Аналитический центр RPPA – Telegram
Аналитический центр RPPA
8.41K subscribers
478 photos
29 videos
39 files
7.07K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Банк России в случае успешного эксперимента по использованию цифрового рубля может сделать подключение к его платформе обязательным для всех банков. Эксперимент стартует 15 августа, в пилотном режиме с участием клиентов банков он продлится до 2025 года.
На первом этапе в пилотировании участвуют 30 торгово-сервисных предприятий в 11 городах, 600 граждан и 13 банков: ВТБ, Альфа-банк, банк «Дом.РФ», Ингосстрах Банк, Газпромбанк, Киви Банк, банк «Ак Барс», МТС-банк, Промсвязьбанк, Совкомбанк, «Синара», Росбанк и ТКБ. а первом этапе ЦБ будет тестировать открытие кошельков для цифровых рублей банкам и клиентам, переводы между пользователями, оплату товаров и услуг.
Чтобы пользоваться цифровыми рублями, физлицам и бизнесу придется зарегистрироваться в государственной Единой системе идентификации и аутентификации (ЕСИА) и получить простую электронную подпись.
Аналогичным образом поэтапно внедрялась Система быстрых платежей (СБП). ЦБ начал пилотирование в 2019 году и после эксперимента обязал все системно значимые банки подключиться к новой системе. Последним это сделал Сбербанк после продолжительной дискуссии с ЦБ и штрафа за то, что задержался с подключением.
👎12👍1
Китай с 9 августа по 31 декабря 2023 года освободил туристов из России от сдачи отпечатков пальцев на получение однократных или двукратных виз.
👍3🤯1
Как использовать походку людей в качестве фактора биометрической идентификации исследуют ученые из Института биомедицинской инженерии University of New Brunsweek (Канада).
Используя электронные плитки от P.E.I. Stepscan Technologies для построения карт давления от ног людей при ходьбе, они пытаются понять, насколько уникальна походка отдельного человека и можно ли с помощью такой информации отличить одного человека от другого. Эту информацию предлагается затем использовать в системах биометрической идентификации.
Интерес к новым типам биометрии связан в том числе с запретами на распознавание лиц.
👎7👍1
Служба персональных данных Грузии приступила к изучению законности обработки сведений пользователей сервиса Яндекс Go после решения властей РФ предоставить ФСБ доступ к базам служб заказов легкового такси.
Ранее «Яндекс.Такси» приостанавливали в Казахстане.
👍3
Forwarded from Privacy Advocates
«Яндекс Такси» заявил, что не передает ФСБ данные о зарубежных пользователях
🔸«Российские правоохранительные органы не получают доступ к информации о поездках пользователей вне России через запрос к сервису. Данные о поездках могут получить исключительно правоохранительные органы той страны, где поездка была совершена, по процедурам, прописанным в локальных законах: так работает и российское законодательство, и законодательство большинства других стран»,— сообщила пресс-служба Яндекса.
🔸В «Яндекс Такси» заявили, что большинство высоконагруженных онлайн-сервисов хранят личные данные пользователей в зашифрованном виде в разных дата-центрах. Пресс-служба подчеркнула, что расположение этих данных не зависит от страны, в которой работает сервис.
🤯1
В декларации 3-НДФЛ физлица вместо ИНН будут указывать номер ЕФИР. Речь идет о номере записи единого федерального информационного регистра, содержащего сведения о населении (ЕФИР).

Проект с такой поправкой в НК РФ опубликован на федеральном портале. Текст документа тут
👎7👍1
Полиция Ульяновской области подтвердила подозрения областной избирательной комиссии о возможном нарушении при распространении через почтальонов «Почты России» среди жителей районов региона неких подписных листов с выяснением политических предпочтений граждан и предложением оформить заявление о голосовании на дому с заполнением информации о персональных данных. "К гражданам, которые хотели проголосовать на дому, избирательная комиссия придет и заполнит заявление по своей форме. А мы лишь подсвечиваем „Единой России“ и избирательной комиссии, по какому адресу нужно прийти», — отметили в инструктаже для почтальонов.
Руководству одного из почтамтов грозит административное наказание.
👍1👎1🤯1
#materials #rppa #dpo

👍❤️‍🔥Представляем вашему вниманию Перечень компетенций DPO - первый в России документ, который вводит структурированный подход к компетенциям в сфере приватности

📍Авторы: экспертная группа RPPA

По вопросам и улучшениям пиши @krakozubla.

