Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
583 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
Греческий HDPA опубликовал руководство по политической коммуникации
🔸Греческий орган по защите данных ("HDPA") опубликовал 31.03.2023 руководство по политической коммуникации для органов и лиц, осуществляющих политическую коммуникацию и являющихся контролерами данных в соответствии с GDPR. Руководство разъясняет, что если член парламента или кандидат в депутаты получает данные от своей политической партии и обрабатывает эти данные для своей личной политической коммуникации, то в таких обстоятельствах он становится контролером.
🔸Руководство разъясняет, что в тех случаях, когда обработка данных поручается процессорам, например, компаниям, рассылающим письма, SMS или электронные сообщения, процессор должен следовать применимым обязанностям, подробно описанным в GDPR. В руководстве оговаривается, что оно не распространяется на коммуникации, осуществляемые другими общественными или профессиональными организациями, такими как палаты, профессиональные ассоциации и профсоюзы.
Forwarded from РоскомнадZор
👁 Сдача биометрии: возможность или обязанность?

Все больше организаций устанавливают системы с биометрической идентификацией: многие уже проходят в метро, учебные заведения и фитнес-центры без билета или пропуска, просто сканируя лицо. Такие технологии внедряют для нашего удобства, но использовать их не обязательно.

Биометрические персональные данные — это, например, отпечатки пальцев, радужная оболочка глаз, анализы ДНК.

❗️ Согласно закону «О персональных данных», обрабатывать биометрические персональные данные можно только с согласия человека, причем оно должно быть дано в письменной форме (за исключением случаев, определенных федеральным законом, например, при оперативно-розыскной деятельности, в целях обеспечения безопасности государства и т. д.). Раннее выданное согласие можно отозвать в любой момент. Защищает граждан и закон «О порядке работы единой системы биометрических персональных данных в РФ»: он ограничивает бесконтрольный сбор биометрии коммерческими организациями.

🚫 Организация не вправе отказать человеку в услуге, если он не сдал биометрические данные. Недопустимо, чтобы банк отказывался открывать счет, а фитнес-клуб — продавать абонемент, если человек не хочет сдавать биометрию. Не допускается и принуждать к предоставлению «вынужденно добровольного» согласия на обработку биометрических данных.

