RPPA PRO: Privacy • AI • Cybersecurity • IP – Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.98K photos
110 videos
335 files
3.16K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
​​#news #privacy #cybersecurity

ENISA запускает онлайн платформу для оказания помощи в обеспечении ИБ ПДн, подробнее здесь
#news #cybersecurity

Эксперты предупреждают о компьютерных вирусах, замаскированных под файлы, содержащие информацию о коронавирусе, подробнее здесь
#fines #privacy #GDPR

Где: Кипр
Кого: LGS Handling Ltd, Louis Travel Ltd and Louis Aviation Ltd (Louis Group of Companies)
Штраф: 82 000 EUR (5,7 млн. руб)
Нарушение: отсутствие правового основания для обработки ПДн с использованием софта Bradford Factor в целях оценки больничных работников.

Логика оценки состоит в следующем: короткие, частые и незапланированные отлучки приводят к большей дезорганизации в компании, чем более длительные.

По мнению регулятора: дата и длительность больничного конкретного работника относятся к специальным категориям ПДн (ст. 9(1) гдпр). Ввод данных в указанный софт и последующая оценка работника на основании таких данных относятся к обработке ПДн и подпадают под регулирование гдпр.

Оператор провёл DPIA этого процесса обработки ПДн, предоставил регулятору для консультации, а вот регулятор посчитал, что оператор не смог продемонстрировать с использованием DPIA, что его законные интересы превалируют над интересами правами и свободами субъектов. И как следствие, меры митигирования рисков были выбраны некорректно.

🚻818 субъектов, кол-во было принято в расчёт при формировании штрафа, также учитывались природа, тип нарушения и оборот компаний

Источник: жалоба профсоюза от работников
Статьи: 5, 6, 9
Ссылки: EDPB
​​​​​​​​​​​​​​​​#events #privacy

Когда: 13 февраля
Где: вебинар
Тема: Guidance Update from the French Data Protection Authority (CNIL)
Стоимость: бесплатно
Регистрация: здесь

Источник: Елена Себякина
​​#fines #privacy #GDPR

Где: Италия
Кого: TIM SpA
Штраф: 27.8 млн EUR (1,9 млрд. руб) и 20 корректирующих мер
Нарушение: оператор совершал рекламные звонки без согласия субъектов ПДн (субъекты были указаны в Public Register do-not-call list или ранее отказались от получения таких звонков)
🚻несколько млн. субъектов, дабы понимать масштабы: одному человеку звонили 155 раз в месяц!

Также оператор не продемонстрировал исполнение принципа accountability. Плюс регулятор при проверке выявил, что согласия на маркетинг, если и собирались с субъектов, то были обязательными для присоединения к программе Tim Party, предусматривающей получение скидок и призов.
Информация об обработке ПДн предоставлялась субъектам неполной и неточной (в приложениях).

Источник: жалобы субъектов
Статьи: 5, 6
Ссылки: Garante

Похожий штраф был также в Италии, поиск в канале: Eni Gas
​​​​#fines #privacy #GDPR

Где: Испания
Кого: физическое лицо!!!🤪
Штраф: 10 000EUR (700 000 руб)
Нарушение: обмен интимными фото и скринами переписки женщины в Whatsapp без ее согласия. По заявлению потерпевшей, ее личная жизнь была нарушена после распространения таких данных о ней в сети.
Источник: жалоба субъекта
Статьи: 5, 6
Ссылки: новость

Это первый известный мне случай наложения штрафа по гдпр на физ. лицо, находящееся не при исполнении.
#news #AI

Немного будущего:

Компания Exscientia, занимающаяся разработкой лекарств, объявила о начале клинических испытаний первого препарата, созданного искусственным интеллектом, подробности здесь
#materials #GDPR #privacy

Профессиональный стандарт, подготовленный рабочей группой по защите данных STEP, Guidance Note: the effect of the GDPR on trusts and estates

Документ может быть использован в контексте деятельности частных благотворительных организаций, трастов
#materials #privacy #certification

Полезные ресурсы для подготовки к CIPM от Андрея Прозорова здесь
#materials #privacy #GDPR #anonymisation

Немецкий ркн опубликовал руководство по анонимизации данных с акцентом на телеком сектор

неофициальный перевод на английский ⬇️⬇️⬇️

на немецком
#fines #ccpa

А вот и первое судебное дело по новому Калифорнийскому закону, вступившему в силу 1го января этого года.

Участники: Salesforce и Hanna Andersson.

Компания Hanna объявила об утечке данных клиентов: среди ПДн 🚻имена клиентов, номера банковских карт. Данные были размещены для продажи в даркнете, такие же данные хостились и на платформе Salesforce (предполагается, что утечка произошла на стороне Salesforce).

Резиденты штата Калифорния могут запросить по 750$ за каждого клиента, пострадавшего от инцидента.

Подробнее здесь
​​#news #SaferInternetDay

EDPS поздравляет с днём безопасного Интернета и делится советами
​​#tools #privacy

Софт для автоматического поиска и удаления ПДн в сети Интернет от Kaspersky, можно бесплатно попробовать здесь

P.S. Понравилось наличие возможности выбора опций в согласии на куки (хоть и предустановлены)