RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11
RPPA.pro | RPPAedu.pro | AI Governance
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21👍6🤓2
Хоть мы и передаем опыт наших преподавателей о том, как DPO общается внутри компании с бизнесом и убеждает людей в ценности приватности, мы обнаружили, что никто не объясняет как это делать на микроуровне. Как и какими инструментами мы можем
Принципы правильной обратной связи
Почему плох принцип "бутерброда" в обратной связи
Как не надо давать обратную связь
Как не взрываться и сдерживать эмоции в общении
Как справиться со стрессом, когда общаешься с кем-то важным
RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Дебатляндия
Для компаний и взрослых
https://speak-straight.ru/
Эксклюзивный контент по дебатам
https://news.1rj.ru/str/debatland_bot
Канал на ютубе с видео по дебатам
https://www.youtube.com/c/Дебатляндия?sub_confirmation=1
Написать мне
@Abdulladebate
https://speak-straight.ru/
Эксклюзивный контент по дебатам
https://news.1rj.ru/str/debatland_bot
Канал на ютубе с видео по дебатам
https://www.youtube.com/c/Дебатляндия?sub_confirmation=1
Написать мне
@Abdulladebate
❤5👍1
Экспертиза компании признана авторитетными юридическими рейтингами: Forbes, Chambers & Partners, Право 300.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
То получится неприятная ситуация, и будет полностью заблочена любая легальная возможность передачи данных из Европы в Штаты. Запасаемся попкорном.
RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍3
Текст исправленного поста (ведь я учитываю ваше мнение, прислушивайтесь и вы к мнениям коллег;)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19
Telegram Messenger Inc. — штраф за отказ удалить персональные данные (А40-220569/2025)
Суд признал невыполнение требования РКН об удалении ПДн по ч. 5 ст. 13.11 и оштрафовал Telegram на 50 000 руб., подтвердив возможность привлечения иностранных платформ. Кейс усиливает тенденцию: «не удалил — значит, нарушил».
Газпромбанк — нарушение прав субъекта ПДн (А40-261232/2025)
Банк дал неполный ответ на запрос субъекта и пропустил срок — квалификация по ч. 4 ст. 13.11, штраф 40 000 руб. Суд подчёркивает: отсутствие информации в ответе = нарушение, даже если письмо отправлено вовремя.
РЖД — утечка данных 17 млн сотрудников (А40-263206/2025)
Суд указал: оператор отвечает за утечку, даже если «взлом не установлен»; штраф 150 000 руб. по ч. 1 ст. 13.11. Укрепляется презумпция вины оператора при массовых утечках — декларации о безопасности не спасают.
Otzovik.com — «звёздочки» вместо персональных данных (А40-236948/2025)
Суд подтвердил: частично замаскированные данные не позволяют установить личность и потому не являются персональными данными. Кейс важен для всех площадок UGC — не всё, что похоже на ПДн, реально ПДн.
СПб АППО им. Ушинского — политика ПДн «в кладовке» (А56-72349/2025)
Политика обработки ПДн отсутствовала на страницах сайта, где шёл сбор ПДн, и не отражала использование Яндекс.Метрики — штраф 30 000 руб. по ч. 3 ст. 13.11. Суд подтвердил: политика должна быть доступной, корректной и полной, иначе ответственность неизбежна.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
13.11 КоАП РФ
Актуальная судебная практика по ст. 13.11 КоАП РФ "Нарушение законодательства Российской Федерации в области персональных данных"
Канал ведет Юрий Топоров - юрист с опытом 26+ и сертифицированный DPO
По вопросам сотрудничества обращайтесь к @LawyerYT
Канал ведет Юрий Топоров - юрист с опытом 26+ и сертифицированный DPO
По вопросам сотрудничества обращайтесь к @LawyerYT
❤13👍7🤣6
Большинство считают, что браузер «просто открывает сайт».
