Денис Лукаш | Privacy Expert
13.3K subscribers
290 photos
7 videos
153 files
1.34K links
Защита персональных данных и информационное право.

Эксперт Денис Лукаш, юридическая компания "Лукаш и Партнеры".
Сайт: https://lukash.partners,
Телеграм: @linfo.

Просьба ссылаться на канал при использовании материалов.
Download Telegram
Вчера было 134 года со дня публикации статьи The right to privacy.

Луис Брандейс и Сэмюэль Уоррен сформулировали понятие privacy в контексте права остаться наедине с собой.

Подробнее о статье, если о ней не слышали.
25👍14🔥6
Онлайнинспекция_рф_позиции_по_ПДн_16_12_2024.pdf
127.6 KB
Возможно кому-то для экономии времени будет полезна справка по 11 позициям с сайта Онлайнинспекция.рф по обработке персональных данных работника (портал курируется Рострудом).

Зачем нужны позиции с какого-то сайта, если это не официальное комментирование закона?
Ответ на подобный вопрос (только относительно РКН) уже писал в комментариях.
15👍10
Решил показать, как у нас выглядит распечатанный отчет об аудите процессов обработки ПДн с планом реализации для не самой большой организации. Многие подписчики не занимаются глубоко аудитами ПДн, думаю будет интересно для наглядности.

Вопросы обработки персональных данных требуют погружения в бизнес-процессы и продукты, выводы с подтверждающими мотивировками, понятные и согласуемые планы внедрения изменений.

P.S. Это без конкретных ЛНА по защите ПД.
👍50👎11🔥9😁7🤔1
ПД edited.pdf
690.5 KB
Роскомнадзор раньше часто применял статью 29.13. КоАП РФ "Представление об устранении причин и условий, способствовавших совершению административного правонарушения". Такая "опция" у Роскомнадзора есть и сейчас, нужно иметь ввиду.

ФСБ ее применяет на данный момент. Штраф по ч. 6 ст. 13.12 относительно не большой для должностного (1000 - 2000 руб), но процессы менять придется.

P.S. скан передан подписчиком, спасибо большое.
👍19😢2
❗️Новые возможности для юристов в 2025 году: разыгрываем гаджеты, которые помогут вам работать лучше и быстрее

Юристу нужны не только знания, но и современные технологии.

🚀 Поэтому мы решили разыграть среди наших читателей полезную технику:

◽️
5 практичных ноутбуков Digma (за 1-5 место).
◽️5 удобных планшетов Teclast с клавиатурой и чехлом (за 6-10 место). 
◽️10 функциональных смарт-часов Xiaomi (за 11-20 место).

Итого у нас будет 20 победителей!

📝 Как принять участие в конкурсе?

Правила предельно простые.

1️⃣ Необходимо добавить себе папку с юридическими каналами 📚Право2025, кликнув по этой ссылке.

В папке собраны уникальные каналы по разным отраслям права, которые  будут крайне полезны юристу в 2025 году.

2️⃣ Нажать кнопку "Участвовать", которая расположена ниже.

3️⃣ Читать полезные каналы и ждать дату розыгрыша, когда бот случайным образом выберет победителей среди подписчиков каналов из папки 📚Право2025.

📌 Результаты будут оглашены 08 января 2025 года в 18:00 в этом посте и боте розыгрыша. Присоединяйтесь!

Участников: 3061
Призовых мест: 20
Дата розыгрыша: 18:00, 08.01.2025 MSK (завершён)

Победители розыгрыша:
1. Natalia Natalia - 2726un
2. Alena Shipitsyna - 2589ag
3. Евгений Зиновьев - 2501dv
4. Alexey - 26tdm8
5. DOC - 26t9di
6. Anatoly - 278ce0
7. Юлия | Юрист и медиатор - 24vvf5
8. Aleksandr - 250keu
9. Наталья Воркута - 2508s7
10. Анатолий - 27jlfp
11. Dmitry Parfenov - 27e55f
12. Полина - 2508ve
13. Michael - 26t7ck
14. Екатерина Юстус - 25lf5n
15. Коллегия адвокатов «Юг» 🅰️двокат Сергей Сергеевич Крайних - 27k412
16. Ann - 27bvjr
17. Stanislav Blood - 253s04
18. Bekurov One - 27ri1k
19. Татьяна - 26qcm2
20. Игорь - 271s1j
👎21🔥9👍5👏4👌1
Есть что почитать на праздники.

Журнал "Информационная Безопасность" значительную часть декабрьского номера посвятил теме защиты персональных данных.

Материал от экспертов рынка, в том числе:

- "круглый стол", где наряду с коллегами высказался и я по заранее направленным вопросам (стр. 53),
- статья юриста lukash & Partners Алексея Майорова, "Персональные данные на корпоративных мероприятиях: что скрывается за кадром" (стр. 60).

