ПРО приватность | Data Privacy Office – Telegram
ПРО приватность | Data Privacy Office
1.79K subscribers
754 photos
53 videos
19 files
838 links
Data Privacy Office — консалтинг и тренинги по защите персональных данных.

Рассказываем о GDPR и национальных законах, о приватности в системах ИИ и современных технологиях.

Больше о нас: https://clck.ru/3MgnRv

Наш менеджер: @TonyPodStark
Download Telegram
🤔 Как вы считаете, должны ли социальные сети нести ответственность за распространение контента, который может привести к общественным беспорядкам или актам насилия?
Anonymous Poll
19%
Нет, ведь контент публикуют пользователи, а не сами социальные сети
34%
Да, в рекомендациях контент попадает к восприимчивым к нему людям, что повышает риски для общества
49%
Все не так просто!
Инсайты и секреты комплаенс по защите персональных данных (ПД)

🤔 Интересуетесь актуальными законопроектами, нормативными актами, уведомлениями о трансграничной передаче и утечках данных, регулированием биометрии, новыми требованиями к ПД, договорами об их обработке и советами по проверкам Роскомнадзора?

📌 Все это и многое другое можно найти в авторском Telegram-канале Privacy Advocates Алексея Мунтяна — эксперта с 16-летним опытом работы в сфере правовой и технической защиты персональных данных. Рекомендуем вам бесплатно ознакомиться с актуальной подборкой из 45 материалов Алексея по теме приватности.

——————

👉🏻 А если вы планируете освоить профессию в IT или уже работаете, а также хотите развиваться в данном направлении и быть в курсе важных событий в сфере IT Молдовы? Рекомендуем сайт для айтишников под названием TechDoor.md.

Среди полезных разделов:
▪️ Работа в IT: актуальные вакансии Молдовы (от Backend Developer, Full Stack Developer до Project Manager и другое).
▪️ Образование: список IT курсов Молдовы по самым востребованным направлениям от разных образовательных учреждений и онлайн-платформ.
▪️ IT-сообщества: комьюнити по интересам, включая «Product Design Community», «DevOps Community Moldova» и прочее.
▪️ Статьи о программировании: полезные посты от опытных программистов и людей других IT-профессий.

Скорее переходите и найдите то, что интересно именно вам!

💡 Это информационные партнеры GDPR Day 2024! Напоминаем, что на конференцию вы можете зарегистрироваться через Telegram-бота или на сайте.

Дата: 24 мая
Стоимость: бесплатно
Формат: онлайн
8
🤔 Вопрос со звездочкой: стоит ли из-за одного клиента из ОАЭ приводить компанию в соответствие с PDPL? И еще такой: какие требования предъявляются в двух ведущих свободных экономических зонах ОАЭ: DIFC и ADGM?

Об этом и не только мы поговорим на бесплатном вебинаре «Защита персональных данных в ОАЭ». Вместе с экспертами мы проанализируем ключевые аспекты регулирования защиты данных в ОАЭ, изучим особенности трансграничной передачи данных. А также обсудим законодательство и регулирование в DFIC и ADGM: выясним их особенности, различия и степень строгости.

Спикеры:
🎙 Сергей Воронкевич, CIPP/E, CIPM, CIPT, MBA, FIP.
Основатель Data Privacy Office LLC, тренер и автор курсов GDPR DPP, Global DPM, AI Tools for DPO. Сергей консультирует по GDPR и UAE PDPL, а также является главным редактором GDPR-Text.com — справочника по Общему регламенту защиты данных.

🎙 Седа Антонян, CIPP/E, GDPR DPP, GDPR DPM.
Старший специалист по защите персональных данных финансовой группы компаний, является членом IAPP (International Association of Privacy Professionals) У Седы 7+ лет опыта работы с персональными данными как in-house специалист в крупных международных компаниях и как консультант по защите данных.

Дата и время: 21 мая, 19:00 (GMT+3)
Стоимость: бесплатно
Регистрация: здесь

📌 Кстати, уже 11 июня стартует новый поток курса «Защита персональных данных в ОАЭ на основе GDPR». Не упустите возможность дополнить уже имеющиеся знания по GDPR спецификой работы с законодательством ОАЭ. Детали обучения можно узнать здесь.

#events #courses
9🔥2
Коллеги, давайте вернемся к нашему недавнему вопросу: должны ли социальные сети нести ответственность за распространение контента, который может привести к общественным беспорядкам или актам насилия?

Однозначного ответа нет, но давайте рассмотрим различные точки зрения.

📝 С одной стороны, платформы социальных сетей, по сути, являются нейтральными посредниками. Они предоставляют пользователям пространство для самовыражения, обмена контентом и общения с другими людьми. Ответственность за контент лежит на отдельных пользователях, которые его создают и публикуют. Как владелец забора не несёт ответственности за надпись, которая была сделана прохожими, так и платформы социальных сетей не должны нести ответственность за контент, созданный пользователями.