Но на самом деле под капотом запускается целая цепочка процессов: операционная система, сетевой стек, протоколы доставки и серверные механизмы.
Разберём это 10 шагах ниже:
Передаёт введённую ссылку браузеру.
Определяет протокол, домен, порт и путь.
Браузер задает вопрос специальному сервису: «Где находится example.com?»
В ответ получает IP-адрес.
Это позволит понять, как именно подключаться к сайту.
Например: протокол HTTPS, порт 443
Роутер подменяет серый IP на белый и отправляет запрос в интернет.
Чтобы подключиться для получения информации, браузер и сайт обмениваются трёхсторонним рукопожатием:
SYN → SYN-ACK → ACK.
Браузер убеждается, что сайт настоящий и соединение безопасно.
Браузер говорит сайту, что именно он хочет, и рассказывает, как он это будет отображать:
GET/POST + заголовки + cookies → на сервер.
Сервер обрабатывает запрос и отдает ответ:
Nginx/Apache → backend → база данных → формирует ответ.
Браузер получает ответ, интерпретирует его и показывает пользователю:
HTML/JS/CSS → загружает ресурсы → отображает интерфейс.
Level UP:IT: РЕГИСТРАЦИЯ
RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Forwarded from Аналитический центр RPPA
rppa_ac-ru_lia.pdf
154 KB
💡🇷🇺 Эксперты RPPA [РФ] подготовили аналитический материал о методологии оценки применимости законного интереса как основания обработки персональных данных. Основные выводы материала:
1️⃣ Использование законного интереса как правового основания предусмотрено российским законодательством (п. 7 ч. 1 ст. 6 162-ФЗ).
2️⃣ До осуществления оценки применимости законного интереса (ОПЗИ) остальные атрибуты обработки должны быть определены и уже должны соответствовать требованиям закона, включая соблюдение принципов обработки. Цель должна быть конкретной и законной. Обработка – безусловно необходимой для ее достижения. Атрибутивный состав и объем данных, срок и действия по их обработке – минимально необходимыми для достижения цели. Информация об обработке должна быть зафиксирована оператором в удобном для актуализации формате. Такая обработка уже полностью соответствует 152-ФЗ во всем, что не касается правового основания обработки ПД.
3️⃣ Среди случаев обработки ПД, предусмотренных п. 7 ч. 1 ст. 6 152-ФЗ, наибольшей правовой определенностью характеризуется обработка ПД, необходимая для осуществления права оператора. В этой связи для более последовательного и предсказуемого применения этого основания рекомендуется опираться на конкретное субъективное право оператора.
4️⃣ Оценка заключается в прохождении трех ступеней оценки. Во-первых, ЗИ безусловно не является применимым в ряде случаев, прямо указанных в законе. Во-вторых, ЗИ должен опираться на субъективное право со ссылкой на норму закона, предоставляющую такое субъективное право оператору персональных данных. В-третьих, необходимо исключить высокорисковые для субъектов сценарии обработки, список которых может отличаться в зависимости от того, является ли та или иная обработка исключительно необходимой для осуществления основной деятельности оператора ПД.
5️⃣ Бремя доказывания наличия ЗИ в качестве основания обработки ПД лежит на операторе (ч. 3 ст. 9 152-ФЗ), в связи с чем рекомендуется надлежащим образом документировать проведение ОПЗИ.
1️⃣ Использование законного интереса как правового основания предусмотрено российским законодательством (п. 7 ч. 1 ст. 6 162-ФЗ).
2️⃣ До осуществления оценки применимости законного интереса (ОПЗИ) остальные атрибуты обработки должны быть определены и уже должны соответствовать требованиям закона, включая соблюдение принципов обработки. Цель должна быть конкретной и законной. Обработка – безусловно необходимой для ее достижения. Атрибутивный состав и объем данных, срок и действия по их обработке – минимально необходимыми для достижения цели. Информация об обработке должна быть зафиксирована оператором в удобном для актуализации формате. Такая обработка уже полностью соответствует 152-ФЗ во всем, что не касается правового основания обработки ПД.
