Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.37K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Юристам на заметку ⬇️⬇️⬇️
rppa_comments_266fz.pdf
307.7 KB
#materials #privacy

Практический комментарий RPPA
к некоторым положениям Федерального закона от 14 июля 2022 года No 266-ФЗ "О внесении изменений в Федеральный закон «О персональных
данных», отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона «О банках и банковской деятельности»
🔥2
Персональные данные должны быть признаны нематериальным благом россиян, это позволит упростить защиту их интересов в судах, считает директор Центра правовой помощи гражданам в цифровой среде ФГУП "ГРЧЦ" Людмила Куровская.
👍2👎2
Минцифры может получить право запрашивать у операторов данные о совершенном вызове на основании обращений граждан через портал «Госуслуги». Это предусматривают поправки к закону «О связи», подготовленные группой членов СФ РФ.
Граждане имеют право не передавать свои персональные данные в электронную систему медицинского обслуживания. Такой ответ дало Министерство здравоохранения Московской области на запрос организации "Общественный уполномоченный по защите семьи" (ОЗУС).
ОУЗС отмечает, что люди повсеместно сталкиваются с добровольно-принудительным переводом медицинской документации в электронную форму как безальтернативную. Их права при этом не разъясняются.
В регионе действует Единая медицинская информационно-аналитическая система (ЕМИАС), которая связана с ГИС "Единая информационная система учета и мониторинга образовательных достижений обучающихся общеобразовательных организаций Московской области" (ИСОУД). Однако никакого обязательства сдавать свои персональные данные у граждан нет.
"Обмен сведениями между ЕМИАС МО и ИСОУД осуществляется только в случае наличия письменного согласия родителей (законных представителей) обучающегося на передачу его персональных данных, в том числе о факте его обращения к врачу, предоставленного медицинской организации Московской области, подведомственной Министерству здравоохранения Московской области", - говорится в ответе регионального Минздрава.
👍6🔥6👎1
ТОРГОВЛЯ КЛИЕНТСКИМИ ДАННЫМИ

Модель “а давайте заплатим пользователю за его данные” будоражит умы стартаперов уже лет 10. Одно из самых проинвестированных решений – американский #стартапдня Klover, недавно переименовавшийся в Attain.

Клиенту-человек стартап предлагает сделку: ты дашь мне доступ к своему телефону и банковскому счету, а мы тебе беспроцентный кредит до зарплаты. Ни комиссий, ни стоимости обслуживания, ни чаевых – ни копейки ни под какими соусом у тебя не попросим, только данные. Но, правда, как придет зарплата, так долг закроем автоматически, мы всё-таки не благотворительная организация, а доступ к счету у нас есть.

Клиенту-корпорации предлагаются маркетинговые исследования и готовые сегменты для рекламы. Вот тебе аудитория конкурента, а вот потребители, которые наоборот вообще ещё в твоей нише ничего не пробовали. Или можешь сам накликать, что именно тебе надо. И все эти данные белее тиары папы римского, пользователь сам на всё согласился, мы ему аршинными буквами написали, куда его данные пошли.

Единственная несостыковка в этом красивом рассказе – числа. Корпорациям Attain обещает информацию о 400 миллионах устройств, а его клиентское приложение скачали меньше десяти миллионов раз. Больше 90% данных берется каким-то не таким идеальным способом. Скорее всего, просто SDK и мелкий шрифт в правилах у дружественных приложений. С точки зрения сбора аудитории собственный клиентский продукт можно было бы и выкинуть, но пиару о чистоплотности оно явно помогает.

В недавнем раунде стартап привлек 25 миллионов долларов.

