Privacy Advocates – Telegram
Privacy Advocates
20.7K subscribers
605 photos
29 videos
216 files
4.42K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🏛️ Минцифры создаст полигон для тестирования ИИ-систем на безопасность
🔸Для систем искусственного интеллекта (ИИ) высокого и критического уровня риска потребуется получать сертификат на соответствие требованиям безопасности Федеральной службы по техническому и экспертному контролю (ФСТЭК) и Федеральной службы безопасности (ФСБ). Это следует из законопроекта правительства «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».
🔸Тестирование на соответствие ИИ-систем этим требованиям будет проходить на специальном полигоне, созданном Минцифры. Если тестирование пройдет успешно, системы будут допущены к использованию на объектах критической информационной инфраструктуры (к ней относятся сети связи и информационные системы госорганов, энергетических, транспортных, финансовых, телекоммуникационных и ряда других компаний).
🔸Новый законопроект вводит четыре уровня критичности ИИ-систем:
1️⃣минимальный, когда системы не оказывают существенного влияния на права и безопасность (например, рекомендательные системы);
2️⃣ограниченный, когда системы должны сообщать пользователям о том, что они работают с нейросетью;
3️⃣высокий, когда системы используются на объектах критической информационной инфраструктуры;
4️⃣критический, когда системы угрожают жизни или здоровью человека, безопасности государства, а также разработки, способные к принятию решений без вмешательства человека.
🔸Определять уровень критичности той или иной системы будет новая структура — Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Также центр будет вести реестр допущенных к критической информационной инфраструктуре систем. Требования для получения обязательного сертификата ФСБ и ФСТЭК для критических и ИИ-систем с высоким уровнем будут установлены позже отдельным документом. Одним из них станет наличие ИИ-системы в реестре российского или евразийского софта.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
64👍4
🏛️ Омбудсмен предложила ограничить размещение в СМИ данных о пострадавших детях
🔸Ограничения на распространение в СМИ информации о пострадавших детях с описанием деталей происшествия необходимо ввести в России. Исключением является информация от официальных органов, такое мнение высказала на пресс-конференции в ТАСС уполномоченный по правам ребенка в Санкт-Петербурге Анна Митянина.
🔸По словам детского омбудсмена, она обратилась в Законодательное собрание Петербурга для разработки инициатив по вопросам совершенствования законодательства в области информационной безопасности. "Наша задача не ограничить общество и людей в получении информации, не введение цензуры, как полагают отдельные представители СМИ, а защита детей от вбросов ложной информации, фейков и комментариев, которые распространяются недобросовестными людьми", - подчеркнула Митянина.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤔41🫡1
🏛️📱 Роскомнадзор ограничил работу Telegram из-за несоблюдения российских законов
🔸"По-прежнему <...> не защищены персональные данные, нет реальных мер противодействия мошенничеству и использованию мессенджера в преступных и террористических целях", — говорится в заявлении ведомства.
🔸Там напомнили, что в августе прошлого года против Telegram уже вводили рестрикции. Тогда РКН частично ограничил звонки в мессенджере, чтобы защитить граждан от аферистов и преступников.
🔸Ограничения Telegram носят поэтапный и обратимый характер, доступ могут восстановить в полном объеме, когда устранят нарушения, сообщил член комитета Госдумы по информационной политике, федеральный координатор проекта "Цифровая Россия" партии "Единая Россия" Антон Немкин.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😢16🤔31
У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков
🔸На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.
🔸По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.
🔸Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁71🎉1
📱 Google упростила удаление персональных данных и интимных фото из поиска
🔸Google предоставила пользователям больше контроля над результатами поиска. В дополнение к электронной почте и номеру телефона, теперь появилась возможность найти и удалить из поисковой выдачи информацию об удостоверении личности, водительских правах и номере социального страхования. Сделать это можно прямо из раздела «О Вас» в результатах поиска. Google также упростила удаление фотографий пользователя откровенного характера из результатов поиска изображений.
🔸Удалить персональную информацию из результатов поиска возможно только после заполнения соответствующих полей в разделе «О Вас», иначе поисковая система не сможет убедиться, что пользователь желает удалить именно свою личную информацию, а не данные другого человека. Google заверила, что использует передовые протоколы безопасности и шифрование для защиты предоставленной информации от неправомерного использования.
🔸После ввода информации Google просканирует результаты поиска и уведомит по электронной почте или через приложение Google (в зависимости от настроек) о том, где можно найти эту информацию. Затем пользователь сможет удалить её непосредственно из результатов поиска.
🔸Google также упростила удаление изображений откровенного характера, полученных без согласия пользователя. Пользователю нужно открыть меню рядом с изображением в результатах поиска Google и выбрать «удалить результат» —> «На изображении показано моё сексуальное фото». Можно сформировать запрос на удаление сразу нескольких изображений. Пользователь может отслеживать статус всех своих запросов в разделе «О Вас».

