ПРО приватность | Data Privacy Office – Telegram
ПРО приватность | Data Privacy Office
1.79K subscribers
754 photos
53 videos
19 files
838 links
Data Privacy Office — консалтинг и тренинги по защите персональных данных.

Рассказываем о GDPR и национальных законах, о приватности в системах ИИ и современных технологиях.

Больше о нас: https://clck.ru/3MgnRv

Наш менеджер: @TonyPodStark
Download Telegram
Media is too big
VIEW IN TELEGRAM
📹 Запись вебинара «Защита персональных данных и инструменты веб-аналитики. Переход к cookieless технологиям».
17👍4
🌐 Новости из мира облачных технологий.

🔗 Google Cloud объявила об отмене комиссии для клиентов, переходящих к конкурирующим облачным провайдерам.

Этот шаг призван изменить стандарты в области переносимости данных. Google поднимает планку для других облачных провайдеров, подчеркивая важность свободного выбора клиентов при смене поставщика облачных услуг.

Однако отметим, что Google Cloud сохраняет комиссии за пересылку данных при регулярных трансферах между облачными провайдерами, так что изменения касаются лишь клиентов, переносящих полные рабочие нагрузки к конкурентам.

Подробнее с новостью можно ознакомиться здесь.

🇪🇺 Вести из Европы

🇪🇸 Испанское агентство по защите данных опубликовало новое руководство по обработке данных файлов cookie.

В документе разъясняется, что файлы cookie, которые используются для получения статистики трафика или производительности, могут быть освобождены от необходимости получения согласия при определенных условиях.

Однако для этого они должны быть строго необходимыми для предоставления услуги и использоваться исключительно для анонимного сбора статистики о посещаемости сайта или приложения. Агентство рекомендует ограничить использование этих файлов cookie такими целями, как измерение посещаемости страниц, статистика времени загрузки страниц и данные об активности пользователей. Любая другая обработка данных должна осуществляться только с согласия пользователя.

Руководство на испанском языке доступно здесь.

К слову, о файлах cookie…

🍪 Французский надзорный орган (CNIL) оштрафовал компанию YAHOO на 10 млн. евро за нарушение правил обработки файлов cookie

CNIL провела расследование в отношении компании YAHOO EMEA LIMITED, владельца поисковой системы и сервиса электронной почты, в связи с 27 жалобами на нарушение правил отказа от использования файлов cookie и трудностями с отзывом согласия. После проведенных в октябре 2020 года и июне 2021 проверок сайта Yahoo.com и почтового сервиса Yahoo! Mail CNIL установил, что компания не выполнила свои обязательства по статье 82 Закона об информации и свободах.

💻 Комиссия зафиксировала следующие нарушения:
1. Данные файлов cookie собирались, несмотря на отсутствие явного согласия.
2. Когда пользователи пытались отменить согласие через "Yahoo! Mail", компания предупреждала, что после этого они потеряют доступ к услугам Yahoo и почте.

Подробнее на французском можно прочитать здесь.

🤖 Приватность и Искусственный Интеллект

В рамках серии консультаций Комиссар по информации Великобритании (ICO) начал обсуждение генеративного искусственного интеллекта (ИИ), в частности, как применить законодательство о защите приватности к разработке и использованию таких технологий.

Генеративные модели ИИ (например, ChatGPT) широко используются для создания нового контента - от музыки до компьютерного кода. Первая консультация посвящена законности обучения генеративных моделей ИИ на персональных данных, собранных в Интернете.

Последующие консультации будут касаться таких вопросов, как точность результатов генеративного ИИ.

Подробнее можно прочитать здесь.
6
Экзамен — дело волнительное…

И в преддверии коучинга CIPP/E мы подготовили полезные советы для сдачи экзамена на международную сертификацию, которые помогут вам сделать это проще и с минимальным стрессом и нервами.

Скажем по секрету, сдача экзамена — это 60% знаний и 40% вашей уверенности и моральной готовности. На нашем коучинге CIPP/E мы поможем вам с первой частью успеха в этом деле - получить структурированные знания и материал. А что касается второй - делимся с вами лайфхаками для прохождения самого теста:

🔘 Не приступайте сразу к ответам на вопросы.
Вы можете несколько минут посидеть, успокоиться, почитать правила и собраться с мыслями. Отсчет времени теста начнется только после того, как вы нажмете кнопку «Перейти к вопросам».

