Privacy Advocates
20.7K subscribers
602 photos
29 videos
214 files
4.4K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🇬🇧Британский законопроект об онлайн-безопасности (Online Safety Bill), обязывающий в том числе социальные сети «в определённых случаях» устанавливать специальное программное обеспечение (ПО) для слежки за пользователями, прошёл третье чтение в Палате лордов. Предполагается, что такое ПО сможет искать среди фотографий, файлов и сообщений пользователей запрещённые материалы.
🔸Особое внимание законопроект уделяет социальным сетям. Для них предусмотрены строгие санкции за неудаление противоправного контента, включая террористические материалы, сексуальное насилие в отношении детей и суицидальный контент. Ofcom (Office of Communications, британское неправительственное агентство, регулирующее работу теле- и радиокомпаний, а также почтовой службы) наделяется правом штрафовать нарушителей и блокировать доступ к сайтам-нарушителям новых правил.
#promo

Осуществляете обработку персональных данных?

Для вас пройдет бесплатный вебинар -«Важное в защите персональных данных 2023. Уведомления и импортозамещение»

⚡️ Что нужно сделать организации, чтобы быть в состоянии вовремя направить уведомление по началу и окончанию расследования
⚡️ Какие СЗИ нужны для обеспечения каждого из уровней защищённости
⚡️ Что из популярного иностранного применялось раньше, и что есть сейчас.

Эксперты вебинара:

👨‍💻Евгений Царев:

• Управляющий RTM Group
• Эксперт в сфере информационной безопасности и ИТ-права
• Профессиональный стаж в сфере ИБ более 15 лет
• Участник ТК №122 при Банке России.

👨‍💻Андрей Гончаров

• Ведущий консультант по информационной безопасности RTM Group
• Профессиональный опыт в области ИТ-права с 2015 года.

🕐 Дата: 14 сентября

📌 Участие – бесплатно. 👉 Регистрация на вебинар
👍1👎1🐳1
За прием на работу сотрудника без военного билета работодателей предложили штрафовать на 100 тыс. рублей

В Госдуму внесен законопроект, устанавливающий штрафы за заключение трудового договора с военнообязанным или призывником, не представившим документы воинского учета:

для должностных лиц — от 10 тыс. до 20 тыс. рублей;

для ИП — от 5 тыс. до 10 тыс. рублей;

для юрлиц — от 50 тыс. до 100 тыс. рублей.

Сейчас руководители и другие лица, которые несут ответственность за воинский учет в организации, должны оповещать работников, если тем пришла повестка. Сделать это нужно не позднее чем за три календарных дня до определенного повесткой срока. Если этого не сделать, то штраф составит по ст. 21.2 КоАП. С 1 октября он составит:

для должностного лица — 40-50 тыс. рублей;

для организации — 350-400 тыс. рублей.
💩2👍1
💡Определение контуров предметов за стеной через анализ сигнала Wi-Fi
🔸Группа исследователей из калифорнийского университета в Санта-Барбаре разработала метод определения контуров неподвижных объектов за стеной, анализируя искажение сигнала Wi-Fi. Метод, который назван Wiffract, основан на определении изменений сигнала, возникающих из-за взаимодействия электромагнитных волн, исходящих от Wi-Fi-передатчика, с краями предметов.
👍2🔥1
🤷‍♂️ Королевский футбольный союз Нидерландов заплатил хакерам, укравшим личные данные футболистов
🔸Преступники похители удостоверения личности, домашние адреса и данные о зарплате голландских игроков и других профессиональных футболистов. В союзе не до конца уверены, что преступники не станут распространять данные после получения выкупа. Сколько денег пришлось заплатить хакерам — не сообщается.
💡Зачем в России нужна Единая биометрическая система
🔸Оператором ЕБС является АО «Центр биометрических технологий». Эта организация обеспечивает сбор, хранение, обработку и проверку биометрических персональных данных.
🔸Государство решило объединить все данные в единой системе, поскольку считает, что так они лучше защищены, поясняют представители власти.
🔸Интерес государства к технологии распознавания лиц не ограничивается сферой безопасности. Это стало очевидно, во время пандемии.
🔸В современном мире государства использует большое количество технологий, которые собирают данные о гражданах без их ведома.
🔸По результатам опроса, проведенного ВЦИОМ, 32% россиян негативно относятся к сдаче биометрических данных.
👎5🤷‍♂1🤡1
Передача персональных данных между административными органами, уполномоченными на их использование и обработку, не противоречит закону
 
Михайловским районным судом Волгоградской области рассмотрен административный иск гражданина П. к МРЭО ГИБДД ОМВД России по гор. Михайловке Волгоградской области о признании действий по передаче персональных данных незаконными.

