Вы уже наверняка слышали о законопроекте по оборотным штрафам. Кроме оборотных штрафов, там и ответственность за биометрию, и увеличение штрафов по другим составам ⚡️
Однако самое обидно, знаете что? Статью 13.11 целиком указали в 13.3 ст. 32.2 КоАП. Хитро!
Поясняем➡️ Если раньше «При уплате административного штрафа … не позднее 20 дней со дня постановления … может быть в размере половины суммы … ». То в случае после принятия законопроекта в любом случае придётся платить целиком 🥴
Теперь за скорый платеж будет не сэкономить 250 млн рублей. Ужас, что творится!
Однако самое обидно, знаете что? Статью 13.11 целиком указали в 13.3 ст. 32.2 КоАП. Хитро!
Поясняем
Теперь за скорый платеж будет не сэкономить 250 млн рублей. Ужас, что творится!
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👀5🙊4🕊2
Принят законопроект об оборотных штрафах ⚡️
А значит, пора разобрать его по полочкам и оперативно готовить бизнес к новым суровым реалиям. Небольшой спойлер – подготовка предстоитосновательная
Под стать таким серьезным нововведениям мы подготовили объемный Pulse, в котором рассказываем, как встретить оборотные штрафы во всеоружии.
Приятного чтения!
А мы далее обсудим ужесточение уголовной ответственности, следите за постами🙂
А значит, пора разобрать его по полочкам и оперативно готовить бизнес к новым суровым реалиям. Небольшой спойлер – подготовка предстоит
Под стать таким серьезным нововведениям мы подготовили объемный Pulse, в котором рассказываем, как встретить оборотные штрафы во всеоружии.
Приятного чтения!
А мы далее обсудим ужесточение уголовной ответственности, следите за постами
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17👍8🫡8🔥3🕊1
Прокачать privacy-awareness и поиграть в privacy-плейбук 🎮
Год подходит к концу, и мы подготовили для вас новый вебинар Privacy.Seasons — на этот раз только предновогодние вайбы от экспертов Comply, Privacy Advocates и ГК Selecty.
Поговорим об инструментарии DPO:
◽️ Почему нужна privacy-программа и как заставить всех это понять?
◽️ Кому заниматься осведомлённостью: DPO, ИБ, ИТ, юристы или HR
◽️ Домотканые тренинги или приглашённые звёзды — кого выбрать
◽️ Как стать privacy-чемпионом и играть в playbook
Без тревожных тем про штрафы и согласия — только полезные фичи, которые помогут увлечь коллег и прокачать privacy-awareness в компании…и митигировать риски новых штрафов, конечно же!
🗓 Когда: 10 декабря в 10:00
📍 Где: YouTube и VK
🔴 Регистрация: здесь
Спикеры вебинара:
◽️ Виктория Коржиновская, руководитель юридического направления, ГК Selecty
◽️ Мария Пономарева, старший юрист, Comply
◽️ Елизавета Затейщикова, руководитель направления, Privacy Advocates
Задавайте вопросы здесь или в форме регистрации. Ждём вас на Privacy.Seasons!
🙂
Год подходит к концу, и мы подготовили для вас новый вебинар Privacy.Seasons — на этот раз только предновогодние вайбы от экспертов Comply, Privacy Advocates и ГК Selecty.
Поговорим об инструментарии DPO:
Без тревожных тем про штрафы и согласия — только полезные фичи, которые помогут увлечь коллег и прокачать privacy-awareness в компании…и митигировать риски новых штрафов, конечно же!
Спикеры вебинара:
Задавайте вопросы здесь или в форме регистрации. Ждём вас на Privacy.Seasons!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍4👾4❤2🤔1
Comply в топе юрфирм
Сразу три юридических рейтинга высоко оценили все наши ключевые практики:
Право-300
🥇Защита персональных данных
🥇Интеллектуальная собственность (консультирование)
🥈Комплаенс
🥈Цифровая экономика
🥈Интеллектуальная собственность (защита прав и судебные споры)
🥈ТМТ (Телекоммуникации, медиа и технологии)
Российская газета
🥇Артем Дмитриев — специальная номинация юристы-просветители
🥇Максим Али — интеллектуальная собственность
RAA
🥇Комплаенс
🥈ТМТ
🥉Интеллектуальная собственность
Благодарим наших клиентов за бесценную поддержку, а организаторов рейтинга — за бессменный профессионализм!
Ваша команда Comply🙂
Сразу три юридических рейтинга высоко оценили все наши ключевые практики:
Право-300
🥇Защита персональных данных
🥇Интеллектуальная собственность (консультирование)
🥈Комплаенс
🥈Цифровая экономика
🥈Интеллектуальная собственность (защита прав и судебные споры)
🥈ТМТ (Телекоммуникации, медиа и технологии)
Российская газета
🥇Артем Дмитриев — специальная номинация юристы-просветители
🥇Максим Али — интеллектуальная собственность
RAA
🥇Комплаенс
🥈ТМТ
🥉Интеллектуальная собственность
Благодарим наших клиентов за бесценную поддержку, а организаторов рейтинга — за бессменный профессионализм!
Ваша команда Comply
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👏14🍾11❤2👍2
Нематериальные блага vs. ИИ
Новый Comply.Pulse от нашей практики интеллектуальной собственности🔥
Когда речь идет о генеративном ИИ, вопросы охраны нематериальных благ (статья 150 ГК РФ) отодвигаются на второй или третий план – при том, что множество нейросетей позволяют генерировать контент с изображением или голосом человека.
Почему это важно?