🔘 Необязательно вчитываться в тексты кейсов слишком внимательно и тратить время.
Сначала прочитайте вопросы к кейсу, а затем ищите в тексте конкретную информацию, чтобы на них ответить.

🔘 Обращайте внимание на детали.
У многих вариантов ответов одинаковые формулировки. Внимательно прочитайте каждый вариант, прежде чем отвечать. Сначала исключите все заведомо неверные ответы, а затем выбирайте между оставшимися.

🔘 Не зацикливайтесь долго на одном задании — время экзамена ограничено.
Если вам кажется, что вы слишком долго решаете один вопрос, отметьте его флажком и вернитесь к нему в конце. Возможно, в оставшихся вопросах вы найдете информацию, которая поможет правильно ответить там, где изначально вы не были уверены.

Конечно, все вышеперечисленные пункты — это рекомендации. У вас могут быть собственные методы и стратегии сдачи экзамена, которых вы можете смело придерживаться.

👉🏻 А для того, чтобы получить более полное представление о том, как будет проходить экзамен для получения международной сертификации CIPP/E, мы приглашаем вас на бесплатное вводное занятие. Вы не только узнаете о нюансах подготовки к экзамену и его сдаче с территории Республики Беларусь и Российской Федерации, но и сможете задать любые интересующие вас вопросы.
👍6
Вакансия в Data Privacy Office 🔥

Сейчас мы находимся в поисках стажеров в отдел маркетинга на позицию «Журналист-копирайтер», которые помогут нам с созданием контента и продвижением обучающих курсов.

Вот, что будет входить в ваши обязанности, если решите присоединиться к нам:

Создание качественного и увлекательного контента для всех маркетинговых каналов (социальные сети, блог, веб-сайт и др.).
Написание текстов для рекламных материалов, пресс-релизов и информационных статей.
Разработка и редактирование контента с учетом требований и целей компании.
Анализ лучших практик и публикаций конкурентов для улучшения качества контента.

Навыки и компетенции, которые вам пригодятся для стажировки:

Отличные навыки письма и редактирования текстов.
Креативность и способность генерировать оригинальные идеи.
Желание развиваться в сфере маркетинга и журналистики.
В идеале, опыт работы в написании текстов различных жанров (новости, статьи, посты для социальных сетей и пр.).
Коммуникабельность и умение работать в команде.
Умение работать с большим объемом контента.
Умение подать информацию вкусно и привлекательно для целевой аудитории.

Что мы готовы предложить:

Работа в интересной команде профессионалов, которые вдохновлены своим делом.
Гибкий график работы, что позволит совмещать стажировку и учебу.
Возможность дальнейшего трудоустройства по результатам стажировки.
Удобный офис всего в 5 минутах от станции метро "Институт Культуры", г. Минск.
Рекомендации и опыт работы в международной компании.

Сроки проведения стажировки: 2 месяца

Если вы готовы вместе с нами развивать культуру приватности, то давайте обсудим детали!

Напишите @volkova_katsiaryna, и мы обязательно свяжемся с вами для обсуждения дальнейших шагов.
👍8
🔐 Privacy for everyone!

Начинаем вместе разбираться, как работают разрешения на доступы для приложений, которые каждый из нас устанавливает на свои устройства.

Среди всех окошек, всплывающих на ваших устройствах, особая роль для защиты приватности отводится тем, которые запрашивают у доступ к каким-либо данным (например, доступ к файловому хранилищу) или действиям на вашем устройстве (к примеру, разрешение снимать видео). Операционные системы задают ограничения для разработчиков приложений и тем самым делают важную работу в отношении защиты персональных данных.

🤔 Чем же полезны такие ограничения?

🔹 Повышение осведомлённости обычных пользователей.
Для многих людей неочевидно, что для некоторых процессов приложению необходимо выйти за границы своей изолированной среды и получить определённые данные извне. Именно для этого необходимо активное действие пользователя.

