RPPA PRO: Privacy • AI • Cybersecurity • IP – Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.98K photos
110 videos
335 files
3.16K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
#news #152фз

Эксперты Центра компетенций Роскомнадзора утвердили план работ по направлению «Персональные данные»: здесь
#materials #privacy

Финальная версия Guidelines 2/2019 on the processing of personal data under Article 6(1)(b) GDPR in the context of the provision of online services to data subjects - version adopted after public consultation, здесь
Forwarded from ZLONOV security
Проект Указа Президента о проведении с 1 марта 2020 года эксперимента, предусматривающего выпуск паспорта гражданина РФ в виде материального носителя с чипом и мобильного приложения

http://regulation.gov.ru/projects#npa=95915
#fines #privacy #GDPR

Где: Польша
Кого: Bisnode
Штраф: 220 000 EUR
Нарушение: обработка ПДн без правового основания. Компания собирала данные из общедоступных источник, обрабатывала в маркетинговых целях, но согласия не собирала.
🚻Почтовый адрес и номер телефона
Источник: проверка регулятора
Статьи: 14
Ссылки: DPA, cookieinformation, techcrunch.

Помимо всего, компании ещё нужно будет уведомить всех субъектов, чьи данные обрабатываются, о политике ПДн (а это около 6млн контактов)

Источник: Сергей Варанкевич в FB
#materials #privacy

Дополнила презентацию по обзору Privacy в мире полезными ссылками
​​#news #privacy

Проверяем, какие приложения имеют доступ к вашим данным, обрабатываемым Instagram:

📩Настройки (Settings) ->Безопасность (Security) -> Приложения и веб-сайты (Apps and Websites)

А также смотрим, какие ещё данные на вас есть у инсты:

📤Настройки (Settings) ->Безопасность (Security) -> Access Data
Исследователь Bob Diachenko (Владимир Дьяченко), который совсем недавно обнаружил открытый Elasticsearch-сервер с персональными данными 20 млн. россиян, включая налоговую информацию (про это тут: https://news.1rj.ru/str/dataleak/1290), сообщает об обнаружении нового открытого сервера с данными российского бюро кредитных историй Эквифакс, а также мобильных операторов МТС и Мегафон на более чем 1 млн. человек. 🔥🔥


Подробности будут скоро. 👍
#materials #privacy #edpb

Вдруг, кому пригодится EDPB letter to the Presidency of the Council of the EU on WADA, здесь
#news #technologies #непроprivacy

Хоть к Privacy и не относится, но для общего развития полезно. Обзор конференции Yandex Scale.

Здесь про роботов, машинное обучение, исчезновение переводчиков, Алису, IoT.
​​#events #privacy #gdpr

Когда: 31 октября
Где: Вебинар
Организатор: itgov
Тема: Challenges for data protection officers
Стоимость: бесплатно
Регистрация: здесь
​​#materials #privacy #gdpr

Фотографировать али нет, вот в чем вопрос.

У ICO на этот счёт есть своя позиция. Кратко, если при обработке фото нет цели идентифицировать личность, то можно и без уведомлений обойтись. Пример с журналистом:

A journalist takes a photograph of the beach on a sunny day to publish in a local newspaper alongside a story about record-breaking temperatures. The photograph includes some individuals who are relaxing on the beach and is of sufficient quality that some of the individuals may be identifiable.

The journalist is not processing the photograph to learn anything about any of the individuals whose images were captured, nor is it likely that the journalist would ever process the photograph for that purpose. Whilst processed by the photographer, the photograph would not be personal data as it is not used to record, learn or decide something about the individuals.

One of the individuals photographed on the beach had told their employer they needed to attend a funeral and had taken compassionate leave from work on that day.

Their colleague sees the photograph published in the newspaper, scans a copy and e-mails it to the manager of the individual photographed. The photograph is added to the individual’s personnel file in order to start disciplinary proceedings for taking compassionate leave under false pretences.

When being processed by the individual’s employer, the photograph is being used to record, learn or decide something about the individual. For this reason, it would be personal data when processed by the employer.

Картинка с примером уведомления, есть что дополнить, пишите в комменты
​​#materials #gdpr

Чеклист от Андрея Прозорова по Политике с учётом ISO 27701 и ISO 27001.

Источник: LinkedIn
​​#materials #ePrivacy #privacy

Совет ЕС опубликовал обновления для ePrivacy Regulation, паспорт проекта здесь.

Ключевые моменты:
✏️Нужно напоминать пользователям (раз в год) о праве на отзыв согласия.

✏️У стран, членов ЕС, остаётся право устанавливать свои сроки хранения данных.

✏️Определены условия по обработке метаданных без согласия.