втором чтении законопроект, который серьезно меняет правила привлечения к ответственности за нарушение интеллектуальных прав.
📍 Делимся комментарием партнёра и руководителя практики интеллектуальной собственности Максима Али:
📍 Подробная статья на эту тему в КоммерсантЪ по ссылке. 🙂
#Comply #IP #ComplyСМИ
В целом, законопроект серьезно меняет правила взыскания компенсации за нарушение интеллектуальных прав.
Отчасти он отражает уже сложившуюся судебную практику – например, право снижать размер компенсации, рассчитанной как двукратная стоимость контрафактных товаров.
Отчасти – уточняет ее. Например, для мелких или случайных нарушений установлена верхняя планка в 100 тыс. рублей. Это важное изменение в контексте фототроллей и появления множества других серийных истцов, которые заявляют существенные суммы даже по незначительным поводам.
Главное, чтобы такое послабление не затронуло добросовестных правообладателей, и маятник не качнулся в обратную сторону.
К тому же, закон расширяет случаи свободного использования. И даже запрещает взыскивать компенсацию, кроме морального вреда, если при цитировании не было указано имя автора. Раньше такие формальные нарушения были поводами для исков как если бы речь шла про обычное нарушение.
Но закон не только про «либерализацию» нарушений в сфере интеллектуальной собственности. Например, максимальный размер компенсаций увеличен до 10 млн рублей. Но в целом такие ужесточения не скажутся на большинстве компаний. Споры по патентам случаются гораздо реже, а нарушения патентов действительно обычно имеют более «тяжкий» характер.
#Comply #IP #ComplyСМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍6🔥3🤔3🤓1
Прямое включение с церемонии рейтинга The DEPARTMENT от Legal Insight
Кто же стал иконой privacy-стиля, спросите вы. Да-да, икона –
Tribute privacy-легендам!
Это по праву один из самых значимых и наиболее авторитетных рейтингов в юридической in-house среде — собираются лучшие.
Вместе с Ассоциацией Больших Данных мы дали старт новой номинации «Эффективная правовая защита персональных данных», которая отражает актуальные вызовы и тренды отрасли.
Управляющий партнер Comply и член экспертного совета Артём Дмитриев:
Качество работ впечатляет. Экспертам было сложно определиться с победителем! Отрадно, что мы видим внедрение новых передовых решений компаниями. Но в действительности наша задача шире и гораздо амбициознее. Теперь нам предстоит сделать так, чтобы эти выдающиеся практики номинантов стали рыночным стандартом. Будем вместе с коллегами повышать зрелость отечественных privacy-практик!
Делимся впечатлениями с церемонии и будем рады видеть всех в следующем году. Для следующего года у нас уже есть интересные нововведения!
Проявляйтесь, участвуйте и развивайте индустрию вместе с командой Comply
#Комплаенс #Comply #Юридический_рейтинг #TheDepartment
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26❤11🎉9🍾5❤🔥1👍1😍1
Заместитель руководителя Роскомнадзора на ПМЭФ-2025 подчеркнул, что с 1 сентября будет запрещена даже та реклама в Instagram* и прочих заблокированных ресурсах, которая размещена до вступления поправок в силу.
*Деятельность Meta Platforms Inc. по реализации продуктов Facebook и Instagram запрещена в РФ по основаниям осуществления экстремистской деятельности.
💡 Подробнее о контексте
🔵 С 1 сентября 2025 года будет запрещена реклама не только на сайтах нежелательных и экстремистских организаций, но и на любых заблокированных ресурсах (включая LinkedIn и X/Twitter).
🔵 Основания блокировки разнообразны: нарушение интеллектуальных прав, разглашение персональных данных, распространение запрещенной информации и др.
🔵 Риск блокировки может возникнуть внезапно, даже если площадка была легальной на момент заключения договора.
🔵 Ответственность несут и рекламодатели, и распространители. Штрафы — до 500 тыс. руб.
Читайте рекомендации, которые помогут не стать нарушителем вступающего в силу осенью закона - в карточках к посту.
Более детально эту тему разобрал Максим Али, партнер Comply, в статье для Шортрид по ссылке.🙂
#Комплаенс #Comply #ComplyСМИ
*Деятельность Meta Platforms Inc. по реализации продуктов Facebook и Instagram запрещена в РФ по основаниям осуществления экстремистской деятельности.