https://www.attaindata.io/

#roundb #данные #fintech #сша #маркетинг
––
http://t.me/startupoftheday — рассказ о новом стартапе каждый день. Кратко и без воды.
👍3
«Лаборатория Касперского» раскрыла главные цифровые суеверия россиян.
Наиболее популярным цифровым суеверием среди россиян стал тезис о том, что незнакомым людям нельзя говорить по телефону «Да» или «Нет». В него верят 75% респондентов.
Причиной этому является заблуждение, согласно которому мошенники могут записать разговор и использовать ответ, чтобы украсть деньги с банковского счета.
«На самом деле системы голосовой идентификации действительно используются в некоторых банках, однако только в качестве одного из факторов. Голоса будет недостаточно для проведения операции со средствами на счетах или внесения изменений», — заявили в «Лаборатории Касперского
👍1👎1🔥1
В Москве ведутся испытания оплаты проезда по биометрии на наземном транспорте, заммэра Москвы по вопросам транспорта Максим Ликсутов.
В настоящее время оплата проезда с помощью технологии Face Pay используется на всех станциях московского метро и Московского центрального кольца.
👎20🤯2👍1
Один из примеров того, как людей насильно загоняют в цифровой мир. С 1 декабря подать заявление на изготовление карты москвича можно только в электронном виде на портале mos.ru.
Картой москвича (в основном для бесплатного или льготного проезда) пользуются школьники и студенты, многодетные семьи, маломобильные граждане, предпенсионеры и пенсионеры.
Теперь каждый пенсионер, избегающий цифровизации, должен пойти в МФЦ, где на него обязательно заведут цифровой профиль на портале mos.ru и на госуслугах. Примут заявление, но никакой выгоды от этого не будет — за картой снова придется идти в этот МФЦ.
👎16🤯3👍1
Новости про ГосСОПку (ГосСОПКА - это Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак, созданная в 2013 году.
Согласно указу президента №250, необходимо создавать аккредитованные центры ГосСОПКА). Так вот вчера, опубликован приказ ФСБ, устанавливающий трёхлетний переходный период, в течение которого допускается осуществлять мероприятия по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты в интересах органов (организаций) на основании заключённых с ФСБ (Национальным координационным центром по компьютерным инцидентам) соглашений о сотрудничестве. То есть без взаимодействия с аккредитованными центрами ГосСОПки.
Напоминаем, что в 1 сентября 2022 года в 152-ФЗ появилась обязанность оператора ПД обеспечивать взаимодействие с ГосСОПКА и сообщать туда об инцидентах информационной безопасности и фактах утечек ПДн. Но простой схемы подключения не существует, хотя карточки инцидентов можно заполнять и вручную.
👍2
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
📵 Единой базе спамеров — быть?

В последние пару лет отрасль старается объединить усилия в борьбе со спамом: например, в июне ФАС совместно с операторами запустила сервис, в котором можно пожаловаться на навязчивые звонки и SMS.

Другую совместную инициативу — создать единую базу спамеров — предложил Вымпелком. С такой идеей выступил руководитель по развитию продукта «Антиспам» в Вымпелкоме Григорий Кузнецов на форуме Antifraud Russia 2022.

Предложение адресовано не только телекому, но и IT-компаниям, развивающим продукты в этом направлении (нам на ум приходят сервисы вроде Who Calls Касперского). На форуме идею поддержал руководитель направления AntiFraud BigData Tele2 Василий Егоров. По его словам, отрасль только выиграет от «адекватных процедур по обмену данными по защищенному каналу».

Было и возражение — от представителя МегаФона, директора департамента по предотвращению мошенничества и потерь доходов Сергея Хренова: мол, спамеры меняют номера то и дело, база может быть неэффективной. На что Кузнецов справедливо заметил: «Представим, что есть уже какая-то общая база, и как только спамер начинает звонить с нового номера, то первый оператор, на которого идет наибольший объем спам-трафика, определяет спамера и выкладывает в общее хранилище. Соответственно, до абонентов других операторов этот спамер просто не дозвонится».

Мы, конечно, в этой ситуации на стороне пользователя — потому что от спам-звонков уже нет спасения. Если такая коллаборация состоится — будет ещё один кейс объединения отрасли ради борьбы с общим врагом 🤝
🔥5
Минцифры предлагает оформить «Госключ» как подсистему портала госуслуг

Соответствующий проект постановления правительства РФ опубликован во вторник на портале проектов нормативных правовых актов.

В документе сервис обозначается как единая цифровая платформа подписания документов. Авторизованные пользователи госуслуг могут подписать усиленной квалифицированной электронной подписью или усиленной электронной подписью заявления, договоры и другие документы, подписание которых допускается в онлайн-формате согласно законодательству.

Сейчас с помощью "Госключа" на портале Госуслуг можно подписать заявления о расторжении брака, исправлении технических ошибок в ЕГРН и по определению наследников накопительной части пенсии. Сервис также позволяет зарегистрировать бизнес на сайте ФНС и оформить договор купли-продажи автомобиля. Мобильную электронную подпись можно использовать также для ряда коммерческих сервисов: подписания договора с оператором сотовой связи, с вузом на платное обучение, а также подписания ипотечного договора.

