Privacy Advocates
20.7K subscribers
602 photos
29 videos
212 files
4.4K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
Forwarded from РоскомнадZор
💻 Что делать, если ваши личные данные незаконно распространяются в Сети?

В Центр правовой помощи гражданам в цифровой среде регулярно поступают обращения от граждан, чьи персональные данные незаконно распространяются в интернете. Сегодня расскажем о двух схожих случаях, которые удалось решить специалистам Центра.

В первом случае фотографию и ФИО гражданина разместили в статье на популярном новостном сайте. Во втором — мужчина обнаружил на сайте свою личную информацию и отзывы о преподавательской деятельности. Согласие на распространение своих персональных данных они не давали.

Юристы Центра подготовили требования к владельцам ресурсов, которые были проигнорированы. Тогда эксперты помогли составить жалобу в Роскомнадзор. Сработало! Ресурсы удалили всю персональную информацию граждан.

💡 Раскрывать чужие персональные данные неопределенному кругу лиц можно только с согласия гражданина (за исключением установленных законом случаев). Это требование статьи 10.1 Закона о персональных данных.
 
💡 Если ваши данные распространяются в интернете без вашего согласия, то вы вправе требовать от администратора сайта прекратить обработку данных и удалить их. Распространение сведений должно быть прекращено в течение трех дней с момента получения требования.
 
💡 Если ответа не последовало, обращайтесь с жалобой в Роскомнадзор или в суд с исковым заявлением о защите ваших прав.
 
Нужна помощь в подготовке документов? Обращайтесь в Центр правовой помощи гражданам в цифровой среде! Услуги бесплатны.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91💩1
"Ростелеком" опровергает утечку данных из клиентской базы компании, несанкционированного доступа к базам данных и в IТ-системы не зафиксировано.
🔸В компании рассказали, что вечером 8 сентября "проукраинская хакерская группировка Hdr0" заявила о получении доступа к клиентской базе "Ростелекома", в подтверждение злоумышленники выложили в сеть файлы, якобы содержащие клиентские данные, а также скриншот одного из сайтов.
🔸Согласно предварительному анализу данных выложенной злоумышленниками базы, как рассказали в "Ростелекоме", стало известно, что большая часть полей не заполнена или заполнена не корректно, также в нем приведены устаревшие данные. "Список не содержит чувствительных персональных данных. Всем дилерам компании направлено предупреждение о необходимости четко соблюдать законодательство по защите персональных данных", - заключили в "Ростелекоме".
🐳1
🤔Большинство россиян — 86% — считают, что к оплате лицом или с помощью другой биометрии должна быть привязана двухфакторная идентификация. Всего к такому способу оплаты покупок — биоэквайрингу — положительно относится только треть респондентов.
🔸По данным агентства Motive agency&production, только треть россиян относится положительно к биоэквайрингу — оплате покупок с помощью биометрических данных, например, изображения лица, отпечатка пальца, голоса или радужной оболочки глаза.
🇺🇸Google приступила к развёртыванию неоднозначной песочницы конфиденциальности
🔸Компания Google приступила к поэтапному развёртыванию технологии под названием «Песочница конфиденциальности» («Privacy Sandbox») в браузере Chrome. Активное внедрение песочницы конфиденциальности началось спустя четыре месяца после того, как компания финально утвердила свои планы относительно данной технологии, в то время как впервые инициатива Privacy Sandbox была предложена ещё летом 2019 года.
🔸Песочница конфиденциальности — это набор технологий Google, цель которых — устранить сторонние cookie-трекеры в сети и заменить их решениями, сохраняющими конфиденциальность при показе персонализированного контента и рекламы. Центральным компонентом Privacy Sandbox является Topics API, который сортирует пользователей по тематикам в зависимости от посещаемых сайтов. Таким образом веб-сайты могут показывать персонализированную рекламу, даже не зная личности пользователя. А пользователи, в свою очередь, также могут настраивать отображаемые темы и отказываться от персонализации.
🔸По словам экспертов, это значительный шаг вперёд в обеспечении конфиденциальности пользователей. Однако некоторые отмечают, что Google по-прежнему будет собирать огромное количество данных о посещаемых пользователями ресурсах, поэтому вряд ли с внедрением Privacy Sandbox что-то принципиально изменится. Критики предполагают, что компания преследует в первую очередь собственные интересы, а не интересы пользователей. По их мнению, песочница конфиденциальности скорее направлена на то, чтобы предотвратить введение жёстких ограничительных законов в отношении сбора данных.
🇬🇧Британский законопроект об онлайн-безопасности (Online Safety Bill), обязывающий в том числе социальные сети «в определённых случаях» устанавливать специальное программное обеспечение (ПО) для слежки за пользователями, прошёл третье чтение в Палате лордов. Предполагается, что такое ПО сможет искать среди фотографий, файлов и сообщений пользователей запрещённые материалы.
🔸Особое внимание законопроект уделяет социальным сетям. Для них предусмотрены строгие санкции за неудаление противоправного контента, включая террористические материалы, сексуальное насилие в отношении детей и суицидальный контент. Ofcom (Office of Communications, британское неправительственное агентство, регулирующее работу теле- и радиокомпаний, а также почтовой службы) наделяется правом штрафовать нарушителей и блокировать доступ к сайтам-нарушителям новых правил.
#promo

