RPPA PRO: Privacy • AI • Cybersecurity • IP – Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.98K photos
110 videos
335 files
3.16K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
​​#ccpa #privacy #applicability

И кто же подпадает под CCPA?

коммерческие организации, собирающие данные о резидентах штата Калифорния (напрямую или через контрагентов), И
ведущие бизнес в штате Калифорния, И
определяющие цели и способы обработки данных (аля операторы), И
(с годовой выручкой от 25млн$ (1,5 млрд руб), ИЛИ
обрабатывающие данные более 50 000 резидентов штата Калифорния в год, ИЛИ
получающие не менее 50% годового дохода от продажи данных резидентов штата Калифорния),
ИЛИ

📍организация, контролирующая или контролируемая компанией, к которой относятся вышеуказанные критерии, или использующая один бренд с такой компанией.

Таких компаний в РФ на пальцах можно пересчитать, а вот📍может быть немного больше
#materials #GDPR #assessment

Один из ркн Германии провёл серию проверок 50 крупных и средних немецких компаний на предмет соответствия гдпр, отчет на немецком

Статистика следующая:

⚡️9 компаний - сойдёт
⚡️32 компании - есть недочеты
⚡️8 компаний - серьезные недочёты

Основные косяки:

🔩ИБ: не учитывали риски при построении ИБ, отсутствие понимания концепций PbD, PbD

🔩DPIA: не учитывали перечни от регуляторов, не документировали решение об отсутствии/необходимости проведения DPIA, недостаточное описание процессов обработки данных, митигирующие меры выбраны в недостаточном объеме, несистемный подход

🔩RoPA: не явно определена процедура обновления реестра, не все процессы учтены (сбор данных на веб-сайте, работа с кандидатами), не указана контактная информация в реестре

🔩согласие: можно было использовать другие правовые основания, отсутсвие выбора опций, не было информации о порядке и возможности отзыва согласия

🔩 права субъектов: использование шаблонных политик без адаптации под процессы компании, недостаточное описание баланса интересов (при выборе законного интереса как правового основания), неэффективные процессы проверки субъектов и предоставления копий данных

🔩DPA: не учтён порядок поддержки систем

🔩DPO: проводил DPIA, не было доказательств наличия знаний

🔩уведомление об утечках: не определена ответственность за уведомление

Источник: lexology
​​#materials #analytics #databreach #privacy

Полезное и интересное исследование EY, которое расхватали на цитаты средства массовой информации, про связь утечек с зп работников и не только
#materials #GDPR #applicability

Ура, товарищи! Свершилось. Опубликовали наконец-таки обновлённую версию руководства по применимости.
Изучаемс: EDPB
#materials #privacy

Объединённый комитет по правам человека UK опубликовал отчёт The Right to Privacy (Article 8) and the Digital Revolution, здесь

Отчёт содержит разъяснения про правовые основания обработки, а также размышления на тему privacy-рисков
​​#news #GDPR

Вот и такие крупные корпорации, как Microsoft вынуждены следовать требованиям гдпр.

Компания Microsoft обновила Online Service Terms, ранее у EDPS были замечания к формулировкам. Отмечу, что EDPS контролирует госучреждения, а здесь уж не поспоришь.

Сама новость, здесь, а также на сайте MS
#news #privacy

И ещё одна Privacy-роль появилась: ICO назначили советника по этике данных (Data Ethics Adviser), подробнее здесь

Ожидание - получение ответов на следующие вопросы:
🔹как найти баланс интересов общества и прав субъекта (к примеру, при использовании системы распознавания лиц)
🔹как распределить права и обязанности в мире автоматизации
🔹как организациям понять, что есть «правильно» в вопросах защиты данных, и как узнать ожидания клиентов в части обработки их данных
#privacy #GDPR

Таки добралась до IAPP Data Protection Congress 2019, слёт privacy-экспертов и регуляторов со всей Европы, Азии и немножко США, да и просто кладезь информации.

А посему, ждёт вас инфо-спам.

Также можете писать комментарии ⬇️ свои вопросы, а я попробую найти на них ответы
#news #GDPR #privacy

Про предложенные странами ЕС правки к гдпр можно почитать, здесь

А разбор на русском от Алексея Мунтяна есть в FB