Если вы столкнулись с подобной ситуацией, подать жалобу можно через общественную приемную Роскомнадзора.
👍21
🏛️ Роскомнадзор прокомментировал новую версию закона "О персональных данных" в части трансграничной передачи данных
🔸Новая редакция закона "О персональных данных" не несет рисков для международных авиаперевозчиков, они не обязаны уведомлять Роскомнадзор (РКН) о намерении осуществлять трансграничную передачу данных.
🔸Международные авиаперевозчики не обязаны уведомлять Роскомнадзор о намерении осуществлять трансграничную передачу персональных данных, запрашивать у иностранных контрагентов сведения об обеспечении безопасности обрабатываемых данных пассажиров. Новая редакция Федерального закона "О персональных данных" не несет для этой категории операторов рисков, связанных с какими-либо ограничениями международных пассажирских авиаперевозок.
🤔1
Риск перебоев в международных полетах из-за новой редакции закона о персональных данных был заявлен в отчете компании в числе прочих, но он не реализован, сообщили журналистам в авиакомпании "Аэрофлот". По результатам консультаций Минтранс и Минцифры сочли заявленный риск несущественным.
Третьим лицам передают более трети персональных данных
🔸Такие выводы представил заместитель руководителя Роскачества Антон Куканов, при том, что идентификаторы этих третьих лиц не прописаны. Проблему обсуждали на Российском форуме по управлению интернетом (RIGF 2023), проходящем 6 апреля.
🔸По словам Куканова, в 33% случаев нет никаких отметок о том, что данные хранятся на территории РФ, в 16% случаев не указан срок их обработки и сохранения, а в 4% — объем, вид и категории ПД.
В "Адвокатской газете" опубликована обзорная статья о новых требованиях в области персональных данных и рекомендациях о том, как их выполнять:
🔸Поменяйте форму базового согласия на обработку персональных данных и подготовьте шаблоны новых согласий
🔸Уничтожайте персональные данные по новым правилам
🔸Обеспечьте безопасность персональных данных
🔸Будьте готовы к проверкам и помните об ответственности
👍11🔥3
Правительство не поддержало законопроект об обращении граждан к органам власти через их страницы в соцсетях
🔸Документ был внесён в Госдуму в декабре 2022 года. Авторы законопроекта предложили разрешить гражданам обращаться в государственные органы, органы местного самоуправления, а также к должностным лицам через официальные страницы таких органов в социальных сетях «ВКонтакте» и «Одноклассники».
🔸«.. принятие данного законопроекта потенциально представляет прямую угрозу законным правам и интересам граждан Российской Федерации, которым в соответствии с Конституцией Российской Федерации и Федеральным законом «О персональных данных» гарантированы тайна переписки, неприкосновенность частной жизни и защита персональных данных, — он не содержит положений, предусматривающих механизм обеспечения конфиденциальности содержания обращения и защиты персональных данных гражданина (в том числе тех персональных данных, которые гражданин не желает раскрывать или которые могут быть использованы для его преследования в связи с обращением). В число лиц, получающих доступ к персональным данным гражданина и содержанию обращений, направляемых им в государственный орган, орган местного самоуправления или к должностному лицу, автоматически включаются собственники, администраторы, модераторы соответствующих официальных страниц», — сказано в отзыве правительства.
👍2🤡2🤔1
Нейросети уже способны красть персональные данные
🔸Злоумышленники могут использовать нейросети, которыми пользуются компании, для кражи персональных и корпоративных данных, а также взлома систем безопасности, поэтому им необходимо проводить аудит информационной безопасности, рассказал директор по искусственному интеллекту и цифровым продуктам "Билайна" Константин Романов.
🇪🇺🏛️ Немецкий BfDI опубликовал мнение о защите данных в спорте
🔸Федеральный уполномоченный по защите данных и свободе информации в ФРГ ("BfDI") опубликовал 27.03.2023 свое мнение о защите данных в спорте, в котором излагаются общие принципы и требования законодательства о защите данных, а также конкретные аспекты цифровизации в спорте, чтобы подчеркнуть проблемы, связанные с защитой права спортсменов на информационную приватность.
🔸Так, в отношении обработки данных спортсменов применяется не только GDPR, но и специальные положения о защите данных, которые могут быть актуальны в условиях цифровизации спорта, например, Федеральный закон о регулировании защиты данных и конфиденциальности в сфере телекоммуникаций и телемедиа от 23.06.2021 ("TTDSG").
🔸В соревновательном спорте обрабатывается большое количество персональных данных спортсменов для измерения и оптимизации спортивных результатов, при этом некоторые из этих персональных данных, например, касающиеся травм или показателей крови, представляют собой специальные персональные данные в значении ст.9(1) GDPR - как данные о здоровье.
🔸Также отмечается, что соревновательный спорт часто предполагает трудовые отношения и, соответственно, данные спортсменов обрабатываются работодателем в целях трудовых отношений, что влечет за собой применение соответствующих правовых норм.
1👍1
🇷🇺⚖️ В Сочи полицейский оштрафован за разглашение персональных данных
🔸Центральный районный суд Сочи признал бывшего начальника отделения по контролю за оборотом наркотиков Сочинского ЛУ МВД России на транспорте Сергея Авджияна виновным в злоупотреблении полномочиями и назначил ему наказании в виде штрафа в сумме 50 тыс. руб. Приговор опубликован на сайте суда.
🔸Суд установил, что к полицейскому обратился его знакомый с просьбой найти в базе данных МВД информацию о трех гражданах. В частности, знакомый просил сведения о местах регистрации и о номерах паспортов, обещая за это денежное вознаграждение. Сергею Авджияну было известно, что все лица, получившие доступ к персональным данным, обязаны соблюдать конфиденциальность и не распространять полученную информацию. Однако сотрудник МВД согласился с предложением и передал обнаруженные в базе МВД сведения, за что получил от своего знакомого 10 тыс. руб.
🔸В ходе следствия и суда Сергей Авджиян признал вину, уголовное дело было рассмотрено в особом порядке. Суд признал, что полицейский совершил злоупотребление полномочиями, то есть использовал вопреки интересам службы свои полномочия в виде доступа к персональным данным.
Улыбнитесь, вас снимает Tesla: сотрудники компании признались в распространении компромата на владельцев Tesla
🔸Бывшие сотрудники Tesla рассказали, что в некоторых офисах Tesla работники делились деликатными видеороликами клиентов, снятых на камеры автомобилей Tesla без ведома владельцев. Сотрудники заявили, что с 2019 по середину 2022 года сотрудники регулярно просматривали записанные видео с камер Tesla. Видео были разного уровня «деликатности»: от собак и дорожных знаков до компрометирующих ситуаций с членами семей владельцев Tesla. По словам опрошенных работников, чем интереснее был контент, тем чаще им делились.
🔸Все модели Tesla оснащены несколькими камерами, расположенными по всему автомобилю — 8 снаружи и 1 внутри. Бывшие сотрудники Tesla описывали видео разного содержания:
• обнаженные владельцы автомобилей;
• люди, которые спотыкались и падали;
• люди, которые плохо водят машину;
• аварии, столкновения, инциденты, связанные с агрессивным поведением на дороге;
• ситуации, в которых человека затаскивали в машину, вероятно, против его воли.
👍2
Forwarded from РоскомнадZор
5 лекций о цифровой гигиене

В России с 4 апреля стартовали молодежные просветительские форумы Знание.Наука
. Школьники, студенты и молодые ученые узнают от лекторов Российского общества «Знание» о научных достижениях, современных технологиях и о том, как будет меняться повседневная жизнь человека в ближайшем будущем. Найти мероприятия в своем городе можно на сайте.