За нарушение нематериальных благ закон не устанавливает крупных сумм компенсаций как в случае с интеллектуальной собственностью (ИС). Можно компенсировать моральный вред, но в российских реалиях рассчитывать на взыскание колоссальных сумм пока что не приходится.
Да, закон предполагает репутационные последствия для нарушителей. Гражданин вправе требовать признания факта нарушения и публикации решения суда.
Но все же самое опасное последствие кроется в запрете действий, «нарушающих или создающих угрозу нарушения личного неимущественного права либо посягающих или создающих угрозу посягательства на нематериальное благо». Такой запрет предусмотрен абзацем 2 пункта 2 статьи 150 ГК РФ.
❗️ Самый страшный вариант толкования этого положения –запрет на работу целого ИИ-сервиса.
➡️ Читайте полную версию текста на нашем сайте
Новый Comply.Pulse от нашей практики интеллектуальной собственности
Когда речь идет о генеративном ИИ, вопросы охраны нематериальных благ (статья 150 ГК РФ) отодвигаются на второй или третий план – при том, что множество нейросетей позволяют генерировать контент с изображением или голосом человека.
Почему это важно?
За нарушение нематериальных благ закон не устанавливает крупных сумм компенсаций как в случае с интеллектуальной собственностью (ИС). Можно компенсировать моральный вред, но в российских реалиях рассчитывать на взыскание колоссальных сумм пока что не приходится.
Да, закон предполагает репутационные последствия для нарушителей. Гражданин вправе требовать признания факта нарушения и публикации решения суда.
Но все же самое опасное последствие кроется в запрете действий, «нарушающих или создающих угрозу нарушения личного неимущественного права либо посягающих или создающих угрозу посягательства на нематериальное благо». Такой запрет предусмотрен абзацем 2 пункта 2 статьи 150 ГК РФ.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍8🔥4🌭3
Трансляции:
Ждем вас!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍6❤4🥰2
Пятница 13! А значит – только холодящие кровь мнения от Comply 👻
Внимание❗️
Контент может вызвать дрожь у Privacy и IP специалистов. Если у вас аллергия на риски, то настоятельно НЕ рекомендуем читать.
ПРАЙВАСИ-ХОРРОР by ФСТЭК про надобность лицензий
Каждый оператор должен защищать ПД. А «услуги по контролю защищенности…» подлежат лицензированию ФСТЭК. Так-так, уже не по себе и подозрительно тихо…обернитесь! А там письмо ФСТЭК, согласно которому:
➖ НЕ НУЖНО получать лицензию на деятельность по технической защите конфиденциальной информации (ТЗКИ) для собственных нужд 🥰 НО
➕ НУЖНО получать лицензию на ТЗКИ, если эта деятельность оказывается другому оператору в качестве услуги 🤯
Могло показаться, что всем обработчикам по поручению нужна лицензия ФСТЭК. Так вот, вам и не очень-то показалось. Если буквально, то по версии ФСТЭК лицензия нужна обработчику, ЕСЛИ:
✔ он оказывают оператору услуги по обработке ПД по поручению в собственной (видимо обработчика) ИТ-системе (ИСПД), и
✔ в договоре предусмотрено что-либо из п. 4 Положения о лицензировании ТЗКИ (ПП № 79).
В п. 4. Положения предусмотрены следующие услуги:
✅ контроль защищенности от утечки по техническим каналам,
✅ контроль защищенности от несанкционированного доступа и модификации в средствах и системах информатизации,
✅ мониторинг ИБ средств и систем информатизации,
✅ аттестационные испытания и аттестация по защите информации,
✅ проектирование в защищенном исполнении, установка, монтаж, наладка, испытания, ремонт средств защиты.
Бу! Уже испугались? 😈
Это однако вовсе не означает, что каждый обработчик должен получить лицензию ФСТЭК, но почти каждый. А те, кто не получают, считают, что:
☑️ Эти виды защиты ПД – лишь частность, то есть защищаем, но не так как в п. 4.
☑️ В договорах отдельно не указаны никакие услуги по ТЗКИ. Разве же это услуги!? Нет, это скорее исполнение установленной законом обязанности.
☑️ Наконец эти «услуги» отдельно и не оплачиваются, а значит их и нет.
☑️ Более того, на рассмотрении ГД законопроект, по которому cloud-провайдеры для финансовых организаций должны иметь такую лицензию. А если бы и так все должны были иметь такие лицензии, то зачем это включать в закон?
☑️ Но главное, что ни ФСТЭК, ни РКН на практике не «форсят» это требование для обычных операторов ПД.
Однако не форсят лишь пока. Все же позиция обработчика при обработке ПД в своей ИТ-системе без лицензии выглядит слабее. И чем дальше, тем слабее с учетом повышенной ответственности за утечки. И не забываем, что лицензия может все же сослужить. Например, помочь обосновать расходы на ИБ в качестве «смягчающих обстоятельств» при утечке. Да и вообще, одно дело, когда утечет у лицензиата, другое – не пойми у кого! Как известно, без бумажки ты букашка, а никакой не обработчик.
Внимание❗️
Контент может вызвать дрожь у Privacy и IP специалистов. Если у вас аллергия на риски, то настоятельно НЕ рекомендуем читать.
ПРАЙВАСИ-ХОРРОР by ФСТЭК про надобность лицензий
Каждый оператор должен защищать ПД. А «услуги по контролю защищенности…» подлежат лицензированию ФСТЭК. Так-так, уже не по себе и подозрительно тихо…обернитесь! А там письмо ФСТЭК, согласно которому:
Могло показаться, что всем обработчикам по поручению нужна лицензия ФСТЭК. Так вот, вам и не очень-то показалось. Если буквально, то по версии ФСТЭК лицензия нужна обработчику, ЕСЛИ:
✔ он оказывают оператору услуги по обработке ПД по поручению в собственной (видимо обработчика) ИТ-системе (ИСПД), и
✔ в договоре предусмотрено что-либо из п. 4 Положения о лицензировании ТЗКИ (ПП № 79).