Осуществляете обработку персональных данных?

Для вас пройдет бесплатный вебинар -«Важное в защите персональных данных 2023. Уведомления и импортозамещение»

⚡️ Что нужно сделать организации, чтобы быть в состоянии вовремя направить уведомление по началу и окончанию расследования
⚡️ Какие СЗИ нужны для обеспечения каждого из уровней защищённости
⚡️ Что из популярного иностранного применялось раньше, и что есть сейчас.

Эксперты вебинара:

👨‍💻Евгений Царев:

• Управляющий RTM Group
• Эксперт в сфере информационной безопасности и ИТ-права
• Профессиональный стаж в сфере ИБ более 15 лет
• Участник ТК №122 при Банке России.

👨‍💻Андрей Гончаров

• Ведущий консультант по информационной безопасности RTM Group
• Профессиональный опыт в области ИТ-права с 2015 года.

🕐 Дата: 14 сентября

📌 Участие – бесплатно. 👉 Регистрация на вебинар
👍1👎1🐳1
За прием на работу сотрудника без военного билета работодателей предложили штрафовать на 100 тыс. рублей

В Госдуму внесен законопроект, устанавливающий штрафы за заключение трудового договора с военнообязанным или призывником, не представившим документы воинского учета:

для должностных лиц — от 10 тыс. до 20 тыс. рублей;

для ИП — от 5 тыс. до 10 тыс. рублей;

для юрлиц — от 50 тыс. до 100 тыс. рублей.

Сейчас руководители и другие лица, которые несут ответственность за воинский учет в организации, должны оповещать работников, если тем пришла повестка. Сделать это нужно не позднее чем за три календарных дня до определенного повесткой срока. Если этого не сделать, то штраф составит по ст. 21.2 КоАП. С 1 октября он составит:

для должностного лица — 40-50 тыс. рублей;

для организации — 350-400 тыс. рублей.
💩2👍1
💡Определение контуров предметов за стеной через анализ сигнала Wi-Fi
🔸Группа исследователей из калифорнийского университета в Санта-Барбаре разработала метод определения контуров неподвижных объектов за стеной, анализируя искажение сигнала Wi-Fi. Метод, который назван Wiffract, основан на определении изменений сигнала, возникающих из-за взаимодействия электромагнитных волн, исходящих от Wi-Fi-передатчика, с краями предметов.
👍2🔥1
🤷‍♂️ Королевский футбольный союз Нидерландов заплатил хакерам, укравшим личные данные футболистов
🔸Преступники похители удостоверения личности, домашние адреса и данные о зарплате голландских игроков и других профессиональных футболистов. В союзе не до конца уверены, что преступники не станут распространять данные после получения выкупа. Сколько денег пришлось заплатить хакерам — не сообщается.
💡Зачем в России нужна Единая биометрическая система
🔸Оператором ЕБС является АО «Центр биометрических технологий». Эта организация обеспечивает сбор, хранение, обработку и проверку биометрических персональных данных.
🔸Государство решило объединить все данные в единой системе, поскольку считает, что так они лучше защищены, поясняют представители власти.
🔸Интерес государства к технологии распознавания лиц не ограничивается сферой безопасности. Это стало очевидно, во время пандемии.
🔸В современном мире государства использует большое количество технологий, которые собирают данные о гражданах без их ведома.
🔸По результатам опроса, проведенного ВЦИОМ, 32% россиян негативно относятся к сдаче биометрических данных.
👎5🤷‍♂1🤡1
Передача персональных данных между административными органами, уполномоченными на их использование и обработку, не противоречит закону
 
