Privacy Advocates
20.2K subscribers
600 photos
29 videos
211 files
4.38K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
Роскомнадзор проводит проверку в связи с информацией о возможной утечке персональных данных в международном детском центре (МДЦ) "Артек". Оператор персональных данных уже уведомил ведомство об инциденте.
🔸Ранее в профильных Telegram-каналах появилась информация о том, в свободный доступ было выложено два файла с персональными данными детей и родителей. По словам хакеров, они "утекли" из лагеря "Артек".
👍2🔥2
Бывшего оперуполномоченного межмуниципального отдела МВД России "Мценский" в Орловской области приговорили к 8 годам исправительной колонии строгого режима за незаконную передачу персональных данных более чем 300 человек из базы МВД России и получение взятки. С декабря 2019 по сентябрь 2020 года осужденный получил от нескольких людей свыше 173 тыс. рублей в качестве взятки за незаконное получение и передачу персональных данных.
👍6🥴3
🏛️ В СФ пообещали, что биометрические данные россиян никуда не утекут
🔸Любые организации, которые собирают биометрические данные, должны до 30 сентября передать их в Единую биометрическую систему (ЕБС) и уведомить об этом человека. В частности, речь идёт обо всех банках, аэропортах, метрополитене.
🔸Все данные будут использоваться, храниться и обрабатываться только внутри ЕБС. Коммерческие структуры, заключив договор и оформив правильно запрос, смогут получить оттуда информацию, но только в засекреченном формате. Это, подчеркнул парламентарий, дополнительно свидетельствует о надёжности и безопасности системы.
🤡10
Adobe запретила сотрудникам делиться корпоративными и личными данными при работе с чат-ботами на базе ИИ
🔸Сотрудникам Adobe нельзя использовать личную электронную почту и рабочие банковские карты при покупке подписок на ИИ-сервисы вроде ChatGPT. Также всем работникам компании запрещено давать чат-ботам согласие на использование своих данных в целях машинного обучения. Сотрудникам предписано не вводить персональные данные или конфиденциальную информацию компании при общении с чат-ботами.
👍3🤬1🥱1
😀 В Сбере считают, что конкуренцию выиграют банки, обеспечившие безопасность данных клиентов
🔸беспечение банками безопасности персональных данных клиентов, которые, фактически, являются "новой нефтью", становится новым стандартом и главным конкурентным преимуществом на рынке. Такое мнение высказал первый заместитель председателя правления Сбера Кирилл Царев в рамках дискуссии "Платежи и инновации" на Финансовом конгрессе Банка России.
🔸"На мой взгляд, защита персональных данных, и те компании, которые будут лучше с этим справляться, это и есть некий новый стандарт, который важен для клиента, потому что данные становятся не просто "новой нефтью", а становятся важным фактором, потому что на них теперь очень много чего можно построить. Выигрывать будут те участники рынка, кто обеспечит эту безопасность и докажет это клиенту", - сказал Царев.
👍1🦄1
ФСБ получила круглосуточный доступ к базам данных служб заказов такси
🔸Премьер-министр РФ Михаил Мишустин подписал постановление о предоставлении ФСБ с 1 сентября круглосуточного удаленного доступа к информационным системам и базам данных служб заказов легкового такси, работающих через интернет, соответствующий документ опубликован на официальном интернет-портале правовой информации.
🔸В конце декабря 2022 года президент РФ Владимир Путин подписал закон, комплексно регулирующий работу в сфере такси. Документ, в частности, касается предоставления уполномоченным органам автоматизированного удаленного доступа к информационным системам и базам данных, используемым для получения, хранения, обработки и передачи заказов на пассажирские перевозки. Также перевозчики обязаны вести журнал заказов такси, сведения о котором должны будут храниться не менее шести месяцев со дня исполнения заказов.
🤬9👍4😢1
Иммиграционная служба Таиланда пообещала очистить страну от всех нарушителей визового режима в течение 3 месяцев. Такое заявление сделал комиссар иммиграционного бюро генерал-лейтенант Пакпхумпипат Саджафан
На улицах Паттайи и Пхукета уже протестирована работа спецавтомобилей, оснащенных камерами с технологией распознавания лиц. Во время движения техника постоянно фиксирует всех прохожих и водителей. Для идентификации камеры подключены к национальной иммиграционной базе данных, где есть фото всех прибывших в страну через пункты пропуска на границе. https://www.tourdom.ru/news/v-tailande-nachalis-reydy-v-poiskakh-oversteyshchikov-sredi-turistov.html?
