Privacy Advocates
20.2K subscribers
590 photos
29 videos
210 files
4.37K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
💡Вопрос: Имею ли я право хранить в личном деле сотрудника его копию паспорта, копию ИНН, СНИЛС, копию диплома? (согласие на обработку персональных данных есть)
🔸Ответ Роструда: Нормами действующего законодательства порядок ведения личных дел работников не установлен. Хранение копий паспорта, СНИЛС, ИНН, свидетельств о рождении детей, о браке, документов об образовании, военного билета и т. д. сотрудников в личных делах допускается только с их письменного согласия. В отсутствие письменного согласия сотрудников копии документов должны быть возвращены данным сотрудникам или уничтожены.
🤔3
#events #privacy #dataprotection

Кто: Privacy Advocates & Comply
Что: Вебинар. Privacy-комплаенс при обработке данных персонала
Запись: YouTube

Адженда:
Рекрутмент - реферальные программы, 'стоп-листы' и кадровый резерв
Согласия работников - формат, автоматизация, 'отказники'
Использование технологий мониторинга на рабочем месте
Обработка данных внештатного персонала
Хранение и уничтожение ПД по новым правилам

Спикеры:
🔵Марина Юфа, эксперт по приватности, руководитель практики защиты данных IТ-компании, CIPP/Е
🔵Алексей Мунтян, основатель и СЕО, Privacy Advocates
🔵Сергей Сайганов, партнер, руководитель практики Technology & Product, Comply
🔥13👍4
Интернет объявляют в розыск: Силовики смогут получать данные с электронных устройств до решения суда
🔸МВД разработало поправки к закону «Об оперативно-розыскной деятельности», по которым к необходимым для следственных действий данным приравнивается любая информация, передаваемая через интернет. Изменения дадут силовикам право быстро и до судебного предписания получить удаленный доступ к данным из дата-центров, облачных хранилищ, от операторов связи и устройств граждан. Это ускорит разыскные мероприятия, но может привести к злоупотреблениям.
🤬14🤡3👍1
👮‍♂️После публикации данных участников слушаний по Генплану возбуждено дело
🔸В отношении Департамента градостроительства и земельных отношений администрации Оренбурга возбудили административное дело после публикации личных данных участников слушаний по Генплану города.
🔸В прокуратуре сообщили, что в отношении Департамента градостроительства возбуждено дело об административном правонарушении по статье «Нарушение законодательства Российской Федерации в области персональных данных», в адрес главы Оренбурга внесено представление.
🔸Ранее после проведения общественных слушаний по проекту нового Генплана в газете «Вечерний Оренбург» были опубликованы персональные данные участников слушаний. Также имена, фамилии, даты рождения и адреса всех присутствующих, высказывающих свое недовольство по поводу проекта, появились и на сайте городской администрации.
👍4
🇺🇸Бюро финансовой защиты потребителей США (Consumer Financial Protection Bureau, CFPB) выступило с инициативой запретить продажу персональных данных (ПД) американцев для проведения таргетированных рекламных кампаний.
🔸В частности, предлагается запретить продавать информацию об имени потребителя, адресе его проживания, номере социального страхования. Регулятор выступил также против использования таких ПД для обучения моделей искусственного интеллекта.
🔸Для реализации своих планов CFPB намерено распространить действие закона о точной отчётности по кредитам США (Fair Credit Reporting Act) от 1970 года на брокеров данных и другие компании, которые собирают, перепродают, агрегируют и выдают разрешения на пользование ПД и финансовую информацию о потребителях зачастую без ведома последних.
🔸Fair Credit Reporting Act обязывает компании, которые намереваются получить доступ к кредитной истории гражданина, иметь обоснованную цель для этого, а также уведомлять граждан о факте доступа к их ПД.
👍3
Telegram грозит новый штраф за повторный отказ локализовать данные россиян
🔸Судебный участок мирового судьи №422 Таганского района Москвы рассмотрит протокол на компанию Telegram Messenger Inc. за повторный отказ локализовать в России персональные данные российских пользователей. Дата рассмотрения протокола еще не назначена. Компании грозит от 6 млн до 18 млн рублей штрафа.
🔸PS На Интернет-ресурсе суда (УИД 77MS0422-01-2023-002102-49) речь идет не о ч.9, а о ч.5 ст.13.11 КоАП (невыполнение оператором в установленные сроки требования субъекта ПД либо Роскомнадзора об уточнении, блокировании или уничтожении ПД).
⚖️ В судебный участок мирового судьи №422 Таганского района Москвы сегодня поступило два новых протокола по ч.9 ст.13.11 КоАП РФ (рецидив нелокализации баз с ПД):
🔸Twitch Interactive, Inc (УИД 77MS0422-01-2023-002103-46)
🔸Match Group LLC - Tinder (УИД 77MS0422-01-2023-002104-43)
Хакеры похищали данные британских потребителей и пытались шантажировать крупные компании

Группа хакеров LapsusS похищала данные американских потребителей и пыталась шантажировать крупные компании, заявила прокуратура Лондона. Она предъявила обвинения двум молодым людям, которые, предположительно, были ключевыми фигурами в хакерской группе.

