Comply. | Комплаенс-бутик – Telegram
Comply. | Комплаенс-бутик
2.77K subscribers
244 photos
24 videos
1 file
312 links
Новости Comply, обновления законодательства, аналитические материалы от экспертов, анонсы мероприятий 🛎
Для связи: info@comply.ru, https://comply.ru/
Download Telegram
С 1 декабря вступили в силу поправки в ФЗ «Об информации», которые устанавливают обязательные требования к системам авторизации на российских сайтах.

В карточках рассказываем, что это значит и кого затронет новый закон 🧐
🔥5👍3👏2🤬1
Comply среди лучших юридических фирм России

Команда Comply признана экспертами и клиентами в четырех категориях:

Персональные данные, группа I
Цифровая экономика, группа I
TMT, группа II
IP, группа III

Благодарим клиентов за доверие и выбор нашей команды, а также рейтинг Право.ru-300 за профессиональную оценку рынка юридического бизнеса России. Приятно, что рейтинг адаптируется под новые направления услуг и вызовы.

Персональные данные являются ключевой специализацией Comply, что подтверждается высокими оценками рейтинга.

В цифровой экономике Comply повысила свой результат, перейдя в первую группу.

В ТМТ команда второй год подряд подтверждает уверенную экспертизу, а в IP Comply участвовала в первый раз после расширения команды.
🔥18👍5🍾52👏2🎉1
Как сохранить коммерческие (и не только) секреты компании и ее партнеров?

Приглашаем вас на вебинар 13 декабря в 11:00.

Бизнес стремится защитить не только персональные данные, но и много другой информации: базы партнеров и клиентов, финансовые планы, секретные технологии.

Но закон о защите коммерческой тайны остается весьма сложным для внедрения, а NDA не всегда работает. Мы видим это по большому проценту споров, которые неудачно окончились для обладателей информации. Цена ошибки высокая — компания рискует потерять права на ноу-хау как на IP-актив. 

Обсудим:

🔹Распространенные ошибки при внедрении режима коммерческой тайны.
🔹Работает ли соглашение о конфиденциальности (NDA) и как с его помощью эффективно защитить информацию.
🔹Каким образом применять правила защиты конфиденциальной информации к случаям передачи персональных данных партнерам.

Спикеры:
🔹Артем Дмитриев, управляющий партнер Comply
🔹Максим Али, партнер практики IP, Comply

Регистрация на вебинар по ссылке.
👍4
Privacy адвент-календарь от Comply

Как проходят последние дни уходящего года — тушите пожары или уже готовитесь к корпоративу?

Чем бы вы ни были заняты, команда Comply приглашает присоединиться к Privacy адвент-календарю 🎄 

Что такое Privacy адвент-календарь?

Каждый день с 18 по 22 декабря здесь, в нашем канале, будет открываться новое «окошко» календаря, за которым участников уже ждет квест «Корпоратив DPO», bug bounty с Дедом Морозом и другие небанальные активности.

В конце дня мы определим двух победителей, которые быстро и/или правильно ответят на вопросы: первого и двадцать четвертого (раз уж мы ждем 2024 год 🙂).

Победитель выберет подарок по своему вкусу. Мы подготовили для вас меню подарков, в котором каждый найдет что-то для себя — от курсов Синхронизации до App Store Gift Card 🎁

Как получить свой календарь?

Следите за постами в этом канале и отвечайте на вопросы.

С новогодним privacy настроением и лучшими пожеланиями,
ваш Comply ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
🎄138🔥62
Начинаем открывать наш новогодний privacy адвент-календарь 🎇

Вотчина Деда Мороза 🎄

В первый день адвент-календаря мы предлагаем вам сделать акт прайваси благотворительности и помочь одному сайту исключить свои несоответствия применимым требованиям. А кому мы можем хотеть помочь перед Новым годом? Конечно, Деду Морозу (да-да, надеемся, что после этого получим больше подарков 😊).

Итак, по ссылке вас ждут 5 вопросов на соответствие официального сайта Деда Мороза комплаенсу.

Ваши ответы ждем сегодня до курантов 00:00. Завтра утром мы выберем двух победителей — первого и двадцать четвертого из тех, кто правильно ответил на все вопросы.

В конце анкеты обязательно оставьте свои контактные данные, чтобы мы могли связаться с победителями 🎁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1775🎉2❤‍🔥1
Каждый год мы с друзьями гадаем на кофейной гуще privacy тренды 🔮

Запускаем день 2 нашего privacy адвент-календаря 🗓

Год назад мы спрашивали вас, что нам ждать от 2023 года, и получили интересные ответы.