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71🤔1
🤓 Цифровая обработка голоса способна зафиксировать малейшие отличия
🔸Сеченовский университет разработал прототип приложения для оценки заболеваний по голосу. Речь о рисках ишемической болезни сердца, артериальной гипертензии, сахарном диабете 2го типа и других кардиометаболических заболеваний.
🔸Логика технологии такая: во время речи в организме человека одновременно «работают» дыхательная система, мышцы гортани, артикуляционного аппарата и механизмы нервной регуляции. И в случае воспаления, нарушениях обмена веществ или повышенной нагрузки на сердечнососудистую систему голосовые параметры могут меняться. На слух эти перемены почти неразличимы. Но цифровая обработка голоса с помощью машинного обучения способна зафиксировать малейшие отличия.
🔸Поэтому пользователю приложения предлагается сделать короткую записать голоса. После этого система за несколько секунд рассчитает результат. Алгоритмы системы обучены на клинических данных пациентов из разных медицинских центров и клиник, а также на записях здоровых добровольцев, которые собирали в течение года. В итоге общий объем базы на текущий момент превышает 4 тыс. уникальных аудиофайлов. В случае с машинным обучением важна точность работы модели. Разработчики проекта заявляют чувствительность свыше 81% и специфичность выше 90%.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4🤔21
🇧🇾 НЦЗПД не советует белорусам отправлять копии паспортов для заказов на Ozon
🔸В Национальном центре защиты персональных данных заметили, что от белорусов была получена информация про сбор паспортных данных при заказе товаров на российском маркетплейсе Ozon. Было установлено, что при заказе через корзину «Ozon Россия» на сайтах интернет-магазинов ozon.by и ozon.ru, а также в мобильном приложении, у покупателей есть возможность заключать договоры с нерезидентами.
🔸В НЦЗПД пояснили, что паспортные данные запрашиваются при заказе товаров из-за пределов ЕАЭС. К примеру, из Китая. «Это связано c необходимостью выполнения требований актов ЕАЭС об их таможенном декларировании (стоимость покупки не важна)», - добавили в центре. И уточнили, что обработка паспортных данных белорусов в озвученных случаях попадает под юрисдикцию иностранных государств. Гражданам советуют внимательно читать условия договоров и политику обработки персональных данных. И рекомендуют не предоставлять ксерокопии или же сканы паспортов.
🔸«Центр продолжает изучение вопросов защиты персональных данных на маркетплейсе Ozon», - сказано в сообщении.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71😁1
🇪🇺🇵🇱 Штраф за конфликт интересов у DPO (Почта Польши)
🔸Кто: UODO (Польша)
🔸Кого: Poczta Polska (Почта Польши)
🔸Когда: 2026.01
🔸За что: нарушение ст. 38(3), 38(6) GDPR
🔸Как: штраф €232,000 (978 128 PLN)
🔸Причина:
Расследование началось после уведомления об утечке данных. Регулятор (UODO) выяснил, что Инспектор по защите данных (DPO) в Poczta Polska одновременно занимал несколько руководящих должностей, включая должность Директора организационного подразделения и уполномоченного по защите секретной информации.
🔸Детали:
1️⃣ DPO совмещал свои обязанности с ролью Директора подразделения, ответственного за организацию и улучшение системы защиты информации. В этой роли он принимал решения о целях и средствах обработки данных.
2️⃣ Как DPO, он должен был мониторить соответствие обработки законодательству. Это создало структурный конфликт интересов: DPO фактически должен был контролировать собственные управленческие решения.
3️⃣ Дополнительно DPO выступал представителем контролера в судах и перед надзорным органом, что ставило под сомнение его независимость и объективность, так как он был связан инструкциями руководства.
4️⃣ Контролер не задокументировал никакой формальной оценки рисков конфликта интересов при совмещении должностей и не установил правил приоритизации задач DPO в случае конфликта обязанностей.
5️⃣ Аргумент компании о том, что DPO подчинялся напрямую Правлению, был отклонен, так как это не устраняет конфликт, возникающий из самоконтроля.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍52😢2
🏨 Новые правила предоставления гостиничных услуг: Изменения в процессах идентификации и обработки ПД при заселении в гостиницы
🔸Постановление Правительства РФ от 27.11.2025 № 1912 о новых правилах предоставления гостиничных услуг вступает в силу с 01.03.2026 и действует до 01.03.2032.