Предполагается, что при помощи сообщников они взломали серверы и файлы провайдера широкополосной связи BT и оператора мобильной связи EE, после чего 1 августа 2021 года потребовали выкуп в размере 4 млн долларов.

Один из преступников также обвиняется в том, что в сентябре 2022 года он последовательно атаковал сервис заказа такси Uber, компанию Revolut, специализирующуюся на финансовых технологиях, и Rockstar Games, разработчика игр Grand Theft Auto.
🇬🇧 Полиция Северной Ирландии арестовала мужчину по подозрению в сборе информации, которая могла быть использована террористами
🔸39-летний мужчина был арестован в городе Лурган в северо-восточном графстве Арма, по адресу его проживания был проведен обыск. Арест был произведен после того, как в начале августа полиция Северной Ирландии по ошибке опубликовала информацию обо всех представителях службы. Речь идет о фамилиях, инициалах, званиях и должностных разрядах, местах несения службы и отделах. Информация была доступна в течение примерно двух с половиной часов.
🔸Хотя личные адреса никого из 10 тыс. сотрудников не публиковались, полиция и политики заявили, что речь идет о серьезном кризисе. Многие полицейские и члены их семей начали беспокоиться за свою безопасность. Позже стало известно, что республиканские группировки получили доступ к персональным данным правоохранителей.
😬 В Сбербанке предупредили, что мошенники часто создают фальшивые сети Wi-Fi и взламывают уже действующие публичные точки доступа, чтобы получать персональные данные россиян для кражи их средств со счетов.
🇨🇳 Китайское правительство опубликовало директиву, которая устанавливает 24 правила для компаний, предоставляющих услуги и контент с использованием искусственного интеллекта (ИИ). Документ вступил в силу с 15 августа 2023 года и направлен на обеспечение безопасности, этики и соответствия социалистическим ценностям Китая. Согласно директиве, компании, работающие с ИИ, должны:
🔸маркировать контент, созданный с помощью ИИ, ярким ярлыком;
🔸использовать только законные данные для обучения моделей ИИ;
🔸предоставить четкий механизм рассмотрения жалоб на услуги и контент, созданный ИИ;
🔸не подстрекать к подрыву государственной власти, свержению социалистической системы, нанесению ущерба национальному имиджу и сепаратизму.
🔶Правила будут действовать только для технологий, доступных пользователям, а не для разработок научных институтов. За надзор за соблюдением правил будут отвечать семь ведомств, в том числе Управление киберпространства Китая и Национальная комиссия по развитию и реформам.
👀31
🇻🇳 Власти Вьетнама предложили блокировать пользователей за размещение нелегального контента в Сети.
🔸Документ также предписывает хостинг-провайдерам по требованиям властей приостанавливать оказание услуг клиентам, которые распространяют «незаконную информацию» – как гражданам, так и организациям.
💡Ограничение использования иностранных мессенджеров для передачи информации с 01.03.2023
👍21😁1
🇫🇷Франция развернет 544 киоска и 250 биометрических планшетов во французских аэропортах, вокзалах и портах для сбора биометрических данных с лица и отпечатков пальцев всех новых путешественников, въезжающих в Шенгенскую зону.
🔸Европейская директива обязывает государства-члены Шенгенской зоны иметь биометрическую систему въезда и выезда для регистрации неевропейских граждан, в то время как ЕС должен в ближайшем будущем создать систему биометрической регистрации для контроля границ.
🔸Эта новая система может быть развернута после Олимпийских игр 2024 года.
🤯3
Нужны ли сервисы по ограничению доступа детей в интернет

Согласно опросу, приложениями, устанавливающими лимит использования интернета, хотела бы пользоваться большая часть родителей с детьми до 12 лет. Среди родителей с детьми от 13 до 16 лет ограничений хотят почти две трети опрошенных, следует из результатов опроса исследовательского центра портала SuperJob.ru.
Forwarded from РОЦИТ
Глава Роскомнадзора связал рост числа утечек персональных данных с блокировкой иностранных социальных сетей.

"Похищение персональных данных кратно подскочило после блокировки нами принадлежащих американцам соцсетей. Это прямо ярко прослеживается. Здесь это достаточно просто объяснимо, потому что как только мы их заблокировали, мы лишили американцев доступа к возможности поведенческого анализа наших граждан", - приводят слова Андрея Липова новостные ТГ-каналы.

Руководитель надзорного ведомства, безусловно, обладает статистикой, позволяющей делать подобные выводы. Поэтому мы не будем оспаривать правоту данного утверждения.