🥱21😱1
🇺🇸Какую информацию о вас собирает приложение, ставшее самым популярным в российском App Store
🔸Информация, доступная в Apple App Store, показывает, что Threads собирает различные типы персональных данных, включая историю покупок, физический адрес, историю просмотров и даже такую конфиденциальную информацию, как раса, сексуальная ориентация и религия.
🔸Хотя пользователи могут деактивировать свой аккаунт Threads, в дополнительной политике конфиденциальности приложения указано, что для полного удаления аккаунта Threads необходимо удалить приложение Instagram (принадлежит Meta, которая признана в РФ экстремистской и запрещена).
🤬3💩3
😱 Покупателей просканируют на возраст: ритейлеры задумались о продаже алкоголя и табака по биометрии
🔸Крупные продуктовые ритейлеры ищут варианты большей автоматизации касс самообслуживания (КСО). Управляющая магазинами «Пятерочка» и «Перекресток» X5 Group запросила Минцифры о возможности использовать биометрические персональные данные для подтверждения возраста покупателей алкоголя и табака через КСО, что позволит разгрузить сотрудников. По закону такая возможность у ритейлеров есть, но опросы показывают скептическое отношение многих потребителей к сдаче биометрии для покупок.
🤬5🌚1
🇪🇺 Комитет, созданный в соответствии со ст.93 GDPR, 06.07.2023 проголосовал (24 страны - "за", 3 страны воздержались) за принятие пересмотренного проекта решения Комиссии ЕС об адекватности EU-US Data Privacy Framework (DPF).
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Обновление дайджеста значимых событий и инициатив (общее количество за две недели 103→109), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
7. Федеральный закон от 24.06.2023 № 277-ФЗ об установлении ответственности за незаконное использование иностранных мессенджеров
30. Постановление Правительства РФ от 04.07.2023 № 1101 о круглосуточном доступе ФСБ к базам данных служб заказов такси
62. Законопроект о праве гражданина не предоставлять медицинскую информацию никому кроме лечащих врачей
106. Инициатива по созданию стандарта обезличивания персональных данных для искусственного интеллекта
107. Инициатива по созданию центра обезличивания данных для обучения ИИ
108. Инициатива по унификации понятия персональной идентификации на уровне стран СНГ
109. Инициатива создания «ОСАГО для IT» на случай кибератак и утечек данных

Обновлены пункты (отмечены как Update):
53. Законопроект об обязательной публикации данных самозанятых в рекламе
2
🇨🇵 Во Франции начали расследование из-за раскрытия личности полицейского, убившего подростка
🔸Прокуратура коммуны Компьень (департамент О-де-Франс на севере Франции) начала расследование в связи с публикацией местной газетой персональных данных полицейского, застрелившего подростка под Парижем. Газета Oise Hebdo ранее опубликовала полное имя мужчины, его фотографию и название коммуны, в которой он живет.
👍1
🏛️ Самозанятые онлайн-продавцы обязаны указывать свои данные в рекламе
🔸С 1 сентября 2023 года за самозанятыми гражданами, продающими товары дистанционно, закрепляется обязанность по указанию в рекламе сведений о себе как о продавцах таких товаров.
🏛️ Правительство расширило список сведений, собираемых онлайн-сервисами в эксперименте по авторизации пользователей через ЕСИА
🔸Подписано и опубликовано распоряжение правительства о том, какие сведения о пользователях и для чего вправе получать с согласия граждан онлайн-ресурсы, участвующие в эксперименте по осуществлению авторизации с помощью Единой системы идентификации и аутентификации (ЕСИА) пользователей социальных сетей, потребителей (заказчиков) и продавцов (исполнителей), иных сторон договоров при использовании ими соцсетей, товарных агрегаторов и онлайн-сервисов по поиску сотрудников и работы.
🔸Распоряжение расширяет ранее установленный перечень таких сведений и целей их использования и официально добавляет к участникам эксперимента ООО «Яндекс.Вертикали» (включает сервис «Авто.ру», внедривший авторизацию через ЕСИА в конце 2021 года).
🇪🇺🇺🇸 Еврокомиссия утвердила EU-US DPF
🔸Европейская комиссия 10.07.2023 утвердила EU-US Data Privacy Framework (DPF). Был сделан вывод о том, что США обеспечивают уровень защиты, по существу эквивалентный уровню ЕС, для персональных данных, передаваемых в соответствии с EU-US DPF от контроллера или процессора в ЕС сертифицированным организациям в США. Ntgthm передача персональных данных от контроллеров и процессоров в ЕС сертифицированным организациям в США может осуществляться без необходимости получения каких-либо дополнительных разрешений.
