Privacy Advocates
20.7K subscribers
602 photos
29 videos
214 files
4.4K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🏛️ Украл, синтезировал — в тюрьму: депутаты предложили уголовное наказание за дипфейки
🔸Депутаты от партии «Справедливая Россия» 27 января внесли на рассмотрение Госдумы поправки в Уголовный кодекс, предусматривающие наказание за «автоматизированную обработку» персональных данных. В пояснительной записке указано, что инициатива направлена против дипфейков.
🔸Согласно статье 272.1 УК («Незаконные использование и (или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные...»), сейчас ответственность наступает за незаконные использование или передачу (распространение, предоставление, доступ), сбор или хранение компьютерной информации с персональными данными, если они были получены в результате взлома или иного незаконного доступа. Инициатива предлагает внести в ч. 1 этой статьи понятие «автоматизированная обработка» как преступное деяние, из-за чего к ответственности можно будет привлечь за сам факт незаконной алгоритмической обработки чужих персональных данных — даже если они не были распространены или сохранены.
🔸В пояснительной записке указано, что инициатива направлена против дипфейков. «Ключевой этап создания дипфейка заключается в автоматизированной обработке биометрических персональных данных (изображения лица, голоса) без прямого участия человека», — считают авторы инициативы. Такие технологии позволят «создавать поддельные аудио- и видеозаписи, которые могут быть использованы для мошенничества, шантажа, подрыва доверия к институтам власти и нанесения иного существенного вреда», следует из пояснительной записки.
👁 Действующая диспозиция («незаконное использование») покрывает описанные в пояснительной записке деяния, отметил эксперт по защите персональных данных и соучредитель Regional Privacy Professionals Association (RPPA) Алексей Мунтян. «Если я взял ваше фото и сгенерировал видео - я использовал ваше фото», - пояснил он. Введение новой сущности в виде «автоматизированной обработки» загромождает статью, считает эксперт. «По этой логике, туда можно вписать и «систематизацию», и «накопление», и «уточнение».
🔸С практической, то есть правоприменительной точки зрения, предложение обосновано только частично. Похоже на поправку «для следователя» - чтобы исключить процессуальную эквилибристику, что «машинное обучение на датасете» не является «использованием» в смысле извлечения выгоды или причинения вреда», - отметил Алексей Мунтян. Законодательная инициатива похожа на попытку описать в законе конкретный технический кейс (дипфейки), опасаясь, что общие нормы не сработают, заключил он.


👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21😢1
📲 Сотовые операторы прекратили маркировать звонки из крупных банков
🔸С 27 января «большая четверка» операторов сотовой связи перестала показывать абонентам промаркированные звонки из Сбербанка, ВТБ и Альфа-банка, как того требуют нормы по борьбе с мошенничеством. Решение связано с тем, что кредитные организации так и не заключили с компаниями договоры об этой обязательной опции.
🔸В сентябре 2025-го, когда закон только заработал, действовал переходный период, но уже с октября операторы начали брать с юрлиц деньги за эту опцию. Согласно постановлению правительства, которое и регулирует процедуру идентификации звонков, между оператором связи и компанией должен быть заключен договор. Однако в документе не указано, что такие услуги операторы должны оказывать на безвозмездной основе.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😢2👍1😁1🤔1
👁 Команда Privacy Advocates поздравляет вас с Международным днем защиты персональных данных!
🏺Давайте признаем честно: порой попытка разобраться в нюансах комплаенса и защиты персональных данных напоминает чтение древнеегипетских иероглифов. Вроде бы символы знакомые, но один неверный штрих в толковании — и вместо «легитимного интереса» вы случайно призвали гнев фараона (или внеплановую проверку).
🔸В этот день мы хотим пожелать вам, чтобы ваш комплаенс ПД был понятной инструкцией, а не свитком с заклинаниями мертвых. Пусть в ваших документах всегда прослеживается логика, а не мифология, а «розеттский камень» для расшифровки законодательства всегда будет под рукой.
🙏 Пусть процессы будут прозрачными, как воды Нила (в хороший сезон), а утечки данных и штрафы обходят вас стороной, как песчаные бури!
🤝 С праздником, коллеги!