Михайловским районным судом Волгоградской области рассмотрен административный иск гражданина П. к МРЭО ГИБДД ОМВД России по гор. Михайловке Волгоградской области о признании действий по передаче персональных данных незаконными.

Истец мотивировал свои требования тем, что РЭО ГИБДД ОМВД России по гор. Михайловке Волгоградской области передало его персональные данные, содержащиеся в карточке учета транспортного средства, без его согласия.

Между тем, в ходе судебного разбирательства было установлено, что информация в отношении владельца автомобиля, а именно карточка учета транспортного средства, была предоставлена РЭО ГИБДД ОМВД России по гор. Михайловке Волгоградской области лицу, в чьем производстве находилось дело об административном правонарушении, возбужденное в отношении гражданина П.

Таким образом, действия ответчика соответствовали положениям Административного регламента Министерства внутренних дел Российской федерации, утвержденного Приказом МВД России №950 от 21 декабря 2019 года.

Принимая во внимание, что совокупность условий, предусмотренных ст. 227 КАС РФ отсутствует, решением Михайловского районного суда Волгоградской области отказано в удовлетворении административных исковых требований П.
👍7
💡Статья Владимира Ширманова "Фото и видео человека как биометрические персональные данные. Когда нужно согласие на их обработку?"
🔸В законе указано, что нужно получать письменное согласие на обработку биометрических персональных данных, то есть фото и видео, если они используются для установления личности. Обязательно ли получать такое согласие, если в офисном здании ведется видеосъемка? Можно ли публиковать на веб-сайте или в соцсетях фото работников или клиентов без их письменного согласия?
🔥13👍3👎2
🇳🇱🇺🇸 Ассоциация потребителей Нидерландов совместно с организаций Фонд по защите конфиденциальности подали судебный иск против компании Google на сумму $66 млн из-за возможных широкомасштабных нарушений неприкосновенности частной жизни.
🔸Согласно заявлению ассоциации, истцы обвинили корпорацию в "постоянном отслеживании и обмене персональными данными через интернет-рекламные торги". Они потребовали выплаты компенсации в размере $804 каждому, кто "использовал поисковую систему Google". Иск подан в голландский суд от имени 82 тыс. человек.
🇺🇸Обычный новый подписчик или полицейский в гражданском?
🔸Полиция Нью-Йорка сотрудничает с компанией Voyager Labs, которая обвиняется в неправомерном сборе информации с онлайн-платформ. В январе 2023 года Voyager Labs столкнулась с судебным иском со стороны техногиганта Meta*. Компанию обвиняют в отслеживании активности около 600 000 пользователей Facebook через 40 000 фальшивых аккаунтов.
🔸Пока неясно, как именно полицейским помогают инструменты Voyager Labs, но известно, что они позволяют скрываться под поддельными профилями в социальных сетях. Это одна из главных «фишек». В Нью-Йорке сейчас рассматривается законопроект , запрещающий такую практику - «Stop Online Police Fake Accounts and Keep Everyone Safe» (STOP FAKES).
🤔3
⚖️ВС разрешил внесудебное банкротство при несущественных расхождениях персональных данных
🔸Отсутствие наименования категории населенного пункта в банке данных сайта Федеральной службы судебных приставов (ФССП) не может служить препятствием для идентификации должника и, соответственно, признания его банкротом во внесудебном порядке, разъясняет Верховный суд РФ. Высшая инстанция рассмотрела жалобу «Иркутского областного многофункционального центра предоставления государственных и муниципальных услуг» (МФЦ) на судебные акты, которыми решение о возврате заявления о банкротстве признано незаконным.