Истец мотивировал свои требования тем, что РЭО ГИБДД ОМВД России по гор. Михайловке Волгоградской области передало его персональные данные, содержащиеся в карточке учета транспортного средства, без его согласия.

Между тем, в ходе судебного разбирательства было установлено, что информация в отношении владельца автомобиля, а именно карточка учета транспортного средства, была предоставлена РЭО ГИБДД ОМВД России по гор. Михайловке Волгоградской области лицу, в чьем производстве находилось дело об административном правонарушении, возбужденное в отношении гражданина П.

Таким образом, действия ответчика соответствовали положениям Административного регламента Министерства внутренних дел Российской федерации, утвержденного Приказом МВД России №950 от 21 декабря 2019 года.

Принимая во внимание, что совокупность условий, предусмотренных ст. 227 КАС РФ отсутствует, решением Михайловского районного суда Волгоградской области отказано в удовлетворении административных исковых требований П.
👍7
💡Статья Владимира Ширманова "Фото и видео человека как биометрические персональные данные. Когда нужно согласие на их обработку?"
🔸В законе указано, что нужно получать письменное согласие на обработку биометрических персональных данных, то есть фото и видео, если они используются для установления личности. Обязательно ли получать такое согласие, если в офисном здании ведется видеосъемка? Можно ли публиковать на веб-сайте или в соцсетях фото работников или клиентов без их письменного согласия?
🔥13👍3👎2
🇳🇱🇺🇸 Ассоциация потребителей Нидерландов совместно с организаций Фонд по защите конфиденциальности подали судебный иск против компании Google на сумму $66 млн из-за возможных широкомасштабных нарушений неприкосновенности частной жизни.
🔸Согласно заявлению ассоциации, истцы обвинили корпорацию в "постоянном отслеживании и обмене персональными данными через интернет-рекламные торги". Они потребовали выплаты компенсации в размере $804 каждому, кто "использовал поисковую систему Google". Иск подан в голландский суд от имени 82 тыс. человек.
🇺🇸Обычный новый подписчик или полицейский в гражданском?
🔸Полиция Нью-Йорка сотрудничает с компанией Voyager Labs, которая обвиняется в неправомерном сборе информации с онлайн-платформ. В январе 2023 года Voyager Labs столкнулась с судебным иском со стороны техногиганта Meta*. Компанию обвиняют в отслеживании активности около 600 000 пользователей Facebook через 40 000 фальшивых аккаунтов.
🔸Пока неясно, как именно полицейским помогают инструменты Voyager Labs, но известно, что они позволяют скрываться под поддельными профилями в социальных сетях. Это одна из главных «фишек». В Нью-Йорке сейчас рассматривается законопроект , запрещающий такую практику - «Stop Online Police Fake Accounts and Keep Everyone Safe» (STOP FAKES).
🤔3
⚖️ВС разрешил внесудебное банкротство при несущественных расхождениях персональных данных
🔸Отсутствие наименования категории населенного пункта в банке данных сайта Федеральной службы судебных приставов (ФССП) не может служить препятствием для идентификации должника и, соответственно, признания его банкротом во внесудебном порядке, разъясняет Верховный суд РФ. Высшая инстанция рассмотрела жалобу «Иркутского областного многофункционального центра предоставления государственных и муниципальных услуг» (МФЦ) на судебные акты, которыми решение о возврате заявления о банкротстве признано незаконным.
🔸МФЦ утверждает, что не могло достоверно определить личность должника, поскольку в его заявлении было указано место рождения посёлок Харанжино, а в базе судебных приставов были обнаружены 8 записей с аналогичными ФИО и другими данными, но Харанжино обозначено только наименованием - без уточнения категории населенного пункта. Данный пробел МФЦ счел препятствием в распознании личности заявителя. Судебные инстанции позицию МФЦ не поддержали, отмечая, что ответчик располагал возможностью соотнесения сведений, указанных в банке данных сайта ФССП, и содержащихся в представленных заявителем документах, однако этого сделано не было.