В п. 4. Положения предусмотрены следующие услуги:
Бу! Уже испугались? 😈
Это однако вовсе не означает, что каждый обработчик должен получить лицензию ФСТЭК, но почти каждый. А те, кто не получают, считают, что:
☑️ Эти виды защиты ПД – лишь частность, то есть защищаем, но не так как в п. 4.
☑️ В договорах отдельно не указаны никакие услуги по ТЗКИ. Разве же это услуги!? Нет, это скорее исполнение установленной законом обязанности.
☑️ Наконец эти «услуги» отдельно и не оплачиваются, а значит их и нет.
☑️ Более того, на рассмотрении ГД законопроект, по которому cloud-провайдеры для финансовых организаций должны иметь такую лицензию. А если бы и так все должны были иметь такие лицензии, то зачем это включать в закон?
☑️ Но главное, что ни ФСТЭК, ни РКН на практике не «форсят» это требование для обычных операторов ПД.
Однако не форсят лишь пока. Все же позиция обработчика при обработке ПД в своей ИТ-системе без лицензии выглядит слабее. И чем дальше, тем слабее с учетом повышенной ответственности за утечки. И не забываем, что лицензия может все же сослужить. Например, помочь обосновать расходы на ИБ в качестве «смягчающих обстоятельств» при утечке. Да и вообще, одно дело, когда утечет у лицензиата, другое – не пойми у кого! Как известно, без бумажки ты букашка, а никакой не обработчик.
Please open Telegram to view this post
VIEW IN TELEGRAM
👻16🔥9👍8😁1
А теперь IP-страшилка: а точно ли в ваших патентах верно указаны авторы? 👀
Частая история: изобретение, полезную модель или промышленный образец делал один человек, а в заявке и реестре автором указан совсем другой.
Почему так происходит?
Чаще всего поэтому:
➡️ Бенефициар или топ-менеджер старается оформить патент на себя, в т.ч. для своего научного трек-рекорда.
➡️ Внутри компании нет возможности и желания разбираться, кто на самом деле был в коллективе авторов.
И вопрос сейчас даже не в выплате авторского вознаграждения. Хотя в патентах оно может достигать многих миллионов рублей.
Беда в том, что ваш патент могут аннулировать! Бу! 👻
На практике это происходит нечасто. Обиженный автор (читай:уволившийся работник ) чаще просит выдать новый патент, с корректными данными.
Но пп. 5 п. 1 ст. 1398 ГК РФ предлагает и более жесткое решение: аннулировать патент навсегда.
Помните об этом, принимая решение, а кого же нам указать в патентной заявке. Что создает угрозу аннулирования патента:
💀 Когда вы указали в патенте человека, который не создавал решение.
💀 Когда вы не указали в патенте реального автора решения.
И вот еще: оспорить патенты с такими ошибками может кто угодно, а не только заинтересованное лицо (читай:даже конкурент ).
P.S.: те же правила работают и при неверном указании патентообладателя. Но вы же оформляете переход права на получение патента, верно?
Частая история: изобретение, полезную модель или промышленный образец делал один человек, а в заявке и реестре автором указан совсем другой.
Почему так происходит?
Чаще всего поэтому:
И вопрос сейчас даже не в выплате авторского вознаграждения. Хотя в патентах оно может достигать многих миллионов рублей.
Беда в том, что ваш патент могут аннулировать! Бу! 👻
На практике это происходит нечасто. Обиженный автор (читай:
Но пп. 5 п. 1 ст. 1398 ГК РФ предлагает и более жесткое решение: аннулировать патент навсегда.
Помните об этом, принимая решение, а кого же нам указать в патентной заявке. Что создает угрозу аннулирования патента:
И вот еще: оспорить патенты с такими ошибками может кто угодно, а не только заинтересованное лицо (читай:
P.S.: те же правила работают и при неверном указании патентообладателя. Но вы же оформляете переход права на получение патента, верно?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👻8👍6😈6❤1
Forwarded from Legal Insight Magazine (Маргарита Гаскарова)
30 ноября 2024 г. был принят Закон об ужесточении наказания за утечку персональных данных (ПД). В тот же день были опубликованы поправки в Уголовный кодекс РФ, предусматривающие ответственность за неправомерное использование ПД, доступ к которым получен незаконным путем.
Многие склонны драматизировать возможные последствия от принятия второй группы поправок, опасаясь привлечения к уголовной ответственности добросовестных ответственных за обработку ПД (DPO).
Изменения вступят в силу через шесть месяцев после принятия. Уверяют, что за прошлые утечки кары не будет, но есть пара нюансов.
Артем Дмитриев анализирует поправки в Кодекс об административных нарушениях РФ и дает совет: не дожидаясь жаркого лета 2025 года, проводите внутренний аудит и налаживайте защиту ПД! Чек-лист от Compy вам в помощь.
Статью Артема мы выложили в открытый доступ.
Многие склонны драматизировать возможные последствия от принятия второй группы поправок, опасаясь привлечения к уголовной ответственности добросовестных ответственных за обработку ПД (DPO).
Изменения вступят в силу через шесть месяцев после принятия. Уверяют, что за прошлые утечки кары не будет, но есть пара нюансов.
Артем Дмитриев анализирует поправки в Кодекс об административных нарушениях РФ и дает совет: не дожидаясь жаркого лета 2025 года, проводите внутренний аудит и налаживайте защиту ПД! Чек-лист от Compy вам в помощь.
