RPPA PRO: Privacy • AI • Cybersecurity • IP – Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.98K photos
110 videos
335 files
3.16K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
#materials #privacy #gdpr #edpb

EDPB опубликовал Guidelines on the interplay of the Second Payment Services Directive and the GDPR, а также доки по делу Шремса, о них писала выше, и BCR, здесь
#fines #gdpr

Где: Германия
Отрасль: страхование
Кого: AOK Baden-Wuerttemberg
Штраф: 1 240 000 EUR (106.6 млн руб)
Нарушение: компания проводила розыгрыши с 2015 по 2019 г и собирала ПДн участников: контактные данные и сведения о медицинском страховании. Компания намеревалась использовать собранные данные в рекламных целях при условии наличия согласия субъектов. Посредством технических и орг мер (вкл. внутренние руководства и тренинги работников) компания планировала обеспечить обработку данных в рекламных целях только субъектов, давших своё предварительное согласие. Но ничего не вышло. Данные более 500 участников все-таки использовались в целях рекламы без согласия субъектов.
Источник: проверка регулятора
Статьи: 32, 6
Ссылки: EDPB

P.S. Компания сразу прекратила обработку данных, как стало известно о нарушении, провела проверку процедур и тесно сотрудничала с регулятором, оперативно вносила корректировки в процессы обработки данных. При расчете штрафа регулятор принял во внимание: размер компании, сферу деятельности (крупный страховщик - важная часть системы здравоохранения страны)
​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​#events #privacy #gdpr

Когда: 11 августа в 19:00
Где: вебинар
Тема: Правда ли, что скоро будет запрещено передавать персональные данные из Европы в Россию? Откровенный разговор
Организатор: Moscow Digital School
Язык: русский
Стоимость: бесплатно
Регистрация: здесь
​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​#events #privacy #gdpr

Когда: 12 августа в 18:00
Где: вебинар
Тема: Аудит процессов обработки и защиты ПДн
Организатор: Межблогерский вебинар
Язык: русский
Стоимость: бесплатно
Регистрация: здесь
​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​#events #privacy #gdpr

Когда: 13 августа в 18:00
Где: вебинар
Тема: Особенности разработки и внедрения BCRs
Организатор: EY
Язык: русский
Стоимость: бесплатно, возможна модерация
Регистрация: здесь
#news #privacy #cybersecurity #edps

По мнению EDPS, шифрование - одна из мер защиты фундаментальных прав физических лиц в рамках обработки их ПДн, в самом гдпр шифрование упоминается неоднократно, в ст: 6, 32, 34 (как мера, уменьшающая риски для субъектов).

Подробнее здесь со ссылками на записи воркшопа IPEN и некоторые презентации спикеров.
#news #cybersecurity

Совет ЕС наложил ограничительные меры на 6 физ лиц (граждане Китая и РФ) и 3 юр лица (из Китая, России, Сев Кореи) за участие в организации кибер-атак, известных как WannaCry’ и ‘NotPetya’ или ‘Operation Cloud Hopper’, в том числе на OPWC (Organisation for the Prohibition of Chemical Weapons).

Подробнее в самом решении здесь
​​#RPPA #privacy #GDPR #152фз

Мы запустили на сайте RPPA раздел "Вопросы и ответы", где все желающие могут бесплатно воспользоваться квалифицированной помощью участников RPPA и задать им интересующий вопрос в области обработки и защиты персональных данных.
​​#fines #gdpr

Где: Нидерланды
Отрасль: фин. сектор
Кого: Национальный кредитный регистр BKR
Штраф: 830 000 евро (72 млн руб)
Нарушение: с 2018 года BKR брал плату с субъектов за предоставление доступа к ПДн (электронный формат). А вот доступ к ПДн на бумажном носителе предоставлялся бесплатно раз в год.
Источник: жалобы субъектов
Статьи: 15
Ссылки: EDPB

P.S. Дело ушло в суд, штраф не финальный
​​​​​​​​​​​​​​​​​​​​​​​​​​#events #privacy #gdpr #152фз #rppa

Когда: 27 августа в 18:30 (GMT + 3)
Где: Google events, webinar
Тема: Практический семинар по ведению реестра процессов ПДн (RoPA) с учётом GDPR и 152-ФЗ
Язык: русский
Стоимость: бесплатно
Подключение: здесь
Трансляция: здесь