🔸МФЦ утверждает, что не могло достоверно определить личность должника, поскольку в его заявлении было указано место рождения посёлок Харанжино, а в базе судебных приставов были обнаружены 8 записей с аналогичными ФИО и другими данными, но Харанжино обозначено только наименованием - без уточнения категории населенного пункта. Данный пробел МФЦ счел препятствием в распознании личности заявителя. Судебные инстанции позицию МФЦ не поддержали, отмечая, что ответчик располагал возможностью соотнесения сведений, указанных в банке данных сайта ФССП, и содержащихся в представленных заявителем документах, однако этого сделано не было.
🔥1
👮‍♂️Уголовное дело возбуждено в Петербурге на сотрудников офиса МТС, сливших за деньги персональные данные
🔸Полиция Калининского района Петербурга возбудила два уголовных дела по статье о неправомерном доступе к охраняемой законом компьютерной информации. В обоих случаях речь идет о неустановленных сотрудниках офиса МТС, которые фиксировали на камеру телефона данные абонентов в специальной программе и потом передавали информацию третьим лицам за деньги.
🔸Пока известно о двух пострадавших. Информация об обоих утекла из офиса на Пискаревском проспекте 11 и 12 июля 2022 года. Сколько сотрудники просили за персональные данные клиентов, неизвестно.
👍3
🇷🇺Федеральная нотариальная палата сообщила: у граждан появилась возможность узнать в режиме онлайн фамилии владельцев недвижимости. Специальный сервис уже запущен. Но для того, чтобы получить сведения, потребуются веские основания.
🔸Официально персональные данные в реестре недвижимости закрыты от посторонних глаз. Вы можете узнать, что есть такой-то объект, адрес, метраж и т.п. Достаточно ввести на официальном сайте Росреестра адрес объекта или его кадастровый номер и вам покажут карточку, в которой будут сведения о кадастровой стоимости, а также о виде объекта, форме собственности, площади и т.п. Но кто владеет этим добром, для вас останется загадкой. Личные данные владельца недвижимости засекречены.
🔸Раскрыть тайну можно только через нотариуса. Но прежде вам придется объясниться, с какой целью интересуетесь. В режиме онлайн можно обратиться за данным нотариальным действием через личный кабинет на портале Федеральной нотариальной палаты. Стоимость удаленного нотариального действия - 300 рублей. Если получать информацию в нотариальной конторе, то стоимость услуги не более 450 рублей.
Российские актёры дубляжа совместно с Союзом дикторов России выступают за законодательное регулирование использования технологии синтеза голоса, свидетельствует опубликованная на Change.org петиция, которая на сегодняшний день набрала более 25 тысяч сторонников.
«Голос человека – это нематериальное благо, а также биометрические персональные данные, следовательно, он должен быть защищён законом», – говорится в петиции.
"Важно знать, что на данный момент никто из граждан не может контролировать:
1. чьи голоса попадают в базу;
2. где хранятся наши данные;
3. кто, как и когда имеет к ним доступ;
4. в каких целях наши голоса используются."
В целях осуществления контроля за созданием и использованием технологий синтеза голоса предлагается создать специальный отдел при Роскомнадзоре, который будет заниматься вопросами создания, функционирования и использования нейросетей и синтезов, рассматривать жалобы на разные сайты, боты и ресурсы, использующие технологии синтеза голоса, контролировать организации, применяющие в своей деятельности технологии синтеза голоса, проверять документы от организаций, заниматься штрафами и контролем.
https://d-russia.ru/otechestvennye-diktory-vystupili-s-protestom-protiv-obuchenija-ii-sistem-na-audiozapisjah-chelovecheskogo-golosa.html
👍4🔥31
👱‍♂ Заявления в МФЦ с отказом от обработки биометрии написали меньше 1% жителей России

После рассылки фейковых сообщений в мессенджерах о необходимости отказа от сбора биометрии его оформили меньше 1% россиян. Мошенники призывали прийти в МФЦ до 31 августа, но на самом деле отказ от сбора биометрии при желании можно оформить в любой момент, а хранение данных в единой биометрической системе позволяет обеспечить их безопасность. Рассказываем, как всё работает на самом деле.