Статью Артема мы выложили в открытый доступ.
👍14🥰8🔥3👀2
Могут ли два дела образовать тренд? Да, если это споры о контррекламе
ФАС уже второй раз обращается с иском о контррекламе к банку. Ранее его жертвой стал Райффайзен, а теперь – Альфа-Банк.
Экспертным мнением делится Максим Али, партнер практики интеллектуальной собственности Comply⏬
К этим делам особое внимание, ведь с подобными исками ФАС выходил крайне редко, почти никогда. Но вот у нас уже второе дело за год против банка на тему контррекламы.
Что такое контрреклама? Это когда вашу рекламу ФАС сначала признал недостоверной, а потом – через суд – требует опровергнуть ее в масштабах той же аудитории. Выходит, вам нужно заплатить за две рекламные кампании вместо одной, потому что опровержение будет за ваш счет.
Поэтому контрреклама может оказаться весьма дорогой, да и репутационно – неприятной.
Так что ФАС на наших глазах создает новый тренд. Если службе штраф покажется недостаточным, то в качестве «наказания» он может обратиться с иском о контррекламе. Это лишь опция, но, похоже, ФАС взяла ее на вооружение против крупнейших рекламодателей, особенно банков. Вдобавок Госдума в апреле повысила верхний порог штрафов для рекламы финансовых услуг, до 1 млн рублей.
Кажется, уже пора подводить итоги года.
Первый: обновите карту рекламных рисков. Не забывайте об угрозе контррекламы, особенно, если вы – крупный игрок.
На основе комментария для Ъ-ФМ.
ФАС уже второй раз обращается с иском о контррекламе к банку. Ранее его жертвой стал Райффайзен, а теперь – Альфа-Банк.
Экспертным мнением делится Максим Али, партнер практики интеллектуальной собственности Comply
К этим делам особое внимание, ведь с подобными исками ФАС выходил крайне редко, почти никогда. Но вот у нас уже второе дело за год против банка на тему контррекламы.
Что такое контрреклама? Это когда вашу рекламу ФАС сначала признал недостоверной, а потом – через суд – требует опровергнуть ее в масштабах той же аудитории. Выходит, вам нужно заплатить за две рекламные кампании вместо одной, потому что опровержение будет за ваш счет.
Поэтому контрреклама может оказаться весьма дорогой, да и репутационно – неприятной.
Так что ФАС на наших глазах создает новый тренд. Если службе штраф покажется недостаточным, то в качестве «наказания» он может обратиться с иском о контррекламе. Это лишь опция, но, похоже, ФАС взяла ее на вооружение против крупнейших рекламодателей, особенно банков. Вдобавок Госдума в апреле повысила верхний порог штрафов для рекламы финансовых услуг, до 1 млн рублей.
NB❗️ Иск о контррекламе может прилететь не только от ФАС, но и от тех, чьи права нарушены ненадлежащей рекламой. Да-да, это могут быть и конкуренты.
Кажется, уже пора подводить итоги года.
Первый: обновите карту рекламных рисков. Не забывайте об угрозе контррекламы, особенно, если вы – крупный игрок.
На основе комментария для Ъ-ФМ.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍10👀4
Комплаенс-ёлка 🎄
Год заканчивается, и у нас с вами есть праздничная традиция —
на следующей неделе каждый день мы будем «распаковывать» подарки. Будут вопросы, загадки и, конечно, подарки🦌 🦌 🎁 🎁
Что вас ждёт под Комплаенс-ёлкой?
❄️ Интерактивы на тему данных и комплаенса
❄️ Возможность проверить свои навыки
❄️ Победителям — выбор из меню подарков!
Кто и как выигрывает?
Каждый день мы награждаем двоих участников: первого и двадцать пятого из тех, кто даст самые точные или быстрые ответы.
Как присоединиться?
Читайте задания, участвуйте и выигрывайте!
Сделаем последние дни декабря яркими, полезными и немного волшебными✨
Спасибо, что вы с нами!
Ваш Comply ❤️
Год заканчивается, и у нас с вами есть праздничная традиция —
на следующей неделе каждый день мы будем «распаковывать» подарки. Будут вопросы, загадки и, конечно, подарки
Что вас ждёт под Комплаенс-ёлкой?
❄️ Интерактивы на тему данных и комплаенса
❄️ Возможность проверить свои навыки
❄️ Победителям — выбор из меню подарков!
Кто и как выигрывает?
Каждый день мы награждаем двоих участников: первого и двадцать пятого из тех, кто даст самые точные или быстрые ответы.
Как присоединиться?
Читайте задания, участвуйте и выигрывайте!
Сделаем последние дни декабря яркими, полезными и немного волшебными
Спасибо, что вы с нами!
Ваш Comply ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22☃10🎄9🍓1
Квиз «Праздничный Комплаенс»: спасем новый год вместе
Представьте, что Дед Мороз столкнулся с непредвиденными проблемами:
✨ письма детей нельзя отправить без уведомления о трансграничной передаче ПД,
✨ маршрут в Индию проложить сложно — не все страны дружат с Роскомнадзором,
✨ а эльфы путаются, кто из них оператор, а кто обработчик 🎅🏼
Поможете Деду Морозу разрулить эти комплаенс-казусы и спасти праздник?
Тогда ждем ваши ответы в квизе «Праздничный Комплаенс» — он здесь
По итогам дня выберем двух победителей — первого и двадцать пятого из тех, кто оставит правильные ответы!