1️⃣ В случае отсутствия паспорта РФ (или иных основных документов, удостоверяющих личность), допускается заселение граждан РФ по предъявлении российского национального водительского удостоверения. Водительское удостоверение официально закреплено как альтернативный материальный носитель для верификации личности в гостиничном секторе.

2️⃣ Вводится правовое основание для использования цифровых способов подтверждения личности при заселении:
🔸ЕБС: Идентификация и/или аутентификация может проводиться с использованием Единой биометрической системы.
🔸Госуслуги: Допускается использование мобильного приложения ФГИС «Единый портал государственных и муниципальных услуг».

3️⃣ Регламентированы условия заселения несовершеннолетних, требующие внимания к сбору согласий законных представителей:
🔸Малолетние до 14 лет: Заселение возможно только с родителями или сопровождающими лицами. Сопровождающие обязаны предоставить согласие родителей (законных представителей).
🔸Несовершеннолетние от 14 лет: Могут заселяться самостоятельно при наличии документа, удостоверяющего личность, и согласия родителей (законных представителей).
🔸При заселении с сопровождающими (не родителями) также требуется согласие законных представителей.
🔸Для несовершеннолетних также предусмотрена возможность идентификации через ЕБС или Госуслуги (при наличии соответствующих согласий и технических возможностей).

4️⃣ Процедуры передачи данных в органы регистрационного учета (МВД) остаются привязанными к действующим Правилам регистрации граждан РФ (ПП РФ № 713) и миграционного учета иностранцев (ПП РФ № 9). Новые правила лишь уточняют способы сбора первичных данных для этих процессов.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍2🎉1
🤖💀 Meta* запатентовала ИИ для активности после смерти
🔸 Meta* решила, что смерть — не повод перестать лайкать котиков. Компания запатентовала ИИ, который будет продолжать вашу активность в соцсетях даже после того, как вы отправитесь в мир иной.
🔸Нейросеть сможет оставлять комментарии, ставить лайки и даже отвечать на сообщения. Представьте: вы умерли, а ваш аккаунт всё ещё живёт своей жизнью. Звучит как сюжет для нового эпизода «Чёрного зеркала».
🔸На фоне этой новости вспомнилась «теория мёртвого интернета». Её сторонники уверены, что бо́льшая часть контента уже создаётся ботами и ИИ, а реальное общение уходит на второй план. Теперь это становится ещё более реальным.
* Признана экстремистской и запрещена в России.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😢13🤔11🎉311
A40-348409-2025_20260205_Reshenija_i_postanovlenija.pdf
279.6 KB
⚖️ Разработчика чата для знакомств из Португалии оштрафовали за повторную нелокализацию баз с ПД
🔸Арбитражный суд Москвы оштрафовал компанию-разработчика игр и приложений Bad Kitty`s Dad из Португалии на ₽ 6 млн за повторное нарушение российского законодательства о локализации баз с персональными данными граждан РФ. Протокол в августе 2025 года составило Управление Роскомнадзора по Центральному федеральному округу.
🔸Речь идет об интернет-сервисе Ome.TV (видеочате для общения со случайными собеседниками), при регистрации в котором пользователи должны предоставить адрес электронной почты, имя, возраст, фотографию и информацию из профилей в социальных сетях. В нарушение закона база собранных данных хранится на территории Европейского союза (ЕС).

