Privacy Advocates
20.6K subscribers
602 photos
29 videos
212 files
4.39K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🔸В профильный комитет Госдумы переданы два законопроекта Минцифры, которые разрабатывались с начала 2022 года: об усилении административной ответственности компаний за утечки персональных данных и введении уголовной ответственности за кражу и продажу такой информации. Обсуждаемые нормы приведут к росту цен на услуги операторов связи, онлайн-сервисов и других компаний, чья работа связана с обработкой данных, считают эксперты. Введение же уголовной ответственности, говорят участники рынка, может спровоцировать рост цен в том числе на инсайдерскую информацию, которая распространяется в даркнете.
🔸В документе оговорены ответственность за утечки баз данных, фиксированный штраф при первичном инциденте и оборотный штраф — при повторном, смягчающие и отягчающие обстоятельства, уточнили в министерстве. Законопроект должен предусматривать оборотный штраф для компаний в размере 5–500 млн руб., при этом максимальный штраф компания получит, если допустила утечку данных повторно с момента вступления закона в силу.
🔸В апреле Госдума также рассмотрит законопроект об «уголовной ответственности за кражу персональных данных и создание сайтов и других каналов для их распространения», следует из презентации к выступлению министра. Речь идет о внесении изменений в статьи 272, 273 и 274 УК РФ, которые касаются неправомерного доступа к компьютерной информации, распространения вредоносных программ и нарушения правил эксплуатации средств хранения, обработки или передачи компьютерной информации. Наказание будет рассчитано на физических лиц и пока предусмотрено в размере от 300 тыс. руб. до 2 млн руб., также рассматривается наказание в виде лишения свободы в зависимости от тяжести преступления до шести лет, при отягчающих обстоятельствах — до десяти лет.
🇷🇺🏛️#утечки #инциденты #законопроект #штрафы
2
🔸Совет Федерации одобрил закон, согласно которому владельцы технологических сетей связи, имеющие номер автономной системы, должны хранить информацию о передаче сообщений и медиа между своими пользователями в течение трех лет и предоставлять ее правоохранительным органам.
🔸Речь в документе идет о хранении на территории РФ голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных сообщений, а также информации о фактах передачи данных. Аналогичные обязанности уже законодательно установлены для операторов связи.
🔸Кроме того, на правительство возлагаются полномочия определять состав указанной информации, порядок ее предоставления, порядок взаимодействия владельцев технологических сетей с уполномоченными органами, а также контролировать их деятельность.
🇷🇺🏛️ #связь #хранение #пд
В ИТ-Комитет Госдумы не поступали из Минцифры законопроекты об ужесточении административной и введении уголовной ответственности за утечки персональных данных, о чем пишет «Коммерсантъ».

На заседании Комитета вчера министр Максут Шадаев пообещал представить инициативы к апрелю. Депутаты и сенаторы активно участвуют в их доработке совместно с Минцифрой.
🤡2😁1
Невский районный суд г. Санкт-Петербурга рассмотрел исковое заявление Алексея Кулакова и Марии Шпыновой к ООО "Яндекс.Еда" (https://xn--r1a.website/SPbGS/11850).

Истцы просили взыскать по 30 000 рублей в пользу каждого компенсации морального вреда. Сообщили, что являются пользователями приложения и потребителями услуг "Яндекс.Еда", а также сервиса "Яндекс.Еда", в которых произошла утечка персональных данных.

Суд истцам отказал.