🎄 🎄 🎄 🎄
С 23 по 27 декабря в нашем канале — новогодняя Комплаенс-ёлка. Каждый день вас ждут новые задачки, и в конце дня — призы!
Готовы спасти новогоднее чудо и получить подарки?
Следите за новыми постами🙂
Представьте, что Дед Мороз столкнулся с непредвиденными проблемами:
Поможете Деду Морозу разрулить эти комплаенс-казусы и спасти праздник?
Тогда ждем ваши ответы в квизе «Праздничный Комплаенс» — он здесь
По итогам дня выберем двух победителей — первого и двадцать пятого из тех, кто оставит правильные ответы!
С 23 по 27 декабря в нашем канале — новогодняя Комплаенс-ёлка. Каждый день вас ждут новые задачки, и в конце дня — призы!
Готовы спасти новогоднее чудо и получить подарки?
Следите за новыми постами
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🎅9🐳7🔥2
Privacy-гадание 🔮
День №2 нашей ёлки!🌲
Год назад мы вместе строили прогнозы на 2024: фантазировали, спорили и пытались заглянуть в будущее. Пришло время подвести итоги и снова включить наше privacy-воображение, но уже для 2025-го!
Что сбылось из прошлогодних предсказаний:
🔤 Разрешат ли бизнесу обезличивать данные?
Да, но только в узком кейсе и по указанию Минцифры. Как это будет работать на практике – покажет 2025.
🔤 Назначат ли первый оборотный штраф за утечку ПД?
Нет, наказывать оборотно ещё не начали. Шоу перенесли на следующий сезон.
🔤 Введут ли институт доверенных операторов?
Ещё рано. Задумка витает в воздухе, но до реальности не долетает пока что.
🔤 Запретят ли трансграничную передачу?
Не запретили, но Роскомнадзор взялся за дело серьёзнее – контроль уведомлений стал строже!
✨ Итоги показывают: ваши прошлогодние предположения были амбициозными и порой опережали реальность. Ну а кто в этот раз получит титул privacy-оракула?
Какие законы примут, что запретят, а что останется на уровне разговоров? Смелее, друзья – включайте аналитику, интуицию и даже фантазию!
❔ Ждём ваши предсказания для 2025 года по ссылке
Лучшие предсказатели получат не только уважение коллег, но и ценный приз – как и победитель (privacy-оракул) прошлого года🙂
День №2 нашей ёлки!
Год назад мы вместе строили прогнозы на 2024: фантазировали, спорили и пытались заглянуть в будущее. Пришло время подвести итоги и снова включить наше privacy-воображение, но уже для 2025-го!
Что сбылось из прошлогодних предсказаний:
Да, но только в узком кейсе и по указанию Минцифры. Как это будет работать на практике – покажет 2025.
Нет, наказывать оборотно ещё не начали. Шоу перенесли на следующий сезон.
Ещё рано. Задумка витает в воздухе, но до реальности не долетает пока что.
Не запретили, но Роскомнадзор взялся за дело серьёзнее – контроль уведомлений стал строже!
Какие законы примут, что запретят, а что останется на уровне разговоров? Смелее, друзья – включайте аналитику, интуицию и даже фантазию!
Лучшие предсказатели получат не только уважение коллег, но и ценный приз – как и победитель (privacy-оракул) прошлого года
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🎄9🤔2
Новогодние приключения DPO в полиции 🚨
Продолжаем наряжать комплаенс-елку, и сегодня у нас зажглась новая гирлянда — квест для всех DPO, которые любят острые ощущения!
29 декабря. В офисе корпоратив и шампанское.
У всех хорошее настроение, но…не у вас. База снова утекла!
🔥 🔥 🔥 🔥 🔥 🔥 🔥
Дальше все как в тумане: полиция, допрос, уголовное дело. Каждое ваше решение может приблизить вас к СИЗО.
Но есть шанс выйти сухим из воды — если повезет.
Получите персональную камеру на новый год или очнетесь от страшного сна?😨
Играть или нет — решать вам.
Самых смелых ждем здесь.
Победителей как всегда ждут классные подарки от нашей команды!🙂
Продолжаем наряжать комплаенс-елку, и сегодня у нас зажглась новая гирлянда — квест для всех DPO, которые любят острые ощущения!
29 декабря. В офисе корпоратив и шампанское.
У всех хорошее настроение, но…не у вас. База снова утекла!
Дальше все как в тумане: полиция, допрос, уголовное дело. Каждое ваше решение может приблизить вас к СИЗО.
Но есть шанс выйти сухим из воды — если повезет.
Получите персональную камеру на новый год или очнетесь от страшного сна?
Играть или нет — решать вам.
Самых смелых ждем здесь.
Победителей как всегда ждут классные подарки от нашей команды!
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12👍8🍾5🎅4🎄2❤1
Не privacy единым!
Сегодня четвертый день нашей новогодней елки
Пришло время проверить, помните ли вы все то, что произошло в IP и TMT в 2024 году. Насколько внимательно вы следили за отраслевыми новостями
Наш новый квиз — микс забавных фактов, абсурдных штрафов и неожиданных решений судов. Где-то понадобятся ваши знания в интеллектуальной собственности, а где-то удача. Чур не подглядывать
Пройдите квиз, освежите память и узнайте, что вас ждет в 2025 году. Победителям как всегда призы от Comply
#Comply #IP #ИнтеллектуальнаяСобственность
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🎅7🎄6👍3🔥2
Друзья, поздравляем с наступающим новым годом! 🥂 ✨ 🎉
Наша Елка🎄 подошла к концу, сегодня мы подведем итоги и определим победителей — подарки уже ждут своих героев! 🎁
Этот год был ярким, местами непредсказуемым, но интересным — мы с командой успели сделать массу полезного, есть чем гордиться! Спасибо вам, что этот год мы прошли вместе🩷
В новом году желаем вам энергии, новых идей и обязательно — времени для себя и своих близких! Пусть проекты идут по плану, а сюрпризы будут только приятными.