Спасибо за репост!🚀
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
Минсвязи Ирака объявило о разблокировке Telegram в стране.
Мессенджер отреагировал на требование заблокировать каналы, которые распространяли личные данные.
👍3
Forwarded from Privacy Advocates
🏛️ В Минтруде предложили утвердить порядок проведения медико-социальной экспертизы (МСЭ) без доступа к персональным данным гражданина и его представителя. МСЭ заочно и без доступа к личным данным гражданина (или его представителя), когда они неизвестны сотрудникам соответствующего бюро, предполагается проводить по поступающим из медицинских организаций направлениям на МСЭ.
👍1
Владислав Архипов, старший советник юридической фирмы Denuo, директор Центра исследования проблем информационной безопасности и цифровой трансформации СПбГУ, о том, надо ли что-то делать с передачей вашей биометрии в ЕБС. (Спойлер — все зависит от степени вашей тревожности). (Спойлер 2 — вообще ничего нового, но перечислены все законы, подойдет как начало курсовой…)
👎4👍2
Агентство по доступу к публичной информации Аргентины начало расследование безопасности проекта Worldcoin. В ходе расследования будут тщательно проанализированы процессы и практика сбора, хранения и использования персональных данных пользователей,
Worldcoin сканирует глазные яблоки людей с помощью устройства Orb — отражающего металлического шара, который записывает информацию о радужной оболочке глаза человека в виде криптографического кода. Все, кто прошел сканирование, будут участвовать в периодических раздачах токенов WLD, создатели проекта позиционируют это как форму всеобщего базового дохода.
Ранее подобные расследования начали регуляторы Германии, Франции и других стран.
👎2
МВД предложило вывести автоматическую систему фиксации нарушений ПДД из правоохранительного сегмента АПК «Безопасный город», заявил Денис Панюшин, первый заместитель начальника ФКУ НПО «СТиС» МВД России. Для автоматической фиксации нарушений ПДД МВД в 2021/2022 году внедряло программное обеспечение «Паутина». На разных площадках представители министерства предлагали исключить автоматическую фотовидеофиксацию нарушений ПДД из АПК «Безопасный город». Вместе с тем предоставлять доступ к информации в зависимости от необходимости.

Главным элементом правоохранительного сегмента АПК «Безопасный город» в России является обзорное видеонаблюдение. В 2022 году с его помощью зафиксировано 38 тысяч правонарушений и преступлений. В настоящее время насчитывается более 550 тысяч обзорных камер в стране. Из них 199 тысяч имеют возможность проводить биометрическую идентификацию граждан. Еще 11 тысяч интеллектуальных устройств могут сообщать о тех или иных инцидентах.

В настоящий момент 56% обзорных камер расположены в 3 субъектах федерации: Москве, Санкт-Петербурге и Татарстане. В 9 регионах правоохранительный сегмент АПК «Безопасный город» вообще отсутствует, а в 26 регионах не установлено ни одной видеокамеры. (СЧАСТЛИВЦЫ!!! — ПД) Такая неравномерность сильно затрудняет работу МВД.

Первоочередную роль в обеспечении безопасности будут играть интеллектуальные камеры с распознаванием лиц. В 2021-2022 проводились исследования в Москве по обнаружению с помощью видеокамер лиц с оружием. Они доказали, что на данном этапе использование интеллектуальных камер для этой цели пока неэффективно.

МЕжду тем, пока МВД с помощью "Безопасного города" все-таки ловит преступников, в МЧС еще идут НИР. Причем, безуспешно. На текущий момент из 16 технических проектов, которые поступили на рассмотрение в МЧС России, ни один не согласован, сообщил Денис Кормаков, заместитель директора Департамента информационных технологий и связи МЧС России
👎4👍1
Полиция Северной Ирландии подтвердила, что республиканские группировки получили доступ к персональным данным стражей порядка в результате масштабной утечки.