Ранее, подобные решения состоялись в Куйбышевском и Василеостровском районных судах: https://xn--r1a.website/SPbGS/14042
https://xn--r1a.website/SPbGS/14020.
😐4
🔸Банкам и их клиентам удобно работать в мессенджерах, но это должно быть в рамках действующего законодательства. Об этом заявила глава ЦБ Эльвира Набиуллина на пресс-конференции по итогам заседания совета директоров регулятора.
🔸"Взаимодействия банков с клиентами в иностранных мессенджерах возможно в той части, которая не попадает под запреты закона, который вступил в силу с 1 марта. Под запрет попадает любая передача персональных данных, соответственно, платежных документов и так далее, обычная переписка, наверное, возможна. Конечно, для банков удобно работать с мессенджерами, и это удобно для людей, мы это прекрасно понимаем, здесь очень важно, чтобы были российские мессенджеры с соответствующим функционалом. Желательно, чтобы была конкуренция, чтобы банки не зависели от какого-то одного типа мессенджера. Сейчас вот этот процесс идет, учитывая, что закон принят и он будет исполняться", - сказала она.
🇷🇺🏛️📲 #цб #банки #мессенджеры
👍1😁1🦄1
Опубликован проект постановления Правительства РФ "Об установлении экспериментального правового режима в сфере цифровых инноваций и утверждении Программы экспериментального правового режима в сфере цифровых инноваций по направлению медицинской деятельности с применением телемедицинских технологий и технологий сбора и обработки сведений о состоянии здоровья и диагнозов граждан".
🇷🇺🏛️ #нпа #телемедицина #эпр
👍2
🔸Государственное бюро США по финансовой защите потребителей (CFPB) начало опрос пользователей о том, как интернет-сервисы собирают их личные данные. CFPB хочет выяснить, какие данные компании собирают у пользователей, какими источниками для этого пользуются и кому их продают.
🔸Опрос пройдет в рамках расследования, которое бюро проводит с 2021 года, в отношении Amazon, Apple, Facebook*, Alphabet (владеющей Google), а также Paypal и Square. Помимо прочего, бюро хочет опросить пользователей, которые связывались с указанными компаниями и требовали ограничить пользование своими данными.
Отдел по борьбе с мошенничеством Минюста США по уголовным делам, работающий вместе с прокуратурой, потребовал в суде информацию от ByteDance относительно попыток его сотрудников получить доступ к информации о местонахождении американских журналистов или других личных данных пользователя с помощью приложения TikTok. Согласно двум источникам, ФБР проводило допросы, связанные со слежкой. Forbes впервые сообщил об использовании приложения ByteDance для слежки за гражданами США в октябре и подтвердил внутреннее расследование компании в декабре.
🤯1
🔸Правительство установило возможность проведения плановых проверок до 2030 года только в отношении объектов контроля, отнесённых к категориям чрезвычайно высокого и высокого риска причинения вреда, а также опасных производственных объектов и гидротехнических сооружений II класса опасности.
🔸Также рекомендую ознакомиться с критериями отнесения объектов федерального государственного контроля (надзора) за обработкой ПД к определенной категории риска согласно постановлению Правительства РФ от 29.06.2021 № 1046.
🇷🇺🏛️ #надзор #проверки #ркн #мораторий
👍42🔥2
К концу года в РФ планируется представить законопроект о регулировании дипфейков. Об этом сообщил зампред комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин.
🇷🇺🏛️ #privacy #дипфейк #инициатива
👍2🦄1
🔸Подписан Федеральный закон от 18.03.2023 № 75-ФЗ "О внесении изменений в статью 56-2 Федерального закона "О связи", обязывающий владельцев технологических сетей связи обеспечивать хранение на территории России определённой информации в течение трёх лет.
🔸Речь в документе идет о хранении на территории РФ голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных сообщений, а также информации о фактах передачи данных. Аналогичные обязанности уже законодательно установлены для операторов связи. Кроме того, на правительство возлагаются полномочия определять состав указанной информации, порядок ее предоставления, порядок взаимодействия владельцев технологических сетей с уполномоченными органами, а также контролировать их деятельность.
🇷🇺🏛️ #связь #хранение #нпа
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Обновление дайджеста значимых событий и инициатив (общее количество за две недели 53→61), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
4. Федеральный закон от 18.03.2023 № 75-ФЗ о внесении изменений в статью 56-2 Федерального закона "О связи"
12. Постановление Правительства РФ от 09.03.2023 № 367 о наделении Минцифры дополнительными полномочиями в отношении ЕБС
13. Постановление Правительства РФ от 10.03.2023 № 372 о моратории на проведение плановых проверок до 2030 года
59. Инициатива об установлении правил сбора персональных данных интернет-сервисами и заключения пользовательских соглашений
60 Инициатива о введении уголовного наказания для руководителей компаний и государственных ведомств за утечку персональных данных
61. Инициатива о регулировании дипфейков