Читайте рекомендации, которые помогут не стать нарушителем вступающего в силу осенью закона - в карточках к посту.
Более детально эту тему разобрал Максим Али, партнер Comply, в статье для Шортрид по ссылке.
#Комплаенс #Comply #ComplyСМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤7🔥7😁1😈1
На вебинаре Moscow Digital School выступил Артем Дмитриев. Проследили, как меняется регулирование, и с чем столкнулся бизнес в этом году, а именно:
🔵 Новое (ли) требование к локализации ПД
🔵 Влияние оборотных штрафов
🔵 Риск-кейсы из ст. 272.1 УК РФ
🔵 Деприоритизация согласий
Запись вебинара смотрите по ссылке 🔗
💙 UPD: Разъяснение 🛃 РНК и 🛂 Минцифры
#Комплаенс #Comply🙂
Запись вебинара смотрите по ссылке 🔗
#Комплаенс #Comply
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤13⚡8👏2🐳2👾2🆒1
Вчера подписан стремительно принятый закон о так называемом национальном мессенджере (НМ), а если точнее — “многофункциональном сервисе обмена информацией”. Для ЭЖ-Юрист закон разбирал Сергей Сайганов, партнер Comply и руководитель практики Tech.
📍 Что интересного
НМ будет тесно интегрирован с государственными дата-сервисами: ЕСИА, Госуслуги, СМЭВ, Госключ — как продолжение тренда на создание единого государственного супер-сервиса по типу WeChat.
Это позволит, как минимум, использовать НМ как окно для юридически значимой (и не только) коммуникации между бизнесом и субъектами, причем без дополнительных договоренностей кроме согласия на рекламу.
В НМ также будут интегрированы возможности электронной подписи документов - как УНЭП, так и УКЭП, посредством интеграции с Госключом и СМЭВ.
📍 А что там про согласия?
Как небольшая пасхалочка: закон о НМ дополнительно вводит норму в ст. 9 Закона о ПД о том, что согласие на обработку ПД должно быть оформлено отдельно от других документов. Что это значит и как теперь быть — расскажем в следующих постах. Stay tuned!
Полный обзор читайте в публикации партнера Comply Сергея Сайганова на нашем сайте и в ЭЖ-Юрист🙂
#Комплаенс #Comply #TMT #ComplyСМИ
Закон обладает интересной историей:
1. Как кажется, ранее не принимались законы об отдельной единице такого, казалось бы, потребительского программного обеспечения,
2. Проект “лежал” в Думе с июля 2024 года, но здесь его вспомнили, реанимировали и приняли буквально за пару недель,
3. В законе формально предусмотрены условия для выбора такого ПО и его оператора, однако ни для кого не секрет, что уже выбрана платформа Max от VK – это подтверждал и Минцифры, и Горелкин.
НМ будет тесно интегрирован с государственными дата-сервисами: ЕСИА, Госуслуги, СМЭВ, Госключ — как продолжение тренда на создание единого государственного супер-сервиса по типу WeChat.
Это позволит, как минимум, использовать НМ как окно для юридически значимой (и не только) коммуникации между бизнесом и субъектами, причем без дополнительных договоренностей кроме согласия на рекламу.
Это наиболее интересно и тревожно в контексте запрета бизнесу на использование иностранных мессенджеров (и, возможно, последующей их блокировки?),
о чем писали здесь.
В НМ также будут интегрированы возможности электронной подписи документов - как УНЭП, так и УКЭП, посредством интеграции с Госключом и СМЭВ.
А это уже кивок в сторону различных систем для ЭДО с физлицами. Мнение на этот счет давали в
нашем втором канале про КЭДО.
Как небольшая пасхалочка: закон о НМ дополнительно вводит норму в ст. 9 Закона о ПД о том, что согласие на обработку ПД должно быть оформлено отдельно от других документов. Что это значит и как теперь быть — расскажем в следующих постах. Stay tuned!