✨ Благодарим вас за доверие, поддержку и внимание к нашему контенту ✨
Включайте кружочек — там пара слов лично от Артема и его стажера⛄️ 🎅
И до встречи в 2025!👋
Наша Елка
Этот год был ярким, местами непредсказуемым, но интересным — мы с командой успели сделать массу полезного, есть чем гордиться! Спасибо вам, что этот год мы прошли вместе
В новом году желаем вам энергии, новых идей и обязательно — времени для себя и своих близких! Пусть проекты идут по плану, а сюрпризы будут только приятными.
Включайте кружочек — там пара слов лично от Артема и его стажера
И до встречи в 2025!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎄10👍8🔥5❤3
Всем привет 🙌 Начинаем 2025 с амбициозных планов!
Итак, мы продолжаем качественный рост, поэтому ищем уверенного (mid / senior) privacy-консультанта⚡️
У нас есть только ПЯТЬ пожеланий:
🔷 PQE 4+ года
🔷 опыт в сфере privacy 2+ года и желание дальше развиваться целенаправленно в privacy
🔷 soft skilled, проактивность, ма-ни-а-каль-на-я внимательность
🔷 желание много работать и создавать бескомпромиссный delivery
🔷 понимание бизнес-процессов и IT-ландшафта в large enterprise
Если ты узнал себя, то кроме полностью удаленной работы, flexible-графика, вознаграждения в рынке ты получишь еще ПЯТЬ профитов:
🔷 участие в 360° аудитах, DPO-поддержке и НЕоднотипных проектах для крупнейших компаний из разных сегментов (фешн и продуктовый ритейл, банки, страхование, строительство, фарма, ИТ и т.д.)
🔷 соучастие в лучшем privacy-бутике [по версии рейтингов и клиентов]
🔷 легендарную постоянную команду с дружелюбным и неформальным вайбом (и зарубежными корпоративами)
🔷 уверенность, что НЕ тратишь время, а ежедневно развиваешься + искренние благодарности клиента за помощь, а не копипаст
🔷 возможность при желании вовлекаться в IP, продуктовые и другие смежные проекты
Направить CV можно сюда – office@comply.ru
До встречи🙂
Итак, мы продолжаем качественный рост, поэтому ищем уверенного (mid / senior) privacy-консультанта
У нас есть только ПЯТЬ пожеланий:
Если ты узнал себя, то кроме полностью удаленной работы, flexible-графика, вознаграждения в рынке ты получишь еще ПЯТЬ профитов:
Направить CV можно сюда – office@comply.ru
До встречи
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥11🐳4👀3🤔2
Privacy-мнение от Comply
Возвращаемся к работе 🙂
Как возвращаемся – мы ее и не приостанавливали… с 28 декабря успели отреагировать на две (!) утечки ПД. Да-да, прям с бокалом игристого – фото-пруф от Артема и его «пушИИстого» агента прилагается🐈⬛️
А вам, мы надеемся, все же удалось отдохнуть и зарядиться!
Чтобы первое privacy-мнение года не вышло чрезмерно тревожным, не будем [пока] про утечки,моратории и проверки. А поговорим об аналитике на вашем сайте. Да-да, том инструменте, при критике которого DPO прочувствует всю ярость диджитал-маркетинга. Поехали⏬
Наверняка вы в курсе проблем использования зарубежных аналитических сервисов. Например, Google Analytics (GA), вероломно собирающий данные пользователей сайта и «приземляющий» их в т.ч. в такие недружественные страны, как США. Напомним, что по заветам 152-ФЗ, оператор, используя GA, обязан наряду с иными юридическими «упражнениями»: (1) уведомить РКН о трансграничной передаче ПД и (2) обеспечить локализацию передаваемых ПД на территории РФ. И это две проблемы. Почему?
1️⃣ Уведомить РКН. Осталось определиться, куда передаются ПД. Если в США, то мало просто уведомить. На период рассмотрения РКН вашего уведомления формально придется «приостановить» аналитику. Ведь США, по мнению РКН, – «неадекватны». К сожалению, даже после инаугурации Трампа тут вряд ли что-то изменится.
Осуществлять трансграничную передачу в «неадекватные» страны, конечно же, можно, но только послеполучения разрешения неполучения запрета РКН. То есть после подачи уведомления придется подождать 10 дней, в течение которых РКН может возразить, и только потом можно трансграничить. 10 именно рабочих дней. Поэтому январские праздники для «приостановки» аналитики на сайте все равно не подошли бы.
Кроме этого, РКН, чем дальше, тем больше челленджит уведомления о трансгране, то есть либо воспрещает, либо уточняет детали. Как кажется, именно для этого РКН давеча начал бороться с теми уведомлениями, где все цели аккуратно собраны в единую мега-цель. То есть, чтобы лучше считывать реальную цель трансграна, РКН требует [далее цитата из недавнего запроса РКН]:
Прежде такого не наблюдали, поэтому всем рекомендуем быть внимательнее при подготовке уведомлений.
2️⃣ Локализовать ПД. Опять же, да, ПД можно [пока без учета того самого законопроекта] хранить за рубежом, но все же сперва потребуется данные сохранить на серверах, физически находящихся в РФ. Именно так и легализуется использование глобальных сервисов компаниями в РФ – локальными перехватывающими (intercepting) системами. НО есть нюанс.