💡 Большинство предполагало, что в 2023 году будут введены оборотные штрафы и установлены требования к обезличиванию данных.

💡 Были и те вопросы, в которых вы были единодушны, что такому не бывать – успешные многомиллионные коллективные иски субъектов и «мультицелевые» согласия пока также остаются далекой утопией.

Следует признать, что многие наши предположения были слишком дерзки, чтобы сбыться. Хотя среди участников был и тот, чьи предсказания на 100% совпали с реальностью. Тут правда нам пришлось немного расширительно толковать итоги года – хотя, к сожалению, ЭПР на данных не случился, мы зачли сбывшийся ЭПР «около данных» в телемедицине. Поздравляем privacy-провидца и отправляем ему ценный подарок, как было обещано.

А вам предлагаем снова поделиться прогнозами. Приглашаем в гадание опрос на 2024 год по ссылке.

За участие сегодня тоже раздаем подарки – по традиции первому и двадцать четвертому ответившим. И конечно через год подведем итоги. Тому кто был ближе всех к истине – опять же приз!🌟
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾7🔥5👍4
DPO на корпоративе 💃

Privacy-адвент календарь, день 3

Предновогодние деньки — это всегда особенное время. Но что может разбавить обстановку суеты еще сильнее, если вы DPO? Правильно, утечка во время корпоратива!

Предлагаем окунуться в историю одного вечера из жизни DPO и пройти небольшой квест. По итогам квеста узнаете, какой вы DPO 😊

Переходите по ссылке, отвечайте на вопросы и получайте свои результаты.
Быстрых и профессиональных участников как всегда ждут призы от Comply 🎁
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥7🥰3😁1
Как мы теперь знаем, у DPO утро после корпоратива не всегда бывает веселым 🤯
Вот и мы на четвертый день адвент-календаря подготовили для вас серьезную тему.

Сегодня проводим опрос о самых «неприятных» требованиях 2023 года.

Агрегированная статистика ответов поможет вам и нам определить фокус внимания на грядущий год, а также понять «среднюю температуру по больнице» в выполнении определенных требований законодательства.

Мы обязательно поделимся агрегированными ответами в нашем канале. А пока что ждем ваши ответы здесь.

Напомним, что опрос полностью анонимный, и поэтому сегодня, увы, без подарков, но с большой благодарностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍6🔥3
Privacy-оливье 🥙

Сегодня, в последний день нашего календаря, намешали для вас настоящее privacy-оливье из самых вкусных вопросов.

Без лишних слов — к делу!

Оливье ждет вас по ссылке, а подарки как всегда ждут двух счастливчиков 🫴
7🔥4😁2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥103🎅3👍1
Чему верит privacy-комьюнити?

Неделя адвент-календаря завершилась. Мы собрали более 100 участников и благодарны вам за вовлеченность 💖

Делимся короткими заметками по итогам:

1. Атата! Пора на «дата-субботник».
Большинство компаний составляют акт об уничтожении только при уничтожении ПД по запросу субъекта и не имеют регулярной процедуры формализации уничтожения данных.

2. Делегируй! Это верно.
Большинство DPO предоставляют инструкцию, делегируют функцию по формализации уничтожения бизнес-юнитам и только контролируют это сакральное действие.

3. Голоса поровну.
Пока одни в публичной политике указывают все процессы обработки данных, включая внутренние процессы кадрового администрирования, другие — только внешние процессы обработки данных. А вы?

4. Гуси-гуси, GA GA GA.
Половина респондентов уже отказалась от зарубежных метрик, а те, кто нет — не подсвечивают эти процессы в политике и не уведомляют об этом Роскомнадзор. На наш взгляд, в политике пока что лучше рассказать как есть, ведь проверить наличие GA на сайте не составляет труда.

5. Privacy-боль года.
Разобраться, как составить акты об уничтожении ПД и наладить процедуру регулярной фиксации уничтожения ПД. Сделали себе пометочку, в следующем году поделимся шпаргалкой.

6. Держи карман шире!
Да, абсолютное большинство уверено, что в следующем году оборотным штрафам быть. Не бойтесь, мы уже рассказывали (здесь) – есть верный способ эти самые штрафы сокращать. Обновим инструкцию, например, после финализации концепции добровольных аудитов.