3️⃣ Среди случаев обработки ПД, предусмотренных п. 7 ч. 1 ст. 6 152-ФЗ, наибольшей правовой определенностью характеризуется обработка ПД, необходимая для осуществления права оператора. В этой связи для более последовательного и предсказуемого применения этого основания рекомендуется опираться на конкретное субъективное право оператора.
4️⃣ Оценка заключается в прохождении трех ступеней оценки. Во-первых, ЗИ безусловно не является применимым в ряде случаев, прямо указанных в законе. Во-вторых, ЗИ должен опираться на субъективное право со ссылкой на норму закона, предоставляющую такое субъективное право оператору персональных данных. В-третьих, необходимо исключить высокорисковые для субъектов сценарии обработки, список которых может отличаться в зависимости от того, является ли та или иная обработка исключительно необходимой для осуществления основной деятельности оператора ПД.
5️⃣ Бремя доказывания наличия ЗИ в качестве основания обработки ПД лежит на операторе (ч. 3 ст. 9 152-ФЗ), в связи с чем рекомендуется надлежащим образом документировать проведение ОПЗИ.
❤9👍9
RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
И напоминаем основные даты:
Программа и регистрация на нашем сайте
Будем тебя ждать
RPPAedu.pro | PPCP.pro | Чат | 152ФЗ
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
😎🆕Видели оффлайн мастер-классы по поручению? Мы тоже не видели!
📌Поэтому, вместе с экспертами и преподавателями продукта 152ФЗ от RPPA.pro приглашаем тебя на новый мастер-класс по поручению!
⚡️О чем: Поручение на обработку ПД: теория и практика
📱Когда:…
📌Поэтому, вместе с экспертами и преподавателями продукта 152ФЗ от RPPA.pro приглашаем тебя на новый мастер-класс по поручению!
⚡️О чем: Поручение на обработку ПД: теория и практика
📱Когда:…
❤2
RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9😎1
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
IT core☺️
Софья Калинина invites you to add the folder “IT core☺️”, which includes 47 chats.
❤1🤓1😎1
ЧАСТЬ 1: Про роли
Telegram Privacy Policy 3.3.1
Telegram is a cloud service. We store messages, photos, videos and documents from your cloud chats on our servers so that you can access your data from any of your devices anytime without having to rely on third-party backups
6.4. Bots Are Not Maintained by Telegram. The terms of use for certain bots are set by Telegram. No other bots or third-party bot developers are affiliated with Telegram. They are completely independent from us. They should ask you for your permission before they access your data or you make it available to them.
Your usage of the Bot and Mini App features is governed by the Terms of Service for Bots and the Terms of Services for Mini Apps, respectively.
2.2. Policy governs solely the relationship between Developer and User. It cannot and does not regulate the relationship between Telegram and its users, nor does it supersede the Telegram Privacy Policy.
7. Rights and Obligations 7.1. Telegram may: (a) delete data sent from User to Third-Party Servicefrom its servers in response to abuse of Platform by either User or Developer. This deletion may include sent messages, mini app cloud storage, the entire chat with Third-Party Service, or Third-Party Service itself as the case may be;
ЧАСТЬ 2: про доступ
RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔1
ЧАСТЬ 2: Про доступ к данным
1.3. Бот обладает следующими функциональным характеристиками:
1.3.1. Передает данные о канале, администраторах и владельцах канала, их номерах телефонов, номере заявки в программный комплекс Уполномоченного государственного органа;
3.2. Перечень персональных данных Пользователя, которые могут обрабатываться при использовании Бота:
3.2.1. Номер телефона;
3.5. Приняв настоящее Соглашение, Пользователь предоставляет свое согласие на то, что Администратор вправе:
- осуществлять самостоятельно обработку персональных данных Пользователя;
- предоставлять персональные данные Пользователя Уполномоченному государственному органу в целях исполнения применимого законодательства.