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
41🎉31👍10😁8
🫠 Эксперты отметили улучшение защиты персональных данных в России
🔸Ситуация с защитой персональных данных от утечек значительно улучшилась в России в 2025 году, что связано с введением оборотных штрафов для тех лиц и структур, которые допустили утечку, и принятием некоторых других мер для борьбы с мошенничеством. Об этом ТАСС сообщили эксперты в области информационной безопасности из МФТИ.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18🎉31💯1
🏛️ В Госдуме предложили сохранять номер паспорта при его смене
🔸Депутаты думской фракции "Новые люди" во главе с вице-спикером Госдумы Владиславом Даванковым направили письмо министру внутренних дел МВД Владимиру Колокольцеву с предложением сохранять номер паспорта при его замене, а также не указывать код подразделения и наименование органа, выдавшего документ.
🔸Депутаты отметили, что сейчас из-за изменения номера паспорта гражданам приходится актуализировать паспортные данные во множестве систем и организаций - в банках, на государственных порталах, в личных аккаунтах различных сервисов. По словам парламентариев, при несвоевременном обновлении информации возможны сбои при автоматической сверке данных: отмечались случаи, когда из-за смены паспортных реквизитов люди не получали положенные им социальные выплаты.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🤔71😢1
🇧🇾 Изменения в закон о защите персональных данных готовят в Беларуси
🔸Проблемы правоприменения закона о защите персональных данных не носят глобальный характер, поэтому корректировка будет уточняющего плана.
🔸Планируется уточнить ряд моментов, связанных с обработкой персональных данных без согласия. Новация, как предполагается, коснется обработки сведений о кандидатах на трудоустройство (сегодня для этого требуется получение согласия), формирования новостного контента в ходе деятельности организаций государственной, частной фирмы собственности, а также обработки личной информации в связи с заключением договора в пользу третьих лиц и др.
🔸Будет решен ряд вопросов, связанных с организацией обработки персональных данных при видеонаблюдении, аудиозаписи. Предполагается разрешить обработку персональных данных без согласия при работе кол-центров.
🔸Актуальной является проблематика, связанная с обработкой личных данных в связи с применением технологий искусственного интеллекта, которые ворвались в нашу жизнь и, конечно, решают очень много позитивных задач в развитии национальной экономики и социальной сферы.
🔸Планируется разрешить привлечение по принципу аутсорсинга к обработке персональных данных в организациях малого бизнеса, где обрабатывается незначительное количество персональных данных. Разрешить аутсорсинг намерены тогда, когда это будет предусмотрено в отраслевых законодательных актах, если для той или иной сферы это будет необходимо.
🔸Для холдинговых структур предлагается рассмотреть вопрос об установлении возможности организации защиты персональных данных на базе управляющих компаний.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82
⚖️ Ищем баланс между правами людей и практикой обработки персональных данных

В Главном радиочастотном центре прошел Научно‑технический совет по контролю обработки персональных данных.

Экспертное сообщество, бизнес и органы власти обсудили, насколько институт согласия на обработку персональных данных соответствует современным реалиям цифровизации и ожиданиям граждан. В карточках – ключевые тезисы обсуждения.

