Comply. | Комплаенс-бутик – Telegram
Comply. | Комплаенс-бутик
2.77K subscribers
244 photos
24 videos
1 file
312 links
Новости Comply, обновления законодательства, аналитические материалы от экспертов, анонсы мероприятий 🛎
Для связи: info@comply.ru, https://comply.ru/
Download Telegram
Вы уже наверняка слышали о законопроекте по оборотным штрафам. Кроме оборотных штрафов, там и ответственность за биометрию, и увеличение штрафов по другим составам ⚡️

Однако самое обидно, знаете что? Статью 13.11 целиком указали в 13.3 ст. 32.2 КоАП. Хитро!

Поясняем ➡️ Если раньше «При уплате административного штрафа … не позднее 20 дней со дня постановления … может быть в размере половины суммы … ». То в случае после принятия законопроекта в любом случае придётся платить целиком 🥴

Теперь за скорый платеж будет не сэкономить 250 млн рублей. Ужас, что творится!
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👀5🙊4🕊2
Принят законопроект об оборотных штрафах ⚡️

А значит, пора разобрать его по полочкам и оперативно готовить бизнес к новым суровым реалиям. Небольшой спойлер – подготовка предстоит основательная

Под стать таким серьезным нововведениям мы подготовили объемный Pulse, в котором рассказываем, как встретить оборотные штрафы во всеоружии.

Приятного чтения!

А мы далее обсудим ужесточение уголовной ответственности, следите за постами 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍8🫡8🔥3🕊1
Прокачать privacy-awareness и поиграть в privacy-плейбук 🎮

Год подходит к концу, и мы подготовили для вас новый вебинар  Privacy.Seasons — на этот раз только предновогодние вайбы от экспертов Comply, Privacy Advocates и ГК Selecty.

Поговорим об инструментарии DPO:

◽️Почему нужна privacy-программа и как заставить всех это понять?
◽️Кому заниматься осведомлённостью: DPO, ИБ, ИТ, юристы или HR
◽️Домотканые тренинги или приглашённые звёзды — кого выбрать
◽️Как стать privacy-чемпионом и играть в playbook

Без тревожных тем про штрафы и согласия — только полезные фичи, которые помогут увлечь коллег и прокачать privacy-awareness в компании…и митигировать риски новых штрафов, конечно же!

🗓Когда: 10 декабря в 10:00
📍Где: YouTube и VK
🔴Регистрация: здесь

Спикеры вебинара:

◽️Виктория Коржиновская, руководитель юридического направления, ГК Selecty
◽️Мария Пономарева, старший юрист, Comply
◽️Елизавета Затейщикова, руководитель направления, Privacy Advocates

Задавайте вопросы здесь или в форме регистрации. Ждём вас на Privacy.Seasons!

🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍4👾42🤔1
Comply в топе юрфирм

Сразу три юридических рейтинга высоко оценили все наши ключевые практики:

Право-300

🥇Защита персональных данных
🥇Интеллектуальная собственность (консультирование)

🥈Комплаенс
🥈Цифровая экономика
🥈Интеллектуальная собственность (защита прав и судебные споры)
🥈ТМТ (Телекоммуникации, медиа и технологии)

Российская газета

🥇Артем Дмитриев — специальная номинация юристы-просветители
🥇Максим Али — интеллектуальная собственность

RAA

🥇Комплаенс
🥈ТМТ
🥉Интеллектуальная собственность

Благодарим наших клиентов за бесценную поддержку, а организаторов рейтинга — за бессменный профессионализм!

Ваша команда Comply 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👏14🍾112👍2
Нематериальные блага vs. ИИ

Новый Comply.Pulse от нашей практики интеллектуальной собственности 🔥

Когда речь идет о генеративном ИИ, вопросы охраны нематериальных благ (статья 150 ГК РФ) отодвигаются на второй или третий план – при том, что множество нейросетей позволяют генерировать контент с изображением или голосом человека.

Почему это важно?

За нарушение нематериальных благ закон не устанавливает крупных сумм компенсаций как в случае с интеллектуальной собственностью (ИС). Можно компенсировать моральный вред, но в российских реалиях рассчитывать на взыскание колоссальных сумм пока что не приходится.

