Privacy Advocates
20.7K subscribers
602 photos
29 videos
215 files
4.41K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🏛️ Привлечении к административной ответственности по ч.6 ст.13.11 КоАП РФ за невыполнение требований к неавтоматизированной обработке ПД
🔸Мировым судьей судебного участка № 13 Промышленного района г. Ставрополя в отношении ЧОУ ПО «Ставропольский многопрофильный колледж» вынесено Постановление о признании оператора виновным в совершении административного правонарушения, предусмотренного ч. 6 ст. 13.11, и назначено наказание в виде штрафа в размере 50 000 (пятьдесят тысяч) рублей.
🔸Вышеуказанный оператор при обработке персональных данных без использования средств автоматизации не выполнил обязанность по соблюдению условий, обеспечивающих сохранность персональных данных, при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ.
👍12😁31
Forwarded from РоскомнадZор
🤖 В Роскомнадзоре прошло заседание Экспертного совета по искусственному интеллекту Главного радиочастотного центра. Собрали для вас главные высказывания 👇

Андрей Липов, руководитель Роскомнадзора:

💬 Сегодня важно возрождать советскую школу искусственного интеллекта, которая появилась еще в 1960-х годах. Современные ИИ-модели стремительно развиваются, и необходимо понимать, как они устроены. У используемой в GPT информации есть четыре важных критерия: полнота, достоверность, актуальность и легальность. Манипулируя этими параметрами, разработчики кода могут управлять восприятием, объемом знаний и в итоге самим человеком. Параллельно есть риск потери навыков критического мышления, самостоятельного поиска и анализа информации и получения знаний, в первую очередь молодежью. У нас только один путь — создавать собственные технологии и сервисы в сфере ИИ.

Евгения Рыжова, советник генерального директора ГРЧЦ по научно-техническому развитию:

💬 С помощью технологий управления эмоциями злоумышленники могут собирать информацию об интересах и потребностях людей, выявлять слабые места и, используя эти сведения, влиять на их выбор, подчинять своим интересам. Чтобы этого избежать, необходимо ввести регулирование сценариев применения ИИ на уровне федерального закона: установить стандарты безопасности искусственного интеллекта и ввести ответственность за нарушение требований и причинение вреда с использованием технологий ИИ.

Виктор Наумов, главный научный сотрудник сектора информационного права и международной информационной безопасности ИГП РАН:

💬 В числе рисков развития ИИ — отсутствие идентификации и маркировки этих технологий, злоупотребление доверием пользователей и радикальная концентрация власти в руках производителей ИИ. Еще одна угроза — деградация творческих и коммуникационных способностей человека в условиях построения отношений с безальтернативным использованием ИИ.

Инна Ямбулатова, помощник руководителя московского отделения «Союза православных женщин»:

💬 Соблюдение духовно-нравственных и моральных ограничений и правил перед внедрением искусственного интеллекта поможет не попасть в зависимость от технологий, которые способны поработить человеческую личность. Внедрение этических принципов при разработке систем ИИ и запрет на наделение их человеческими качествами защитит, прежде всего, несовершеннолетних граждан страны.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🤣5😱3👍2
Попросили того самого юриста с "испанскими" замашками подготовить для вас ряд полезных статей! 🔥

В лучших традициях автор канала «Хуриста⚡️Закон и право»‎ объясняет про законы так, что даже ребенок поймет. У него в блоге много всего интересного, включая информацию с платных консультаций👇

• Как возвращать деньги за авиабилеты с "невозвратными" эконом-тарифами? (Читать)
• Как нас обманывают онлайн-школы при продаже курсов в "рассрочку"? (Читать)
• Как по закону наказать за "буллинг" ? (Читать)
• Как оформить возврат товара "без чека"? (Читать)
• Как возвращать купленный "с дефектами" автомобиль? (Читать)
• Как легально приватизировать "заброшенную" недвижку? (Читать)
• Как правильно делить долги при разводе? (Читать)

Все статьи лежат в закрепе канала, а через бота-предложку можно попросить разобрать любую интересующую вас тему за "спасибо" 👉 @jurista
👍83😁1
🇷🇺👨‍💻🔥 #пд #privacy #нпа #инициативы #регулирование
Обновление дайджеста значимых событий (за предыдущие 3 недели), влияющих на регулирование персональных данных в РФ.

