RPPA PRO: Privacy • AI • Cybersecurity • IP – Telegram
RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.98K photos
110 videos
335 files
3.16K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
#fines #privacy #GDPR

Где: Франция
Кого: Futura Internationale
Штраф: 500 000 EUR (36млн руб)
Нарушение: субъект обратилась в CNIL с жалобой на непрекращающуюся телефонную агитацию со стороны компании, несмотря на то, что устно было предоставлено возражение против обработки данных.

По результатам проверки было выяснено, что компания при звонках клиентам не информировала о записи звонков, информация об обработке и защите ПДн также не предоставлялась.

У компании не в полной мере были регламентированы внутренние процедуры обработки и защиты ПДн.
Источник: жалоба субъекта
Статьи: 5, 6, 13, 14, 21
Ссылки: регулятор, на французском

Интересное: при расчете штрафа учитывалась чистая прибыль компании за предыдущий год.

Текст решения распознается переводчиком (я использовала Yandex), советую ознакомиться с полным разъяснением, доступным по ссылке выше
#news #privacy #legalbasis

В этом году на IAPP регуляторы, представители EDPB и EDPS признали, что есть проблема в ЕС в трактовке гдпр, н-ер, регуляторы выпускают разъяснения, противоречащие друг другу (ранее приводила список гайдов по cookies).

Так вот, чешский ркн признал законной обработку биометрии работников при доступе к площадке в целях учёта рабочего времени, использовалась технология FaceID.

А теперь самое интересное: правовое основание - исполнение требований законодательства - местного ТК🤪

По словам регулятора, оператор смог доказать необходимость обработки биометрии в целях обеспечения защиты площадки, иные средства, использованные ранее, были менее эффективны.

Подробнее, здесь
#materials #GDPR #privacy #terms

Размышления доктора Carlo Piltz на тему использованного в гдпр термина “undue delay”, и сколько же это?

Выжимки:

🔹With regard to an implementing decision in another field of law, the ECJ found that the term "without undue delay" was not compatible with a time limit of several weeks or even, as in the present case, several months, given its customary meaning in everyday language (ECJ, judgment of 05.09.2019, C-443/18, recital 38).

🔹In a further judgment, the Court found that the use of the term “without undue delay” does not specify a precise time limit within which action should be taken. Although it requires prompt action, it leaves some room for interpretation (ECJ, judgment of 18.11.1999, C-151/98 P, recital 25).

🔹Concerning Art. 34 (1) GDPR, the EDPB comments on the term in its WP 250 adopted by the Article 29 Working Party on the Guidelines on Personal data breach notification under Regulation 2016/679: The GDPR states that communication of a breach to individuals should be made “without undue delay,” which means as soon as possible (p. 20).

🔹It is apparent that the term "without undue delay" requires a case-by-case analysis, taking into account the individual circumstances and conditions of each case, and is not subject to a hard conceptual definition that defines concrete absolute periods of time within which an action must take place. 

Подробнее в LinkedIn
​​#materials #privacy #statistics

Ещё больше цифр по гдпр! Исследование Into the Minds по теме Evaluation of the number of complaints per country со сравнением 2017 и 2018гг
#materials #GDPR #cybersecurity #checklist

Чеклист от Hacker Combat по ключевым контролям ИБ, снижающим риски нарушения безопасности и гдпр ⬇️
#fines #privacy #GDPR

Где: Румыния
Кого: ING Bank
Штраф: 80 000 EUR (5,8 млн руб)
Нарушение: не соблюдены меры по защите данных на всем протяжении жизненного цикла процесса (PbD)
🚻 225 525 клиентов
Источник: проверка регулятора
Статьи: 5, 25
Ссылки: на румынском
#news #privacy #usa

Сенаторы от демократической партии США представили Consumer Online Privacy Rights Act.

Это на случай, если вы уже прочли COPPA, CCPA и вздохнули с облегчением;)

Не факт, что история получит продолжение, но все же.