Для использования "Госключа" требуется подтвержденная запись на портале Госуслуг.
👎8👍3🤯1
Комиссия Совета законодателей по информполитике, информационным технологиям и инвестициям (мутная структурка, прямо скажем, заседает два раза в год, в основном в заочной форме) предлагает правительству разработать систему идентификации пользователей компьютерных игр, например, через «Сбер ID», «Яндекс ID» или VK ID..
👎9🤯4👍1
Минцифры предложило разрешить маломобильным предпринимателям пользоваться бесплатной государственной электронной подписью посредством использования мобильного приложения "Госключ". В последний год с помощью данной технологии оформлено более 700 тыс. сертификатов электронной подписи и подписано около 550 тыс. документов. В частности, "Госключом" подписываются документы при получении госуслуг и коммерческих сервисов теми гражданами РФ, которые сейчас находятся за границей.
Министерство предлагает распространить практику использования "Госключа" маломобильными предпринимателями. Уточнятся, что для этого потребуется интегрировать приложение с сервисами Удостоверяющего центра ФНС России.
👎5👍3
Госуслуги, предоставляемые в многофункциональных центрах (МФЦ), могут стать доступными без предъявления паспорта, просто по биометрической идентификации. Такую возможность предусматривают поправки, подготовленные ко второму чтению законопроекта, регулирующего работу ГИС «Единая биометрическая система» (ЕБС).
Помимо того, поправки запрещают хранить в ЕБС информацию о детях, не достигших 14 лет, и геномную информацию.
👎19👍1
АНО «Цифровая экономика» представила аналитический доклад «Дата-посредники: организации по управлению персональными данными».
Дата-посредники — это еще одна попытка вывести из серой зоны рынок ПД.
Основными функциями дата-посредников являются:
– управление данными субъекта персональных данных (личные помощники);
– агрегирование, хранение, обработка персональных данных субъектов
персональных данных. При этом обработка персональных данных может
осуществляться дата-посредником с передачей данных, а также без такой
передачи третьим лицам (разработчикам, компаниям), например датапосредники по требованию компаний могут обработать имеющиеся данные
и сформировать необходимую для них аналитику;
– формирование дата-сетов;
– использование агрегированных данных для статистических или иных научных
целей;
– предоставление дополнительных услуг, например услуг по анонимизации,
псевдонимизации и/или агрегации данных.
Весь доклад можно прочитать тут
По данным The Wall Street Journal, европейские регуляторы заявили американской компании Meta, что принадлежащие ей соцсети Facebook и Instagram не должны рекомендовать пользователям персонализированную рекламу на основе пользовательской активности в интернете. Регуляторы ссылаются на GDPR.
По данным источников WSJ, эти решения регуляторов пока не опубликованы и не несут немедленного запрета Meta использовать такие рекламные модели. Однако в решениях содержится призыв к Комиссии по защите данных Ирландии, где зарегистрирована европейская штаб-квартира Meta, официально и публично выразить свое мнение о вышеупомянутой рекламной модели Meta и в случае ее противоречия законам ЕС — наложить штрафы на компанию.
👍2🔥1
Европейский совет опубликовал общую позицию по законопроекту о стандартах для цифрового удостоверения личности гражданина ЕС European digital identity (eID).
Цель законопроекта — обеспечить универсальный доступ граждан и бизнеса к безопасной и надёжной идентификации и аутентификации посредством персонального «цифрового кошелька» (European digital identity wallet) в мобильном телефоне.
Как технологически будет реализован этот кошелек, в заявлении не сообщается. Говорится, что он будет расположен в безопасной области памяти, защищенной криптографией.
Стандарты для eID были представлены Еврокомиссией в июне 2021. Они предполагают, что цифровое удостоверение будет доступно всем гражданам ( и жителям) блока, в также бизнесу.
Amazon купит у пользователей право на слежку

Компания начнёт следить за своими клиентами из США и Британии с их же позволения — за плату. В обмен на данные трафика розничный гигант предлагает щедрое вознаграждение — 2 доллара в месяц.

По задумке Amazon, так все будут довольны: получив два бакса, пользователи перестанут переживать о конфиденциальности, а компания будут свободно следить за их смартфонами и подкидывать персонализированную рекламу.

👉Куб Медиа. Подпишись!
👎6🤯5
Forwarded from СПЧ
Кирилл Кабанов призвал наказывать уголовной ответственностью за утечки персональных данных

«В 2022 году были резонансные утечки персональных данных из «Яндекс.Еда», клиники «Гемотест». Информация медицинского характера становится общедоступной, может повлечь конкретные негативные последствия, а вот штрафы за утечки несколько миллионов данных составляют 60 тысяч рублей. Это не соответствует тяжести содеянного.

На днях в открытый доступ попали данные покупателей военных товаров - мобилизованных и их семей. Они представляют интерес не только для бизнеса, но и для спецслужб недружественных государств.

Необходимо увеличить оборотные штрафы, но одними штрафами проблему не решить. Предлагаю вводить уголовную ответственность за незаконный оборот персональных данных», - заявил член СПЧ Кирилл Кабанов.
👍11🔥3👎2