🔆Самому крупному мероприятию в области приватности Евразийского региона (более 3 000 просмотров) - EDPC 2022 - быть🔆
Ждём тебя 20-21 октября 2022 онлайн🔥
🔆Стать спикером
🔆Стать партнёром, только для сообществ и ассоциаций в области приватности
🔆Стать спонсором
А также можешь писать мне в лс, @krakozubla
Ждём тебя 20-21 октября 2022 онлайн🔥
🔆Стать спикером
🔆Стать партнёром, только для сообществ и ассоциаций в области приватности
🔆Стать спонсором
А также можешь писать мне в лс, @krakozubla
edpc.network
Евразийский конгресс по защите данных
👍12
#events #privacy
Когда: в четверг, 30 сентября, 10:00-11:30 (Мск)
Где: онлайн
Тема: «Уведомление Роскомнадзора: инструкция по применению»
Спикеры: Сергей Сайганов, партнер, руководитель практики Technology & Product, Comply, и Мария Пономарева, юрист практики IP, Tech & Privacy, Comply
Организатор: Comply
Стоимость: бесплатно
Регистрация: по ссылке (https://comply.ru/events/rkn2022#rec487715337)
Когда: в четверг, 30 сентября, 10:00-11:30 (Мск)
Где: онлайн
Тема: «Уведомление Роскомнадзора: инструкция по применению»
Спикеры: Сергей Сайганов, партнер, руководитель практики Technology & Product, Comply, и Мария Пономарева, юрист практики IP, Tech & Privacy, Comply
Организатор: Comply
Стоимость: бесплатно
Регистрация: по ссылке (https://comply.ru/events/rkn2022#rec487715337)
👍6
#PrivacyNews
💬Источник: Олег Блинов
News for this week:
🔷 Denmark: Datatilsynet finds use of Google Analytics unlawful (https://www.datatilsynet.dk/english/google-analytics/use-of-google-analytics-for-web-analytics, https://www.datatilsynet.dk/english/google-analytics): A new case of prohibition of GA. I highly recommend the FAQ, it is really well written. Couple of highlights: (1) pseudonymization is considered an effective supplementary measure. Much needed development from earlier suggestions that only double encryption works; (2) the CNIL reverse proxy (https://www.cnil.fr/en/google-analytics-and-data-transfers-how-make-your-analytics-tool-compliant-gdpr) is regarded as an effective tool to legitimize use of GA; (3) the FAQ contains instructions on how to make GA privacy-friendly (but still not acceptable to use); (4) probability of actual access is still regarded as a factor that cannot be taken into account for TIAs; (5) reliance on consent as derogation for transfer is unavailable due to its nature of being an exception.
🔷 Berlin: Berlin Commissioner fines retail group subsidiary €525,000 for DPO conflict of interest (https://www.datenschutz-berlin.de/fileadmin/user_upload/pdf/pressemitteilungen/2022/20220920-BlnBDI-PM-Bussgeld-DSB.pdf): the headline is a bit click-bait-y as the DPO was also a general manager for 2 companies and the authority warned them in 2021, after which (!) he was re-appointed as DPO.
🔷 EU: CJEU issues preliminary ruling following German court referral on national data retention provisions (https://curia.europa.eu/juris/document/document.jsf?text=&docid=265881&pageIndex=0&doclang=EN&mode=req&dir=&occ=first&part=1&cid=623107): More of a curiosity as it does not directly apply to non-telecom business. In essence, the CJEU laid limitations to German law which data may be collected and retained by telecom providers indiscriminately for purposes of fighting crime (IP & civil identity data) and which only in a targeted fashion, unless it is required for national security.
💬Источник: Олег Блинов
News for this week:
🔷 Denmark: Datatilsynet finds use of Google Analytics unlawful (https://www.datatilsynet.dk/english/google-analytics/use-of-google-analytics-for-web-analytics, https://www.datatilsynet.dk/english/google-analytics): A new case of prohibition of GA. I highly recommend the FAQ, it is really well written. Couple of highlights: (1) pseudonymization is considered an effective supplementary measure. Much needed development from earlier suggestions that only double encryption works; (2) the CNIL reverse proxy (https://www.cnil.fr/en/google-analytics-and-data-transfers-how-make-your-analytics-tool-compliant-gdpr) is regarded as an effective tool to legitimize use of GA; (3) the FAQ contains instructions on how to make GA privacy-friendly (but still not acceptable to use); (4) probability of actual access is still regarded as a factor that cannot be taken into account for TIAs; (5) reliance on consent as derogation for transfer is unavailable due to its nature of being an exception.