🔥1
👮‍♂️Уголовное дело возбуждено в Петербурге на сотрудников офиса МТС, сливших за деньги персональные данные
🔸Полиция Калининского района Петербурга возбудила два уголовных дела по статье о неправомерном доступе к охраняемой законом компьютерной информации. В обоих случаях речь идет о неустановленных сотрудниках офиса МТС, которые фиксировали на камеру телефона данные абонентов в специальной программе и потом передавали информацию третьим лицам за деньги.
🔸Пока известно о двух пострадавших. Информация об обоих утекла из офиса на Пискаревском проспекте 11 и 12 июля 2022 года. Сколько сотрудники просили за персональные данные клиентов, неизвестно.
👍3
🇷🇺Федеральная нотариальная палата сообщила: у граждан появилась возможность узнать в режиме онлайн фамилии владельцев недвижимости. Специальный сервис уже запущен. Но для того, чтобы получить сведения, потребуются веские основания.
🔸Официально персональные данные в реестре недвижимости закрыты от посторонних глаз. Вы можете узнать, что есть такой-то объект, адрес, метраж и т.п. Достаточно ввести на официальном сайте Росреестра адрес объекта или его кадастровый номер и вам покажут карточку, в которой будут сведения о кадастровой стоимости, а также о виде объекта, форме собственности, площади и т.п. Но кто владеет этим добром, для вас останется загадкой. Личные данные владельца недвижимости засекречены.
🔸Раскрыть тайну можно только через нотариуса. Но прежде вам придется объясниться, с какой целью интересуетесь. В режиме онлайн можно обратиться за данным нотариальным действием через личный кабинет на портале Федеральной нотариальной палаты. Стоимость удаленного нотариального действия - 300 рублей. Если получать информацию в нотариальной конторе, то стоимость услуги не более 450 рублей.
Российские актёры дубляжа совместно с Союзом дикторов России выступают за законодательное регулирование использования технологии синтеза голоса, свидетельствует опубликованная на Change.org петиция, которая на сегодняшний день набрала более 25 тысяч сторонников.
«Голос человека – это нематериальное благо, а также биометрические персональные данные, следовательно, он должен быть защищён законом», – говорится в петиции.
"Важно знать, что на данный момент никто из граждан не может контролировать:
1. чьи голоса попадают в базу;
2. где хранятся наши данные;
3. кто, как и когда имеет к ним доступ;
4. в каких целях наши голоса используются."
В целях осуществления контроля за созданием и использованием технологий синтеза голоса предлагается создать специальный отдел при Роскомнадзоре, который будет заниматься вопросами создания, функционирования и использования нейросетей и синтезов, рассматривать жалобы на разные сайты, боты и ресурсы, использующие технологии синтеза голоса, контролировать организации, применяющие в своей деятельности технологии синтеза голоса, проверять документы от организаций, заниматься штрафами и контролем.
https://d-russia.ru/otechestvennye-diktory-vystupili-s-protestom-protiv-obuchenija-ii-sistem-na-audiozapisjah-chelovecheskogo-golosa.html
👍4🔥31
👱‍♂ Заявления в МФЦ с отказом от обработки биометрии написали меньше 1% жителей России

После рассылки фейковых сообщений в мессенджерах о необходимости отказа от сбора биометрии его оформили меньше 1% россиян. Мошенники призывали прийти в МФЦ до 31 августа, но на самом деле отказ от сбора биометрии при желании можно оформить в любой момент, а хранение данных в единой биометрической системе позволяет обеспечить их безопасность. Рассказываем, как всё работает на самом деле.