🔸Добавлены пункты (отмечены как New):
6. Федеральный закон от 29.05.2024 №120-ФЗ о совершенствовании порядка передачи информации между профучастниками рынка ценных бумаг
20. Приказ Минэкономразвития от 23.04.2024 № 247 об указаниях по отнесению открытых данных к общедоступной информации
56. Законопроект о разрешении операторам краудфандинга проверять личность клиентов для торговли на площадках ЦФА
72. Проект приказа Минцифры об усилении надзора за компаниями, использующими аутентификацию пользователей при помощи биометрических данных из ЕБС
104. Инициатива ввести учет домашних питомцев
105. Инициатива создать федеральную службу кибербезопасности, чтобы решить проблему утечки персональных данных
106. Инициатива предоставить россиянам возможность сдавать биометрию за рубежом
107. Инициатива введения категории "спецоператор обработки персданных"
108. Инициатива регулировать работу рекомендательных систем с учетом мнения и согласия пользователей
109. Инициатива разрешить самостоятельную регистрации в соцсетях только с 14 лет
110. Инициатива стран БРИКС разработать единый стандарт обмена конфиденциальной информацией

🔸Обновлены пункты (отмечены как Update):
28. Законопроект о введении оборотных административных штрафов за утечку персональных данных
45. Законопроект о продаже иностранцам сим-карт только по биометрии
62. Проект постановления Правительства РФ об упрощении подтверждения биометрии в ЕБС
👍7
🏛️Все поисковики будут обеспечивать пользователям "право на забвение" в сети
🔸Президент России Владимир Путин подписал Федеральный закон от 22.06.2024 № 158-ФЗ, распространяющий на всех операторов поисковых систем требование обеспечивать "право на забвение" в интернете.
🔸Так называемое право на забвение позволяет пользователям потребовать от поисковиков удалить свои персональные данные из общего доступа. Речь идет о недостоверной, неактуальной или утратившей значение информации, а также о сведениях, распространяемых с нарушением законодательства РФ. При этом на данные об уголовно наказуемых деяниях и о совершении преступлений, по которым не снята или не погашена судимость, указанное требование не распространяется.
🔸Ранее обязанность обеспечивать "право на забвение" была только у операторов систем, распространяющих рекламу, ориентированную на российских потребителей. Согласно новым нормам, это требование будет действовать в отношении всех операторов вне зависимости от того, распространяют ли они рекламу, направленную на привлечение потребителей, находящихся в России.
👍8
⚖️👮‍♀️ В Уфе бывший сотрудник компании осужден за нарушение тайны переписки и уничтожение корпоративной информации
🔸Октябрьский районный суд г. Уфы вынес приговор по уголовному делу в отношении местного жителя. Он признан виновным в совершении преступлений по ч. 1 ст. 138 УК РФ (нарушение тайны переписки), ч. 2 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации, совершенный из корыстной заинтересованности).
🔸В ноябре 2023 года мужчина, ранее работавший системным администратором одной из фирм, удаленно скопировал переписки с электронной почты, контакты, персональные данные руководителя и корпоративную информацию, содержащую коммерческую тайну, и уничтожил их.
🔸Подсудимый признал вину в совершении преступлений. Суд назначил ему наказание в виде штрафа в размере ₽120 тыс.
👍6😁1
⚖️Верховный суд назвал использование дипфейков на выборах нарушением правил агитации
🔸Использование технологий дипфейков в агитационных материалах в ходе избирательных кампаний является нарушением требований к агитационным материалам, за которые предусмотрена административная ответственность. Об этом говорится в принятом Пленумом Верховного суда РФ постановлении "Об отдельных вопросах, возникающих у судов при рассмотрении дел об административных правонарушениях, посягающих на установленный порядок информационного обеспечения выборов и референдумов".
👍41
🏛️Комитет ГД поддержал законопроект о праве подозреваемых на свидание с адвокатом по ВКС
🔸Законопроект предусматривает внесение необходимых изменений в Уголовно-процессуальный кодекс РФ. Согласно новым нормам свидания подозреваемого или обвиняемого с защитником могут проводиться по заявлению подозреваемого или обвиняемого с согласия защитника путем использования систем видео-конференц-связи при наличии технической возможности и соответствующих помещений, а также при условии соблюдения конфиденциальности таких свиданий и сохранения адвокатской тайны.
👍2
🏛️ Мишустин: меры по защите персональных данных должны войти в цифровой нацпроект
🔸"Звучали также предложения по развитию образовательного электронного контента, сервисов, разработке типовых решений для нужд региональных органов власти и местного самоуправления. Конечно, это все нужно хорошо обработать и, проанализировав все предложения, включить в новый проект. В него также должны войти меры, которые направлены на обеспечение защиты персональных данных, создание системы эффективного противодействия преступлениям, совершаемым с помощью информационных технологий", - подчеркнул глава кабмина.
👍1
Forwarded from РоскомнадZор
Media is too big
VIEW IN TELEGRAM
⚡️ Главное с ПМЮФ-2024