Выбрали для вас 5 ярких лекций на канале общества «Знание» по темам цифровой гигиены и защиты персональных данных для просмотра в эти выходные:

🔹 Онлайн в эпоху перемен. Как меняется глобальное цифровое информационное пространство
Алексей Гореславский, генеральный директор АНО «Институт развития интернета»

🔹 Как формируются ценности и мировоззрение с помощью новых технологий
Андрей Полосин, научный руководитель проекта «ДНК России»

🔹 Правила цифровой гигиены. Как распознать недостоверную информацию и противостоять фейкам
Владимир Табак, генеральный директор АНО «Диалог»

🔹 Как сохранить баланс между эффективностью и приватностью личных данных
Елизавета Белякова, председатель Альянса по защите детей в цифровой среде

🔹 Пять главных правил личной кибербезопасности на все времена
Алексей Волков, вице-президент, директор по информационной безопасности VK
👍3
Минздрав утвердил порядок выдачи приборов по проекту "Персональные медпомощники"
🔸Минздрав России утвердил порядок выдачи пациентам диагностических приборов, которые смогут дистанционно отслеживать здоровье людей, страдающих хроническими неинфекционными заболеваниями, в рамках пилотного проекта "Персональные медицинские помощники".
🔸Пациент получает соответствующий прибор по решению лечащего врача, который счел необходимым дистанционно следить за здоровьем человека и получать данные о его состоянии. Если гражданин или его законный представитель согласен участвовать в наблюдении, уполномоченное лицо медорганизации заключает с ним гражданско-правовой договор для передачи изделия. По завершении дистанционного наблюдения гаджет нужно вернуть в поликлинику или больницу.
👍3
⚖️ Сведения о квалификационной категории медработника не являются общедоступными
🔸Информация о квалификационной категории относится к персональным данным медработникам и не может быть предоставлена по запросу третьих лиц без согласия самого работника. На это указал суд, отказывая ООО "Медрейтинг" (владелец портала "ПроДокторов") в административном иске к столичному Департаменту здравоохранения.
🔸Ранее портал "ПроДокторов" не смог оспорить похожий отказ – портал запросил у горбольницы сведения о периоде работы конкретного специалиста. Больница ответила, что вся открытая информация имеется на ее сайте в актуальном виде, а вот стаж работы врача именно в больнице относится к его персональным данным, поэтому предоставить запрошенную информацию больница не может. "ПроДокторов" нажаловался на этот ответ городскому прокурору и оспаривал в суде именно ответ из прокуратуры.
👍1
👻 В недружественных РФ странах данные компаний почему-то воруют чаще
🔸Количество случаев кражи коммерческой тайны из компаний, находящихся в недружественных России странах, за прошлый год выросло вдвое, выяснили специалисты по кибербезопасности. В таких странах, как Китай и Белоруссия, этот показатель поднялся в среднем лишь на 3 процентных пункта год к году.
🔸С одной стороны, хакеры из разных стран действительно стали теснее взаимодействовать, с другой — в странах с наиболее развитой IT-инфраструктурой и утечки информации растут быстрее, указывают эксперты.
Военная прокуратура потребовала у Роскомнадзора заблокировать в России популярный американский форум Reddit
🔸
Предъявление иска прокуратуры в адрес Управления Роскомнадзора по Владимирской области связано с главой 27.1 Кодекса административного судопроизводства, которая касается дел о признании информации в сети Интернет запрещенной к распространению в России. Вид информации, доступ к которой просит ограничить ведомство, обозначен как «персональные данные».
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Обновление дайджеста значимых событий и инициатив (общее количество за две недели 61→70), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
5. Федеральный закон от 03.04.2023 № 107-ФЗ, согласно которому сроки хранения персональных данных о пассажирах будут согласовываться с ФСБ и МВД
20. Приказ Минздрава России от 01.03.2023 № 91н о порядке выдачи приборов по проекту "Персональные медпомощники"
27. Законопроект об автоматическом информировании граждан через портал госуслуг о взятом на их имя кредите или микрозайме
28. Законопроект о внесении изменений в статьи 1334 и 1335.1 Гражданского кодекса РФ
44. Проект постановления Правительства РФ о порядке предоставления доступа к информационным системам ‎и базам данных, используемым для получения, хранения, обработки ‎и передачи заказов легкового такси
68. Инициатива об использовании оборудования телеком-провайдеров для ограничения доступа к средствам анонимизации
70. Инициатива об ограничении круг операторов персональных данных россиян