Как управлять своей биометрией
биометрию невозможно собрать без ведома её владельца — он должен дать письменное согласие
передумать и удалить свои данные можно в любой момент. Отказы принимают в МФЦ
вся сданная биометрия будет храниться в защищённой базе — единой биометрической системе (ЕБС). Сведения в ней шифруются, доступ к ним имеют только аккредитованные организации

Кто чаще всего отказывается от хранения биометрии
средний возраст — 60-70 лет
65% отказавшихся — женщины, 35% — мужчины
69% — не трудоустроены или пенсионеры
12% заявлений написали родители за детей
71% не пользуются Госуслугами
Более 40% проживают в небольших населённых пунктах

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3
⚖️🔥 АС Центрального округа (кассация) оставил в силе постановление (апелляция) Двадцатого арбитражного апелляционного суда от 04.05.2023 № А62-7498/2022 по спору между ФАС РФ и 2gis.ru. Было подтверждено следующее:
🔸принадлежность адреса электронной почты к персональным данным подтверждается и законодательством в сфере персональных данных, а также принятыми в соответствии с ним подзаконными актами, разъяснениями уполномоченных органов (п.1 ст.3 152-ФЗ "О персональных данных", постановление Правительства РФ от 13.09.2019 № 1197, письмо Минцифры от 17.03.2022 № П25-5623);
🔸все действия, совершенные под учетной записью пользователя на сайте, считаются произведенными самим пользователем, за исключением случаев, когда пользователь уведомил о несанкционированном доступе с использованием учетной записи пользователя и/или о любом нарушении конфиденциальности своих средств доступа к учетной записи;
🔸владельцы сайтов, по общему правилу, не обязаны и не имеют технической возможности подтверждать принадлежность адреса электронной почты своих пользователей конкретному физическому лицу (законодательством определен ограниченный перечень лиц, которым рекомендовано или в чьи обязанности входит в целях идентификации подтверждать принадлежность адреса электронной почты или абонентского номера телефона конкретному физическому лицу);
🔸не требуется получения в обязательной письменной форме согласия для отправки сообщения рекламного характера на адрес электронной почты получателя рекламного сообщения.

