Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
#продвижение
Галактическая команда «Лаборатории Касперского» готовится покорять новые миры, и им нужна помощь!

Подавай заявку на оплачиваемую стажировку
SafeBoard по направлению «Документирование и локализация» и собирайся в экспедицию вместе с ними. Тебя ждет разработка технической документации и перевод ее на несколько десятков языков, активное участие в создании текста интерфейсов (UI/UX), а также локализация корпоративных веб-сайтов компании и крутые обучающие тренинги.

Стажировка SafeBoard — это возможность начать карьеру в «Лаборатории Касперского» еще до окончания вуза. Университет, специальность не имеют значения — мы оцениваем кандидатов только по итогам онлайн-тестов и собеседования. Подходят все курсы, кроме выпускного.

Если ты:
● студент из Москвы или Московской области;
● и готовы уделять работе хотя бы 20 часов в неделю.

Переходите по ссылке, отправляйте заявки до 10 апреля. И добро пожаловать на борт!
👍21
🔸Управление по защите персональных данных Чехии проверит жалобу экс-президента республики Милоша Земана, которая касается утечки из медицинской документации сведений о состоянии его здоровья.
🔸Управление по защите персональных данных Чехии проверит жалобу экс-президента республики Милоша Земана, которая касается утечки из медицинской документации сведений о состоянии его здоровья.
🔸Врачи, согласно данным портала, проинформировали о здоровье Земана руководителя его президентской администрации Вратислава Мынаржа и направившего им соответствующий запрос спикера Сената (верхней палаты) парламента Чехии Милоша Выстрчила. Медики сообщили, что состояние главы государства было тяжелым.
🔸Между тем представители Управления по защите персональных данных, комментируя ситуацию с жалобой Земана, подчеркивают, что она является исключительной и выходит за конституционно-правовые рамки. Поэтому нельзя прогнозировать, какое решение будет принято ведомством по итогам проверки обращения экс-президента.
👍1
🔸Реализация новой редакции закона о персональных данных может повлечь за собой перебои в международном авиасообщении. Об этом говорится в отчете "Аэрофлота" за 2022 год.
🔸Органы власти иностранных государств, иностранные физические или юридические лица не несут обязанности по предоставлению такой информации и возможность трансграничной передачи персональных данных российским юридическим лицом "будет зависеть от доброй воли и/или экономической заинтересованности иностранного партнера в выполнении требований российского законодательства", говорится в документе.
🤔2🔥1
🔸Госдума на пленарном заседании в среду приняла в первом чтении законопроект о введении уголовной ответственности за сбыт и представление в налоговые органы заведомо подложных счетов-фактур и налоговых деклараций.
🔸Счета-фактуры и налоговые декларации признаются подложными, если они оформлены с использованием подставных лиц либо с незаконным использованием персональных данных и содержат заведомо ложные сведения об отгрузке товаров, выполнении работ, оказании услуг, передаче имущественных прав.
Комиссариат по защите частной жизни Канады начал расследование деятельности американской компании OpenAI, разработавшей нейросеть ChatGPT. Как отмечается в заявлении комиссариата, расследование было начато «в ответ на жалобу, в которой говорится о сборе, использовании и раскрытии личной информации без согласия» пользователей.
🔸Глобальная операция по борьбе с кражей личных данных привела к аресту более 100 человек и ликвидации платформы Genesis Market, на которой продавались личные данные, в том числе имена пользователей и пароли для доступа к электронной почте, банковским счетам и социальным сетям. Об этом сообщило в среду Европейское полицейское агентство (Европол).
🔸В операции приняли участие правоохранительные органы Австралии, Великобритании, Канады, США, а также девяти стран ЕС. "В ходе скоординированных рейдов в общей сложности было задержано более 100 человек и проведено более 200 обысков у пользователей Genesis Market, покупавших украденные личные данные", - отметили в Европоле. Также была ликвидирована инфраструктура самого сайта.
🔸Платформа Genesis Market была создана в 2018 году. На ней продавались личные данные пользователей, собранные администраторами с помощью вредоносного программного обеспечения, установленного на 460 тыс. компьютерах по всему миру. Данные включали различную чувствительную информацию и позволяли их обладателям совершать различные киберпреступления, в том числе кражу средств и вымогательство.
👍1🔥1