7. Все признают тренд дата-национализации.
Но все же комьюнити не верит, что в следующем году появятся доверенные операторы обработки ПД. Да, мы тоже когда-то не верили, что появятся согласия на распространение, ЕБС и т.д.

С каждым трендом и предположением мы с вами вместе будем подробнее разбираться в следующем году.

А пока надеемся, что вы вместе с нами зарядились новогодним настроением и privacy-оптимизмом на грядущий 2024 год 🙂
Мы точно успели зарядиться, награждая победителей! 🧦
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍6🔥2
Как подготовить сайт к проверке Роскомнадзора

Издание Бизнес-секреты публикует статью управляющего партнера Comply Артема Дмитриева.

В 2023 году Роскомнадзор начал активно проверять, насколько компании и предприниматели соблюдают законы о персональных данных на своих сайтах. За неполный год ведомство проверило уже больше 5800 сайтов. В зоне риска владельцы сайтов, которые собирают персональные данные клиентов, — например, их имена и даты рождения вместе с адресами и телефонами. Так, если сайт собирает cookie, но не предупреждает об этом, РКН обратит внимание на это и направит владельцу предписание. В худшем случае бизнесу грозит штраф — до 500 000 ₽, а в скором времени и до 1,5 млн рублей.

Что именно ищут инспекторы Роскомнадзора и как подготовить онлайн-площадку к их осмотру — в полной версии статьи по ссылке.
🔥7👍4
Как защитить конфиденциальную информацию при работе с искусственным интеллектом 🛡

Угроза утечек персональных данных – один из наиболее серьезных рисков для репутации и бизнес-процессов компании при использовании ChatGPT и аналогичных сервисов. На этом фоне многие корпорации уже ограничили доступ к языковым моделям внутри своего ИТ-контура. Стоит ли доверять нейросетям чувствительную информацию и нужно ли менять подход к защите персональных данных и организации систем кибербезопасности при использовании ИИ в компаниях – Артем Дмитриев, управляющий партнер Comply, для издания RSpectr:

Искусственный интеллект – это один из инструментов использования данных наряду с другими, поэтому радикальных изменений privacy-комплаенса пока не предвидится. Специалист по защите данных или DPO (Data Protection Officer) должен быть в авангарде внедрения ИИ-систем в компании.

ИИ-сервисы необходимо оценивать с точки зрения законности и возможности передачи данных, влияния на права субъектов персданных, риски их трансграничной передачи и локализации. DPO также должен участвовать в предоставлении рекомендаций по определению правил использования таких систем и разъяснительной работе с сотрудниками.

Возможно обсуждать ужесточение регулирования в отношении отдельных сценариев, например, профайлинга клиентов или работников, а также биометрической идентификации. Для этого можно взять на вооружение опыт ЕС, который выделяет ряд запрещенных сценариев использования ИИ-систем и ранжирует их по уровню риска.


🗣 Подробнее читайте в полной версии статьи на сайте издания.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏2
В одну корзину: интеллектуальные споры передадут в арбитраж

Споры об интеллектуальной собственности могут полностью передать в арбитражные суды, пишет Деловой Петербург.

Сегодня споры, связанные с интеллектуальной собственностью, рассматриваются судами общей юрисдикции (СОЮ) и арбитражными судами. В первом случае — это споры между физическими лицами, во втором — преимущественно между юрлицами.

При этом количество дел, связанных с защитой исключительных прав на результаты интеллектуальной деятельности, растёт как в арбитраже, так и в СОЮ, следует из данных судебного департамента при Верховном суде РФ.

Максим Али, партнер практики интеллектуальной собственности Comply, считает, что перевод таких споров в арбитраж поможет не только бизнесу, но и самим судам:

В инициативе Минюста присутствует важный процессуальный момент. Суд по интеллектуальным правам, который эффективно формирует практику по интеллектуальной собственности, находится в системе арбитражных судов. Сейчас это снижает авторитет его правовых позиций для судов общей юрисдикции, потому что СИП над ними не стоит и не проверяет их решения. С изменением подсудности дел роль позиций СИП вырастет, и это можно только приветствовать.


Кроме того, инициатива Минюста позволит унифицировать судебную практику, которая зачастую в арбитраже и СОЮ отличается. А единообразный подход в разрешении споров облегчит жизнь предпринимателям.

Подробнее читайте в полной версии статьи на сайте Делового Петербурга.
👍9