Да, закон предполагает репутационные последствия для нарушителей. Гражданин вправе требовать признания факта нарушения и публикации решения суда.

Но все же самое опасное последствие кроется в запрете действий, «нарушающих или создающих угрозу нарушения личного неимущественного права либо посягающих или создающих угрозу посягательства на нематериальное благо». Такой запрет предусмотрен абзацем 2 пункта 2 статьи 150 ГК РФ.

❗️Самый страшный вариант толкования этого положения –запрет на работу целого ИИ-сервиса.

➡️ Читайте полную версию текста на нашем сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍8🔥4🌭3
🎙 Уже сегодня — вебинар о том, как прокачать privacy-awareness и поиграть в privacy-плейбук

📅 Когда: через час, сегодня в 10:00

Трансляции:
📱 YouTube-трансляция
📱 VK-трансляция

Ждем вас!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍64🥰2
Пятница 13! А значит – только холодящие кровь мнения от Comply 👻

Внимание❗️

Контент может вызвать дрожь у Privacy и IP специалистов. Если у вас аллергия на риски, то настоятельно НЕ рекомендуем читать.

ПРАЙВАСИ-ХОРРОР by ФСТЭК про надобность лицензий

Каждый оператор должен защищать ПД. А «услуги по контролю защищенности…» подлежат лицензированию ФСТЭК. Так-так, уже не по себе и подозрительно тихо…обернитесь! А там письмо ФСТЭК, согласно которому:

НЕ НУЖНО получать лицензию на деятельность по технической защите конфиденциальной информации (ТЗКИ) для собственных нужд 🥰 НО
НУЖНО получать лицензию на ТЗКИ, если эта деятельность оказывается другому оператору в качестве услуги 🤯

Могло показаться, что всем обработчикам по поручению нужна лицензия ФСТЭК. Так вот, вам и не очень-то показалось. Если буквально, то по версии ФСТЭК лицензия нужна обработчику, ЕСЛИ:

он оказывают оператору услуги по обработке ПД по поручению в собственной (видимо обработчика) ИТ-системе (ИСПД), и
в договоре предусмотрено что-либо из п. 4 Положения о лицензировании ТЗКИ (ПП № 79).

В п. 4. Положения предусмотрены следующие услуги:

контроль защищенности от утечки по техническим каналам,
контроль защищенности от несанкционированного доступа и модификации в средствах и системах информатизации,
мониторинг ИБ средств и систем информатизации,
аттестационные испытания и аттестация по защите информации,
проектирование в защищенном исполнении, установка, монтаж, наладка, испытания, ремонт средств защиты.

Бу! Уже испугались? 😈

Это однако вовсе не означает, что каждый обработчик должен получить лицензию ФСТЭК, но почти каждый. А те, кто не получают, считают, что:

☑️ Эти виды защиты ПД – лишь частность, то есть защищаем, но не так как в п. 4.
☑️ В договорах отдельно не указаны никакие услуги по ТЗКИ. Разве же это услуги!? Нет, это скорее исполнение установленной законом обязанности.
☑️ Наконец эти «услуги» отдельно и не оплачиваются, а значит их и нет.
☑️ Более того, на рассмотрении ГД законопроект, по которому cloud-провайдеры для финансовых организаций должны иметь такую лицензию. А если бы и так все должны были иметь такие лицензии, то зачем это включать в закон?
☑️ Но главное, что ни ФСТЭК, ни РКН на практике не «форсят» это требование для обычных операторов ПД.

Однако не форсят лишь пока. Все же позиция обработчика при обработке ПД в своей ИТ-системе без лицензии выглядит слабее. И чем дальше, тем слабее с учетом повышенной ответственности за утечки. И не забываем, что лицензия может все же сослужить. Например, помочь обосновать расходы на ИБ в качестве «смягчающих обстоятельств» при утечке. Да и вообще, одно дело, когда утечет у лицензиата, другое – не пойми у кого! Как известно, без бумажки ты букашка, а никакой не обработчик.
Please open Telegram to view this post
VIEW IN TELEGRAM
👻16🔥9👍8😁1
А теперь IP-страшилка: а точно ли в ваших патентах верно указаны авторы? 👀

Частая история: изобретение, полезную модель или промышленный образец делал один человек, а в заявке и реестре автором указан совсем другой.