Обновлены пункты (отмечены как Update):
15. Постановление Правительства РФ от 17.03.2023 № 405 о правилах получения согласия на обработку биометрических персональных данных
16. Постановление Правительства РФ от 24.03.2023 № 451 о правилах направления запроса оператору ЕБС о предоставлении информации о результатах проверки соответствия предоставленных биометрических персональных данных
17. Постановление Правительства РФ от 27.03.2023 № 478 о правилах отказа от сбора и размещения биометрических персональных данных
69. Инициатива по созданию Цифрового кодекса для защиты прав граждан в цифровой сфере
👍1
Privacy Advocates
Улыбнитесь, вас снимает Tesla: сотрудники компании признались в распространении компромата на владельцев Tesla 🔸Бывшие сотрудники Tesla рассказали, что в некоторых офисах Tesla работники делились деликатными видеороликами клиентов, снятых на камеры автомобилей…
В США уже нашлись юристы, готовые заработать на скандале со злоупотреблениями пользовательскими видео сотрудниками Tesla
🔸Выступить пионером в этой сфере решила юридическая контора Fitzgerald Joseph LLP, защищающая интересы Генри Е (Henry Yeh) — одного из владельцев электромобиля Tesla, проживающего в Калифорнии. Истец утверждает, что допустив распространение видео с камер среди сотрудников Tesla, автопроизводитель нарушил не только законы Калифорнии, но и собственное соглашение с клиентами о конфиденциальности данных. Авторы иска призывают Tesla отказаться от подобной практики и компенсировать, при наличии, возникший моральный ущерб автовладельцам, чьи интересы данными инцидентами могли быть затронуты.
👍2
🏛️ Рособрнадзор своим письмом от 11.01.2023 №10-2 разъяснил порядок участия в государственной итоговой аттестации по образовательным программам основного и среднего общего образования обучающихся, отказывающихся дать согласие на обработку персональных данных
🔸Сообщается, что с целью соблюдения конституционных прав граждан на получение основного общего и среднего общего образования необходимо обеспечить возможность прохождения ГИА-9, ГИА-11, итогового собеседования по русскому языку, итогового сочинения (изложения) обучающимися, отказывающимися дать согласие на обработку персональных данных, без внесения их персональных данных в федеральную информационную систему обеспечения проведения государственной итоговой аттестации и региональные информационные системы.
🔸В случае подачи обучающимися или их родителями (законными представителями) вместе с заявлением об участии в аттестации отказа от обработки персональных данных рекомендуется информировать указанных лиц о процедуре проведения аттестации без обработки персональных данных, в том числе об оборудовании пунктов проведения экзаменов средствами видеонаблюдения, средствами записи и воспроизведения аудиозаписи.
🤔6👍2
💡Вот и поговорили: почему из-за чат-ботов происходят утечки данных
🔸Чат-бот с искусственным интеллектом ChatGPT стал причиной утечки корпоративных данных Samsung — об этом сообщило корейское издание Economist. Конфиденциальная информация корпорации попала в Сеть потому, что ее специалисты неправильно использовали ChatGPT. В компании уже ввели ограничения при работе с программой — впрочем, сокращать применение ChatGPT сегодня пытается не только бизнес, но и органы власти.
👍3🔥2
Регулирование доступа к персональным данным аудиторов в ЕАЭС
🔸01.03.2023 Владимир Путин внес в Госдуму законопроект о ратификации Соглашения об осуществлении аудиторской деятельности в рамках Евразийского экономического союза. Рассмотрение законопроекта в первом чтении запланировано 13.04.2023.
🔸Принятие закона в России и завершение необходимых процедур всеми странами-участницами союза позволит создать единый евразийский рынок аудиторских услуг. Это предполагает унификацию правил допуска к аудиторской деятельности во всех странах ЕАЭС, профессиональных стандартов, схожесть систем регулирования этой сферы.
🔸Статьей 10 Соглашение предусмотрено, что государство-член [ЕАЭС] обеспечивает открытость и общедоступность сведений, содержащихся в реестре аудиторских организаций, индивидуальных аудиторов и аудиторов, за исключением персональных данных аудитора. Персональные данные аудитора, включенные в реестр аудиторских организаций, индивидуальных аудиторов и аудиторов, предоставляются заинтересованным лицам только на основаниях и в порядке, которые установлены законодательством государства-члена.
👍5