Сегодня на Петербургском международном юридическом форуме прошла сессия «Персональные данные — зона особого внимания». Собрали главные заявления замглавы Роскомнадзора Милоша Вагнера.

1️⃣ Инструкции для операторов по обработке данных

В законе «О персональных данных» прописаны принципы обработки персональных данных, но операторы часто интерпретируют их по-своему. Поэтому необходимо дать им четкие инструкции для соблюдения этих принципов.

«Один из ключевых принципов звучит сегодня так: «Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки». Полагаем, что необходимо действовать через отраслевое законодательство — разработать обязательные стандарты работы с данными».

2️⃣ Установление минимального набора данных для достижения тех или иных целей обработки

«Необходимо прямо в законодательстве предусмотреть право использовать доверенные системы идентификации, которые позволят оператору не «копировать» все данные о человеке, а хранить у себя лишь синтетический идентификатор и транзакционные данные. В случае компрометации этих баз «привязать» записи к конкретному человеку будет гораздо сложнее».

3️⃣ Главное — человек

«Нужно исключить обработку персональных данных только в силу согласия. Нельзя оставлять человека один на один с операторами, они всегда действуют с заведомым преимуществом. Поможет в этом отраслевое регулирование. Оператор должен брать ровно столько персональных данных, сколько нужно для выполнения прямых обязательств перед гражданином». 