Почему так происходит?
Чаще всего поэтому:

➡️ Бенефициар или топ-менеджер старается оформить патент на себя, в т.ч. для своего научного трек-рекорда.
➡️ Внутри компании нет возможности и желания разбираться, кто на самом деле был в коллективе авторов.

И вопрос сейчас даже не в выплате авторского вознаграждения. Хотя в патентах оно может достигать многих миллионов рублей.

Беда в том, что ваш патент могут аннулировать! Бу! 👻

На практике это происходит нечасто. Обиженный автор (читай: уволившийся работник) чаще просит выдать новый патент, с корректными данными.

Но пп. 5 п. 1 ст. 1398 ГК РФ предлагает и более жесткое решение: аннулировать патент навсегда.

Помните об этом, принимая решение, а кого же нам указать в патентной заявке. Что создает угрозу аннулирования патента:

💀 Когда вы указали в патенте человека, который не создавал решение.

💀 Когда вы не указали в патенте реального автора решения.

И вот еще: оспорить патенты с такими ошибками может кто угодно, а не только заинтересованное лицо (читай: даже конкурент).

P.S.: те же правила работают и при неверном указании патентообладателя. Но вы же оформляете переход права на получение патента, верно?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👻8👍6😈61
Forwarded from Legal Insight Magazine (Маргарита Гаскарова)
30 ноября 2024 г. был принят Закон об ужесточении наказания за утечку персональных данных (ПД). В тот же день были опубликованы поправки в Уголовный кодекс РФ, предусматривающие ответственность за неправомерное использование ПД, доступ к которым получен незаконным путем.

Многие склонны драматизировать возможные последствия от принятия второй группы поправок, опасаясь привлечения к уголовной ответственности добросовестных ответственных за обработку ПД (DPO).

Изменения вступят в силу через шесть месяцев после принятия. Уверяют, что за прошлые утечки кары не будет, но есть пара нюансов.

Артем Дмитриев анализирует поправки в Кодекс об административных нарушениях РФ и дает совет: не дожидаясь жаркого лета 2025 года, проводите внутренний аудит и налаживайте защиту ПД! Чек-лист от Compy вам в помощь.

Статью Артема мы выложили в открытый доступ.
👍14🥰8🔥3👀2
Могут ли два дела образовать тренд? Да, если это споры о контррекламе

ФАС уже второй раз обращается с иском о контррекламе к банку. Ранее его жертвой стал Райффайзен, а теперь – Альфа-Банк.

Экспертным мнением делится Максим Али, партнер практики интеллектуальной собственности Comply

К этим делам особое внимание, ведь с подобными исками ФАС выходил крайне редко, почти никогда. Но вот у нас уже второе дело за год против банка на тему контррекламы.

Что такое контрреклама? Это когда вашу рекламу ФАС сначала признал недостоверной, а потом – через суд – требует опровергнуть ее в масштабах той же аудитории. Выходит, вам нужно заплатить за две рекламные кампании вместо одной, потому что опровержение будет за ваш счет.

Поэтому контрреклама может оказаться весьма дорогой, да и репутационно – неприятной.

Так что ФАС на наших глазах создает новый тренд. Если службе штраф покажется недостаточным, то в качестве «наказания» он может обратиться с иском о контррекламе. Это лишь опция, но, похоже, ФАС взяла ее на вооружение против крупнейших рекламодателей, особенно банков. Вдобавок Госдума в апреле повысила верхний порог штрафов для рекламы финансовых услуг, до 1 млн рублей.

NB❗️Иск о контррекламе может прилететь не только от ФАС, но и от тех, чьи права нарушены ненадлежащей рекламой. Да-да, это могут быть и конкуренты.


Кажется, уже пора подводить итоги года.

Первый: обновите карту рекламных рисков. Не забывайте об угрозе контррекламы, особенно, если вы – крупный игрок.