Добавить бот @trustchannelbot в администраторы регистрируемого канала и выдать следующие права: - Добавление участников канала.
Изменение профиля
Админ с этим правом может:
То есть это контроль над “витриной”: как канал выглядит и под каким именем/ссылкой существует.
Добавление подписчиков
Админ/бот с этим правом может:
Источник: описание админ прав от ТГ и код Дурова, но нигде в официальных источниках конкретная расшифровка этому праву не дана.
Кстати, есть митигирующий контроль
Recent Admin Actions
When multiple admins are working with one group, it’s easy to get confused about which admin did what and when (or which admin bot has gone Skynet on your members). That’s why we've added a “Recent Actions” section to the admins page.This section stores a log of all service actions taken in the group in the last 48 hours and is visible to admins only.
Есть метод getChatMembersCount / getChatMemberCount, позволяющий боту получить количество участников чата/канала.
Метод getChatMember для получения информации о конкретном участнике гарантированно работает по другим пользователям только если бот является администратором чата.
Источник: hachage и вот еще
Думы и мысли приветствуются
ЧАСТЬ 1: про роли
RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4❤2👍1
RPPA.pro | RPPAedu.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Что знает о нас мобильное приложение или сайт, где можно что-то купить?
Мы заполняем много форм: профиль, заказ, сообщение в поддержку, комментарий. Если разрешили доступ к геоданным — приложение периодически собирает геопозицию. Дали доступ к фото или контактам — получит и их.
Почти каждый сайт собирает куки и каждое наше нажатие запоминается вместе с моделью устройства, браузером, состоянием сети и размером экрана. Вроде бы и всё.
Если вы отвечаете за этот сервис как DPO — удовлетворены ли вы таким списком? Вряд ли. Давайте разбираться, какие данные бывают и где они лежат.
Данные активного сбора
Что это такое? Это всё, что пользователь ввёл и что записалось в базы.
Смотреть нужно не только интерфейс, но и сами базы данных: адрес может храниться строкой, координатами, а также быть разложен в таблице из десятков атрибутов — район, дом, домофон, квартира и т.п.
Данные о взаимодействии с приложением
Весь поток действий — клики, скроллы, открытие экранов, переходы. Этот поток называют clickstream.
Сборщики событий превращают любое действие в event: имя (например, открытие экрана), параметры (когда, где, какой экран), атрибуты устройства и пользователя.
Несколько заходов в приложение с покупками — это тысячи событий в аналитике.
Так разработчики узнают, что вы третий раз не можете добавить товар в корзину. Исправят ли — другой вопрос =)
Данные от третьих лиц
То, что компания получает извне: рекламные партнёры, банки, маркетинговые сети.
Контрагенты, которые собирают о вас информацию из разных источников и строят характеристики потребителя — чтобы точнее таргетировать рекламу или предложить условия рассрочки.
Данные, которые генерируются в процессе работы сервиса: сколько денег вы приносите компании, как вас описать как покупателя, какой у вас доход, что вы любите и что вам предложить.
И всё это — даже если вы оставили только телефон при регистрации и адрес доставки.
Чтобы путь бесстрашного DPO-исследователя был менее тернист, а общение с технарями — уверенным и спокойным, мы подготовили образовательный продукт Privacy Engineering. В нём мы говорим про корпоративную ИТ-архитектуру, сбор и извлечение данных из систем, показываем, как делать инвентаризацию данных.
RPPA.pro | RPPAedu.pro | Privacy Engineering
Please open Telegram to view this post
VIEW IN TELEGRAM
rppaedu.pro
Privacy Engineering
Образовательная программа Privacy Engineering поможет специалисту понять
IT-аспекты обработки данных в современной архитектуре и предложить практичные решения
проблем приватности
IT-аспекты обработки данных в современной архитектуре и предложить практичные решения
проблем приватности
❤11👍4
RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤5