Privacy Advocates – Telegram
Privacy Advocates
20K subscribers
582 photos
29 videos
201 files
4.32K links
Новости, экспертиза и секреты по комплаенсу персональных данных, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал в перечне РКН: clck.ru/3EYGVJ
Download Telegram
🇺🇸⚠️🏛 #сша #google #слежка #суд
Поисковая система Google собирает данные о пользователях, которые используют режим приватного просмотра.
🔹Об этом заявил генеральный прокурор штата Техас Кен Пэкстон (Ken Paxton) и подал судебный иск против компании Alphabet.
🔹В январе этого года иски подали штаты Техас, Индиана, Вашингтон и округ Колумбия. В них говорилось, что Google нарушила конфиденциальность пользователей и отслеживает их местоположение.
🔹Теперь прокурор Техаса расширил претензии к поисковому гиганту, добавив к иску режим инкогнито Google.
🇷🇺⚡️😱 #рф #утечки #доставкиеды
По данным DLBI, только с февраля в Сеть могли утечь данные 8 млн клиентов различных сервисов доставки еды.
🔹Крупнейшие утечки данных были зафиксированы у сервисов «Яндекс.Еда» (более 6,8 млн пользователей) и «Два берега» (780 тыс. пользователей).
🔹На третьем месте в списке выявленных DLBI утечек — сайт hgclub.ru, принадлежащий оператору популярных ресторанных сетей «Росинтер Ресторантс Холдинг». Предположительно 2 мая в Сеть попали данные 106 тыс. пользователей.
🔹Остальные утечки пришлись на региональные сервисы с небольшим количество клиентов, однако подобных утечек было больше десяти.
🔹Оценка не учитывает последний случай, произошедший с Delivery Club, который может побить предыдущие рекорды на этом рынке
На теневом форуме выставлена на продажу база сотрудников филиалов (Россия, Казахстан, Армения, Грузия, Таджикистан) аудиторско-консалтинговой компании «Ernst & Young».

По утверждению продавца в базе (формат MS Excel) содержится информация о 6 тыс. человек (ФИО, мобильные и рабочие телефоны, адреса эл. почты на домене ey.com, должности и т.п.).
😱7
🇬🇧🙅‍♂️ #великобритания #распознавание #ClearviewAI #штраф
Компанию Clearview AI, которая занимается системой распознавания лиц, оштрафовали на сумму более £7,5 млн и потребовали удалить нелегальное хранилище с данными граждан Великобритании.
🔹По данным чиновников Informational Commissioner’s Office, Clearview AI хранит более 20 млрд изображений лиц. Источниками для получения снимков были соцсети, такие как Facebook и Instagram. Компания никак не уведомляла пользователей о том, что сохраняет их фото в свою базу.
🔹Британские власти пояснили, что система Clearview AI позволяет пользователю загружать фотографию лица и находить совпадения в их базе с миллиардами изображений, а также предоставляет ссылки на то, где в интернете доступны изображения этого человека.
👍4
🇷🇺⚖️🏛️ #суд #рф #решение
ВС не дал управляющему данные о жене банкрота.
🤔 В одном из недавних банкротных споров коллегия ВС по экономическим спорам разбиралась, может ли финансовый управляющий в обход закона «О персональных данных» получить личную информацию о жене должника.
Список инициатив.pdf
204.2 KB
🇷🇺⚠️💡#актуалочка #пд #законопроекты #инициативы
Список из ТОП-20 актуальных НПА/законопроектов/инициатив, влияющих на нормативное регулирование защиты персональных данных в РФ
👍12
Privacy Advocates
Рубрика "В гостях у сказки" 🙃 Некоторые выводы, которые можно сделать после ознакомления с постановлением Девятого арбитражного апелляционного суда от 09.02.2022 № 09АП-87227/2021 по делу № А40-163911/2021 (Роскомнадзор vs Аэрофлот) 👉https://kad.arbitr.ru/Card/d91ada1f…
🇷🇺⚖️🥳 #аэрофлот #ркн #кассация
АС Московского округа постановил оставить решение (определение) суда первой инстанции и постановление суда апелляционной инстанции по резонансному делу Аэрофлот vs Роскомнадзор без изменения, а кассационную жалобу Роскомнадзора - без удовлетворения.
✌️Ждём текст решения АС МО.
👏5
🇷🇺⚡️🏛 #судимость #такси #госдума
Госдума приняла в третьем чтении правительственный закон, запрещающий водителям с неснятой или непогашенной судимостью за правонарушения средней тяжести, тяжкие и особо тяжкие преступления работать таксистами.
🇺🇸⚡️😱 #сша #утечки #gm
Данные тысяч клиентов General Motors были украдены.
🔹Помимо личных данных хакеры украли бонусные баллы жертв, купив на них огромное количество подарочных карт.
🔹Кражу данных компания заметила в период с 11 апреля 2022 года по 29 апреля 2022 года, когда начались подозрительные входы в некоторые онлайн-счета GM.
🇺🇸⚡️😱 #сша #утечки #twitter #штраф
Twitter заплатит $150 млн штрафа из-за разглашения данных пользователей
🔹Соцсеть с мая 2013 года по сентябрь 2019 года вводила в заблуждение пользователей по поводу использования персональных данных, утверждают американские власти.
🔹В частности, соцсеть использовала телефонные номера и адреса электронной почты пользователей, которыми те делились в целях безопасности, для таргетинга. Это затронуло более 140 млн пользователей Twitter.
Forwarded from РоскомнадZор
⚖️ Роскомнадзор предложил ужесточить наказание за нарушения закона о персональных данных.

26 мая состоялось очередное заседание Общественного совета при Роскомнадзоре, на котором глава ведомства Андрей Юрьевич Липов рассказал об участии специалистов РКН в разработке законопроекта об ужесточении наказания за незаконное использование персональных данных.