На основе комментария для Ъ-ФМ.
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍10👀4
Комплаенс-ёлка 🎄

Год заканчивается, и у нас с вами есть праздничная традиция —
на следующей неделе каждый день мы будем «распаковывать» подарки. Будут вопросы, загадки и, конечно, подарки 🦌🦌🎁🎁

Что вас ждёт под Комплаенс-ёлкой?

❄️ Интерактивы на тему данных и комплаенса
❄️ Возможность проверить свои навыки
❄️ Победителям — выбор из меню подарков!

Кто и как выигрывает?

Каждый день мы награждаем двоих участников: первого и двадцать пятого из тех, кто даст самые точные или быстрые ответы.

Как присоединиться?

Читайте задания, участвуйте и выигрывайте!

Сделаем последние дни декабря яркими, полезными и немного волшебными

Спасибо, что вы с нами!

Ваш Comply ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2210🎄9🍓1
Квиз «Праздничный Комплаенс»: спасем новый год вместе

Представьте, что Дед Мороз столкнулся с непредвиденными проблемами:
письма детей нельзя отправить без уведомления о трансграничной передаче ПД,
маршрут в Индию проложить сложно — не все страны дружат с Роскомнадзором,
а эльфы путаются, кто из них оператор, а кто обработчик 🎅🏼

Поможете Деду Морозу разрулить эти комплаенс-казусы и спасти праздник?

Тогда ждем ваши ответы в квизе «Праздничный Комплаенс» — он здесь

По итогам дня выберем двух победителей — первого и двадцать пятого из тех, кто оставит правильные ответы!

🎄🎄🎄🎄

С 23 по 27 декабря в нашем канале — новогодняя Комплаенс-ёлка. Каждый день вас ждут новые задачки, и в конце дня — призы!

Готовы спасти новогоднее чудо и получить подарки?
Следите за новыми постами 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
9🎅9🐳7🔥2
Privacy-гадание 🔮

День №2 нашей ёлки!
🌲

Год назад мы вместе строили прогнозы на 2024: фантазировали, спорили и пытались заглянуть в будущее. Пришло время подвести итоги и снова включить наше privacy-воображение, но уже для 2025-го!

Что сбылось из прошлогодних предсказаний:

🔤Разрешат ли бизнесу обезличивать данные?
Да, но только в узком кейсе и по указанию Минцифры. Как это будет работать на практике – покажет 2025.

🔤Назначат ли первый оборотный штраф за утечку ПД?
Нет, наказывать оборотно ещё не начали. Шоу перенесли на следующий сезон.

🔤Введут ли институт доверенных операторов?
Ещё рано. Задумка витает в воздухе, но до реальности не долетает пока что.

🔤Запретят ли трансграничную передачу?
Не запретили, но Роскомнадзор взялся за дело серьёзнее – контроль уведомлений стал строже!

Итоги показывают: ваши прошлогодние предположения были амбициозными и порой опережали реальность. Ну а кто в этот раз получит титул privacy-оракула?

Какие законы примут, что запретят, а что останется на уровне разговоров? Смелее, друзья – включайте аналитику, интуицию и даже фантазию!

Ждём ваши предсказания для 2025 года по ссылке

Лучшие предсказатели получат не только уважение коллег, но и ценный приз – как и победитель (privacy-оракул) прошлого года 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🎄9🤔2
Новогодние приключения DPO в полиции 🚨

Продолжаем наряжать комплаенс-елку, и сегодня у нас зажглась новая гирлянда — квест для всех DPO, которые любят острые ощущения!

29 декабря. В офисе корпоратив и шампанское.

У всех хорошее настроение, но…не у вас. База снова утекла!

🔥🔥🔥🔥🔥🔥🔥

Дальше все как в тумане: полиция, допрос, уголовное дело. Каждое ваше решение может приблизить вас к СИЗО.
Но есть шанс выйти сухим из воды — если повезет.

Получите персональную камеру на новый год или очнетесь от страшного сна? 😨

Играть или нет — решать вам.
Самых смелых ждем здесь.

Победителей как всегда ждут классные подарки от нашей команды! 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12👍8🍾5🎅4🎄21
🍩 Пышки, дипфейки и 2 ундециллиона

Не privacy единым!