Обновлены пункты (отмечены как Update):
23. Пакет законопроектов о цифровом рубле
47. Инициатива о введении оборотных административных штрафов за утечку персональных данных
48. Инициатива о введении уголовной ответственности за кражу и торговлю персональными данными
👍5
На ярмарке вакансий RPPA опубликована новая позиция:
Юрист/младший юрист по персональным данным в Пепеляев Групп
🇷🇺👨‍💻 #вакансия #privacy #legal
🔸Заместитель министра здравоохранения России Павел Пугачев заявил, что в целях соблюдения врачебной тайны обеспечивается разграничение доступа к данным пациента. К персональной информации может иметь доступ только лечащий врач либо тот врач, которому такой доступ дал сам пациент.
🔸Поэтому мы совместно с Минцифры в настоящее время создаем сервис по управлению такими согласиями и разрешениями. Это очень чувствительный, важный сервис. Он нужен, чтобы вы, например, получив результаты своих анализов в лаборатории, могли в электронном виде передать их своему участковому терапевту. Либо настроить, чтобы по умолчанию все результаты ваших обследований из различных медицинских организаций попадали к нему с вашего согласия. Мы считаем, что такой сервис должен быть реализован для граждан на портале госуслуг.
🇷🇺🏛️ #здоровье #сопд #управление
👍1
🔸Минздраву поручено до 01.07.2023 обеспечить формирование открытых баз обезличенных медицинских данных для тренировки искусственного интеллекта. Для создания программных продуктов, которые могут диагностировать заболевания с высокой точностью, нужны не сырые данные, а валидированные и размеченные датасеты с обезличенными и размеченными данными. Они размещены на платформе искусственного интеллекта, созданной Минздравом. Ее задача — обеспечить взаимодействие медицинского сообщества и разработчиков искусственного интеллекта, чтобы создаваемые продукты помогали врачам.
🔸Для упрощения доступа к медицинским данным в целях создания датасетов в рамках поручения президента России Минздрав разрабатывает нормативный акт по предоставлению доступа к обезличенным данным, которые содержатся в Единой государственной информационной системе в сфере здравоохранения.
🇷🇺🏛️ #здоровье #обезличивание #ии
👍3🤯1
🔸Всероссийский союз страховщиков (ВСС) обратится в регионы за получением доступа к городским камерам для противодействия мошенничеству. Сейчас действуют отдельные пилотные проекты в разных городах, однако нужно распространить эту практику на всю страну, считают в союзе. Это поможет выявлять случаи обмана и значительно сократить сроки урегулирования убытков. По словам страховщиков, большинство субъектов РФ не выдают доступа к камерам по запросам. А при выявлении злоумышленников и обращении в МВД процесс затягивается.
🔸Вместе с тем власти регионов увидели риски утечки данных в предоставлении информации сторонним компаниям. Сейчас управление внутренних дел (УВД) часто выступает против предоставления таких сведений, объясняя это защитой персональных данных граждан.
🇷🇺📸 #страхование #cctv #пд
😱2🔥1
🔸Дополнительные механизмы защиты персональных данных необходимы для снижения рисков дистанционных хищений. Об этом сообщил глава МВД России Владимир Колокольцев на ежегодной расширенной коллегии ведомства в понедельник.
🔸"Риски дистанционных хищений напрямую сопряжены с фактами утечки персональных данных граждан. Нужны дополнительные механизмы их защиты", - сказал он.
🔸По его словам, здесь должны быть заинтересованы структуры, которые имеют доступ к личным сведениям о клиентах. "Мы поддерживаем необходимость введения оборотных штрафов компаниям за разглашение и введение ответственности за незаконную передачу третьим лицам", - отметил Колокольцев.
🔥3
🔸Московский суд зарегистрировал три административных протокола от Роскомнадзора и принял в работу три дела (05-0897/419/2023, 05-0896/419/2023 и 05-0898/419/2023) в отношении «Почты России» по статье КоАП (ч. 1 ст. 13.11) о нарушении закона о персональных данных (ПД).
🔸Штрафы за утечки ПД пользователей в настоящее время составляют по ч. 1 ст. 13.11 КоАП РФ (за нарушение законодательства в области персональных данных) от 60 тыс. рублей до 100 тыс. рублей. «Почте России» грозит по этим трём административных делам максимальный суммарный штраф до 300 тыс. рублей.
🇷🇺⚖️ #суд #утечки #инциденты
👍3
Североамериканская национальная баскетбольная ассоциация NBA уведомила болельщиков об утечке данных. Согласно предоставленной информации, часть личных данных поклонников баскетбола была украдена со сторонней платформы, которая занималась рассылкой спортивных новостей по электронной почте. Затронуты только те пользователи, которые дали согласие на получение подобной рассылки.
🇺🇲🤬🏀 #утечки #инциденты
​​📣 ЕБС | Правила получения согласия на обработку биометрических ПДн

Официально опубликовано постановление Правительства Российской Федерации от 17.03.2023 № 405 «Об утверждении Правил получения согласия, указанного в пункте 6 части 5 статьи 26 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", и формы согласия физического лица на размещение его биометрических персональных данных в региональном сегменте единой биометрической системы».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔸Обновил Каталог и схему групп персональных данных. Оригинал схемы в хорошем качестве доступен на сайте RPPA. Количество групп персональных данных увеличилось с 96 до 124.
🔸Это промежуточный итог аналитической работы по идентификации и описанию групп персональных данных, обрабатываемых операторами для достижения соответствующих целей. Содержание каталога регулярно актуализируется и дополняется. По некоторым предположениям, на текущий момент в каталоге указано не более 60% от общего количества групп персональных данных, обрабатываемых различными операторами.
🇷🇺💡👨‍💻 #пд #каталог #аналитика
👍25🔥62