🔸Рамочное регулирование искусственного интеллекта (ИИ) существует, но необходимо его развивать, в том числе для предотвращения использования общедоступных технологий ИИ различными мошенниками, консультации по этому вопросу ведутся на законодательном уровне и в экспертном сообществе. Об этом в четверг заявил замглавы комитета Госдумы по информполитике Антон Горелкин.
🔸Он также напомнил, что президент РФ Владимир Путин в начале этого года поручил ускорить рассмотрение законопроекта об обезличивании персональных данных. "А это кормовая база для технологии искусственного интеллекта. И появление такого закона будет триггерить развитие различных технологий и в нашей стране. Безусловно, это нужно делать, но с учетом защиты прав и интересов граждан", - уточнил депутат.
👍1
🔸Маркетплейс Google Play ожидают значимые перемены. Как сообщила компания Google в своём блоге, в ближайшие месяцы разработчики Android-приложений для её площадки обязаны будут создать и механизмы удаления личных данных по запросу пользователей. Реализовать своё право можно будет как в самом приложении, так и онлайн.
🔸Важно, что пользователь должен получить возможность удалять личные данные даже после того, как уже удалил приложение — без необходимости его переустановки. Хотя в разделе «Безопасность данных» разработчик уже может указывать на возможность удаления информации, этот процесс предполагается максимально упростить. Это, как считают в Google, укрепит доверие как к самим разработчикам, так и к платформе, на которой они размещают информацию.
🔸Выполняя запрос на удаление аккаунта, разработчик/владелец приложения также должен будет удалять и данные, связанные с этим аккаунтом. Кроме того, некоторые пользователи, возможно, не захотят удалять аккаунт полностью, поэтому им может быть предложена альтернатива, например — удалить только историю активности, изображения или видео. Разработчики, которые обязаны сохранять некоторые данные для обеспечения безопасности, предотвращения мошеннических действий и по иным причинам, должны будут недвусмысленно информировать пользователей о подобной политике сохранения данных.
👍1
В США распространился новый вид грабежа с использованием технологии распознавания по лицу
🔸Правоохранительные органы Нью-Йорка заявили о распространении нового вида грабежа с использованием технологии распознавания по лицу для разблокировки смартфона.
🔸Злоумышленники завязывают знакомство с будущей жертвой и назначают свидание, при встрече дают наркотик. Когда пострадавший теряет сознание, преступники завладевают смартфоном жертвы. Если на устройстве активна функция распознавания лица владельца, грабители подносят гаджет к лицу пострадавшего и разблокируют смартфон. После получают доступ к банковским приложениям хозяина гаджета.
🔸По данным телеканала, в Нью-Йорке действует две банды, промышляющие подобным образом. Им удалось украсть уже «десятки тысяч долларов». Сообщается о 43 случаях таких нападений. Несколько жертв преступников скончались от передозировки наркотиков.
😢2👍1
🔸Управлением Роскомнадзора по Южному федеральному округу в отношении ООО «Кубань-Телеком» проведено мероприятие по контролю без взаимодействия с контролируемыми лицами на предмет соблюдения требований законодательства в сфере обработки персональных данных.
🔸По итогам анализа официального интернет-ресурса ООО «Кубань-Телеком» - https://kubtel.ru были выявлены признаки нарушения ч. 1 ст. 6, ч. 1 ст. 18.1 и ч. 5 ст. 18 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных".
🔸В адрес ООО «Кубань-Телеком» было направлено требование об устранении признаков нарушений законодательства в области персональных данных. В соответствии с поступившей информацией и анализом сайта установлено, что нарушения устранены.
🇷🇺👻🏛️ #ркн #web #политика #распространение
👍2
Греческий HDPA опубликовал руководство по политической коммуникации
🔸Греческий орган по защите данных ("HDPA") опубликовал 31.03.2023 руководство по политической коммуникации для органов и лиц, осуществляющих политическую коммуникацию и являющихся контролерами данных в соответствии с GDPR. Руководство разъясняет, что если член парламента или кандидат в депутаты получает данные от своей политической партии и обрабатывает эти данные для своей личной политической коммуникации, то в таких обстоятельствах он становится контролером.
🔸Руководство разъясняет, что в тех случаях, когда обработка данных поручается процессорам, например, компаниям, рассылающим письма, SMS или электронные сообщения, процессор должен следовать применимым обязанностям, подробно описанным в GDPR. В руководстве оговаривается, что оно не распространяется на коммуникации, осуществляемые другими общественными или профессиональными организациями, такими как палаты, профессиональные ассоциации и профсоюзы.
Forwarded from РоскомнадZор
👁 Сдача биометрии: возможность или обязанность?