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁52👍1
🏪 Онлайн-торговля оказалась не готова к проверке биометрии при продаже энергетиков
🔸Производители энергетиков пожаловались вице-премьеру Дмитрию Григоренко, что не все участники рынка онлайн-торговли готовы к внедрению механизма проверки возраста с помощью биометрии при покупке безалкогольных тонизирующих напитков (БТН). Об этом говорится в письме Союза производителей соков, воды и напитков («Союзнапитки», среди участников – «Черноголовка», «Святой источник», «Нарзан» и др.), направленном вице-премьеру 27 января.
🔸Автор письма отмечает, что «отсутствие эффективных технологичных инструментов определения возраста приводит к нарушению действующих законодательных требований и значительному росту оборота нелегальной торговли». Представитель «Союзнапитков» уточнил, что под технологичными инструментами подразумевается биометрия.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
⚖️ Суд в Челябинске арестовал судебного пристава по делу о получении взятки
🔸Центральный районный суд Челябинска заключил под стражу задержанного УФСБ России по региону начальника Озерского городского отделения судебных приставов ГУ ФССП по Челябинской области Виталия Рогозина, обвиняемого в получении взятки (ч. 3 ст. 290 УК РФ). Он арестован на два месяца, до 11 апреля 2026 года.
🔸По версии следствия, с 1 мая по 2 июня 2025 года пристав, имея доступ к закрытым ведомственным базам данных, собирал и передавал персональные данные граждан РФ знакомому, за что получил взятку в виде бессрочной и безвозмездной аренды легкового автомобиля. По данным источника, взяткодателем был представитель криминальных структур региона.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁31
🧬 Почему обмен генетическими данными необходим
🔸Государственная дума приняла в первом чтении законопроект о внесении изменений в Федеральный закон №86-ФЗ «О государственном регулировании в области генно-инженерной деятельности». Поправки предусматривают запрет на передачу иностранцам генетических данных, полученных в ходе популяционных генетических и иммунологических исследований. При этом популяционным исследование считается, уже если распространяется на группу от трех человек.
🔸По оценке экспертов, принятие документа в текущей редакции может создать барьер для участия России в международном обмене трансплантатами костного мозга от неродственных доноров.
🔸— Законопроект требует доработки. Неясно, что в нем понимается под «генетическими данными человека» и «обращением генетических данных»,— отмечает доцент департамента права цифровых технологий и биоправа НИУ ВШЭ Виолетта Трубина.— Отношения, связанные со сбором, обработкой, использованием, хранением генетических данных человека, регулируются законами о персональных данных, государственной геномной регистрации, вспомогательных репродуктивных технологиях. Для создания правовой определенности необходимо соотнести законопроект с уже действующими нормативно-правовыми актами.
🔸Из-за размытых границ под «генетические данные человека» подпадают HLA-фенотипы — показатели тканевой совместимости. Трансплантация костного мозга возможна только при их совпадении у донора и пациента.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁427💯6
🏛️ Депутат Колунов: вывешивание в подъезде списка должников по оплате ЖКУ грозит штрафом
🔸Вывешивание в подъезде или на сайте списка должников по оплате жилищно-коммунальных услуг без получения согласия этих людей является нарушением закона и грозит управляющей компании штрафом. Об этом ТАСС сообщил зампред комитета Госдумы по строительству и ЖКХ Сергей Колунов ("Единая Россия").
🔸По его словам, управляющим компаниям, которые так поступают, грозит ответственность по статье 13.11 КоАП. "В ней как раз регламентируется сохранность персональных данных. Штрафы серьезные, для юрлиц - от 300 до 700 тыс. рублей, а в случае повторного нарушения увеличивается до 1-1,5 млн рублей", - отметил парламентарий.
🔸"Чтобы обойти данную норму, нередко УК вывешивают обезличенные списки с указанием суммы долга и номера квартиры. Принято считать, что эта информация не относится к персональным данным и на нее статья 13.11 не распространяется. Судебная практика показывает, что даже опубликованная в таком виде информация может считаться нарушением закона. Здесь все будет зависеть от решения суда по каждому конкретному делу", - подчеркнул зампред комитета.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
9🎉5👍2😁2🤔1
👮‍♂️ФСБ задержала начальника центра «Э» в Магнитогорске за незаконный доступ к персональным данным
🔸Сотрудники УФСБ России по Челябинской области и оперативно-разыскной части собственной безопасности ГУ МВД по региону задержали начальника межрайонного отделения по противодействию экстремизму с дислокацией в Магнитогорске подполковника полиции Илью Афонасенко по подозрению в превышении полномочий. Оперативные мероприятия прошли 13 февраля, сообщил источник “Ъ-Южный Урал” в силовом ведомстве.
🔸Региональное управление СКР возбудило в отношении задержанного уголовное дело по ч. 3 ст. 286 УК РФ. По данным пресс-службы ведомства, следствие считает, что в марте-апреле 2025 года начальник центра «Э» в Магнитогорске из корыстной заинтересованности, за денежное вознаграждение незаконно получал доступ к интегрированному банку данных МВД, где собирал персональные данные на физическое лицо, а затем передавал их знакомому. В доме и на рабочем месте подполковника полиции провели обыски. Решается вопрос о предъявлении обвинения и избрании меры пресечения.