🔸Положения EU-US DPF применяются сразу после сертификации получателя данных в США, который должен ежегодно подтверждать выполнение требований EU-US DPF. Для обеспечения адекватного уровня защиты данных на практике необходимо наличие в США независимого надзорного органа, наделенного полномочиями по контролю и обеспечению соблюдения правил защиты данных. Сертифицируемые организации должны находиться под юрисдикцией компетентных органов США - Федеральной торговой комиссии (FTC) и Министерства торговли (DoT), которые обладают необходимыми полномочиями по проведению расследований и правоприменению для обеспечения соблюдения норм EU-US DPF.
🔸EU-US DPF предусматривает новые обязательные гарантии, призванные снять озабоченность, высказанную Европейским судом (CJEU). К ним относятся ограничения, обеспечивающие необходимость и соразмерность деятельности США в области радиотехнической разведки при достижении определенных целей национальной безопасности. Кроме того, создание в США Суда по рассмотрению вопросов защиты данных (Data Protection Review Court, DPRC) позволяет частным лицам в ЕС подавать жалобы на предполагаемое нарушение их частной жизни и гражданских свобод. При необходимости DPRC может предписать соответствующим спецслужбам принять меры по исправлению ситуации, включая удаление данных, прекращение их приобретения и изменение практики сбора. Организации, которые будут уличены в постоянном несоблюдении принципов, будут исключены из EU-US DPF и должны будут вернуть или удалить персональные данные, полученные из ЕС.
👍2
📱 Спорное обновление в Telegram: сбор IP-адресов для рекламы
🔸Теперь рекламодатели могут целенаправленно показывать рекламу в специфических странах и городах благодаря информации об IP-адресах. Telegram подчеркнул, что другие геолокационные данные не собираются или не используются для этих целей.
🔸В дополнение к этому, рекламодатели теперь имеют возможность передавать в Telegram анонимизированный список шифрованных идентификаторов, основанных на телефонных номерах, но без прямого использования самих номеров. Это позволяет рекламодателям нацеливать рекламу на конкретную аудиторию. Например, магазин может передать свою зашифрованную базу номеров телефонов в Telegram для того, чтобы предлагать своим клиентам специальные предложения.
1👍1
😱 Россиян предостерегли от мошенников, использующих боты WhatsApp
🔸Мошенники стали похищать персональные данные россиян под предлогом получить быстрый заработок с помощью чат-ботов в WhatsApp, якобы созданных миллиардером Марком Цукербергом — гендиректором владеющей мессенджером компании Meta, сообщили в компании по управлению цифровыми рисками Bi.Zone.
🔸Чтобы начать зарабатывать на "новом проекте от Цукерберга", злоумышленники предлагают перейти в бот в WhatsApp по ссылке, пройти там опрос и ввести свои ФИО, почту, номер телефона.
🔸После этого искусственный интеллект якобы начнет самостоятельно торговать на бирже от имени пользователя, которому останется только снимать полученные деньги. На самом же деле обещанный доступ к финансовым инструментам не предоставляется, а персональные данные отправляются к мошенникам.
🇧🇾 Названа причина утечки в интернет данных клиентов белорусских компаний
🔸Как выяснили в центре, злоумышленники воспользовались уязвимостью межсайтовых сценариев информационной системы «Битрикс». Она позволяет загружать на сервера компаний сторонние файлы-скрипты в формате *.php (adminer.php, testing.php и др.) и получать доступ к базе данных информационных ресурсов.
🏛️ Управление Роскомнадзора по ЮФО: сведения о результатах исполнения законодательства в области обработки персональных данных за 6 месяцев 2023 года
🔸Проведено 34 мероприятия по контролю без взаимодействия с контролируемыми лицами в целях наблюдения за соблюдением требований законодательства Российской Федерации в области персональных данных при размещении информации в сети Интернет;
🔸Проведено 44 обязательных профилактических визитов, по результатам которых операторам составлены разъяснения рекомендательного характера по организации деятельности по обработке персональных данных.
🔸Составлено 17 протоколов об административных правонарушениях (наложено административных наказаний в виде штрафа на сумму 90,3 тыс. руб.), из них непредставление сведений (ст. 19.7 КоАП РФ) – 14 протоколов; нарушение законодательства Российской Федерации в области персональных данных по ч.1 ст. 13.11 КоАП РФ – 3 протокола.
🔸В адрес Управления поступило 1357 обращений граждан-субъектов персональных данных (для сравнения – за 6 месяцев 2022 года поступило 969 обращений граждан). Наибольшее количество жалоб поступило на действия ЖКХ, кредитных учреждений, владельцев интернет-сайтов (в том числе социальные сети), коллекторских агентств.
🔸Подготовлено и направлено в суд 2 исковых заявления в защиту прав субъектов персональных данных.
👍3