Как управлять своей биометрией
биометрию невозможно собрать без ведома её владельца — он должен дать письменное согласие
передумать и удалить свои данные можно в любой момент. Отказы принимают в МФЦ
вся сданная биометрия будет храниться в защищённой базе — единой биометрической системе (ЕБС). Сведения в ней шифруются, доступ к ним имеют только аккредитованные организации

Кто чаще всего отказывается от хранения биометрии
средний возраст — 60-70 лет
65% отказавшихся — женщины, 35% — мужчины
69% — не трудоустроены или пенсионеры
12% заявлений написали родители за детей
71% не пользуются Госуслугами
Более 40% проживают в небольших населённых пунктах

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3
⚖️🔥 АС Центрального округа (кассация) оставил в силе постановление (апелляция) Двадцатого арбитражного апелляционного суда от 04.05.2023 № А62-7498/2022 по спору между ФАС РФ и 2gis.ru. Было подтверждено следующее:
🔸принадлежность адреса электронной почты к персональным данным подтверждается и законодательством в сфере персональных данных, а также принятыми в соответствии с ним подзаконными актами, разъяснениями уполномоченных органов (п.1 ст.3 152-ФЗ "О персональных данных", постановление Правительства РФ от 13.09.2019 № 1197, письмо Минцифры от 17.03.2022 № П25-5623);
🔸все действия, совершенные под учетной записью пользователя на сайте, считаются произведенными самим пользователем, за исключением случаев, когда пользователь уведомил о несанкционированном доступе с использованием учетной записи пользователя и/или о любом нарушении конфиденциальности своих средств доступа к учетной записи;
🔸владельцы сайтов, по общему правилу, не обязаны и не имеют технической возможности подтверждать принадлежность адреса электронной почты своих пользователей конкретному физическому лицу (законодательством определен ограниченный перечень лиц, которым рекомендовано или в чьи обязанности входит в целях идентификации подтверждать принадлежность адреса электронной почты или абонентского номера телефона конкретному физическому лицу);
🔸не требуется получения в обязательной письменной форме согласия для отправки сообщения рекламного характера на адрес электронной почты получателя рекламного сообщения.

💡По поводу вывода о признании адреса электронной почты как ПД
🔸В деле РКН v Арсеналъ суды пришли к иному вводу: адрес электронной почты не является ПД лица его зарегистрировавшего: (1) без наличия дополнительных идентификаторов, невозможно по одному лишь адресу электронной почты определить конкретное физическое лицо, которому он принадлежит; (2) адрес электронной почты фактически не обладает свойством «абсолютной неизменности».
🔸ЦА РКН (Ю.Е. Контемиров) в июле 2023г. на вебинаре заявил следующее: "Если речь идет о своего рода «общем» электронном адресе, которым пользуется компания, неопределенное количество сотрудников и т.д., то этот адрес не является персональными данными. Но если мы говорим о личном корпоративном электронном адресе, которыйзакреплен за конкретным сотрудником компании, привязан к конкретному сотруднику, то в этом случае мы это ассматриваем как персональные данные."
🔥10👍5🤔21👎1🤯1
🚫 Ряду российских медиков могут запретить пользоваться техникой Apple и переписываться в WhatsApp
🔸Помощник министра здравоохранения РФ Алексей Кузнецов подтвердил “Ъ”, что сотрудников подведомственных учреждений информируют «о необходимости избегать тех или иных действий, применения дискредитировавших себя в плане информационной безопасности сервисов или оборудования».
🔸Ранее Telegram-каналы сообщили, что в госклиниках Москвы и Санкт-Петербурга врачам запретили пользоваться техникой Apple, переписываться в WhatsApp и рекомендовали не носить умные часы. Эксперты подтверждают, что проблема сохранения врачебной тайны существует, однако полагают, что инициатива трудно реализуема.
🥴2👍1