Сегодня четвертый день нашей новогодней елки 🎄
Пришло время проверить, помните ли вы все то, что произошло в IP и TMT в 2024 году. Насколько внимательно вы следили за отраслевыми новостями

Наш новый квиз — микс забавных фактов, абсурдных штрафов и неожиданных решений судов. Где-то понадобятся ваши знания в интеллектуальной собственности, а где-то удача. Чур не подглядывать 🎄🎄

Пройдите квиз, освежите память и узнайте, что вас ждет в 2025 году. Победителям как всегда призы от Comply 🙂

#Comply #IP #ИнтеллектуальнаяСобственность
Please open Telegram to view this post
VIEW IN TELEGRAM
10🎅7🎄6👍3🔥2
Друзья, поздравляем с наступающим новым годом! 🥂🎉

Наша Елка 🎄 подошла к концу, сегодня мы подведем итоги и определим победителей — подарки уже ждут своих героев! 🎁

Этот год был ярким, местами непредсказуемым, но интересным — мы с командой успели сделать массу полезного, есть чем гордиться! Спасибо вам, что этот год мы прошли вместе 🩷

В новом году желаем вам энергии, новых идей и обязательно — времени для себя и своих близких! Пусть проекты идут по плану, а сюрпризы будут только приятными.

Благодарим вас за доверие, поддержку и внимание к нашему контенту

Включайте кружочек — там пара слов лично от Артема и его стажера ⛄️🎅

И до встречи в 2025! 👋
Please open Telegram to view this post
VIEW IN TELEGRAM
🎄10👍8🔥53
Forwarded from Arty D
This media is not supported in your browser
VIEW IN TELEGRAM
4718🎄15🐳5🍾3
Всем привет 🙌 Начинаем 2025 с амбициозных планов!

Итак, мы продолжаем качественный рост, поэтому ищем уверенного (mid / senior) privacy-консультанта ⚡️

У нас есть только ПЯТЬ пожеланий:

🔷 PQE 4+ года
🔷 опыт в сфере privacy 2+ года и желание дальше развиваться целенаправленно в privacy
🔷 soft skilled, проактивность, ма-ни-а-каль-на-я внимательность
🔷 желание много работать и создавать бескомпромиссный delivery
🔷 понимание бизнес-процессов и IT-ландшафта в large enterprise

Если ты узнал себя, то кроме полностью удаленной работы, flexible-графика, вознаграждения в рынке ты получишь еще ПЯТЬ профитов:

🔷 участие в 360° аудитах, DPO-поддержке и НЕоднотипных проектах для крупнейших компаний из разных сегментов (фешн и продуктовый ритейл, банки, страхование, строительство, фарма, ИТ и т.д.)
🔷 соучастие в лучшем privacy-бутике [по версии рейтингов и клиентов]
🔷 легендарную постоянную команду с дружелюбным и неформальным вайбом (и зарубежными корпоративами)
🔷 уверенность, что НЕ тратишь время, а ежедневно развиваешься + искренние благодарности клиента за помощь, а не копипаст
🔷 возможность при желании вовлекаться в IP, продуктовые и другие смежные проекты

Направить CV можно сюда – office@comply.ru

До встречи 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥11🐳4👀3🤔2
Privacy-мнение от Comply

Возвращаемся к работе 🙂
Как возвращаемся – мы ее и не приостанавливали… с 28 декабря успели отреагировать на две (!) утечки ПД. Да-да, прям с бокалом игристого – фото-пруф от Артема и его «пушИИстого» агента прилагается 🐈‍⬛️

А вам, мы надеемся, все же удалось отдохнуть и зарядиться!

Чтобы первое privacy-мнение года не вышло чрезмерно тревожным, не будем [пока] про утечки, моратории и проверки. А поговорим об аналитике на вашем сайте. Да-да, том инструменте, при критике которого DPO прочувствует всю ярость диджитал-маркетинга. Поехали

Наверняка вы в курсе проблем использования зарубежных аналитических сервисов. Например, Google Analytics (GA), вероломно собирающий данные пользователей сайта и «приземляющий» их в т.ч. в такие недружественные страны, как США. Напомним, что по заветам 152-ФЗ, оператор, используя GA, обязан наряду с иными юридическими «упражнениями»: (1) уведомить РКН о трансграничной передаче ПД и (2) обеспечить локализацию передаваемых ПД на территории РФ. И это две проблемы. Почему?