Полный обзор читайте в публикации партнера Comply Сергея Сайганова на нашем сайте и в ЭЖ-Юрист
#Комплаенс #Comply #TMT #ComplyСМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤7🔥3🤔1🙏1👌1🤨1
PRIVACY-МНЕНИЕ
«Если друг оказался вдруг и не друг, и не враг, а так…» -неадекват
Вчера в Госдуму был внесен законопроект. Его суть в пересмотре подхода к определению privacy-адекватности стран-получателей ПД. Вчера об этом говорили с Forbes, а теперь рассказываем вам.
Сегодня считается, что страны-участницы Конвенции № 108 по дефолту “адекватные”. В их число входят, например, страны ЕС, которые признаются недружественными. Также "адекватными" признаются страны, которые хоть и не участвуют в Конвенции, но правовое регулирование которых соответствует духу и букве этой Конвенции, и потому они также включены в перечень "адекватных", утверждаемый РКН.
💡 Напомним, что сегодня все еще можно трансграничить в любые, даже неадекватные страны. Разница в процессе, а именно:
🔵 Оператор НЕ может передать ПД в “неадекватную” страну, пока не пройдет 10 рабочих дней с момента направления в РКН уведомления об осуществлении такой передачи, то есть строго формально требуется поставить бизнес-процесс на паузу.
🔵 При передаче ПД в “неадекватную” юрисдикцию придется дополнительно уточнить у получателя ПД сведения о privacy-регулировании в соответствующей юрисдикции.
При передаче ПД в адекватную юрисдикцию таких сложностей нет. Достаточно просто уведомить РКН и, не останавливая бизнес-процесс, продолжить трансграничить. Оценку иностранного получателя на случай запроса РКН тоже нужно осуществить, но более скромную.
В случае принятия законопроекта, увы и ах, для признания страны “адекватной” факта ее участия в Конвенции № 108 будет уже недостаточно. Авторы инициативы объясняют это тем, что ратификация Конвенции не всегда свидетельствует о том, что на практике в этой юрисдикции соблюдаются основные принципы обработки и защиты ПД. Любопытно, авторы полагают, что такие принципы соблюдаются в прекрасной Республике Нигер. Охотно верим! Ведь там, говорят, даже и privacy-регулирование свежее есть.
Кто знает, но, возможно, в случае принятия законопроекта РКН будет использовать перечень недружественных стран для обновления списка privacy-адекватных. Законодатели, в свою очередь, прямо намекают на это. Мы давно предупреждали клиентов о том, что не все privacy-неадекватные юрисдикции одинаково "неадекватны" – есть более "неадекватные", а есть менее. И наоборот, некоторые адекватные, но не особо и дружественные! Кстати, перечень недружественных стран последний раз меняли в далеком 2022 году.
И все же мы не ожидаем, что на бизнес такие изменения окажут значимое влияние. Ведь общий порядок осуществления трансграничной передачи ПД не меняется, а о запрете передачи ПД в “неадекватные” юрисдикции речи не идет(пока) . Да, возможно, перечень “адекватных” стран может несколько сократиться – тогда бизнесу чаще придется проходить через более обременительную процедуру уведомления РКН о передаче ПД в “неадекватную” юрисдикцию.
Однако, сегодня РКН сравнительно лоялен и НЕ запрещает / огранивает передачу ПД в “неадекватные” юрисдикции, даже если они, к тому же, и недружественные. Это справедливо, конечно, если подготовить качественное уведомление, в т.ч. обеспечить согласованность цели, правовых оснований передачи и объема передаваемых ПД, конкретно и прозрачно формулировать цели передачи. Согласно информации РКН, запрет на осуществление трансграничной передачи случается для менее чем 1% уведомлений. Более того, нам не известны и случаи, когда РКН бы уточнял, а как это оператору удалось приостановить бизнес-процесс и не передавать ПД на период рассмотрения РКН уведомления.
❓ Остается открытым вопрос, потребуется ли приостановить трансграничную передачу и подать в РКН дополнительные сведения, если ранее "адекватная" юрисдикция утратит свой завидный статус. Ведь законопроект не предусматривает отложенного вступления в силу. Поэтому в случае его принятия в такой редакции нас ждет очередная неразбериха – как быть с текущими процессами. 🙂
#Комплаенс #Comply #PrivacyМнение
«Если друг оказался вдруг и не друг, и не враг, а так…» -
Вчера в Госдуму был внесен законопроект. Его суть в пересмотре подхода к определению privacy-адекватности стран-получателей ПД. Вчера об этом говорили с Forbes, а теперь рассказываем вам.