Все больше организаций устанавливают системы с биометрической идентификацией: многие уже проходят в метро, учебные заведения и фитнес-центры без билета или пропуска, просто сканируя лицо. Такие технологии внедряют для нашего удобства, но использовать их не обязательно.

Биометрические персональные данные — это, например, отпечатки пальцев, радужная оболочка глаз, анализы ДНК.

❗️ Согласно закону «О персональных данных», обрабатывать биометрические персональные данные можно только с согласия человека, причем оно должно быть дано в письменной форме (за исключением случаев, определенных федеральным законом, например, при оперативно-розыскной деятельности, в целях обеспечения безопасности государства и т. д.). Раннее выданное согласие можно отозвать в любой момент. Защищает граждан и закон «О порядке работы единой системы биометрических персональных данных в РФ»: он ограничивает бесконтрольный сбор биометрии коммерческими организациями.

🚫 Организация не вправе отказать человеку в услуге, если он не сдал биометрические данные. Недопустимо, чтобы банк отказывался открывать счет, а фитнес-клуб — продавать абонемент, если человек не хочет сдавать биометрию. Не допускается и принуждать к предоставлению «вынужденно добровольного» согласия на обработку биометрических данных.

Если вы столкнулись с подобной ситуацией, подать жалобу можно через общественную приемную Роскомнадзора.
👍21
🏛️ Роскомнадзор прокомментировал новую версию закона "О персональных данных" в части трансграничной передачи данных
🔸Новая редакция закона "О персональных данных" не несет рисков для международных авиаперевозчиков, они не обязаны уведомлять Роскомнадзор (РКН) о намерении осуществлять трансграничную передачу данных.
🔸Международные авиаперевозчики не обязаны уведомлять Роскомнадзор о намерении осуществлять трансграничную передачу персональных данных, запрашивать у иностранных контрагентов сведения об обеспечении безопасности обрабатываемых данных пассажиров. Новая редакция Федерального закона "О персональных данных" не несет для этой категории операторов рисков, связанных с какими-либо ограничениями международных пассажирских авиаперевозок.
🤔1
Риск перебоев в международных полетах из-за новой редакции закона о персональных данных был заявлен в отчете компании в числе прочих, но он не реализован, сообщили журналистам в авиакомпании "Аэрофлот". По результатам консультаций Минтранс и Минцифры сочли заявленный риск несущественным.
Третьим лицам передают более трети персональных данных
🔸Такие выводы представил заместитель руководителя Роскачества Антон Куканов, при том, что идентификаторы этих третьих лиц не прописаны. Проблему обсуждали на Российском форуме по управлению интернетом (RIGF 2023), проходящем 6 апреля.
🔸По словам Куканова, в 33% случаев нет никаких отметок о том, что данные хранятся на территории РФ, в 16% случаев не указан срок их обработки и сохранения, а в 4% — объем, вид и категории ПД.
В "Адвокатской газете" опубликована обзорная статья о новых требованиях в области персональных данных и рекомендациях о том, как их выполнять:
🔸Поменяйте форму базового согласия на обработку персональных данных и подготовьте шаблоны новых согласий
🔸Уничтожайте персональные данные по новым правилам
🔸Обеспечьте безопасность персональных данных
🔸Будьте готовы к проверкам и помните об ответственности
👍11🔥3
Правительство не поддержало законопроект об обращении граждан к органам власти через их страницы в соцсетях
🔸Документ был внесён в Госдуму в декабре 2022 года. Авторы законопроекта предложили разрешить гражданам обращаться в государственные органы, органы местного самоуправления, а также к должностным лицам через официальные страницы таких органов в социальных сетях «ВКонтакте» и «Одноклассники».
🔸«.. принятие данного законопроекта потенциально представляет прямую угрозу законным правам и интересам граждан Российской Федерации, которым в соответствии с Конституцией Российской Федерации и Федеральным законом «О персональных данных» гарантированы тайна переписки, неприкосновенность частной жизни и защита персональных данных, — он не содержит положений, предусматривающих механизм обеспечения конфиденциальности содержания обращения и защиты персональных данных гражданина (в том числе тех персональных данных, которые гражданин не желает раскрывать или которые могут быть использованы для его преследования в связи с обращением). В число лиц, получающих доступ к персональным данным гражданина и содержанию обращений, направляемых им в государственный орган, орган местного самоуправления или к должностному лицу, автоматически включаются собственники, администраторы, модераторы соответствующих официальных страниц», — сказано в отзыве правительства.
