Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
583 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🇨🇳🇺🇸📱 #сша #кнр #конфликт
В США намерены запретить Google и Apple поддержку приложений, допускающих расчёты в цифровых юанях.
🔹Причина - обеспокоенность возможностью для китайских властей отслеживать деятельность американцев и собирать их данные.
Forwarded from РоскомнадZор
⚠️ Ряд иностранных интернет-компаний не локализовали базы данных на территории России

Роскомнадзор составил административные протоколы в отношении ряда зарубежных интернет-компаний за нарушение требований российского законодательства в области персональных данных (ПД) в части локализации баз данных российских пользователей на территории России.

Ранее Роскомнадзор потребовал от ряда иностранных компаний предоставить документы, подтверждающие, что хранение и обработка персональных данных российских пользователей осуществляется на территории РФ. Интернет-компании Airbnb, Pinterest, Likeme, Twitch, Apple, United Parcel Service, Google своевременно не предоставили такие данные.

В отношении Airbnb, Pinterest, Likeme, Twitch, Apple, United Parcel Service составлены административные протоколы по ч. 8 ст. 13.11 КоАП РФ. В отношении Google — за повторное нарушение требования о локализации ПД по ч. 9 ст. 13.11 КоАП РФ.

В 2021 году компания Google уже привлекалась к ответственности по ч. 8 ст. 13.11 КоАП РФ, суд наложил штраф в размере 3 млн рублей. Компания штраф своевременно оплатила.

Согласно российскому законодательству (Федеральный закон от 27.06.2006 г. № 152-ФЗ) оператор ПД обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на ее территории. Локализация баз данных на территории РФ позволяет обеспечить необходимый уровень защищённости персональных данных российских пользователей.