Об отказе от обработки персональных данных в «один клик» — смотрите в видео 😲
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4🤡4😁2🐳2🦄1
Бизнес против передачи силовикам данных о сетевых портах
🔸Комиссия по связи Российского союза промышленников и предпринимателей (РСПП) и Ассоциация больших данных (АБД; объединяет «Яндекс», VK, Сбербанк, Газпромбанк, «Мегафон», «Ростелеком», МТС, ВТБ и др.) выступили против расширения перечня данных, которые организаторы хранения информации должны хранить и передавать силовикам согласно проекту постановления правительства, подготовленному в Минцифры.
🔸Регулятор предлагает вместе с IP-адресом передавать им и номер сетевого порта пользователя. Это приведет к дополнительным расходам сайтов, среди которых не только крупные компании, но и небольшие и региональные ресурсы, считают отраслевые организации. Но в Минцифры и МВД настаивают, что интернет-ресурсы уже и так должны хранить IP-адреса и сетевые порты пользователей.
🔸По мнению экспертов, эти данные помогут эффективнее находить посетителей сайтов, в том числе использующих VPN.
👏41
💡👁 Обновлен Каталог категорий субъектов ПД (по ссылке можно найти более подробное описание категорий субъектов), состоящий из 41 категории субъектов, объединенных в 5 групп, и применим к большинству организаций.
🔸Каталог не является исчерпывающим и требует адаптации/дополнения в соответствии спецификой деятельности и её регулирования в отношении отдельно взятой организации.
#пд #субъекты #аналитика #privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22😍2
🏫 В РФ впервые разработали кодекс этики использования ИИ в образовательном процессе
🔸ИИ должен использоваться в образовательном процессе как дополнение, что предусматривает проверку результатов ИИ на достоверность и соответствие этическим нормам. Также сотрудники и студенты обязаны указывать, где и как использовался ИИ, особенно в научных и образовательных проектах. Это также касается программ, имитирующих человеческое общение.
🔸Кроме того, ИИ должен обеспечивать защиту персональных данных и интеллектуальной собственности. Во ВШЭ также обращают внимание на важность осознания рисков и последствий использования ИИ. "Университет оставляет за собой право вводить ограничения на разработку и использование ИИ, если это необходимо для защиты интересов университета и его сообщества", - отмечается в декларации.
👍41🔥1
🥹 НАФИ: Россияне стали перекладывать ответственность за персональные данные на государство
🔸Россияне стали больше доверять крупным операторам персональных данных и все меньше уповают на свои силы. В топ-3 наиболее надежных операторов, по мнению людей, вошли государственные интернет-сервисы, банки и крупные маркетплейсы.
🔸Однако рост доверия имеет и отрицательную сторону: опрошенные все чаще перекладывают ответственность за безопасность своих персональных данных на владельцев сайтов, провайдеров сервисов и государство. Доля тех, кто уверен в способности самостоятельно защитить свои данные, сократилась с 44% в 2023 году до 40% в 2024-м.
🤡9
🏛️ "Обезличенных данных не существует": Ашманов потребовал - бизнес пора привести в чувство
🔸Российские цифровые компании в первую очередь нуждаются не в защите, а в том, чтобы их привели в чувство. Об этом в ходе XII Петербургского международного юридического форума заявил член Совета при Президенте РФ по развитию гражданского общества и правам человека Игорь Ашманов.
🔸Он также отметил, что уменьшение объема данных, которые есть у бизнеса, никак не помешает его развитию. Кроме того, сейчас некоторые говорят об обезличенных персональных данных, однако их не существует, это миф, уверен Ашманов. "Любые обезличенные данные восстанавливаются обратно до личных. Это делается всеми нашими цифровыми гигантами", - сказал он.
😁6👍4
☁️👁 Обновили список из 35 облачных сервисов (ЦОДов), декларирующих обеспечение защищенной обработки персональных данных, подтвержденной аттестатом соответствия требованиям по защите информации:
- cloud.yandex.ru/solutions/152-fz
- mcs.mail.ru/solutions/152-fz/
- cloud.vk.com/solutions/152-fz/
- cloud.mts.ru/services/iaas-152-fz/
- beecloud.beeline.ru/iaas/fz152/
- rt-dc.ru/services/cloud-vdc152/
- nubes.ru/cloud/resources/ngcloud
- selectel.ru/solutions/pdps/
- cloud.croc.ru/cloud-services/152-fz/
- cloud.softline.ru/services/zaschischennoe-oblako-152-fz/
- cloud.ru/ru/security
- 1cloud.ru/services/fz-152
- xelent.ru/services/iaas-152-fz/
- cloud4y.ru/cloud-hosting/oblako-fz-152/
- mclouds.ru/cloud-152/
- corpsoft24.ru/clouds/hosting_ispdn/
- m1cloud.ru/services/vychislitelnye-resursy/zashchishchennaya-152fz-infrastruktura/
- oblakoteka.ru/services/zashhita-personalnyix-dannyix-_152-fz/
- timeweb.cloud/152fz
- integrus.ru/cloud/personal-data.html
- inoventica.ru/business/khosting-ispdn/
- linx.ru/cloud/secure-cloud-152
- assino.ru/it-uslugi/oblako-152-fz/
- iiii-tech.com/services/cloud/cloud-152/
- it-grad.ru/oblako-fz-152
- it-lite.ru/fz-152-oblako/
- cortel.cloud/klaster152-fz/
- t1.ru/solutions/item/virtualnaya-infrastruktura-pod-152-fz/
- itglobal.com/ru-ru/services/virtual-infrastructure/oblako-152-fz/
- rcloud.ru/catalog/solutions/personal-data
- invs.ru/products/152-fz/
- clodo.ru/ispdn/
- iteco.cloud/content/cloud-152
- rarus.ru/cloud/protected/
- smoff.ru/products/obrabotka-i-hranenie-personalnyh-dannyh

💡Если кого-то (не)заслуженно забыл указать - пишите в комментариях ;)

