Privacy Advocates
21.1K subscribers
606 photos
29 videos
218 files
4.44K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
Forwarded from РоскомнадZор
📝 Если сайт вашей компании или организации собирает персональные данные пользователей, вы обязаны при работе полагаться на Федеральный закон № 152-ФЗ.

Персональные данные (ПД) — это любая информация, прямо или косвенно относящаяся к человеку и позволяющая установить его личность.

Просто так собирать, хранить или передавать персональные данные третьим лицам нельзя. Сначала нужно выполнить ряд условий.

Как обеспечить безопасность персональных данных

1️⃣ Уведомить Роскомнадзор, что вы собираете персональные данные.

2️⃣ Разместить отдельный документ, определяющий вашу политику как оператора персональных данных в отношении их обработки. Ссылка на политику обработки должна быть на каждой странице, где есть формы сбора ПД.

3️⃣ Разместить пользовательское соглашение или согласие на обработку персональных данных. Обратите внимание, что сервисы Яндекс.Метрика или Google.Analytics тоже собирают персданные.

4️⃣ Использовать для обработки ПД базы данных, хранящиеся на серверах на территории РФ.

5️⃣ Собирать персональные данные только в том объеме, который нужен для цели обработки, и уничтожать персональные данные после ее достижения.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
Кабмин поддержал штрафы за госуслуги и банковские операции через иностранные мессенджеры
🔸Иностранные мессенджеры еще с 1 марта нельзя использовать для предоставления госуслуг, передачи персональных данных и при проведении банковских операций. Теперь за это хотят установить штраф: до 50 тысяч рублей для должностных лиц и до 700 тысяч — для организаций. Содержащий такие нормы законопроект получил положительный отзыв Правительства, его планируют внести в Госдуму в ближайшее время.
ChatGPT теряет доверие
🔸В Испании начали расследование в отношении создателей ChatGPT, процедуру запустило Национальное агентство по защите персональных данных. Как сообщается на сайте регулятора, разработчик нейросети — компания Open AI могла нарушить некие нормы законодательства страны.
🔸Испанские власти обратились в Европейский совет по защите данных, чтобы поднять этот вопрос на пленарном заседании. Ранее расследование в отношении OpenAI начали власти Канады. Поводом стала жалоба на сбор, использование и раскрытие личной информации без согласия пользователей. Кроме того, в марте в Италии ограничили использование ИИ после утечки платежных данных пользователей и их разговоров.
Возможность мошенников подделать голос человека оценили
🔸Для подделки голоса человека мошенникам будет недостаточно записанных по телефону фраз. Так оценил возможности аферистов заведующий кафедрой «Интеллектуальные системы информационной безопасности» Института кибербезопасности и цифровых технологий РТУ МИРЭА Шамиль Магомедов.
🔸Он отметил, что многих беспокоит — не являются ли такие странные звонки способом сделать слепок голоса, чтобы в дальнейшем использовать его для доступа к банковским счетам и другой важной информации. Опасаться биометрии по голосу, которую предлагают банки, также не стоит, убежден Магомедов. Алгоритмы настроены таким образом, что идентификация происходит по целому ряду параметров: учитывается устройство, с которого происходит звонок, его местоположение, IP-адрес и номер телефона, перечислил он.
🤔3
👍15
Австралийский гигант супермаркетов Coles подтвердил утечку финансовых данных, связанных с кибератакой на компанию Latitude Financial
🔸В марте Latitude Financial заявила Австралийской фондовой бирже о кибератаке, которая повлияла на 330 тыс. записей клиентов. 27 марта компания подтвердила, что преступники украли 14 миллионов записей о клиентах, большая часть которых относится к 2005 году. Среди украденной информации - номера водительских прав, имена, адреса и даты рождения, а также тысячи номеров паспортов.
👏1
Чат-ботам пишут закон: Страны мира озаботились регулированием генеративного ИИ
🔸В условиях очень быстрого распространения ChatGPT и других чат-ботов с искусственным интеллектом (ИИ) появляется все больше вопросов о возможностях мошенничества с их помощью, нарушения авторских прав и других проступков и даже преступлений. Разные страны по-разному подходят к регулированию этой сферы. В США, ЕС, Китае и некоторых других странах пока разрабатывают нормы регулирования генеративного ИИ. В Италии ChatGPT запретили вовсе, а в Индии, наоборот, никак не собираются регулировать ИИ-системы.
👍2
👍3
За 2022 год в России утекло более 667 млн записей с персональными данными, что почти в три раза больше уровня 2021-го, подсчитали в InfoWatch. Тренд прошлого года — преступники выкладывают данные бесплатно, без мотива заработка.
🔥5🤬21😢1
ООН переходит все границы: новый договор о киберпреступности может изменить уголовное законодательство во всём мире
🔸Ожидается, что новый Договор ООН о киберпреступности, в случае его принятия, определит новые глобальные нормы законного наблюдения и правовых процессов, доступных для расследования и судебного преследования киберпреступников. Однако правовые защитники быстро забили тревогу и теперь призывают комитет ООН пересмотреть положения договора, а в идеале — полностью переписать его.
🔸«Проект отождествляет термин "киберпреступность" с вопросами защиты данных и личной жизни, запутывая рамки, которые исторически были преднамеренно установлены на национальном и региональном уровнях», — говорится в документе британской правозащитной организации Article 19.
🏛️ В деятельности фитнес-центров выявлены нарушения законодательства РФ в области обработки персональных данных
Управлением Роскомнадзора по Тюменской области, ХМАО-ЮГРЕ и ЯНАО у 4 фитнес-центров установлены следующие нарушения:
🔸при заполнении пользователем форм обратной связи (осуществления записи на тренировку, отправка вопросов и обращений, заказ обратного звонка и прочих форм), предполагающих внесение персональных данных, у посетителей сайтов отсутствует возможность дать согласие на обработку персональных данных;
🔸записи о нескольких организациях отсутствуют в Реестре операторов, осуществляющих обработку персональных данных;
🔸сведения об операторах в Реестре операторов, осуществляющих обработку персональных данных, не соответствуют фактической деятельности операторов, собирающих данные с помощью сайтов;
🔸использование метрической программы Google-Analytics, что может указывать на осуществление трансграничной передачи персональных данных пользователей сайта.
🎞 Запись вебинара «Биометрия для бизнеса в новых реалиях 2023 года» от АО «Центр биометрических технологий».