Во-первых, у Google нет серверов в РФ. А во-вторых, реализовать «перехват» cookie-файлов в промежуточную базу данных в РФ перед отправкой их зарубеж технически, как кажется, невозможно. Итого ПД неизбежно сразу окажутся в США.
А если понадеяться на русский авось? 🧐
Ничего хорошего. Последний год мы наблюдаем если еще не крестовый поход РКН против GA и иже с ним сервисов, то явную и активную неприязнь уж точно. Это выражается в письмах и запросах РКН нашим клиентам, а также в позициях регулятора на различных открытых мероприятиях.
В следующей части расскажем о рисках и о главном – как быть, если аналитика нужна на сайте? Кстати, чуть позже и подробнее об этом и других IT-аспектах обработки ПД можно узнать на курсе Privacy Engineering наших друзей.
А пока помогите нам, пожалуйста, с опросом – вы больше кто?
🐳 Опасаемся, но тихонько и немножко используем GA дальше.
💅 Не опасаемся, ведь негативной практики мало, а штрафов и вовсе не видно, продолжаем снимать метрику непатриотично – it’s ok!
🫡 Было страшно и потому используем отечественные аналоги.
🙏 Было невыносимо страшно, и вообще privacy-first, а потому используем on-premise решения.
👾 А что, так было нельзя? Теперь стало тревожно...
Голосуем [анонимно], друзья!🙂
#PrivacyМнение #Comply #Комплаенс
Возвращаемся к работе 🙂
Как возвращаемся – мы ее и не приостанавливали… с 28 декабря успели отреагировать на две (!) утечки ПД. Да-да, прям с бокалом игристого – фото-пруф от Артема и его «пушИИстого» агента прилагается
А вам, мы надеемся, все же удалось отдохнуть и зарядиться!
Чтобы первое privacy-мнение года не вышло чрезмерно тревожным, не будем [пока] про утечки,
Наверняка вы в курсе проблем использования зарубежных аналитических сервисов. Например, Google Analytics (GA), вероломно собирающий данные пользователей сайта и «приземляющий» их в т.ч. в такие недружественные страны, как США. Напомним, что по заветам 152-ФЗ, оператор, используя GA, обязан наряду с иными юридическими «упражнениями»: (1) уведомить РКН о трансграничной передаче ПД и (2) обеспечить локализацию передаваемых ПД на территории РФ. И это две проблемы. Почему?
Осуществлять трансграничную передачу в «неадекватные» страны, конечно же, можно, но только после
Кроме этого, РКН, чем дальше, тем больше челленджит уведомления о трансгране, то есть либо воспрещает, либо уточняет детали. Как кажется, именно для этого РКН давеча начал бороться с теми уведомлениями, где все цели аккуратно собраны в единую мега-цель. То есть, чтобы лучше считывать реальную цель трансграна, РКН требует [далее цитата из недавнего запроса РКН]:
«…разделения заявленной цели, разграничения категорий субъектов ПД по правовым основаниям и категориям передаваемых ПД, а также конкретизации перечня ПД…».
Прежде такого не наблюдали, поэтому всем рекомендуем быть внимательнее при подготовке уведомлений.
Во-первых, у Google нет серверов в РФ. А во-вторых, реализовать «перехват» cookie-файлов в промежуточную базу данных в РФ перед отправкой их зарубеж технически, как кажется, невозможно. Итого ПД неизбежно сразу окажутся в США.
А если понадеяться на русский авось? 🧐
Ничего хорошего. Последний год мы наблюдаем если еще не крестовый поход РКН против GA и иже с ним сервисов, то явную и активную неприязнь уж точно. Это выражается в письмах и запросах РКН нашим клиентам, а также в позициях регулятора на различных открытых мероприятиях.
В следующей части расскажем о рисках и о главном – как быть, если аналитика нужна на сайте? Кстати, чуть позже и подробнее об этом и других IT-аспектах обработки ПД можно узнать на курсе Privacy Engineering наших друзей.
А пока помогите нам, пожалуйста, с опросом – вы больше кто?
🐳 Опасаемся, но тихонько и немножко используем GA дальше.
💅 Не опасаемся, ведь негативной практики мало, а штрафов и вовсе не видно, продолжаем снимать метрику непатриотично – it’s ok!
🫡 Было страшно и потому используем отечественные аналоги.
🙏 Было невыносимо страшно, и вообще privacy-first, а потому используем on-premise решения.
👾 А что, так было нельзя? Теперь стало тревожно...
Голосуем [анонимно], друзья!
#PrivacyМнение #Comply #Комплаенс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16🐳9🫡8💅7👀4🍓3👍2👻2👾2🔥1
Privacy-мнение от Comply
Судя по результатам голосования из нашего прошлого мнения, среди нас больше правовых нигилистов, а именно, 71%! Нас ведь из-за этого не закроют!?😳
В прошлый раз мы успели обсудить, что, с одной стороны, РКН пристально следит за использованием метрик, а с другой — зарубежные сервисы не могут обеспечить комплаенс по 152-ФЗ. Что делать?
1️⃣ С трансграничной передачей можно справиться. Необходимо уведомить РКН. Кто-то скажет, что уведомить надо о трансграничной передаче, а у нас же трансграничный сбор, ибо не мы, а Google сам «забирает» cookie. Но такой аргумент вряд ли устроит РКН. Поэтому уведомить надо, НО аккуратно. Как писали ранее, РКН стал внимательнее изучать уведомления. Итак, возникает вопрос, а какую юрисдикцию указать?
🔵 Можно указать адекватную Ирландию (Google Ireland Limited), а не неадекватные США (Google LLC). Да, но РКН может с этим поспорить, указывая в запросе, что серверы «расположены в разных регионах по всему миру» со ссылкой на политику Google.