1️⃣ Уведомить РКН. Осталось определиться, куда передаются ПД. Если в США, то мало просто уведомить. На период рассмотрения РКН вашего уведомления формально придется «приостановить» аналитику. Ведь США, по мнению РКН, – «неадекватны». К сожалению, даже после инаугурации Трампа тут вряд ли что-то изменится.

Осуществлять трансграничную передачу в «неадекватные» страны, конечно же, можно, но только после получения разрешения неполучения запрета РКН. То есть после подачи уведомления придется подождать 10 дней, в течение которых РКН может возразить, и только потом можно трансграничить. 10 именно рабочих дней. Поэтому январские праздники для «приостановки» аналитики на сайте все равно не подошли бы.

Кроме этого, РКН, чем дальше, тем больше челленджит уведомления о трансгране, то есть либо воспрещает, либо уточняет детали. Как кажется, именно для этого РКН давеча начал бороться с теми уведомлениями, где все цели аккуратно собраны в единую мега-цель. То есть, чтобы лучше считывать реальную цель трансграна, РКН требует [далее цитата из недавнего запроса РКН]:

«…разделения заявленной цели, разграничения категорий субъектов ПД по правовым основаниям и категориям передаваемых ПД, а также конкретизации перечня ПД…».


Прежде такого не наблюдали, поэтому всем рекомендуем быть внимательнее при подготовке уведомлений.

2️⃣ Локализовать ПД. Опять же, да, ПД можно [пока без учета того самого законопроекта] хранить за рубежом, но все же сперва потребуется данные сохранить на серверах, физически находящихся в РФ. Именно так и легализуется использование глобальных сервисов компаниями в РФ – локальными перехватывающими (intercepting) системами. НО есть нюанс.

Во-первых, у Google нет серверов в РФ. А во-вторых, реализовать «перехват» cookie-файлов в промежуточную базу данных в РФ перед отправкой их зарубеж технически, как кажется, невозможно. Итого ПД неизбежно сразу окажутся в США.

А если понадеяться на русский авось? 🧐
Ничего хорошего. Последний год мы наблюдаем если еще не крестовый поход РКН против GA и иже с ним сервисов, то явную и активную неприязнь уж точно. Это выражается в письмах и запросах РКН нашим клиентам, а также в позициях регулятора на различных открытых мероприятиях.

В следующей части расскажем о рисках и о главном – как быть, если аналитика нужна на сайте? Кстати, чуть позже и подробнее об этом и других IT-аспектах обработки ПД можно узнать на курсе Privacy Engineering наших друзей.

А пока помогите нам, пожалуйста, с опросом – вы больше кто?

🐳 Опасаемся, но тихонько и немножко используем GA дальше.

💅 Не опасаемся, ведь негативной практики мало, а штрафов и вовсе не видно, продолжаем снимать метрику непатриотично – it’s ok!

🫡 Было страшно и потому используем отечественные аналоги.

🙏 Было невыносимо страшно, и вообще privacy-first, а потому используем on-premise решения.

👾 А что, так было нельзя? Теперь стало тревожно...

Голосуем [анонимно], друзья! 🙂

#PrivacyМнение #Comply #Комплаенс
Please open Telegram to view this post
VIEW IN TELEGRAM
16🐳9🫡8💅7👀4🍓3👍2👻2👾2🔥1
Privacy-мнение от Comply

Судя по результатам голосования из нашего прошлого мнения, среди нас больше правовых нигилистов, а именно, 71%! Нас ведь из-за этого не закроют!? 😳

В прошлый раз мы успели обсудить, что, с одной стороны, РКН пристально следит за использованием метрик, а с другой — зарубежные сервисы не могут обеспечить комплаенс по 152-ФЗ. Что делать?