#privacy #dataprotection #пд #сзпд #аттестация #фстэк #защита_пд #цод
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥41
🔥2🏆2
💡«Мягкое право» для персданных
🔸Для защиты субъектов персональных данных необходимо ввести элемент «мягкого права», поскольку, в дополнение к государственному, необходим самоконтроль операторов персданных, полагают в Роскомнадзоре. Эксперты одобряют эту инициативу и считают своевременной, ведь механизмы добровольной компенсации помогут смягчить для граждан ущерб от утечек информации.
🔸Милош Вагнер, Роскомнадзор: В рамках проекта ФЗ «Об административной ответственности» следует предусмотреть механизмы добровольной компенсации в случае нарушения операторами прав субъектов персональных данных. Эти механизмы позволят операторам персональных данных из административной ответственности перейти в гражданско-правовую плоскость.
🔸Александр Партин, Privacy Advocates: При очень маленькой сумме компенсации (с точки зрения затронутых субъектов) компания-оператор может, наоборот, получить негативный отклик и ухудшить свою репутацию. При этом с точки зрения самой компании общая сумма компенсации может как раз быть очень значительной.
🔸Алексей Мунтян, Privacy Advocates: Не согласен с трактовкой, что из административной плоскости ответственность перейдет в гражданско-правовую. Выплата добровольной компенсации не означает, что субъекты лишатся права подавать исковые требования к компаниям. Проблема кроется не в отсутствии жесткой ответственности за утечки персональных данных, а гораздо глубже. Даже глубже, чем несовершенство 152-ФЗ «О персональных данных»: бизнес пока дестимулирован минимизировать обработку ПД, он не видит в этом для себя большого позитивного эффекта.
👍12🥱1
🏛️ Эксперт: в РФ должны появиться цифровые криминалисты для расследования киберинцидентов
🔸Такая профессия, как цифровая криминалистика, должна появиться в РФ, для более качественного расследования правонарушений в области персональных данных. Такое мнение выразил заместитель начальника отдела специальных проектов и академических программ научно-технического центра ФГУП "ГРЧЦ" Станислав Махортов.
🔸Как отметил Махортов, термин "криминалистика" с точки зрения взгляда в будущее нужно воспринимать не только в контексте расследования уголовных преступлений, но и предотвращения других правонарушений. Таких, например, как утечки, обработка данных без согласия, незаконная передача данных третьим лицам, а также использование данных граждан для совершения преступлений финансового характера.
🔸"На практике, например, при утечке данных, очень сложно определить и однозначно доказать в суде, что конкретная база данных принадлежит конкретному оператору. Данная проблема усугубляется большим объемом скомпилированных данных, когда базы включают в себя наборы данных из разных утечек. Технологии и, конечно, такие специалисты как цифровые криминалисты в данной области необходимы", - сказал он на сессии Петербургского международного юридического форума (ПМЮФ).
👍32🤔2🤓2
🏛️ Минцифры переписало законопроект об обезличенной информации
🔸Минцифры подготовило очередную версию законопроекта о так называемых обезличенных данных, предполагавшего создание государственной информационной системы (ГИС), куда бизнес будет бесплатно передавать персональные данные своих клиентов и сотрудников.
🔸Согласно новому варианту, все, что касается определения правил сбора дата-сетов в ГИС и получения доступа к ним, будет отдано на откуп правительства, при этом будет введен механизм платы за данные.
🔸Когда речь идет об обмене персональными данными через ГИС, компаниям это несет огромное количество «головной боли», полагает соучредитель Russian Privacy Professionals Association (RPPA) Алексей Мунтян. «Нужно выполнять жесткие требования подключения к ГИС, использовать сертифицированные средства защиты персональных данных, тратить на это деньги, поддерживать всю эту инфраструктуру. В то же время для компании коммерческие выгоды этого неочевидны», — считает он.
🔸Самое главное, по его мнению, заключается в том, что основные правила будут определяться на уровне не федерального закона, а постановления правительства: «Для бизнеса это значит, что правила игры могут поменяться в любой момент, потому что так решит правительство». При этом государство фактически вводит своего рода «цифровой налог», который нужно выплачивать «натурой» — наборами персональных данных», заключает эксперт.
🔥6👍3👎31