Подписывайтесь на ГРЧЦ в MAX
13👍7
🇫🇷 Во Франции биржу труда оштрафовали на €5 млн за взлом ее базы данных
🔸Национальная комиссия Франции по информационным технологиям и гражданским свободам (CNIL) оштрафовала национальную биржу труда на €5 млн за потерю данных клиентов в результате хакерской атаки. Об этом сообщается на сайте регулятора.
🔸"Расследование CNIL показало, что технические и организационные меры, принятые для обеспечения безопасности обрабатываемых персональных данных, были неадекватными. В результате ограниченный комитет CNIL наложил на FRANCE TRAVAIL (организация, выполняющая функции биржи труда - прим. ТАСС) штраф в размере €5 млн, учитывая пренебрежение основными принципами безопасности, количество затронутых лиц, а также объем и конфиденциальность обрабатываемых данных", - говорится в заявлении.
🔸По информации регулятора, в результате хакерской атаки были похищены личные данные всех соискателей, зарегистрированных на бирже за последние 20 лет, включая номера соцстраховки, адреса и контактные данные. При этом злоумышленники смогли получить доступ к базе данных при помощи "методов социальной инженерии", выманив данные об учетных записях у консультантов организаций, ответственных за обеспечение занятости людей с ограниченными возможностями. Как отмечает регулятор, столь масштабная утечка произошла в том числе и потому, что у консультантов этой службы был доступ к личным данным людей, которых они не курировали.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🏦 Банки перестали общаться с клиентами в Telegram и WhatsApp, но в MAX перешли не все
🔸Max использует для обслуживания клиентов пока только один из 35 ведущих розничных банков, следует из исследования цифрового клиентского опыта в банках Naumen, SDI360, DMGlobal и «Сравни».
🔸При этом банки перестали использовать для этого Telegram и WhatsApp (принадлежит Meta, которая признана в России экстремистской организацией и запрещена) из-за законодательных ограничений.
🔸Исследование также показало, что большинство банков отвечают пользователям в соцсети «ВКонтакте» и по e-mail, однако быстрее всего вопросы решаются в чатах в приложениях банков.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👍2
🇺🇸 Google выплатит $135 млн по иску о сборе данных Android-устройств
🔸Компания Google согласилась на предварительное мировое соглашение на сумму 135 миллионов долларов по коллективному иску, в котором ее обвинили в сборе персональных данных с телефонов Android без надлежащего согласия пользователей.
🔸Иск был подан пользователями Android, которые обвинили корпорацию в сборе их данных без согласия. В иске утверждалось, что с 12 ноября 2017 года Google незаконно собирал сотовые данные с телефонов, купленных у операторов связи, даже когда приложения были закрыты или функции определения местоположения отключены.
🔸В соответствии с соглашением, которое еще должно быть одобрено судом, каждый участник коллективного иска может получить до 100 долларов. Google не признает нарушений, но согласился на изменения: теперь компания будет запрашивать согласие пользователя на передачу данных в процессе настройки нового телефона и добавит переключатель для простого отключения этой функции.
🔸Это уже второе крупное мировое соглашение Google на этой неделе: 26 января компания также согласилась на выплату 68 миллионов долларов по иску, связанному с обвинениями в несанкционированной записи разговоров помощником Google Assistant. Слушания по первоначальному иску о сборе данных назначены на 5 августа, но предварительное урегулирование может разрешить дело до этой даты.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🇺🇸 Власти США ведут расследование заявлений о доступе сотрудников WhatsApp к переписке пользователей
🔸Американские правоохранительные органы ведут расследование утверждений о том, что персонал экстремистской Meta имел доступ к «защищённым сквозным шифрованием» сообщениям пользователей принадлежащего ей сервиса WhatsApp, основанием для расследования послужили данные от подрядчиков компании.
🔸Meta утверждает, что WhatsApp обеспечивает сквозное шифрование переписки, и что сообщения в мессенджере доступны лишь отправителям и адресатам.
🔸Как следует из материалов расследования агентов Минторга США и данных анонимного источника, с которыми ознакомилось агентство, бывшие подрядчики Meta утверждают, что некоторые сотрудники компании имели неограниченный доступ к сообщениям WhatsApp.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🇷🇺👨‍💻🔥 #пд #privacy #нпа #инициативы #регулирование
Обновление в "Альманахе" Privacy Advocates дайджеста значимых событий за предыдущие 2 недели, влияющих на регулирование персональных данных в РФ.