🔷 Berlin: Berlin Commissioner fines retail group subsidiary €525,000 for DPO conflict of interest (https://www.datenschutz-berlin.de/fileadmin/user_upload/pdf/pressemitteilungen/2022/20220920-BlnBDI-PM-Bussgeld-DSB.pdf): the headline is a bit click-bait-y as the DPO was also a general manager for 2 companies and the authority warned them in 2021, after which (!) he was re-appointed as DPO.
🔷 EU: CJEU issues preliminary ruling following German court referral on national data retention provisions (https://curia.europa.eu/juris/document/document.jsf?text=&docid=265881&pageIndex=0&doclang=EN&mode=req&dir=&occ=first&part=1&cid=623107): More of a curiosity as it does not directly apply to non-telecom business. In essence, the CJEU laid limitations to German law which data may be collected and retained by telecom providers indiscriminately for purposes of fighting crime (IP & civil identity data) and which only in a targeted fashion, unless it is required for national security.
👍1
#materials #cybersecurity #incidents
Cyber Attack Readiness and Response Cheat Sheet, здесь
💬Источник: David Rosental
Cyber Attack Readiness and Response Cheat Sheet, здесь
💬Источник: David Rosental
👍1
#materials #fines #dpo
Кейс из Германии по штрафу за конфликт интересов DPO, на немецком
🔅Кратко: DPO был также управляющим директором в компаниях-контролёрах данных.
Разбор на английском у Dr. Carlo Piltz
Кейс из Германии по штрафу за конфликт интересов DPO, на немецком
🔅Кратко: DPO был также управляющим директором в компаниях-контролёрах данных.
Разбор на английском у Dr. Carlo Piltz
👍1
European_Cybersecurity_Skills_Framework_ECSF__1664385641.pdf
3.1 MB
#materials #cybersecurity #hiring
European Cybersecurity Skills Framework.
💬Источник: Андрей Прозоров
European Cybersecurity Skills Framework.
💬Источник: Андрей Прозоров
👍3
RPPA PRO: Privacy • AI • Cybersecurity • IP
#events #privacy Когда: 29 сентября, 11:00 Где: онлайн Тема: Разъяснение изменений в з-ве РФ по ПД Спикеры: Представители РКН Организатор: РКН Стоимость: бесплатно Трансляция: группа ркн в VK
ВКонтакте
Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций 💡 Общественная онлайн-приемная Вопросы и жалобы просим направлять в Общественную приемную Роскомнадзора, где их рассмотрят в установленном порядке: https://rkn…
👍3
29_09_22_День_открытых_дверей_РКН_by_Kris.pdf
188.2 KB
#materials #ркн
Заметки с семинара, пропущенные через фильтр восприятия записывающего.
Просьба в комментариях отмечать недочёты / упущенные моменты
Заметки с семинара, пропущенные через фильтр восприятия записывающего.
Просьба в комментариях отмечать недочёты / упущенные моменты
🔥16
#PrivacyNews
💬Источник: Олег Блинов
More news from the world of privacy!
🔸 EU-US data transfers: Light at the end of the tunnel! (https://www.politico.eu/article/us-expected-to-publish-privacy-shield-executive-order-next-week/): a EU-US agreement on data flows is expected by March 2023.
🔸 Brands Review Data Privacy Policies After $1.2 Million Sephora Settlement (https://www.wsj.com/articles/brands-review-data-privacy-policies-after-1-2-million-sephora-settlement-11664272801, https://oag.ca.gov/news/press-releases/attorney-general-bonta-announces-settlement-sephora-part-ongoing-enforcement): Much-needed clarity whether ads targeting constitutes “sale” of data under CCPA. Turns out it does, at least until 2023, when “sharing” and “selling” will entail different obligations. I was not aware that CCPA requires to honor Global Privacy Control as opt-outs as if the user pressed the “Do not sell” button.
🔸 Conflicting news from Germany on use of MS in schools:
🔸🔸 Baden-Württemberg: LfDI Baden-Württemberg dismisses investigation into schools on use of MS 365, issues recommendations (https://www.baden-wuerttemberg.datenschutz.de/schulen-auf-dem-weg-zu-datenschutzfreundlichen-loesungen/): according to the Baden-Württemberg regulator, they received convincing documents from the schools and closed the investigations;
🔸🔸 Germany Forces a Microsoft 365 Ban Due to Privacy Concerns (https://techgenix.com/microsoft-365-ban-in-germany): but in Hesse, the regulator banned MS 365 citing violation of privacy following termination of agreement to use only German servers.
🔸 UK: ICO issues reprimands to seven organisations for failing to respond to access requests (https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2022/09/action-taken-against-seven-organisations-who-failed-in-their-duty-to-respond-to-information-access-requests): Pretty surreal backlogs in public authorities, such as the Ministry of Defense which has 9,000 SAR requests yet to be responded to. 7 public bodies and companies were only issued reprimands.