Отсутствие подтверждения факта локализации баз данных российских граждан на территории РФ влечет наложение административного штрафа на юридических лиц в размере от 1 млн до 6 млн рублей (ч. 8 ст. 13.11 КоАП РФ). В случае повторного нарушения этого требования – от 6 млн до 18 млн рублей (ч. 9 ст. 13.11 КоАП РФ).
👍2
🇷🇺🏛️ #потребители #штраф #закон
Президент РФ подписал Федеральный закон от 28.05.2022 № 145-ФЗ "О внесении изменения в статью 14.8 Кодекса Российской Федерации об административных правонарушениях".
🙅‍♂️ С 01.09.2022 отказ в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя предоставить персональные данные, влечет наложение административного штрафа:
🔹на должностных лиц - 5-10 тыс. ₽;
🔹на юридических лиц - 30-50 тыс. ₽.
Ответственность не наступит в случаях, когда предоставление потребителем персональных данных является обязательным в соответствии с федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами или непосредственно связано с исполнением договора.
👍3🔥2
A40-163911-2021_20220524_Prochie_sudebnye_dokumenty.pdf
205.4 KB
💡⚡️ 👆Опубликована резолютивная часть постановления АС Московского округа по делу Аэрофлот vs Роскомнадзор.
👍5
biometrics.pdf
2.4 MB
🇷🇺💡🖐️ #биометрия #презентация #рф
Обновил свою презентацию по биометрии в РФ.
🔹Определение биометрических данных
🔹ГОСТ Р 54412-2019
🔹Судебная практика про фотоизображение
🔹Роскомнадзор про фотоизображение
🔹Компоненты биометрической системы общего вида (ГОСТ Р 54412-2019)
🔹ГОСТ ISO/IEC 2382-37-2016 и комплекс стандартов ISO/IEC 19794
🔹Проблемы терминологии
🔹Единая биометрическая система
🔹Первичная идентификация
🔹Проведение удаленной идентификации клиента (по закону)
🔹Письмо Минцифры России от 17.07.2020 № ОП-П24-070-19433
🔹Письмо Минкомсвязи России от 28.08.2020 № ЛБ-С-074-24059
🔹Федеральный закон от 29.12.2020 № 479-ФЗ
🔹Некоторые из подзаконных актов, связанных с 479-ФЗ
🔹Идентификация, аутентификация и установление личности субъекта персональных данных
🔹Разрешенные случаи идентификации и/или аутентификации с помощью биометрических данных
🔹Необходимость аккредитации организаций, владеющих ИС с биометрическими ПД
🔹Необходимость аккредитации организаций, использующих СКУД для аутентификации
👍9
🇷🇺💰⚠️ #утечки #штрафы #минцифры
Минцифры согласовало законопроект, ужесточающий ответственность компаний за утечку персональных данных клиентов.
🙅‍♂️ Он предполагает не только введение оборотного штрафа в 1%, но и увеличение его до 3%, если компания попытается скрыть инцидент.
🇷🇺🙅‍♂️🏛️ #реформа #152фз #бизнес #трансграничка
Ассоциация больших данных (АБД) и Российская ассоциация электронных коммуникаций (РАЭК) предложили исключить из новой инициативы по защите персональных данных требование уведомлять Роскомнадзор об их передаче в другие страны. Это требование может привести к затруднению трансграничной торговли, в частности с Китаем, на который приходится до 90% продаж иностранных товаров, опасается бизнес. В Минцифры убеждены, что сложностями для бизнеса новые правила не грозят.
🇷🇺🖐️🏦 #биометрия #ебс #банки
Биометрию клиентов, собранную банками для своих целей, планируется директивно импортировать в Единую биометрическую систему (ЕБС), которая имеет статус ГИС.
✴️ В мае власти уже направили директиву по этому вопросу в несколько крупных госбанков. Для крупнейшего в сегменте Сбербанка готовится отдельное поручение о порядке импорта биометрии в ЕБС. С частными банками власти тоже намерены вести подобную работу, но не в столь принудительном формате.
✴️ Данные из собственных биометрических баз банков не соответствуют строгим требованиям ЕБС. В крупном банке считают директиву «почти невыполнимой»: «Не решен вопрос с согласием гражданина на передачу его биометрии из банка в ЕБС, технически биометрические данные и модальности несовместимы. В ЕБС голосовая биометрия текстозависимая, а банковских системах — текстонезависимая».
✴️ Непонятно, как соблюсти права граждан. У властей есть два варианта для решения проблемы оформления отношений с гражданами: через принятие специального закона либо путем подтверждения согласия, например, с помощью электронной подписи в ЕСИА. В аппарате вице-премьера Дмитрия Чернышенко сообщили, что «проводятся работы по принятию постановления правительства РФ о порядке получения согласия на импорт биометрии из КБС в ГИС ЕБС, в том числе проводится организационная и техническая работа по передаче данных».
⚠️ Ранее Минцифры России предложило дополнить способы сдачи биометрических данных граждан в единую биометрическую систему (ЕБС) самостоятельной передачей через мобильное приложение. Соответствующий проект постановления правительства опубликован в пятницу на федеральном портале проектов нормативных правовых актов.
👍1
🔥 Обновил список актуальных НПА/законопроектов/инициатив, влияющих на регулирование защиты ПД в РФ.
Добавлены/актуализированы пункты:
3. Федеральный закон от 28.05.2022 № 145-ФЗ
12. Проект постановления правительства РФ о новых способах передачи данных в ЕБС
13. Инициатива о передачи клиентских данных из банковских систем в ЕБС
14. Инициатива о введении оборотных штрафов за утечку персональных данных