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔2
🇷🇺👨‍💻🔥 #пд #privacy #нпа #инициативы #регулирование #дайджест
Обновление в "Альманахе" Privacy Advocates дайджеста значимых событий за предыдущие 2 недели, влияющих на регулирование персональных данных в РФ.

Постановления Правительства РФ:
🔸Постановление Правительства РФ от 27.11.2025 № 1912 о новых правилах предоставления гостиничных услуг

Проекты федеральных законов:
🔸Законопроект о втором пакете мер по противодействию телефонному и кибермошенничеству («Антифрод-2») - Минцифры предложило смягчить запрет на входящие международные звонки
🔸Законопроект о противодействии сталкингу
🔸Законопроект о создании полигона для тестирования ИИ-систем на безопасность
🔸Законопроект об ужесточении мер защиты генетических данных россиян

Проекты ведомственных и иных актов:
🔸Проект методического документа ФСТЭК России «Мероприятия и меры по защите информации, содержащейся в информационных системах»

Правоприменительная практика:
🔸ВС РФ: Ошибка подрядчика не спасает оператора от штрафа за утечку
🔸ВС РФ признал неправомерным использование образов, созданных ИИ, в политической агитации
🔸Ответственность за неуведомление о трансграничной передаче ПД по ч.10 ст.13.11 КоАП РФ

Инициативы и события:
🔸ЦБ введет наказание для топ-менеджеров банков за слабую киберзащиту
🔸 Омбудсмен предложила ограничить размещение в СМИ данных о пострадавших детях

Информационные и аналитические материалы:
🔸Статья Алексея Мунтяна «Квантовая механика информационной приватности: Корпускулярно-волновой дуализм персональных данных и тензорная теория регулирования»

👁 Дайджест | 📱 TG | 📱 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍87
🐉😎 Обсуждаем актуальное об образовании в сфере приватности с RPPA.pro!

1️⃣8️⃣🟡0⃣2️⃣ 1️⃣8️⃣🟡0⃣0⃣

РЕГИСТРАЦИЯ

На третьей ежегодной конференции по образованию вместе с нашими спикерами обсудим следующие темы:

1️⃣ Развитие обучения в сфере приватности – тренды: от чего пора отказаться и к чему пора прийти

2️⃣ Обучение как средство управления рисками: чего можно избежать, если вовремя сходить на внешний или запустить внутренний курс

3️⃣ Не курсами едиными – источники знаний DPO

4️⃣ Обучение и закон: обязательное обучение – благо или бремя?

5️⃣ Софт-скиллы DPO как хард-скиллы – отказаться нельзя освоить

💬 Наши спикеры: Кристина Боровикова, Кирилл Зюбанов, Алексей Ефремов, Максим Лагутин, Роман Мартинсон, Алексей Мунтян, Александр Партин и Станислав Румянцев

🔥 Присоединяйтесь к нам онлайн 18.02 в 18:00 по ссылке!

Как это было:


🟣2025
🟣2024
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1🤔1