Проекты федеральных законов:
🔸Законопроект об обязательном информировании абонентов об автоматизированных вызовах
🔸Законопроект о корректировке правил доступа на объекты (СКУД) с использованием биометрии
🔸Законопроект о дополнении ст.272.1 УК РФ понятием «автоматизированная обработка»

Проекты ведомственных и иных актов:
🔸Минюст подготовил проект об обработке биометрии лиц, содержащихся в СИЗО

Правоприменительная практика:
🔸Безруков взыскал с белгородки 200 тысяч компенсации за продажу масок с его портретом
🔸В Краснодаре с банка «Уралсиб» в пользу вкладчика взыскано ₽46 млн за действия бывшей сотрудницы, которая передала злоумышленникам данные вкладчика
🔸Роскомнадзор зафиксировал снижение числа утечек персональных данных в 2025 году
🔸Компании удалось добиться замены штрафа на предупреждение после хакерской атаки и утечки данных

Инициативы и события:
🔸МФО обсуждают с ЦБ альтернативные пути для работы с обязательной биометрией
🔸Ассоциация больших данных (АБД) направила в Минцифры свои предложения относительно регулирования ИИ-технологий

Информационные и аналитические материалы:
🔸Презентация Алексея Мунтяна о ретроспективе комплаенса персональных данных в 2025г. и о перспективах на 2026-2028гг.
🔸Ассоциация больших данных (АБД) совместно с IT-компанией HFLabs и Privacy Advocates представила аналитический доклад «Технологии защищенной обработки данных. Обезличивание»

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍132
🔥🧙‍♂️Можно ли сжечь на костре за «прайваси-физику»? Алексей Мунтян (управляющий партнёр Privacy Advocates) надеется, что нет, потому что сегодня он хочет поделиться с вами довольно смелой теорией о корпускулярно-волновом дуализме персональных данных, замысел которой был обозначен Алексеем в мае 2024 года.

🤔 О чем вообще речь?

🪪 Представьте, что законы о персональных данных (все эти галочки «Я согласен») написаны для мира, где информация — это физический предмет, как кирпич или письмо в конверте. Если затереть на конверте имя (анонимизировать), то никто не узнает, чье оно. Это «ньютоновская механика» — старый, понятный мир.

Но мы живем в цифровом мире. Здесь данные ведут себя не как кирпичи, а как свет или волна в квантовой физике. Они могут быть в двух местах одновременно, менять свои свойства в зависимости от того, кто на них смотрит, и мгновенно связываться друг с другом.

💡
Автор статьи попытался собрать разрозненные мысли научного сообщества в единую Тензорную теорию регулирования обработки персональных данных, которая предлагает перестать безуспешно обновлять аналоговые законы и мучить людей бесконечной дачей согласий на обработку их данных. Вместо этого может применяться цифровая автоматика регулирования оборота данных, работающая по законам физики и математики:
1️⃣ Она взвешивает данные по «массе» (уникальность и чувствительность.
2️⃣ Смотрит на «скорость» их циркуляции и использования.
3️⃣ Сверяет различные «направления» (цели и контекст) использования данных.

⚖️ Если риск (импульс) использования данных слишком велик или направление не совпадает — система просто не даст обработать данные. Это превращает защиту приватности из бюрократии в точную науку.

🤓 Что дальше?

Введение тензорного регулирования и проектирование алгоритмов автоматизированного регулирования оборота данных требует пересмотра не только законов, но разработку соответствующей методологии и стандартов. В последующих статьях Алексей более подробно рассмотрит и опишет возможные пути по их реализации.

📖 Алексей заранее просит прощения у адептов классического подхода — статья может показаться провокационной. Но если вам интересно, как соединить физику и право для решения проблем будущего, приглашаем к чтению статьи Алексея Мунтяна «Квантовая механика информационной приватности: Корпускулярно-волновой дуализм персональных данных и тензорная теория регулирования».

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍141311😁5💯3🎉1