"Теперь мы уверены в том, что данные о службе находятся в руках республиканцев-диссидентов. Мы полагаем, что они будут использовать их для того, чтобы посеять страх и неуверенность, а также запугивать наших сотрудников и персонал и совершать на них нападения", - заявил начальник полиции Ольстера Саймон Бирн на пресс-конференции в Белфасте.
👍3
Forwarded from Ирония Тевса (Михаил Тевс)
Заявка на оформление полиса

Говорят, Верховный суд признал адрес электронной почты и номер телефоне не персональными данными. Будем разбираться! Для тех, кто хочет подробностей, смотрите в картотеке дело № А40-139096/2022.

Суть дела была в том, что Роскомнадзор решил наказать страховую компанию за несколько, по его мнению, найденных нарушений на её сайте. В том числе, на сайте в форме "заявка на оформление полиса" не предполагалось получение согласия на обработку от пользователей. Пользователи вводили адрес электронной почты, номер телефона и непосредственно текст обращения, а галочку о согласии поставить было негде. Роскомнадзор посчитал такую обработку данных из формы не соответствующей закону, осуществляемой без согласия. На самом деле, Верховный суд там ничего по сути и не сказал, он просто не стал пересматривать решение АС Московского округа, 9 ААС и АС города Москвы, которые поочередно поддержали компанию, а не Роскомнадзор. Самое содержательное для нас решение кассации - то есть АС Московского округа. Кстати, формы на сайте страховой компании я сейчас не нашел - так бы проиллюстрировал пост.

Что сказал суд:
🧶Целью сбора данных в форме не является идентификация потребителя.
🧶Заполнять форму, кроме физического лица, могли индивидуальный предприниматель или юридическое лицо, а также могли вводиться данные не того человека, который заполняет форму.
🧶E-mail не обладает свойством «абсолютной неизменности», потому как в случае удаления ящика с сервера, может быть зарегистрирован точно такой же адрес электронной почты за новым пользователем.
🧶Также и в случае расторжения договора с оператором связи телефонный номер может быть передан новому абоненту.
🧶Совокупность данных, получаемых посредством формы - текст обращения, e-mail и телефон, не обеспечивает возможности доподлинно определить конкретное физическое лицо.
🧶Доподлинно определить физическое лицо позволяют фамилия-имя-отчество или номер паспорта, ИНН, СНИЛС, дата и место рождения.
🧶Другая форма сайта - для обратной связи, содержит интерфейс предоставление согласия на обработку, поскольку данная форма уже предусматривает указание имени потребителя.

Суды и ранее выносили решения, в которых не признавали телефон или адрес почты персональными данными. Это не новость. Интересно в решении то, что "совокупность данных" в виде связки телефона и адреса почты не признана персональными данными. Делать отсюда далекоидущие выводы пока не стоит, потому что Верховный суд подробно дело не рассматривал - говорить об устоявшейся судебной практике рано. В другой раз суды могут решить и иначе. Но обратить внимание на прецедент можно.
👍20
Роскомнадзор получил от компаний РФ уже более 700 уведомлений о намерении передавать персональные данные за границу. «Роскомнадзором было принято три решения о запрещении трансграничной передачи, шесть решений об ограничении трансграничной передачи и 21 решение о нерассмотрении уведомления», сказали в ведомстве.
Forwarded from Privacy Advocates
💡Вопрос: Имею ли я право хранить в личном деле сотрудника его копию паспорта, копию ИНН, СНИЛС, копию диплома? (согласие на обработку персональных данных есть)
🔸Ответ Роструда: Нормами действующего законодательства порядок ведения личных дел работников не установлен. Хранение копий паспорта, СНИЛС, ИНН, свидетельств о рождении детей, о браке, документов об образовании, военного билета и т. д. сотрудников в личных делах допускается только с их письменного согласия. В отсутствие письменного согласия сотрудников копии документов должны быть возвращены данным сотрудникам или уничтожены.
👍16
"ВКонтакте" удалил объявления частных лиц и компаний о продаже выписок из ЕГРН по обращению Росреестра.
Предоставление таких услуг сторонними лицами противоречит законодательству, создает предпосылки к мошенничеству и нарушает права собственников объектов недвижимости, отметили в Росреестре