Всех с наступающим новым годом!
👍35🔥3😁1
Напоминаю, что у нас (совместно с юридическими каналами) проводится конкурс, в котором можно выиграть:

◽️5 практичных ноутбуков
◽️5 удобных планшетов
◽️10 функциональных смарт-часов

▪️Принять участие в розыгрыше и испытать свою удачу можно здесь.
😢11👍5🔥52
В 2024 году принял участие как спикер и модератор в нескольких конференциях. Ниже личное мнение:

Специализированные по персональным данным:

- Privacy Club. Здесь выступал соорганизатором и ведущим. Провели в 2024 году две встречи на базе ТОП-2 банка. Как всегда состав участников и экспертность на высоте.

- Форум ITSEC 2024. У организаторов получилось сделать очень динамичную, открытую и экспертную конференцию. Как и раньше следствием конференции стали публикации участвующих спикеров в журнале "Информационная безопасность".

- Конференция "Персональные данные - 2024" показалась рядовой (их было 2 в прошлом году). Организаторы в приглашениях писали, что будет Роскомнадзор, но 2 раза его не было.

- Можно упомянуть EDPC. Подавал заявку с темой об обработке персональных данных в телеграм, но организаторы не ответили.
Конференция доступна в записи. Если не видели ссылка. Я большую часть тем так и не посмотрел, но может дойду.

Не специализированные конференции, которые отмечу.

ITAM day-2024. Отменная конференция, была посвящена ИТ-активам, выступил в одной секции с представителем ФИПС и отдельно на секции про поручения обработки ПД. Легализация ИТ активов по линии ПДн все больше интересна ИТ сообществам, хотя "интеллектуалка" все же важнее.

Хостобзор. Я также практикую ИТ-право и участвую в релевантных конференциях. Модерировал секцию с ФСБ и ФГУП "ГРЧЦ" по новым требованиям для провайдерам хостинга. Эту серию конференций давно знаю, одна из лучших в РФ для провайдеров хостинга и смежных услуг.

Были другие конференции и вебинары, но обо всем - не формат телеграм.
👍16😁1👌1
Конкуренция среди начинающих DPO растет. 346 человек откликнулись на джуниорскую позицию в Lukash & Partners при стандартном размещении на hh. Сделал 1 оффер, + заканчиваем просмотр кандидатов на вторую вакансию. Что можно отметить:

1. Традиционно самые взыскательные кандидаты это студенты или только что закончившие ВУЗ. Запросы по условиям труда выше чем у кандидатов с опытом.

2. Многие не понимают во что вписываются. Ближайшие годы нужно начинать и заканчивать рабочий день с открытым 152-ФЗ, освоить много смежных навыков. Если кандидат работал юристом с физлицами или помощником судьи, какие гарантии что уже через 3-6 месяцев не скажет: "это не мое" или "не знал, что сложно"? Если в сопроводительном нет ничего про ПД и в истории работы ПД не упомянуты, кандидату сразу отказ. Простите, воронка кандидатов огромная.

3. Простые 3 вопроса на которые можно ответить за 10 минут сильно помогли с фильтром для дальнейшего общения (не всех же нормальным тестовым загружать). Кандидаты писали, что составили кучу согласий и документов, а за ответ на простой вопрос получали от меня "тройки" (я ставил внутренние оценки, что бы было понятно моему помощнику).

4. Очередной раз сделал оффер кандидату, который узнал о вакансии с этого канала. Подписка на канал не являлась критерием отбора, но так получается, что наиболее мотивированные специалисты следят за темой ПД.

5. Откликаются кандидаты, работавшие на старшей позиции в другой сфере и решившие начать в ПД. При этом хотят зарплату как сейчас на старшей позиции, потому что привыкли. Это так не работает. Минимум полгода (и больше) нужно работать и вникать на младшей позиции, соответственно утилизировать часы младшего специалиста, далее просчитывается стоимость услуг. Клиент не будет платить в три дорога за работу над джуниорскими задачами (в оценке любого проекта есть разного уровня задачи).

Что могу рекомендовать будущим кандидатам на джуниорскую позицию? Хочу убедительности от кандидата, что могу вкладываться в его обучение и он скоро сможет дорасти до уровня middle.

Есть много путей как это можно сделать, но без стартового понимания темы ПД и себя в ней, проактивности, умения общаться вряд ли получится.
Подумайте, почему работодатель должен откликнутся на ваше резюме, а не на остальные 345.
37😁13🤔8💯6😢3
28 января – Международный день защиты персональных данных.

Решил, что самое время возродить серию конференций о персональных данных в бизнесе "Privacy Forum" и провести ее в этот день.

После перерыва это будет 3-я по счету конференция, проведем ее онлайн. Первая была в 2020 году, проводил ее вместо отмененной конференции "ЗПД Форум", которую тогда перестал проводить Роскомнадзор (больше и не проводит).

Конференция будет состоять из серии круглых столов, на которых примут участие эксперты из консалтинга и инхаус. Будем обсуждать практические вопросы data privacy.

🔹Дата 28 января 2025 года
🔹Начало в 10.00
🔹Только онлайн
🔹Программа https://privacyforum.ru
20👍15👏1🤔1
Кстати, участники дискуссий с сертификатами CIPP/E, CIPM и т.п. на конференциях, которые я организовываю, получают одобрение по часам обязательного обучения от Международной ассоциации профессионалов в области приватности (которая эти сертификаты выдает). Вот присланный скриншот участника последней встречи экспертов Privacy Club.