Сегодня считается, что страны-участницы Конвенции № 108 по дефолту “адекватные”. В их число входят, например, страны ЕС, которые признаются недружественными. Также "адекватными" признаются страны, которые хоть и не участвуют в Конвенции, но правовое регулирование которых соответствует духу и букве этой Конвенции, и потому они также включены в перечень "адекватных", утверждаемый РКН.
При передаче ПД в адекватную юрисдикцию таких сложностей нет. Достаточно просто уведомить РКН и, не останавливая бизнес-процесс, продолжить трансграничить. Оценку иностранного получателя на случай запроса РКН тоже нужно осуществить, но более скромную.
В случае принятия законопроекта, увы и ах, для признания страны “адекватной” факта ее участия в Конвенции № 108 будет уже недостаточно. Авторы инициативы объясняют это тем, что ратификация Конвенции не всегда свидетельствует о том, что на практике в этой юрисдикции соблюдаются основные принципы обработки и защиты ПД. Любопытно, авторы полагают, что такие принципы соблюдаются в прекрасной Республике Нигер. Охотно верим! Ведь там, говорят, даже и privacy-регулирование свежее есть.
Кто знает, но, возможно, в случае принятия законопроекта РКН будет использовать перечень недружественных стран для обновления списка privacy-адекватных. Законодатели, в свою очередь, прямо намекают на это. Мы давно предупреждали клиентов о том, что не все privacy-неадекватные юрисдикции одинаково "неадекватны" – есть более "неадекватные", а есть менее. И наоборот, некоторые адекватные, но не особо и дружественные! Кстати, перечень недружественных стран последний раз меняли в далеком 2022 году.
И все же мы не ожидаем, что на бизнес такие изменения окажут значимое влияние. Ведь общий порядок осуществления трансграничной передачи ПД не меняется, а о запрете передачи ПД в “неадекватные” юрисдикции речи не идет
Однако, сегодня РКН сравнительно лоялен и НЕ запрещает / огранивает передачу ПД в “неадекватные” юрисдикции, даже если они, к тому же, и недружественные. Это справедливо, конечно, если подготовить качественное уведомление, в т.ч. обеспечить согласованность цели, правовых оснований передачи и объема передаваемых ПД, конкретно и прозрачно формулировать цели передачи. Согласно информации РКН, запрет на осуществление трансграничной передачи случается для менее чем 1% уведомлений. Более того, нам не известны и случаи, когда РКН бы уточнял, а как это оператору удалось приостановить бизнес-процесс и не передавать ПД на период рассмотрения РКН уведомления.
#Комплаенс #Comply #PrivacyМнение
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤10👍7🆒3👌2👨💻2👾2
This media is not supported in your browser
VIEW IN TELEGRAM
Уже четвертый год говорим, что массовая автоматическая проверка сайтов – не теория, а суровая реальность. Кто-то скептически отмахивался – «ну нет же», «не видел, не верю».
А вот в свежем интервью Милоша Эдуардовича озвучены конкретные цифры. Итак, охват ежегодно проверяемых ресурсов вырос кратно – до 50+ тыс. В этом году ожидается и того больше!
Что важно – нарушения обнаружены в 84% случаев! И ведь статистика продолжает ухудшаться. Видимо, сказывается развитие функциональности сервиса мониторинга. Поговаривают, что в прошлом году сервис обучился, например, сверять данные на сайте и в реестре операторов РКН.
При этом требований о приведении сайта в соответствие направляется несколько меньше – за первое полугодие 2025 года – 8 тыс. из 27 тыс. проверенных ресурсов. Тут у нас математика не сходится. Если 27 000 проверок * 84% нарушений =8 000 22 680 требований. Где другие тысячи требований? Неразбериха.
И все же главное другое. Сервис проверок РКН продолжает развиваться, и его лучшие годы – впереди. Напомним, его целевая пропускная способность – до 500 тыс. сайтов в год.
Фронт сайта, включая политику, баннеры, пиксели, cookie-файлы, консистентность со сведениями в реестре операторов РКН – всё под прицелом. Готовы к проверке?