🔹 Контроль над персональными данными и их минимизация.
Разрешения на доступы - мощный механизм для мониторинга того, что вы показываете тем или иным приложениям. Вы вправе не хотеть пользоваться какой-либо частью функционала. Например, искать своих знакомых из телефонной книги среди пользователей TikTok - пожалуйста, в ваших руках возможность отказаться предоставлять доступ к телефонной книге.

🔹 Повышение цифровой грамотности.
Кто-то соглашается на все запросы, потому что доверяет приложению либо не хочет, чтобы что-то сломалось, а кто-то не читает и отклоняет всё. С каждым новым всплывающим окошком все больше людей хотят разобраться в вопросе и более осознанно подходить к раздаче разрешений направо и налево. Согласитесь, в 2024 году мы начинаем задумываться, стоит ли открывать доступ к местоположению приложению для игры на пианино 😉
🔥11
А начнем мы с Android 📲

В ранних версиях операционной системы (до Android 6.0) у пользователей не было возможности выбирать, какие разрешения они хотят дать приложению после установки. Даже после появления этой функции разработчики обходили это ограничение, используя старые версии.

Однако, ещё в 2018 году Google анонсировал требования о том, чтобы приложения были совместимы с версией Android не младше 8.0. С тех пор у пользователей появилась возможность контролировать, что о них знает и может делать приложение на их устройстве.

Android предполагает несколько типов разрешений, самые распространённые - обычные и опасные разрешения. Как же мы можем их контролировать? 🤔

1⃣ При установке приложения.

При размещении приложений в сторах разработчики прописывают все разрешения, которые приложение может запрашивать. Среди них есть обычные разрешения, которые представляют небольшой риск для приватности пользователей. Такие разрешения система предоставляет приложению автоматически без вашего согласия. В Google Play эту информацию можно найти в блоке Описание → О приложении → Разрешения для приложения → Другие.

Google Play обязывает разработчиков расписывать информацию о данных, которыми приложение планирует делиться с третьими сторонами. А также обрабатывать их самостоятельно: с пометкой о том, обязательные ли это данные или нет, и целью, с которой они будут обрабатываться.

2⃣ В процессе выполнения задачи.

Уже в ходе работы приложение может запросить дополнительный доступ к вашим данным либо к определённому действию на вашем устройстве. Такая категория разрешений называется “runtimeразрешения, которые также называют “опасные”.

В случае необходимости таких разрешений Android требует от разработчиков запрашивать их дополнительно, даже если они уже были указаны в сторе. Эти разрешения также могут быть временными (разрешить доступ к камере только в этот раз) и ограниченными (примерное местоположение).

А завтра мы с вами рассмотрим группы разрешений Android 👉🏻
🔥8
Здравствуйте, коллеги! 👋🏻

Мы продолжаем говорить о том, как работают разрешения на доступы для приложений. И сегодня мы начнем разбирать группы разрешений Android.

Итак, Android описывает следующие группы разрешений:
Календарь (чтение мероприятий и данных, добавление / изменение мероприятий, отправление гостям сообщений без предупреждения владельца).
Камера (возможность снимать фото и видео).
Фото и видео (возможность считывать фото и видео из общего хранилища).
Местоположение (точное или приблизительное местоположение устройства в фоновом /активном режиме).
Микрофон (возможность записывать аудио).
Музыка и аудио (возможность считывать аудиофайлы из общего хранилища).
Файлы (возможность читать, изменять и удалять все файлы на телефоне и на подключенных сторонних устройствах хранения данных; с данным разрешением приложение сможет обращаться к файлам, которые не имеют к нему отношения, без уведомления вас).
Контакты (просмотр контактов: их имён, номеров телефонов, emails и другой информации и их изменение).
Телефон (возможность совершать и принимать звонки).
Журналы вызовов (доступ к списку входящих и исходящих вызовов, номерам телефонов, дате и времени вызовов).
SMS-сообщения (возможность принимать и отправлять SMS-сообщения, просматривать и удалять их на телефоне).
Уведомления (возможность отправлять уведомления).
Устройства поблизости (нахождение и подключение к устройствам по Bluetooth, определение относительного местоположения устройства).
Физическая активность (возможность просматривать количество шагов, определять, идете ли вы пешком, едете на велосипеде или машине).
Нательные датчики (доступ к информации о состоянии здоровья с пульсоксиметров, фитнес-трекеров и так далее).

