Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Компании «Мой график» и VisionLabs запустили сервис учета времени, проведенного сотрудниками на рабочих местах, путем распознавания их лиц. Сервис отслеживает, когда сотрудник появляется на работе и покидает ее, ведет учет опозданиям и подсчитывает количество отработанных часов

http://www.cnews.ru/news/top/2017-07-18_v_rossii_napisali_po_dlya_slezhki_za_sotrudnikami
Всевидящее око XXI века пришло в Китай. И имя ему – система социального кредита (社会信用体系). К 2020 году не только каждая компания, но и каждый житель материкового Китая будет отслеживаться и оцениваться этой системой в режиме реального времени. Рейтинг доверия физлиц будет привязан к внутреннему паспорту (身份证). Рейтинги будут публиковаться в централизованной базе данных в интернете в свободном доступе.
Обладатели высокого рейтинга будут пользоваться различными социальными и экономическими льготами. А тем, у кого рейтинг будет плохой, придется страдать – на них обрушится вся мощь административных санкций и ограничений. http://carnegie.ru/commentary/71546
Госдума принимает законы во втором чтении - против анонимности в мессенджерах и о наказании за продажу анонимных сим-карт. Если оператору не удастся в течение 15 суток подтвердить персональные данные об абоненте, связь заблокируют. https://www.kommersant.ru/doc/3361346
Популярный писатель Дмитрий Глуховский написал суперреалистичный (по его определению) роман "Текст", где герой захватывает смартфон врага и овладение чужими ПД полностью меняет его мироощущение.
Вот как рассуждает Глуховский в интервью Ъ: В телефоне у того, как у любого из нас сегодня, содержится вся подноготная. Переписка с девушками: признания, обещания, измены, расставания. Письма от родителей — наставления и попытки задушевности. Дела, о которых лучше никому лишнему не болтать. В телефоне больше правды о нас, чем мы матери говорим. Это настоящий отпечаток души. Телефоны нас сделали сверхлюдьми: мы теперь сколько угодно можем запомнить и все, что известно человечеству, знаем. Умеем связываться за секунду с человеком на другом краю земли и видеть его во время разговора. Мы благодаря телефонам превратились в одну сплошную нейросеть, мы никогда не одиноки. И мы очень от телефона зависим, мы без него неполноценны.
Сегодня больше половины всего нашего общения — текстом, в мессенджерах. Эпистолярный жанр для масс. У меня любовных диалогов в книге нет, вместо них переписки. Вместо монологов — материнские мейлы. И герою достаточно прочесть чужую переписку, чтобы взломать чужую память, чтобы напялить на себя чужую душу." https://www.kommersant.ru/doc/3351099
Газета "Ведомости" написала, что российский пакет антитеррористических законов ("пакет Яровой") может обернуться для четырех крупнейших российских сотовых операторов штрафом в 45 миллиардов рублей, поскольку предполагает хранение, в том числе, и личных данных граждан ЕС, а это будет противоречить новому регламенту Евросоюза о защите личных данных, который был опубликован в мае 2016 года и вступает в силу 25 мая 2018 года
. Однако советник президента РФ по интернету Герман Клименко считает, что штрафы на отечественные компании не наложат, так как между Россией и ЕС нет соответствующего протокола.
https://www.vedomosti.ru/technology/articles/2017/07/24/725408-yarovoi-shtrafami-es