💡 Засим мы обновили чек-лист по front-end комплаенсу, учтя свежие поправки в законодательстве. Теперь ещё полезнее! Что нового:
🔵 требование об оформлении согласий отделено от других документов / информации,
🔵 необходимость согласия абонента при массовых вызовах (включая автообзвон),
🔵 удаление рекламы с запрещённых ресурсов,
🔵 контент-комплаенс, в т.ч. запрет на рекламу VPN-сервисов и необходимость маркировки сгенерированного ИИ-контента.
И это еще не все. Ведь впереди – 2-й антифрод-пакет, новые требования к обезличиванию, управление согласиями в ЕСИА и другие изменения.
Не переключайтесь!🙂
#Комплаенс #Comply
А вот в свежем интервью Милоша Эдуардовича озвучены конкретные цифры. Итак, охват ежегодно проверяемых ресурсов вырос кратно – до 50+ тыс. В этом году ожидается и того больше!
Что важно – нарушения обнаружены в 84% случаев! И ведь статистика продолжает ухудшаться. Видимо, сказывается развитие функциональности сервиса мониторинга. Поговаривают, что в прошлом году сервис обучился, например, сверять данные на сайте и в реестре операторов РКН.
При этом требований о приведении сайта в соответствие направляется несколько меньше – за первое полугодие 2025 года – 8 тыс. из 27 тыс. проверенных ресурсов. Тут у нас математика не сходится. Если 27 000 проверок * 84% нарушений =
И все же главное другое. Сервис проверок РКН продолжает развиваться, и его лучшие годы – впереди. Напомним, его целевая пропускная способность – до 500 тыс. сайтов в год.
Фронт сайта, включая политику, баннеры, пиксели, cookie-файлы, консистентность со сведениями в реестре операторов РКН – всё под прицелом. Готовы к проверке?
И это еще не все. Ведь впереди – 2-й антифрод-пакет, новые требования к обезличиванию, управление согласиями в ЕСИА и другие изменения.
Не переключайтесь!
#Комплаенс #Comply
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21✍10❤10👍4🫡2🌭1🆒1
Это совместный ивент PROPD x RPPA для всех, кто не верит в сертификации, и тех, кто их коллекционирует.
Готовьтесь к насыщенному вечеру 4 июля 2025 г. в 21:00.
В программе:
Вход только по предварительной регистрации
Please open Telegram to view this post
VIEW IN TELEGRAM
propd.timepad.ru
Ночь Независимых Сертификаций / События на TimePad.ru
А у нас на носу не просто privacy-мероприятие, а коллаборация с коллегами из RPPA — Ночь Независимых Сертификаций
❤11🐳8🔥6😴2⚡1👏1👌1🫡1🆒1
Питер снова чествует юристов!
Comply — лауреат в номинации «Дело для бизнеса» рейтинга юристов «Вечернего Петербурга».
Этот рейтинг стал барометром юридического мастерства Санкт-Петербурга, где соревнуются как признанные мастера отрасли, так и яркие молодые таланты, демонстрируя лучшие практики и инновационные решения для бизнеса.
Максим Али, партнер, руководитель практики интеллектуальной собственности, поделился впечатлениями:
Спасибо всем, кто доверяет нам свои сложные задачи — это только начало новых побед!🙂
#Comply #Комплаенс #Юридический_рейтинг
Comply — лауреат в номинации «Дело для бизнеса» рейтинга юристов «Вечернего Петербурга».
Этот рейтинг стал барометром юридического мастерства Санкт-Петербурга, где соревнуются как признанные мастера отрасли, так и яркие молодые таланты, демонстрируя лучшие практики и инновационные решения для бизнеса.
Максим Али, партнер, руководитель практики интеллектуальной собственности, поделился впечатлениями:
Рады оказаться в числе тех, кто сегодня формирует юридический ландшафт Санкт-Петербурга.
Особенно приятно, что наш фокус на IP, технологиях и данных постоянно востребован и отмечен среди лидеров!
Спасибо всем, кто доверяет нам свои сложные задачи — это только начало новых побед!
#Comply #Комплаенс #Юридический_рейтинг
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍7🎉7