👍18
🇷🇺⭐️🏛️ #инициатива #вов
Депутаты Тамбовской областной думы вышли с законодательной инициативой в Госдуму, позволяющей упростить доступ поисковым организациям к персональным данным бойцов, погибших в годы Великой Отечественной войны. Это позволит ускорить процесс идентификации останков погибших, а также информирования их потомков о месте нахождения захоронения.
👍1
A40-163911-2021_20220530_Reshenija_i_postanovlenija.pdf
243.2 KB
🇷🇺⚡️⚖️ Опубликован полный текст постановления АС Московского округа по делу Аэрофлот vs Роскомнадзор, согласно которому решение Арбитражного суда города Москвы от 16 ноября 2021 г., постановление Девятого арбитражного апелляционного суда от 09 февраля 2022 г. по делу № А40-163911/21-17-1229 оставить без изменения, кассационную жалобу Управления Роскомнадзора по ЦФО – без удовлетворения.
👍2
🇷🇺🏛️ #fanid
C 01.06.2022 вступил в силу закон о паспортах болельщиков - наличие FAN ID будет обязательным при посещении некоторых спортивных мероприятий.
🇷🇺😱#соцсети #ск #регистрация
Следственный комитет предложил изменить порядок регистрации в соцсетях.
🔹"На наш взгляд, нынешняя система идентификации пользователей не всегда позволяет применять своевременные и эффективные превентивные меры реагирования в отношении тех, кто распространяет запрещенный контент, а также предупреждать использование несовершеннолетними подобного рода контента", — сказала зампредседателя ведомства Елена Леоненко.
🇷🇺🏛️ #законопроект #доступ #жилье
Собственникам жилых помещений могут предоставить право на получение данных о прописанных в них третьих лицах без их согласия.
🔹Объем предоставляемых данных будет включать в себя сведения, позволяющие идентифицировать данных лиц – Ф. И. О., дата и место рождения, дата регистрации по месту жительства (месту пребывания), а в отношении иностранных граждан – также гражданство, дата и сроки регистрации по месту жительства и постановки на учет по месту пребывания.
🇷🇺⚠️🙅‍♂️ #связь #утечки #гис #цб
Операторы предупредили о риске утечек из-за правок в законопроект о связи. Ранее стало известно, что ЦБ хочет дать доступ к единой информационной системе проверки сведений об абонентах операторов связи (ЕИС ПСА) не только банкам и платежным системам, но также силовикам и коллекторам.
👍1
🇷🇺✌️⚖️ #иск #возмещение #суд
Вернуть деньги, списанные по судебному приказу за чужой коммунальный долг, можно через иск о защите персональных данных.
🔹Энергосбыт "перепутал" своих потребителей и обратился в суд за выдачей судебного приказа в отношении не настоящего должника, а её однофамилицы и полной тезки. На основании судебного приказа с банковского счета тезки списали чужой долг.
🔹Решить проблему "традиционными" способами не получилось, и тезка – ненастоящий должник предъявила к энергосбыту иск о защите прав субъекта персональных данных, компенсации морального вреда, взыскании денежных средств.
🇷🇺🏛️ #биометрия #идентификация #аутентификация #штраф
Минцифры России предлагает ввести административную ответственность за нарушения в сфере идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных (БПД):
🔹за нарушение порядка обработки, включая сбор и хранение, параметров БПД, порядка размещения и обновления БПД в единой биометрической системе, в иных информационных системах, обеспечивающих идентификацию и (или) аутентификацию с использованием БПД физических лиц, в иных государственных информационных системах, владельцами и (или) операторами которых являются государственные органы, а также требований к информационным технологиям и техническим средствам, предназначенным для обработки БПД в целях проведения идентификации, - штраф на должностных лиц 100-300 тыс. ₽; на юридических лиц – 300-500 тыс. ₽;
🔹за обработку БПД для идентификации и (или) аутентификации физических лиц в информационных системах организаций, в том числе организаций финансового рынка, в государственных информационных системах, за исключением единой биометрической системы, владельцами и (или) операторами которых являются государственные органы, без аккредитации, а равно в случае, если аккредитация приостановлена или прекращена, - штраф на должностных лиц 300-600 тыс. ₽; на юридических лиц – 600-1000 тыс. ₽.
🤖😱#ии #нейросеть #непропрайваси #пятница
Нейросеть DALLE-2, как оказалось, создала собственный язык, помогающий преобразовывать текст в изображение.
🇷🇺🔥👨‍💻 Обновил список актуальных НПА/законопроектов/инициатив, влияющих на регулирование защиты ПД в РФ.
Добавлены/актуализированы пункты (отмечены как New):
12. Законопроект об упрощении доступа поисковиков к данным о погибших на войне
13. Законопроект о праве собственников жилых помещений получать сведения о прописанных в них лицах
14. Законопроект о единой информационной системе проверки сведений об абонентах операторов связи
15. Законопроект об административной ответственности за нарушения в сфере идентификации и (или) аутентификации физических лиц
16. Законопроект об уголовной ответственности за внесение недостоверных сведений в ЕСИА и ЕБС
28. Инициатива по изменению порядка регистрации пользователей в соцсетях
🔥4