«По нашему мнению, только так можно остановить вал преступлений, связанных с утечками и незаконной продажей чувствительной для россиян информации», - сообщил руководитель Роскомнадзора.

Законопроект предусматривает уголовную ответственность для лиц, занимающихся продажей ПД.

«Сейчас мы видим направления, где можно и нужно принять дополнительные защитные меры. Это в первую очередь должны быть законодательные изменения, направленные на защиту граждан, их личной информации, защиту детей, сервисов и инфраструктуры», - добавил он.

Участники Общественного совета также обсудили план реализации Концепции открытости федеральных органов исполнительной власти на 2022 год, план по противодействию коррупции на 2021-2024гг.

Отдельное внимание участники уделили борьбе с фейковой информацией:
«С конца февраля нами было выявлено и удалено свыше 117 тыс. фейков, 38 тыс. призывов к протестам, заблокировано 1177 ресурсов с украинской националистической пропагандой с суммарной аудиторией 202 млн пользователей».

Подробнее об итогах заседания Общественного совета.
👍2
🇨🇳🇺🇸📱 #сша #кнр #конфликт
В США намерены запретить Google и Apple поддержку приложений, допускающих расчёты в цифровых юанях.
🔹Причина - обеспокоенность возможностью для китайских властей отслеживать деятельность американцев и собирать их данные.
Forwarded from РоскомнадZор
⚠️ Ряд иностранных интернет-компаний не локализовали базы данных на территории России

Роскомнадзор составил административные протоколы в отношении ряда зарубежных интернет-компаний за нарушение требований российского законодательства в области персональных данных (ПД) в части локализации баз данных российских пользователей на территории России.

Ранее Роскомнадзор потребовал от ряда иностранных компаний предоставить документы, подтверждающие, что хранение и обработка персональных данных российских пользователей осуществляется на территории РФ. Интернет-компании Airbnb, Pinterest, Likeme, Twitch, Apple, United Parcel Service, Google своевременно не предоставили такие данные.

В отношении Airbnb, Pinterest, Likeme, Twitch, Apple, United Parcel Service составлены административные протоколы по ч. 8 ст. 13.11 КоАП РФ. В отношении Google — за повторное нарушение требования о локализации ПД по ч. 9 ст. 13.11 КоАП РФ.

В 2021 году компания Google уже привлекалась к ответственности по ч. 8 ст. 13.11 КоАП РФ, суд наложил штраф в размере 3 млн рублей. Компания штраф своевременно оплатила.

Согласно российскому законодательству (Федеральный закон от 27.06.2006 г. № 152-ФЗ) оператор ПД обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на ее территории. Локализация баз данных на территории РФ позволяет обеспечить необходимый уровень защищённости персональных данных российских пользователей.

Отсутствие подтверждения факта локализации баз данных российских граждан на территории РФ влечет наложение административного штрафа на юридических лиц в размере от 1 млн до 6 млн рублей (ч. 8 ст. 13.11 КоАП РФ). В случае повторного нарушения этого требования – от 6 млн до 18 млн рублей (ч. 9 ст. 13.11 КоАП РФ).
👍2
🇷🇺🏛️ #потребители #штраф #закон
Президент РФ подписал Федеральный закон от 28.05.2022 № 145-ФЗ "О внесении изменения в статью 14.8 Кодекса Российской Федерации об административных правонарушениях".
🙅‍♂️ С 01.09.2022 отказ в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя предоставить персональные данные, влечет наложение административного штрафа:
🔹на должностных лиц - 5-10 тыс. ₽;
🔹на юридических лиц - 30-50 тыс. ₽.
Ответственность не наступит в случаях, когда предоставление потребителем персональных данных является обязательным в соответствии с федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами или непосредственно связано с исполнением договора.
👍3🔥2
A40-163911-2021_20220524_Prochie_sudebnye_dokumenty.pdf
205.4 KB
💡⚡️ 👆Опубликована резолютивная часть постановления АС Московского округа по делу Аэрофлот vs Роскомнадзор.
👍5
biometrics.pdf
2.4 MB
🇷🇺💡🖐️ #биометрия #презентация #рф
Обновил свою презентацию по биометрии в РФ.
🔹Определение биометрических данных
🔹ГОСТ Р 54412-2019
🔹Судебная практика про фотоизображение
🔹Роскомнадзор про фотоизображение
🔹Компоненты биометрической системы общего вида (ГОСТ Р 54412-2019)
🔹ГОСТ ISO/IEC 2382-37-2016 и комплекс стандартов ISO/IEC 19794
🔹Проблемы терминологии
🔹Единая биометрическая система
🔹Первичная идентификация
🔹Проведение удаленной идентификации клиента (по закону)
🔹Письмо Минцифры России от 17.07.2020 № ОП-П24-070-19433
🔹Письмо Минкомсвязи России от 28.08.2020 № ЛБ-С-074-24059
🔹Федеральный закон от 29.12.2020 № 479-ФЗ
🔹Некоторые из подзаконных актов, связанных с 479-ФЗ
🔹Идентификация, аутентификация и установление личности субъекта персональных данных
🔹Разрешенные случаи идентификации и/или аутентификации с помощью биометрических данных
🔹Необходимость аккредитации организаций, владеющих ИС с биометрическими ПД
🔹Необходимость аккредитации организаций, использующих СКУД для аутентификации
👍9
🇷🇺💰⚠️ #утечки #штрафы #минцифры
Минцифры согласовало законопроект, ужесточающий ответственность компаний за утечку персональных данных клиентов.
🙅‍♂️ Он предполагает не только введение оборотного штрафа в 1%, но и увеличение его до 3%, если компания попытается скрыть инцидент.