Однако сводить проблему только к недружественным действиям геополитических противников не совсем правильно. Аналитика РОЦИТ говорит о том, что по-прежнему основной причиной утечек являются не действия хакеров, а корыстные "сливы" данных внутри компаний.

Последние громкие утечки клиентских баз данных российских сервисов (например, в начале года 1,6 млн записей клиентов "Спорт-Мастера" утекли из посторонней конторы, которая обеспечивала их сбор и обработку в интересах программы лояльности спортивного ритейлера) при всем желании сложно приписать "американским хакерам".

Поэтому все же очень важно прежде всего разобраться с режимом хранения и обработки данных внутри отечественных организаций. Законопроект об оборотных штрафах за утечки данных, направленный профильным комитетом Госдумы на отзыв в Правительство РФ, призван создать стимулы для российских операторов персональных данных для наведения порядка в этой крайне чувствительной сфере.
🤡8🤯2💩1
🇮🇱 10 млн шекелей или жизнь: группировка Ranger Locker требует выкуп за данные израильской клиники. На кону диагнозы политиков и харедимских элит.
🔸Среди сотни тысяч украденных файлов, по словам преступников, есть документы, касающиеся лечения премьер-министра Биньямина Нетаньяху, депутатов Кнессета, раввинов и других известных представителей харедимской общины. Особенно щекотливая информация - о пациентах психиатрического отделения.
🥴2
🇪🇺 Один неосторожный «лайк» — и ты «неблагонадежный»
🔸Сегодня собирается и хранится беспрецедентное количество данных. Они уже стали частью цифровой экономики; только в Евросоюзе на них приходится почти 3,6% ВВП блока и, согласно докладу ЕС, к 2030 году их стоимость достигнет чуть менее 1 трлн. евро.
🔸«Данные — это сила. Это всего лишь инструмент, который открывает доступ ко многим другим правам и возможностям — к целевой аудитории, к контенту, к цензуре, к тому, чтобы не демонстрировать контент определённой категории людей, к влиянию на их политическое поведение», — говорит Ромен Робер, директор программы европейской некоммерческой организации NOYB, занимающейся защитой цифровых прав.
🔸В мае 2018 года в ЕС был введён в действие Общий регламент по защите данных (GDPR), который стал первым крупным законом о конфиденциальности и безопасности данных для современной цифровой эпохи. GDPR считается самым жёстким законом в мире в области защиты персональных данных и имеет обязательную юридическую силу для 27 европейских государств.
🔸Несмотря на это, ЕС решил, что его необходимо расширить. Была разработана законодательная инициатива Digital Services Act, которая объединяет два отдельных закона: Digital Services Act (DSA) и Digital Market Act (DMA). DSA защитит пользователей, предоставив им больший контроль над тем, что они видят в Интернете, например, над целевой рекламой, и поможет ограничить распространение незаконного или вредящего контента. DMA в большей степени направлен на развитие цифровой экономики, помогая небольшим компаниям конкурировать с крупными.
🥴2
🏛️ В положение об управлении президента РФ по развитию ИКТ и инфраструктуры связи внесены существенные изменения
🔸Так, к основным задачам управления добавлена «подготовка предложений президенту Российской Федерации, касающихся обеспечения технологического суверенитета и информационной безопасности». Соответственно, к функциям управления добавились «подготовка и представление президенту Российской Федерации и руководителю Администрации президента Российской Федерации материалов, касающихся разработки и реализации основных направлений государственной политики в области обеспечения технологического суверенитета и информационной безопасности».
🔸Также к списку функций добавлены три новых пункта: управление должно принимать участие в обеспечении реализации решений президента Российской Федерации, Администрации президента Российской Федерации, координационных и совещательных органов при Президенте Российской Федерации по вопросам:
- обеспечения технологического суверенитета и информационной безопасности;
- защиты прав и свобод человека и гражданина при обработке его персональных данных;
- развития технологий искусственного интеллекта.
🤔2
Маркетплейсы и интернет-магазины попросили отложить закон об оборотных штрафах за утечки. Также предложено штрафовать только за нарушение прав пользователей из-за утечек.
🔸Ассоциация компаний интернет-торговли (АКИТ), членами которой являются крупнейшие отечественные маркетплейсы и интернет-магазины Ozon, WildBerries, «Яндекс.Маркет», Lamoda, «Ситилинк» и др., просит отложить вступление в силу закона об оборотных штрафах за утечки персональных данных (ПД). Свои предложения ассоциация направила в Минфин. Представитель ассоциации подтвердил отправку письма.
🔸Минфин, в свою очередь, 10 августа перенаправил обращение АКИТ в Минюст, Минцифры и Минэкономразвития, следует из копии документа. Получение письма Минфина подтвердил представитель Минюста.
😁42