Хотя эта точка зрения имеет логические основания, она может упускать из виду влияние алгоритмов и дизайна платформ на распространение контента. Социальные сети играют активную роль в формировании того, что видят пользователи (с помощью алгоритмов рекомендаций). Эти алгоритмы могут усиливать вредный контент, приводя к социальным беспорядкам.

Рассмотрим 2 подхода: Европейского Союза и Верховного суда США

1️⃣ Подход Европейского Союза.

📃 Европейский Союз предпринял шаги по борьбе с распространением террористического контента в Интернете. В 2021 году ЕС принял постановление, который обязывает публичные онлайн-платформы удалять подозрительный террористический контент в течение одного часа после его размещения. Это постановление направлено на предотвращение быстрого распространения опасных материалов.

Однако соблюдение баланса между общественной безопасностью и свободой слова остаётся сложной задачей. Если платформы будут слишком агрессивно удалять контент, свобода слова также может пострадать, что приведёт к побочной цензуре.

2️⃣ Рассмотрение Верховным судом США.

📃 Дело Twitter, Inc. против Таамне возникло в контексте обсуждения ответственности интернет-провайдеров за опасный контент, который размещается пользователями. Семья Навраса Алассафа, гражданина Иордании, который погиб в результате теракта в Стамбуле в 2017 году, подала в суд на Twitter, Google и Facebook. Они утверждали, что эти компании не смогли контролировать распространение террористического контента на своих платформах. На уровне окружного суда семья Алассафа выиграла дело, однако Twitter обжаловал это решение, апеллируя к разделу 230 Закона о коммуникации, который обычно предоставляет интернет-провайдерам иммунитет от ответственности за контент, который создается пользователями.

Верховный суд США единогласно принял решение в пользу Twitter, Inc. в мае 2023 года, которое отметило отсутствие конкретной связи между технологическими компаниями и террористическими организациями. Это означает, что они не могут быть обвинены в пособничестве и подстрекательстве к терроризму в рамках применения Закона о борьбе с терроризмом.

💡 Таким образом, это решение подчёркивает сложность вопроса и необходимость баланса между независимостью провайдеров информации и предотвращением распространения вредного контента в интернете.

Автор: Елена Алисейчик, GDPR DPP, GDPR DPT, GDPR DPM

#opinion
3
🧐 Как внедрить GDPR?

Внедрение GDPR — важная задача для любой компании, которая так или иначе имеет дело с персональными данными граждан ЕС. Многие думают, что это дорого и сложно. Однако сейчас существуют доступные инструменты и ресурсы, которые максимально помогут в этом процессе. Давайте разбираться!

🧐 С чего начать, если вы только на старте внедрения GDPR?

1️⃣ Наведите порядок. Нужно составить список всех видов персональных данных, которые вы обрабатываете. К обработке относится любое действие, которое совершается с персональными данными: сбор, хранение, предоставление доступа и прочее. Этот список станет основой для Реестра деятельности по обработке персональных данных (RoPA) по ст. 30 GDPR.

2️⃣ Станьте открытыми для ваших клиентов и партнеров. Соблюдайте принцип прозрачности и разместите на сайте политику приватности. Этот документ должен информировать клиентов о том, как их персональные данные обрабатываются. Напомним, политика приватности должна быть написана на простом и понятном для вашей аудитории языке и опубликована так, чтобы любой пользователь мог быстро ее найти.

3️⃣ Предусмотрите приватность в архитектуре продукта. Примените принципы Privacy by Design на этапе проектирования продуктов, чтобы избежать дополнительных затрат на доработки в будущем. Шаги внедрения Privacy by Design включают оценку рисков, определение угроз, выявление потенциальных нарушений и проработку мер по их предотвращению.

🧐 Рассмотрим другую ситуацию: что делать, когда вы уже начали работу по GDPR?

Делимся полезными советами:
1️⃣ Оценивайте риски ваших процессов обработки данных (DPIA) и сосредоточьте внимание на 2-3 наиболее серьезных. Это поможет эффективно контролировать угрозы и обеспечить максимальную защиту данных.
2️⃣ Не торопитесь покупать дорогостоящее ПО для работы с данными. На начальном этапе вам могут подойти и обычные инструменты, такие как Notion, Miro или Excel.
3️⃣ Обратитесь к опытным консультантам. Они определят, какие задачи наиболее важные и критичные, а какие можно отложить. Тем самым это сэкономит ваше время и усилия. К слову, наши консультанты всегда готовы помочь вам в вопросах data privacy. Мы даем профессиональные рекомендации клиентам о соблюдении законодательных требований к обработке и защите персональных данных. Больше о наших консалтинговых услугах можно узнать здесь.

💡 Важно помнить, что внедрение GDPR — это не просто формальность. Это постоянный процесс, который требует регулярного контроля и обновления.