1️⃣С трансграничной передачей можно справиться. Необходимо уведомить РКН. Кто-то скажет, что уведомить надо о трансграничной передаче, а у нас же трансграничный сбор, ибо не мы, а Google сам «забирает» cookie. Но такой аргумент вряд ли устроит РКН. Поэтому уведомить надо, НО аккуратно. Как писали ранее, РКН стал внимательнее изучать уведомления. Итак, возникает вопрос, а какую юрисдикцию указать?

🔵Можно указать адекватную Ирландию (Google Ireland Limited), а не неадекватные США (Google LLC). Да, но РКН может с этим поспорить, указывая в запросе, что серверы «расположены в разных регионах по всему миру» со ссылкой на политику Google.

🔵Отбиться от такого опуса поможет ссылка на Условия использования. Там стороной указано именно Google Ireland Limited.

🔵Благо, конкретного получателя в уведомлении указывать не нужно, и это позволяет рассказать РКН о своей маркетинговой аналитике более завуалированно — не писать так прямо про использование зарубежных метрик с учетом следующего абзаца ⬇️

2️⃣Ведь еще нужно локализовать данные. Но в GA это вряд ли выйдет. Можно заявить, что хостинг сайта в РФ, а поскольку запрос сперва поступает к сайту и только потом в Google, то локализация обеспечивается. С этим РКН не согласится. В большинстве случаев не поможет и маскирование / деидентификация IP-адресов.

То есть все же патовая ситуация. Тогда разбираемся, а все-таки что будет, если продолжить непатриотичный сбор метрик? 🧐

🔵Итак, штраф за нелокализацию ощутимый — до 6 млн на первый раз. Но, как известно, строгость требований компенсируется их необязательностью. И правда — используют многие, а никого не штрафуют. Да, практика может наверняка поменяться. Но вот когда поменяется, тогда и откажемся от GA. Тогда рискнем?

🔵Обнаружить использование GA на сайте очень просто. Достаточно нажать несколько кнопок. Более того, такая проверка входит в стандартный скрипт и нынче популярного у РКН дистанционного мониторинга сайтов, и в чек-лист стандартной проверки РКН. Факт, что это один из наиболее интересующих РКН вопросов.

🔵А еще напомним, что более нет моратория на внеплановые проверки РКН. К тому же, не так давно Минцифры включило в перечень индикаторов риска два факта неуведомления РКН о трансгране.

🔵А если еще посмотреть на это в свете УК РФ? Ведь может «удачно» сложиться пазл состава статьи 272.1. Так, (1) данные незаконно получены (например, на сайте забыли или слетел cookie-баннер, и в политике умолчали о GA), а потом еще (2) незаконно обрабатываются, т.е. используются / передаются за рубеж Google и там же хранятся! А это уже 8 лет реального срока за куку (ч. 4 ст. 272.1). Ок, тут мы все же шутим. ШУ-ТИМ! И, да, в каждой шутке доля шутки…

Итого, казалось бы, что уровень риска максимальный, ведь [материальный штраф + риск проверки РКН + легкость обнаружения]. Но если в это уравнение добавить коэффициент вероятности таких негативных последствий, то уровень риска снижается до смешного. Но важнее принимать во внимание другое.

🔵Такой уровень риска только пока — до первого кейса / штрафа. После он и правда будет критично высоким. И кто будет первым? 🤔

🔵Когда получите запрос, придется все равно отказаться от GA. И чтобы это не стало травмоопасным для бизнеса, следует готовиться к замене сейчас.

👍В следующем посте мы расскажем о legal pros / cons типов сервисов аналитики. А для этого поделитесь в комментариях или личных сообщениях Артему опытом использования on-prem сервисов аналитики ⬇️
Ведь наверняка кто-то их да использует! 🙂

#PrivacyМнение #Comply #Комплаенс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍206🐳4🍓21
Горы privacy рисков 🏔

На этой неделе мы модерируем сессию «Круги на юридических полях — Персональные данные в 2025» на Winter Legal Week. Выясним, что надо сделать в 2025 году, чтобы митигировать ключевые риски в сфере данных.

А если хочется не только про риски, то Артем и Мария точно будут на склонах Розы Хутор — там тоже можно обсудить важные вопросы…с глинтвейном 😉

#Comply #Комплаенс
🔥9🐳7💋4👀1