🔵 Отбиться от такого опуса поможет ссылка на Условия использования. Там стороной указано именно Google Ireland Limited.
🔵 Благо, конкретного получателя в уведомлении указывать не нужно, и это позволяет рассказать РКН о своей маркетинговой аналитике более завуалированно — не писать так прямо про использование зарубежных метрик с учетом следующего абзаца ⬇️
2️⃣ Ведь еще нужно локализовать данные. Но в GA это вряд ли выйдет. Можно заявить, что хостинг сайта в РФ, а поскольку запрос сперва поступает к сайту и только потом в Google, то локализация обеспечивается. С этим РКН не согласится. В большинстве случаев не поможет и маскирование / деидентификация IP-адресов.
То есть все же патовая ситуация. Тогда разбираемся, а все-таки что будет, если продолжить непатриотичный сбор метрик?🧐
🔵 Итак, штраф за нелокализацию ощутимый — до 6 млн на первый раз. Но, как известно, строгость требований компенсируется их необязательностью. И правда — используют многие, а никого не штрафуют. Да, практика может наверняка поменяться. Но вот когда поменяется, тогда и откажемся от GA. Тогда рискнем?
🔵 Обнаружить использование GA на сайте очень просто. Достаточно нажать несколько кнопок. Более того, такая проверка входит в стандартный скрипт и нынче популярного у РКН дистанционного мониторинга сайтов, и в чек-лист стандартной проверки РКН. Факт, что это один из наиболее интересующих РКН вопросов.
🔵 А еще напомним, что более нет моратория на внеплановые проверки РКН. К тому же, не так давно Минцифры включило в перечень индикаторов риска два факта неуведомления РКН о трансгране.
🔵 А если еще посмотреть на это в свете УК РФ? Ведь может «удачно» сложиться пазл состава статьи 272.1. Так, (1) данные незаконно получены (например, на сайте забыли или слетел cookie-баннер, и в политике умолчали о GA), а потом еще (2) незаконно обрабатываются, т.е. используются / передаются за рубеж Google и там же хранятся! А это уже 8 лет реального срока за куку (ч. 4 ст. 272.1). Ок, тут мы все же шутим. ШУ-ТИМ! И, да, в каждой шутке доля шутки…
Итого, казалось бы, что уровень риска максимальный, ведь [материальный штраф + риск проверки РКН + легкость обнаружения]. Но если в это уравнение добавить коэффициент вероятности таких негативных последствий, то уровень риска снижается досмешного . Но важнее принимать во внимание другое.
🔵 Такой уровень риска только пока — до первого кейса / штрафа. После он и правда будет критично высоким. И кто будет первым? 🤔
🔵 Когда получите запрос, придется все равно отказаться от GA. И чтобы это не стало травмоопасным для бизнеса, следует готовиться к замене сейчас.
👍 В следующем посте мы расскажем о legal pros / cons типов сервисов аналитики. А для этого поделитесь в комментариях или личных сообщениях Артему опытом использования on-prem сервисов аналитики ⬇️
Ведь наверняка кто-то их да использует!🙂
#PrivacyМнение #Comply #Комплаенс
Судя по результатам голосования из нашего прошлого мнения, среди нас больше правовых нигилистов, а именно, 71%! Нас ведь из-за этого не закроют!?
В прошлый раз мы успели обсудить, что, с одной стороны, РКН пристально следит за использованием метрик, а с другой — зарубежные сервисы не могут обеспечить комплаенс по 152-ФЗ. Что делать?
То есть все же патовая ситуация. Тогда разбираемся, а все-таки что будет, если продолжить непатриотичный сбор метрик?
Итого, казалось бы, что уровень риска максимальный, ведь [материальный штраф + риск проверки РКН + легкость обнаружения]. Но если в это уравнение добавить коэффициент вероятности таких негативных последствий, то уровень риска снижается до
Ведь наверняка кто-то их да использует!
#PrivacyМнение #Comply #Комплаенс
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Comply. | Комплаенс-бутик
Privacy-мнение от Comply
Возвращаемся к работе 🙂
Как возвращаемся – мы ее и не приостанавливали… с 28 декабря успели отреагировать на две (!) утечки ПД. Да-да, прям с бокалом игристого – фото-пруф от Артема и его «пушИИстого» агента прилагается 🐈⬛️
А…
Возвращаемся к работе 🙂
Как возвращаемся – мы ее и не приостанавливали… с 28 декабря успели отреагировать на две (!) утечки ПД. Да-да, прям с бокалом игристого – фото-пруф от Артема и его «пушИИстого» агента прилагается 🐈⬛️
А…
👍20✍6🐳4🍓2❤1
Горы privacy рисков 🏔
На этой неделе мы модерируем сессию «Круги на юридических полях — Персональные данные в 2025» на Winter Legal Week. Выясним, что надо сделать в 2025 году, чтобы митигировать ключевые риски в сфере данных.
А если хочется не только про риски, то Артем и Мария точно будут на склонах Розы Хутор — там тоже можно обсудить важные вопросы…с глинтвейном 😉 ⛷
#Comply #Комплаенс
На этой неделе мы модерируем сессию «Круги на юридических полях — Персональные данные в 2025» на Winter Legal Week. Выясним, что надо сделать в 2025 году, чтобы митигировать ключевые риски в сфере данных.
А если хочется не только про риски, то Артем и Мария точно будут на склонах Розы Хутор — там тоже можно обсудить важные вопросы…с глинтвейном 😉 ⛷
#Comply #Комплаенс
🔥9🐳7💋4👀1