P.S.: презентация с этого мероприятия здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥1
😁 Насколько ты разбираешься в теме персональных данных? Проверь себя! Реши кроссворд от Управления Роскомнадзора по Тюменской области, ХМАО-ЮГРЕ и ЯНАО.
😁16😐6🤡1🥱1
💡Большие данные прошли переоценку: АБД проанализировала варианты развития рынка
🔸Рынок больших данных в РФ при базовом сценарии развития вырастет до 319 млрд руб. к концу 2024 года, полагают в Ассоциации участников рынка больших данных (АБД). Там разработали несколько сценариев, худший из которых предполагает перевод рынка на «мобилизационную экономику» — то есть монополизацию и возложение госзаданий на крупные компании. В АБД, однако, полагают, что рынок вырастет и в этом случае.
🔸Эксперты в целом сомневаются, что цифровой учет военнообязанных всерьез повлияет на ситуацию с большими данными в России, поскольку эта система будет работать вне рыночного поля.
🇪🇺Европейский совет по защите данных (EDPB) опубликовал 17.04.2023:
🔸обновленное Руководство 8/2022 по определению ведущего надзорного органа контроллера или процессора;
🔸окончательную редакцию обновленного Руководства 01/2022 по праву субъектов на доступ к своим данным.
🏛️ Управлением Роскомнадзора по Тюменской области, ХМАО-ЮГРЕ и ЯНАО в 1 квартале 2023 года проведено 10 обязательных профилактических визитов в отношении контролируемых лиц, приступивших к осуществлению деятельности в сфере обработки персональных данных, и заявивших в Реестр операторов дату начала обработки персональных данных 2022 год.
🔸В рамках проведенных профилактических визитов проанализированы представленные операторами локальные акты, уведомления об обработке (о намерении осуществлять обработку) персональных данных, интернет-сайты в сети «Интернет», используемые в деятельности оператора, посредством которых осуществляется обработка персональных данных.
🔸В ходе анализа было установлено, что сведения, содержащиеся в Реестре операторов, осуществляющих обработку персональных данных с учетом осуществляемой деятельности операторов, и представленных локальных актов, содержат неполные и недостоверные сведения.
🔸В большинстве случаев, операторы в уведомлениях об обработке персональных данных указывают не все правовые основания обработки, не все категории субъектов и персональных данных, обрабатываемых оператором исходя из анализа представленных локальных актов и используемых в деятельности интернет-сайтов в сети «Интернет». Неверно указывают дату начала обработки персональных данных.
🔸По результатам проведенных обязательных профилактических визитов, операторам даны разъяснения рекомендательного характера по внесению изменений в представленные для анализа локальные акты, по направлению уведомлений об изменении сведений в Реестр операторов, осуществляющих обработку персональных данных, и по внесению изменений на сайте, с целью соблюдения оператором всех требований законодательства о персональных данных.
👍4
Privacy Advocates
😁 Насколько ты разбираешься в теме персональных данных? Проверь себя! Реши кроссворд от Управления Роскомнадзора по Тюменской области, ХМАО-ЮГРЕ и ЯНАО.
🤣 Ты точно разбираешься в теме персональных данных? Проверь себя еще раз! Реши новый кроссворд от Управления Роскомнадзора по Тюменской области, ХМАО-ЮГРЕ и ЯНАО.
👍6😐3😁1
Московская система видеонаблюдения используется для определения места жительства призывников, сообщил военный комиссар Москвы Максим Локтев. По его словам, основной причиной неявки в военкоматы является проживание не по месту регистрации, из-за этого москвичам не могут вручить повестку. Господин Локтев отметил помощь столичной мэрии и образовательных организаций в поиске призывников.
💩52🔥1🤬1
⚡️В работе с большими данными для государства важна безопасность использования данных пользователей

Принцип безопасности использования персональных данных должен соблюдаться и при использовании бизнесом технологии Big Data. Об этом на форуме First Russian Data Forum заявил председатель ИТ-комитета Александр Хинштейн.

«Нет нужды убеждать в важности и нужности больших данных. Мы законодатели внимательно следим за развитием Big Data. Очень важно соблюсти баланс интересов государства, общества и бизнеса. Не забывать про права и безопасность граждан».

Глава ИТ-комитета напомнил, что с начала СВО отмечается взрывной рос количество утечек персональных данных россиян, в том числе и больших данных.

«Сегодня никто из специалистов так однозначно не опроверг, что обезличенные большие данные нельзя деанонимизировать. Государству, законодателям, отрасли нужно наконец договориться, что такое обезличенные данные, обогащение данных, большие массивы данных».

📌ИТ-комитет Госдумы совместно с Минцифры и другими профильными ведомствами находится в процессе доработки законопроекта о регулировании использования больших данных в России.
😁5🦄1