👍2🤡2🤔1
Нейросети уже способны красть персональные данные
🔸Злоумышленники могут использовать нейросети, которыми пользуются компании, для кражи персональных и корпоративных данных, а также взлома систем безопасности, поэтому им необходимо проводить аудит информационной безопасности, рассказал директор по искусственному интеллекту и цифровым продуктам "Билайна" Константин Романов.
🇪🇺🏛️ Немецкий BfDI опубликовал мнение о защите данных в спорте
🔸Федеральный уполномоченный по защите данных и свободе информации в ФРГ ("BfDI") опубликовал 27.03.2023 свое мнение о защите данных в спорте, в котором излагаются общие принципы и требования законодательства о защите данных, а также конкретные аспекты цифровизации в спорте, чтобы подчеркнуть проблемы, связанные с защитой права спортсменов на информационную приватность.
🔸Так, в отношении обработки данных спортсменов применяется не только GDPR, но и специальные положения о защите данных, которые могут быть актуальны в условиях цифровизации спорта, например, Федеральный закон о регулировании защиты данных и конфиденциальности в сфере телекоммуникаций и телемедиа от 23.06.2021 ("TTDSG").
🔸В соревновательном спорте обрабатывается большое количество персональных данных спортсменов для измерения и оптимизации спортивных результатов, при этом некоторые из этих персональных данных, например, касающиеся травм или показателей крови, представляют собой специальные персональные данные в значении ст.9(1) GDPR - как данные о здоровье.
🔸Также отмечается, что соревновательный спорт часто предполагает трудовые отношения и, соответственно, данные спортсменов обрабатываются работодателем в целях трудовых отношений, что влечет за собой применение соответствующих правовых норм.
1👍1
🇷🇺⚖️ В Сочи полицейский оштрафован за разглашение персональных данных
🔸Центральный районный суд Сочи признал бывшего начальника отделения по контролю за оборотом наркотиков Сочинского ЛУ МВД России на транспорте Сергея Авджияна виновным в злоупотреблении полномочиями и назначил ему наказании в виде штрафа в сумме 50 тыс. руб. Приговор опубликован на сайте суда.
🔸Суд установил, что к полицейскому обратился его знакомый с просьбой найти в базе данных МВД информацию о трех гражданах. В частности, знакомый просил сведения о местах регистрации и о номерах паспортов, обещая за это денежное вознаграждение. Сергею Авджияну было известно, что все лица, получившие доступ к персональным данным, обязаны соблюдать конфиденциальность и не распространять полученную информацию. Однако сотрудник МВД согласился с предложением и передал обнаруженные в базе МВД сведения, за что получил от своего знакомого 10 тыс. руб.
🔸В ходе следствия и суда Сергей Авджиян признал вину, уголовное дело было рассмотрено в особом порядке. Суд признал, что полицейский совершил злоупотребление полномочиями, то есть использовал вопреки интересам службы свои полномочия в виде доступа к персональным данным.
Улыбнитесь, вас снимает Tesla: сотрудники компании признались в распространении компромата на владельцев Tesla
🔸Бывшие сотрудники Tesla рассказали, что в некоторых офисах Tesla работники делились деликатными видеороликами клиентов, снятых на камеры автомобилей Tesla без ведома владельцев. Сотрудники заявили, что с 2019 по середину 2022 года сотрудники регулярно просматривали записанные видео с камер Tesla. Видео были разного уровня «деликатности»: от собак и дорожных знаков до компрометирующих ситуаций с членами семей владельцев Tesla. По словам опрошенных работников, чем интереснее был контент, тем чаще им делились.
🔸Все модели Tesla оснащены несколькими камерами, расположенными по всему автомобилю — 8 снаружи и 1 внутри. Бывшие сотрудники Tesla описывали видео разного содержания:
• обнаженные владельцы автомобилей;
• люди, которые спотыкались и падали;
• люди, которые плохо водят машину;
• аварии, столкновения, инциденты, связанные с агрессивным поведением на дороге;
• ситуации, в которых человека затаскивали в машину, вероятно, против его воли.
👍2