Если по другим РФ конференциям тоже так, то все равно делюсь, что бы не забывали заявлять.
🔥6😁31👍1
Уже завтра состоится онлайн - конференция Privacy Forum, я являюсь ее организатором. Начало в 10.00.

Запланированы следующие панельные дискуссии:

1. Проблемы внутреннего контроля за обработкой персональных данных в России.
К обсуждению приглашены участники из банковского сектора.

2. Персональные данные в иностранных юрисдикциях.
Участие примут эксперты из крупнейших международных компаний.

3. Персональные данные в образовательных организациях.
Приглашены эксперты непосредственно работающие и или консультирующие в сфере образования.

4. Точки пересечения персональных данных, интеллектуальной собственности и рекламы.
Подобрали интересные вопросы, привлекли известных консультантов в области интеллектуальной собственности и 2-х экспертов из корпораций.

5. Персональные данные в IT- компаниях.
Всех экспертов данной секции знаю лично, все сталкивались и решали нестандартные проблемы с ПД.

Программа здесь.
Решили открыть доступ к эфиру в Яндекс.Трансляции, ссылка.
Будет запись, но не сразу.
👍356😁3🔥1
Опубликовали видеозапись дискуссии "Проблемы внутреннего контроля за обработкой персональных данных в России", проведенную в рамках конференции Privacy Forum 28.01.2025.

Модератор - Юлия Белякова, адвокат, Председатель президиума МКА "Покровская Застава".

Участники дискуссии:

🔹Денис Лукаш, управляющий партнер "Lukash & Partners"
🔹Леонид Гольдман, Т-Банк (Росбанк)
🔹Алена Геращенко, комплаенс-менеджер, Т-Банк
🔹Екатерина Елисеенкова, руководитель направления контроля банковской группы, крупный российский банк

VK Видео

Rutube


Постепенно выложим записи других секций.
👍35🔥76😁1
Доступна к просмотру вторая дискуссия Privacy Forum 2025 - "Персональные данные в иностранных юрисдикциях", в рамках которой эксперты обсудили трансграничную передачу персональных данных.

Модератор - Евгений Ким, ассоциированный партнер отдела информационных технологий и ИТ-рисков, "Б1"

Участники:
🔹Илья Дубовцев, эксперт по защите данных, ПАО "МТС"
🔹 Кирилл Зюбанов, CDPO Wildberries
🔹Наталья Алешкова, руководитель юридической службы в ООО "Гловис Рус" (ГК "Хендэ")
🔹 Борис Покровский, руководитель команды правового сопровождения сервисов по вопросам персональных данных, Яндекс
🔹 Елизавета Молоснова, Privacy Expert в международной IT компании

VK video

Rutube
👍163
Похоже подбираемся к закладыванию подходов Privacy by design & Privacy by default в 152-ФЗ.

Милош Вагнер, заместитель руководителя Роскомнадзора, на Саммите развития:

"... мы не вправе ... перекладывать на человека бремя оценки рисков и оценивать к чему может привести применение той или иной технологии..."

"Правильно со стороны бизнеса проектировать сервисы, которые позволяли бы человеку менять свои привычки, что бы они не нанесли вред в случае компрометации сведений о нем".
👍11😁6🔥4🤔2
Опубликовали третью запись c конференции Privacy Forum 2025.

Тема секции посвящена тонкостям работы с персональными данными слушателей/студентов образовательных организаций.

Со-модератор - Дарья Неверова, Генеральный директор "Безопасность 360"
Со-модератор - Денис Лукаш, управляющий партнер "Lukash & Partners"

Участники:
🔹 Татьяна Матвеева, заместитель директора правового департамента группы компаний "Академ Сити"
🔹 Эльшан Мамедов, эксперт по защите информации Академии "Softline"
🔹 Марина Чурова, ведущий юрист "Lukash & Partners", экcперт в области информационного права

Rutube

VK video
👍13🔥2😁1
Forwarded from МедиаПраво
GA на сайтах + РКН

Вчера Алексей Березовой в своем канале Как устроены медиа отметил, что редакциям стали поступать требования от Роскомнадзора об удалении с сайтов Google Analytics.

Дополню. Не только СМИ, но и обычным компаниям. На скрине требование, которое получил интернет-магазин.

Сайты, на которых установлен счетчик, возможно, находит нейронка РКН в автоматическом режиме. К требованию РКН приложен скриншот исходного кода сайта, где Analytics выделен и подчеркнут.

Если сайт попадет под мониторинг Роскомнадзора, то требованием об удалении только одного счетчика, конечно, не ограничатся. Проверят абсолютно все, что касается обработки персональных данных на сайте: политики, согласия, формы.

Отмечу, что за такие истории не всегда сразу штрафуют. Наблюдаю лояльное отношение Роскомнадзора — предоставляется 10-дневный срок для устранения замечаний или выражения несогласия. Главное, не пропустить письмо с уведомлением.

➡️Вот что еще нужно знать про метрики на сайтах

#ПерсональныеДанные #Интернет #СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤔42😁1💯1