🔸 UK: ICO issues provisional fine of £27M to TikTok for failing to protect children’s privacy (https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2022/09/ico-could-impose-multi-million-pound-fine-on-tiktok-for-failing-to-protect-children-s-privacy/): No clear details available on this one.
💬Источник: Олег Блинов
More news from the world of privacy!
🔸 EU-US data transfers: Light at the end of the tunnel! (https://www.politico.eu/article/us-expected-to-publish-privacy-shield-executive-order-next-week/): a EU-US agreement on data flows is expected by March 2023.
🔸 Brands Review Data Privacy Policies After $1.2 Million Sephora Settlement (https://www.wsj.com/articles/brands-review-data-privacy-policies-after-1-2-million-sephora-settlement-11664272801, https://oag.ca.gov/news/press-releases/attorney-general-bonta-announces-settlement-sephora-part-ongoing-enforcement): Much-needed clarity whether ads targeting constitutes “sale” of data under CCPA. Turns out it does, at least until 2023, when “sharing” and “selling” will entail different obligations. I was not aware that CCPA requires to honor Global Privacy Control as opt-outs as if the user pressed the “Do not sell” button.
🔸 Conflicting news from Germany on use of MS in schools:
🔸🔸 Baden-Württemberg: LfDI Baden-Württemberg dismisses investigation into schools on use of MS 365, issues recommendations (https://www.baden-wuerttemberg.datenschutz.de/schulen-auf-dem-weg-zu-datenschutzfreundlichen-loesungen/): according to the Baden-Württemberg regulator, they received convincing documents from the schools and closed the investigations;
🔸🔸 Germany Forces a Microsoft 365 Ban Due to Privacy Concerns (https://techgenix.com/microsoft-365-ban-in-germany): but in Hesse, the regulator banned MS 365 citing violation of privacy following termination of agreement to use only German servers.
🔸 UK: ICO issues reprimands to seven organisations for failing to respond to access requests (https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2022/09/action-taken-against-seven-organisations-who-failed-in-their-duty-to-respond-to-information-access-requests): Pretty surreal backlogs in public authorities, such as the Ministry of Defense which has 9,000 SAR requests yet to be responded to. 7 public bodies and companies were only issued reprimands.
🔸 UK: ICO issues provisional fine of £27M to TikTok for failing to protect children’s privacy (https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2022/09/ico-could-impose-multi-million-pound-fine-on-tiktok-for-failing-to-protect-children-s-privacy/): No clear details available on this one.
POLITICO
US expected to publish Privacy Shield executive order next week – POLITICO
The order is designed to address European concerns over surveillance practices in the US.
👍4
#events
Тут запускается такой интересный хакатон по Privacy Enhancing Technolohy.
Для регистрации нужно собрать команду. Команду собираем в закрытом чате RPPA.ru.
💬Источник: Екатерина Калугина
Тут запускается такой интересный хакатон по Privacy Enhancing Technolohy.
Для регистрации нужно собрать команду. Команду собираем в закрытом чате RPPA.ru.
💬Источник: Екатерина Калугина
petlab.officialstatistics.org
UN PET Lab's Hackathon
Registration for UN PET Lab's first global virtual Hackathon
👍4
#ЯрмаркаВакансий
Пятничный подарок всем ищущим - Руководитель направления по защите персональных данных в АО «ИНТЕКО».
Только на RPPA.ru
Пятничный подарок всем ищущим - Руководитель направления по защите персональных данных в АО «ИНТЕКО».
Только на RPPA.ru
👍1
#EDPC
🌟А мы тем временем не унываем и идём по плану-графику🌟
Вот уже опубликована программа с нашими спикерами-звёздами на 20е октября.
Не забудьте отметить себе в календарях самое масштабное мероприятие по приватности 2022 года - EDPC.network.
🌟А мы тем временем не унываем и идём по плану-графику🌟
Вот уже опубликована программа с нашими спикерами-звёздами на 20е октября.
Не забудьте отметить себе в календарях самое масштабное мероприятие по приватности 2022 года - EDPC.network.
👍2
#materials #privacy
Как «Аэрофлот» оспорил устоявшуюся практику Роскомнадзора и что это значит для бизнеса, здесь
Доступно для членов сообщества
💬Авторы: Марина Юфа, Владислав Симоненко
Как «Аэрофлот» оспорил устоявшуюся практику Роскомнадзора и что это значит для бизнеса, здесь
Доступно для членов сообщества
💬Авторы: Марина Юфа, Владислав Симоненко
👍7