💡По поводу вывода о признании адреса электронной почты как ПД
🔸В деле РКН v Арсеналъ суды пришли к иному вводу: адрес электронной почты не является ПД лица его зарегистрировавшего: (1) без наличия дополнительных идентификаторов, невозможно по одному лишь адресу электронной почты определить конкретное физическое лицо, которому он принадлежит; (2) адрес электронной почты фактически не обладает свойством «абсолютной неизменности».
🔸ЦА РКН (Ю.Е. Контемиров) в июле 2023г. на вебинаре заявил следующее: "Если речь идет о своего рода «общем» электронном адресе, которым пользуется компания, неопределенное количество сотрудников и т.д., то этот адрес не является персональными данными. Но если мы говорим о личном корпоративном электронном адресе, которыйзакреплен за конкретным сотрудником компании, привязан к конкретному сотруднику, то в этом случае мы это ассматриваем как персональные данные."
🔥10👍5🤔21👎1🤯1
🚫 Ряду российских медиков могут запретить пользоваться техникой Apple и переписываться в WhatsApp
🔸Помощник министра здравоохранения РФ Алексей Кузнецов подтвердил “Ъ”, что сотрудников подведомственных учреждений информируют «о необходимости избегать тех или иных действий, применения дискредитировавших себя в плане информационной безопасности сервисов или оборудования».
🔸Ранее Telegram-каналы сообщили, что в госклиниках Москвы и Санкт-Петербурга врачам запретили пользоваться техникой Apple, переписываться в WhatsApp и рекомендовали не носить умные часы. Эксперты подтверждают, что проблема сохранения врачебной тайны существует, однако полагают, что инициатива трудно реализуема.
🥴2👍1
🇺🇸 Минюст США обвинил Илона Маска в нарушении конфиденциальности данных пользователей X (ранее Twitter). По версии властей, Маск давал приказы сотрудникам, которые могли поставить под угрозу конфиденциальность и безопасность данных. В материалах дела также отмечается «хаотическая обстановка в компании».
🔸Это новая попытка Минюста добиться, чтобы соцсеть выполняла соглашения о конфиденциальности пользовательских данных, которые она ранее подписала. В прошлом году, еще до того, как соцсеть купил Маск, она заплатила $150 млн штрафа за нарушения, которые касаются конфиденциальности данных. Показания против Макса дала в том числе бывшая менеджер по информационной безопасности Twitter Леа Кисснер. Она обвинила миллиардера в том, что принятые им решения по сокращению расходов ослабили контроль X над использованием пользовательских данных.
🏛️ Сбербанк, МТС, «Вымпелком», «Мегафон», «Яндекс» и Avito высказались против принятия обсуждаемой сейчас версии законопроекта, регулирующего оборот обезличенных данных россиян. Он предполагает, что бизнес будет отгружать массивы персональной информации в единую госсистему, где после обезличивания доступ к ним будут получать разработчики ИИ. Бизнес считает, что крайне небезопасно все данные хранить в одном месте, да и стоить создание такой госсистемы будет недешево. Однако в Минцифры и правительстве уверены, что именно такая схема работы с данными обезопасит их от возможного деобезличивания.
🔸Бизнес просит закрепить в законопроекте порядок обезличивания данных и формирования на их основе дата-сетов, а также возможность свободного оборота обезличенных данных без получения у клиентов отдельного согласия на обработку их информации. Если все-таки правительство настоит на создании единой информационной системы, то бизнес предлагает использовать в ней данные, собранные государством. А от самого бизнеса они предлагают брать только ту персональную информацию, которая нужна для обеспечения безопасности, в том числе для защиты от чрезвычайных ситуаций или санитарно-эпидемиологического благополучия населения.
👍72😢2👎1🤔1
🇳🇱🇺🇸 Нидерландская некоммерческая организация по защите данных Stichting Data Bescherming Nederland (SDBN) начала судебные разбирательства против X Corp. (Twitter*) и MoPub, платформу для управления и обмена мобильной рекламой MoPub, которая до 1 января 2022 года принадлежала X Corp. Компании обвиняются в незаконной торговле персональными данными миллионов пользователей мобильных приложений.
🔸Иск предъявлен от имени около 10 млн. взрослых и 1 млн. детей в Нидерландах, которые предположительно использовали около 30 000 приложений со встроенными трекерами MoPub, например, игры, приложения для отслеживания менструаций, приложения для знакомств и другие.
🔸В документах по делу утверждается, что данные пользователей собирались и передавались без их ведома или согласия, что является нарушением Общего регламента по защите данных (GDPR). Истцы также требуют, чтобы незаконно собранные данные были удалены.
🔸В пресс-релизе SDBN утверждается, что в период с октября 2013 года по декабрь 2021 года, даже если пользователи никогда не публиковали твиты, бесплатные приложения позволяли X и MoPub собирать и делиться их персональными данными и другими данными, в том числе информацией о сексуальной ориентации, желаниях детей или религиозных убеждениях. Собранные данные затем продавались тысячам сторон.
🔸В SDBN выразили озабоченность тем, что регуляторы до сих пор не смогли эффективно регулировать деятельность в этой области. Представитель организации заявил, что, если нарушение GDPR не станет слишком дорогостоящим, компании продолжат его нарушать.
🔸Если иск удастся выиграть, штрафы могут составить несколько миллиардов евро. Однако окончательное решение по этому делу ожидается не ранее 2026 года.
11😱1
👮‍♂️В Оренбурге чиновников оштрафовали за нарушение закона о персональных данных. Обвиняемым в деле стал департамент градостроительства и земельных отношений. Поводом для проверки была публикация персональных данных оренбуржцев.
🔸По итогам прокурорской проверки выяснилось, что заключение о результатах публичных слушаний по проекту генерального плана, подписанное заместителем главы по градостроительству, было опубликовано 19 июля в газете «Вечерний Оренбург», а также на официальном портале Оренбурга. В приложении к заключению опубликованы персональные данные участников публичных слушаний, включая адреса. Данный поступок вызвал бурю гнева у оренбуржцев. Многие тут же отправились скупать газеты, чтобы не допустить утечки информации.
🔸Прокуратура установила факт нарушения прав граждан на сохранность конфиденциальной информации и неприкосновенность частной жизни. Дело об административном правонарушении было рассмотрено мировым судьёй Ленинского района, вследствие чего должное лицо мэрии оштрафовали на 30 тысяч рублей.
👍1