🔹Первый workshop от RPPA
🔹Без регистрации и бесплатно, просто подключайтесь по ссылке
🔹Спикеры: ведущие консультанты и специалисты из индустрии
🔹Bonus: шаблон RoPA, перечень платформ и опыт заполнения реестра
RPPA PRO: Privacy • AI • Cybersecurity • IP pinned «​​​​​​​​​​​​​​​​​​​​​​​​​​#events #privacy #gdpr #152фз #rppa Когда: 27 августа в 18:30 (GMT + 3) Где: Google events, webinar Тема: Практический семинар по ведению реестра процессов ПДн (RoPA) с учётом GDPR и 152-ФЗ Язык: русский Стоимость: бесплатно Подключение:…»
​​​​#fines #gdpr

Где: Дания
Отрасль: фин. сектор
Кого: PrivatBo
Штраф: 150 000 DKK (1,8 млн руб)
Нарушение: Компания в рамках содействия жилищному фонду в продаже объектов недвижимости предоставила материалы по рассматриваемым объектам недвижимости жильцам на 424 флешках, но вот «и знать не знала», что в материалах содержались ПДн (в том числе данные об арендной плате, депозитах с указанием адресов). Регулятор посчитал, что компания не реализовала достаточные орг и технические меры по защите информации.
Источник: проверка регулятора
Статьи: 32
Ссылки: EDPB
#news #fines #gdpr

Некоммерческий фонд The Privacy Collective подал коллективные иски на сумму €10bn в суды Амстердама и Лондона против Oracle и Salesforce в связи с нарушением компаниями требований гдпр (продажа ПДн рекламодателям без согласия субъекта).

Подробнее, здесь
​​#iso27701 #news #privacy

Coalfire помимо OneTrust также выдал сертификат ISO 27701 Google Cloud Platform (обработчик ПДн), как значится на сайте Google, сертификат «аккредитован».
​​​​​​#fines #gdpr

Где: Бельгия
Отрасль: телеком
Кого: Proximus
Штраф: 20 000 EUR (1.7 млн руб)
Нарушение: гражданин Бельгии обратился к компании с запросом на отзыв публикации его ПДн в публичном справочнике, а также в справочниках других издателей, которым компания передавала ПДн субъекта. Компания подтвердила исполнение запроса.

Однако несколько месяцев спустя субъект обнаружил свои данные в справочниках компании и других издателей.

Таким образом, компания (оператор ПДн) не обеспечила наличие правового основания обработки ПДн после отзыва согласия субъекта, не предоставила субъекту информацию во время и после получения запроса, а также не исполнила права субъекта должным образом
Источник: жалоба субъекта
Статьи: 5, 6, 7, 12, 13, 24, 95 гдпр, 12 e-Privacy Directive
Ссылки: EDPB
​​​​​​​​​​​​​​​​​​​​​​​​​​​​#events #privacy #gdpr #152фз #rppa

Когда: 08 сентября в 12:00 (GMT + 3)
Где: вебинар
Тема: Итоги исследования защиты персональных данных в России 2020, проведённого Б-152 совместно с RPPA
Язык: русский
Стоимость: бесплатно
Регистрация: здесь
#materials #privacy #GDPR #transfers

Немецкий ркн одной из земель (Baden-Württemberg) опубликовал руководство по трансграничной передаче ПДн с учётом решения ECJ по делу Шремса, документ на немецком.

Выдержки:

🔹выявить процессы, в рамках которых осуществляется трансграничная передача данных
🔹проинформировать получателя о решении ECJ
🔹получить информацию от получателя об уровне защиты данных в стране получателя
🔹проверить, в списке ли стран, обеспечивающих адекватный уровень защиты, страна получателя
🔹проверить, можно ли осуществлять передачу на основании SCC

В отношении США регулятор указал, что передача данных на основании SCC в США возможна в ограниченных случаях с учётом применения дополнительных мер защиты (например, шифрования)

Из интересного:

🔹регулятор предложил свои правки в SCC
​​#news #iapp

IAPP отменила свой ежегодный конгресс по приватности.

А ведь мы там должны были выступать...