https://ria.ru/economy/20170724/1499050836.html
Минэкономики и ЦБ против поправок Минсвязи, которое хочет ужесточить выдачу Электронных подписей (ЭП) и прикрыть большинство из 450 удостоверяющих центров. Минсвязи ссылается на прорехи в идентификации при выдаче ЭП, Минэкономики говорит о навязывании монополии и препятствии развития рынка и новых технологий. ЦБ видит в поправках Минсвязи "снижение доступности и качества и повышение стоимости услуг по созданию и обслуживанию ключей квалифицированных электронных подписей".
http://www.rbc.ru/technology_and_media/21/07/2017/59721af29a794728e0a2d817
Число утечек ПД в мире за прошлый год выросло в трое. Чаще всего виноваты сами пользователи, они давно потеряли контроль над своими данным и продолжают доверять их кому попало. Государство, по сути, навязывает бремя заботы о защите данных граждан бизнесу, который в реальности также не заинтересован в этой нагрузке.
Таково краткое резюме доклада Infowatch. http://www.cnews.ru/news/line/2017-07-21_infowatch_rasskazala_ob_utechkah_personalnyh
"Огонек" поднимает тему игрушек-шпионов: игрушки с микрофонами способны записывать и сохранять разговоры, из которых легко узнать имя пользователя, название его школы, предпочтения. И это не говоря уже о паролях, домашних адресах... Более того, многие умные куклы зачастую отправляют эту информацию в облачное хранилище данных... Так в Германии запретили куклы My Friend Cayla, со встроенным микрофоном и подключением к интернету, "шпионившие" за своими хозяевами... https://www.kommersant.ru/doc/3342809
Вместо того, чтобы внедрять цифровые технологии удалённого голосования владельцев собственности, законодатели решили упразднить общие собрания собственников жилья. По мысли инициаторов законопроекта их Решения могут приниматься усеченным составом обитателей дома — «делегатами» от каждого этажа. Хоть это и противоречит Конституции, перспективы принятия есть( https://www.kommersant.ru/doc/3366461
В России запускается новый фонд для инвестиций в финтех, в том числе и скоринговые компании. Долю в капитале инвесторы не берут, а дают в долг под процент. Такая МФО для венчура. https://m.vedomosti.ru/technology/articles/2017/07/26/725958-id-finance-da-vinci-capital
Власти вернулись к идее регулирования оборота мобильных телефонов путем контроля их заводского кода (IMEI). Для этого может быть создан реестр идентификационных номеров абонентского оборудования, который будет синхронизироваться с данными сим-карт. https://www.kommersant.ru/doc/3367831
Были на дне открытых дверей в Роскомнадзоре. Говорили про ПД.
Если кратко.
Роскомназдор еще раз подчеркнул, что ПД и идентификация –не одно и то же. Фамилия и инициалы – не ПД (по закону «Об обеспечении доступа к информации о деятельности судов в Российской Федерации"), а вот фамилия, имя и отчество вместе – ПД, отдельно СНИЛС – ПД, отдельно ИНН –тоже ПД. Адвокатам велели давать данные только о доверителе, а вот органам муниципальной власти по запросу – о ком угодно. Правда запрос должен содержать три пункта: 1) ссылку на полномочия, 2) цель запроса, 3) круг лиц, чьи данные запрашиваются. Согласие субъекта ПД на это не требуется.
Грядущая биометрическая идентификация в банках – дело добровольное. Для этого заполняется отдельный бланк письменного согласия .
Число жалоб от физлиц - субъектов ПД растет с астрономической скоростью, десятки тысяч в год, подчеркнул Заместитель руководителя Роскомнадзора Панков Александр Александрович. Впрочем, и число самих ПД тоже. А вот запрашивают ли физлица у операторов ПД историю предоставления информации о них, следят ли, кому передаются их ПД –неизвестно. Такой статистики нет. Отдельные случаи, если исходить из содержания жалоб.

Самым сообразительным показался Контемиров Юрий, глава управления по защите прав субъектов ПД. Пока он не пришел в зал, на половину вопросов операторов ПД представители Роскомнадзора ответить не смогли .
Подвис вопрос от Fujitsu. На сайте есть страница обратной связи для потенциальных клиентов, где компания указывает свои координаты и ФИО сотрудника. ПД это или не ПД? Рекомендация Роскомнадзора -меньше спрашивать.
Компания-работодатель передает данные работников для оформления Добровольного медицинского страхования. Надо ли ему становится оператором ПД? Брать разрешения? – Непонятно.
Подвис вопрос и от сервиса облачного хранилища. МФЦ проводит тендер на облачное хранилище, явно будет хранить ПД. Но в условиях тендера про ПД ни слова. Должен ли сервис становится оператором ПД? Кто несет ответственность? Непонятно.
Вопрос от представителя программы лояльности получил ответ! Почти внятный! В программах лояльности целей очень много, компаний в программе лояльности задействовано тоже много (ритейлер, поставщики, логистика, сервис и т.д). Можно в соглашении с субъектом ПД всех прописать оптом, или галочку ставить- напротив каждой цели?
Краткое резюме Контемирова: если цели в рамках одного цикла - то можно брать разрешение на все сразу. Если цели не связаны напрямую - то для этих целей у субъекта надо брать отдельное разрешение и от них он может отказаться. Цель - передача ПД партнерам - должна быть отдельно. Кстати, тут третьи лица рискуют попасть под нарушение статьи 15. Они сами должны получить от субъекта ПД разрешение на обработку напрямую.
«Все зависит от целей», повторяли как заведенные сотрудники Роскомнадзора. Если цели достигнуты - ПД должны быть уничтожены.
Гафурова Альфия Хасибулловна еще раз подчеркнула новое в законе (действует с 1 июля). Роскомнадзор может сам возбуждать дела, составлять протоколы. Штрафы увеличились, но вот что интересно, бизнесу, например, передача данных для скоринга и маркетинга без предварит согласия обойдётся в 50 тыс руб., а муниципальному органу штраф за любое нарушение не превысит 6 тысяч.