📌 Наша команда также разработала чек-лист «Как внедрить GDPR?». Вы найдете 7 последовательных шагов, которые помогут привести компанию к соответствию GDPR. Все это дополнено детальным описанием и рекомендациями от наших privacy-экспертов. Скачивайте и делитесь с коллегами!

#consulting
4
Коллеги, как и обещали, делимся новинками от Data Privacy Office!

🔥 Мы рады анонсировать бесплатный мини-курс «Риски в приватности: учимся применять DPIA на практике». Вместе с консультантом Юлией Богдановой, CIPP/E, GDPR DPP, GDPR DPM, Strategic Privacy by Design, вы погрузитесь в основы составления DPIA и управления рисками в data privacy.

Напомним, что такое DPIA 🧐

DPIA (Data Protection Impact Assessment) — процедура, которая помогает идентифицировать процессы с наиболее высокими рисками для субъектов данных и снизить их с помощью защитных мер. Это не только обязательная часть соблюдения GDPR, но и полезный инструмент для укрепления доверия клиентов и оптимизации бизнес-процессов.

Чему вы научитесь на мини-курсе? 🧐

📌 Разберете, что такое Data Protection Impact Assessment, когда его проведение становится обязательным, из чего складываются риски в приватности, а также разницу между DPIA, PIA и Privacy by Design.
📌 Определите, в чем считать риски, а также рассмотрим типичные ошибки при проведении DPIA.
📌 Научитесь формулировать риски, а также подбирать защитные меры для различных рисковых ситуаций.

Все темы будут дополнены реальными кейсами и практическими заданиями. Вы также получите большую подборку полезных материалов для будущих проектов.

💡 Кроме того, вы получите доступ к записи вебинара «Компетенции для проведения DPIA», на котором Сергей Воронкевич, CIPP/E, CIPM, CIPT, FIP, MBA, рассказал о типичных ошибках и недостатках при проведении DPIA, а также поделился лучшими практиками и советами по улучшению компетенций в области защиты данных.

👉🏻 Регистрируйтесь и приглашайте коллег!

📝 Детали обучения:

Формат: онлайн (в записи). Вы сможете учиться в любое время.
Обратите внимание: у вас есть ровно 7 дней с момента регистрации для прохождения обучения.

Стоимость
: бесплатно
Место проведения: образовательная платформа Data Privacy School
Регистрация: обязательна

📣 Кстати, Сергей Воронкевич и Юлия Богданова являются тренерами фундаментального курса по защите персональных данных GDPR Data Privacy Professional, а DPIA — один из ключевых модулей. Не упустите возможность получить комплексную базу знаний и навыков для приведения компании к соответствию к GDPR, а также стать настоящим профессионалом в сфере приватности. Новый поток стартует уже 3 июня. Все детали можно узнать на сайте или у нашего менеджера Антона.

#courses
7
Начинаем неделю с подборки privacy-новостей 📑

На повестке дня:
🔹 Онлайн-магазин в Финляндии оштрафован за неустановленные сроки хранения данных клиентов.
🔹 Регулирование AI в США. Ознакомиться с дорожной картой можно здесь, а с законопроектом — здесь.

#news
4
Reminder 🔔

🔥 Уже сегодня, в 19:00 (GMT+3), состоится бесплатный вебинар «Защита персональных данных в ОАЭ». Вместе с экспертами мы поговорим о ключевых аспектах регулирования защиты данных в ОАЭ, изучим особенности трансграничной передачи данных, а также проанализируем законодательство и регулирование в DFIC и ADGM: их особенности, различия и степень строгости.

Спикеры:
🎙 Сергей Воронкевич, CIPP/E, CIPM, CIPT, MBA, FIP. Основатель Data Privacy Office LLC, тренер и автор курсов GDPR DPP, Global DPM, AI Tools for DPO.
🎙 Седа Антонян, CIPP/E, GDPR DPP, GDPR DPM. Старший специалист по защите персональных данных финансовой группы компаний.

👉🏻 У вас еще есть возможность зарегистрироваться!

Дата и время: 21 мая, 19:00 (GMT+3)
Место: Zoom
Стоимость: бесплатно

Ждем вас!

#events
5😍1
Защита персональных данных в ОАЭ: обзор на изменения в сфере privacy-регулирования 🇦🇪 🧐

В современном мире защита персональных данных стала одной из ключевых задач для компаний и организаций. И наличие большого количества национальных законов по всему миру только подтверждает это.

Одним из регионов, который сделал большой скачок в развитии privacy-регулирования, смело можно назвать Объединенные Арабские Эмираты (ОАЭ) 👏

👉 В новой статье в нашем блоге углубляемся в эмиратское регулирование в сфере приватности, в котором за последние 4 года произошли существенные изменения. Подробно рассказываем об основных положениях законодательства, о последствиях за нарушения (от штрафа до ареста), надзорных органах и основных отличиях от GDPR 🧐

Большой обзор большого регулирования в преддверии вебинара💥

Читать статью 🔎
4