В большинстве случаев пользователь может дать доступ не к конкретному действию либо данным, а ко всей группе разрешений одновременно. Именно здесь возникает информационный пробел, которым многие компании спешат воспользоваться. Переводя на язык GDPR, возникает проблема с прозрачностью, ограничением целью и приватностью по умолчанию.

К примеру, в самом начале пользования устройством Google может запросить доступ к вашему микрофону, чтобы обеспечить работу голосового помощника. По умолчанию этот помощник будет работать постоянно и реагировать на заданную фразу (тот самый “окей, гугл”). Однако, чтобы её распознать, устройству нужно слушать вас постоянно.

Также по умолчанию для голосовых запросов может быть включено сохранение их истории. В таком случае доступ к ним можете получать не только вы, но и работники Google, которые, например, тренируют свои голосовые модели.

Но и это еще не всё! На вашем устройстве может также использоваться синтез речи от Google, благодаря которому озвучиваются тексты и переводится устная речь в письменную, а параллельно образцы вашего голоса в виде анонимных отчётов попадают в Google.
🔥53
Каждую из описанных выше функций, в которых задействован микрофон, можно отключить в настройках. Но во многих случаях, чтобы заблокировать ненужные вам действия, приходится забирать доступ сразу ко всей группе разрешений, что может отразиться на работе продукта. Как думаете, много ли людей это делают? 🤔

Но есть и хорошие новости! Теперь Android мониторит использование приложениями предоставленных им разрешений. Если несколько месяцев вы не пользуетесь каким-либо приложением, разрешения на него отзываются.

Сегодня мы даём вам домашнее задание и вкладываем в ваши руки инструмент, который уже был у вас! 😅

Если вы пользователь Android, смело залезайте в блок настроек “Безопасность и конфиденциальность” и смотрите, какие разрешения используются (не забывайте про системные, они часто спрятаны в дополнительной кнопке в правом верхнем углу). Помните, вы вправе запретить то, что кажется вам подозрительным, и также вправе позже изменить своё решение и вернуть этот доступ.
🔥7
💻 Уже на следующей неделе, 29 января, стартует курс GDPR Data Privacy Technologist 💻

Это отличная возможность разобраться в технических аспектах приватности. Ведь чтобы быстро решать даже самые сложные вопросы по защите данных в IT, Data Protection Officers и другим специалистам необходимы знания как в сфере data privacy, так и в области информационных технологий. А в карусели вы узнаете мнение студентов, которые уже прошли обучение 🏆

☝🏻 Также недавно состоялся вебинар, где вместе с экспертами мы поговорили о популярных инструментах веб-аналитики и насколько они безопасны с точки зрения сбора и обработки персональных данных. Помимо прочего, разобрали практические шаги по настройке cookie-баннеров и соблюдению законодательства по обработке cookie-файлов.

👉🏻 Запись вебинара можно посмотреть здесь. И в дополнение делимся с вами полезными инструментами и материалами по теме cookies:

📌 CookieYes - универсальная платформа по предоставлению настраиваемых cookie-баннеров и других функций, которые помогут сайту соответствовать требованиям GDPR и директиве ePrivacy.
📌 Cookiebot - помогает проверить, соответствует ли использование на сайте файлов cookie требованиям GDPR и директиве ePrivacy.
📌 Good Practice Initiative for Cookie Banner Consent Management - руководство по созданию сookie-баннеров на сайте в соответствии с регламентом GDPR и директивой ePrivacy.
📌 Google Cloud & the General Data Protection Regulation (GDPR) - руководство от Google Cloud в области искусственного интеллекта, облачной инфраструктуры, баз данных и безопасности.
📌 Global Cookie Review - обзор международного регулирования по управлению и использованию cookie-файлов.
👍10
Отзывы наших студентов о курсе GDPR Data Privacy Technologist.
🔥6❤‍🔥32