Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🏛️ Опубликован приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 27.04.2023 № 432 "О направлении оператором единой биометрической системы оператору регионального сегмента единой биометрической системы, аккредитованному государственному органу, Центральному банку Российской Федерации в случае прохождения им аккредитации, организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, запроса о блокировании, об удалении, уничтожении векторов единой биометрической системы и подтверждении осуществления таких блокирования, удаления, уничтожения векторов единой биометрической системы"
🏛️ Кабмин утвердил новые способы регистрации в Единой биометрической системе через приложение
🔸Возможность размещения биометрических персональных данных в ЕБС теперь предусматривается не только при наличии учетной записи в Единой системе идентификации и аутентификации, но также при использовании идентификаторов сведений о физическом лице, размещенных в других информационных системах.
Кабмин не поддержал законопроект об обращении к чиновникам через соцсети
🔸Правительство не поддержало законопроект об обращении к чиновникам через соцсети. Документом предлагалось внести изменения в закон «О порядке рассмотрения обращений граждан РФ», которыми для россиян предусматривалась возможность обращаться в государственный орган власти, местного самоуправления или должностному лицу через официальные страницы в социальных сетях.
🔸В правительстве отмечают, что законопроект не содержит положений, предусматривающих механизм обеспечения конфиденциальности содержания обращения и защиты персональных данных гражданина. В число лиц, получивших доступ к информации, автоматически включаются собственники, администраторы, модераторы соответствующих страниц, говорится в документе.
🤡2👍1
🏛️ В апреле-мае 2023 года Управлением Роскомнадзора по Калининградской области были проанализированы 31 интернет-сайт на предмет соблюдения требований законодательства РФ в области персональных данных, на 26 из них выявлены признаки нарушений законодательства о персональных данных. Операторами допускаются следующие типовые нарушения:
🔸использование на сайте электронных форм сбора персональных данных в отсутствие механизма получения согласия на обработку персональных данных;
🔸отсутствие информирования пользователей об использовании файлов cookies;
🔸неопубликование на сайте документов, определяющих политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных.
Канал Compliance Practice (https://news.1rj.ru/str/Compliance_Practice)
посвящен корпоративным видам комплаенса - в первую очередь, санкционному комплаенсу и антикоррупционному. Данными темами автор канала занимается достаточно длительное время, как на практическом, так и на академическом уровне.

🔥 Подписываетесь на канал и получаете самую свежую информацию в мире санкций и противодействия коррупции в бизнесе.
👍3🔥1
Количество дипфейков в Сети увеличилось в разы в 2023 году — СМИ
🔸Число видеодипфейков в Интернете (в каком его сегменте, не указывается — ред.) выросло в 2023 году по сравнению с аналогичным периодом прошлого года в три раза, аудиодипфейков — в восемь. Как правило, дипфейк представляет собой поддельное изображение (чаще всего видео – ред.), практически неотличимое от оригинала, которое легко можно задействовать для манипуляций и дезинформации.
🔸Взрывной рост фейковых материалов в Сети увязывается с резко подешевевшей технологией создания фальшивок. Если несколько лет назад для «клонирования» голоса с учётом затрат на сервер и машинное обучение требовалось около 10 тысяч долларов, то теперь с распространением доступных ИИ-сервисов — единицы долларов, т.е. на четыре порядка меньше.
🏛️ В адрес Управления Роскомнадзора по Южному федеральному округу поступило обращение гр. М. о неправомерной обработке его персональных данных со стороны Интернет-издания «Власть» (https://vlasti.info/). При рассмотрении обращения сотрудниками Управления факт неправомерной обработки персональных данных был подтвержден.
🔸С целью соблюдения законодательства в области персональных данных в адрес Интернет-издания «Власть» было направлено письмо-требование об удалении персональных данных гр. М. с интернет-ресурса https://vlasti.info/.
🔸В соответствии с поступившей информацией и анализом сайта, Интернет-издание «Власть» устранило выявленное нарушение законодательства в области персональных данных.
👍1
🇪🇺 Сборник прецедентов в отношении реализации прав на возражение и забвение
🔸В документе рассматривается подборка решений по принципу "одного окна", взятых из публичного реестра EDPB и относящихся к статьям 17 и 21 GDPR. Большинство жалоб касаются незначительных нарушений и часто характеризуются оперативным устранением нарушения с о стороны контролера. Таким образом, выговоры/предупреждения от надзорных органов являются основным результатом рассмотренных решений.
🔸В тех случаях, когда компетентный надзорный орган налагал конкретные санкции на контролеров данных, это обычно было связано с большим количеством нарушений GDPR, при этом незначительную роль играли нарушения статей 17 и 21.
👍42
Немного данных биометрии в Сбере и ее судьбе от Оксаны Смирновой-Крелль, вице-президента по технологическому развитию экосистемы Сбербанка.
Сегодня собственная платформа распознавания лиц Сбера обслуживает 3 млн уникальных клиентов, на ней проводится 5 млн операций в месяц.
Свои данные банку уже доверили 30 млн человек. Банк в обязательном порядке проинформирует их о необходимости передачи данных в ЕБС. Если будет получено согласие, то передача состоится. Если клиент откажется — биометрические данные будут удалены.
Оксана Смирнова-Крелль: «Новый закон направлен на обеспечение безопасности хранения биометрии граждан, но не ограничивает бизнес-структуры в развитии соответствующих пользовательских сервисов. Решения Сбера позволяют, помимо типовых банковских операций в отделениях, оплачивать взглядом покупки в торговых точках и проводить финансовые операции в банкоматах. Голосовая биометрия используется в колл-центре вместо стандартных ответов на вопросы, лицевая — для доступа в определённые зоны. Эти проекты будут продолжены, в том числе в периметре Сбера. Качество клиентских сервисов не изменится: они останутся такими же комфортными, как и прежде».
🦄5👍1
​​ 🔔 ЕБС | Порядок обработки биометрических ПДн в ЕБС и в информационных системах аккредитованных госорганов, ЦБ и ряда организаций

Официально опубликован приказ Минцифры от 12.05.2023 № 453
«О порядке обработки биометрических персональных данных и векторов единой биометрической системы в единой биометрической системе и в информационных системах аккредитованных государственных органов, Центрального банка Российской Федерации в случае прохождения им аккредитации, организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц».

Документ включает в себя:

• Порядок обработки, включая сбор, хранение биометрических ПДн, в том числе требования к параметрам биометрических ПДн.

• Порядок размещения и обновления биометрических ПДн в ЕБС, а также случаи и сроки использования биометрических ПДн при их размещении в ЕБС в соотвествии с частью 14 статьи 4 572-ФЗ.

• Порядок обработки, включая сбор, хранения и уничтожения биометрических ПДн, векторов ЕБС в информационных системах аккредитованных госорганов, ЦБ в случае прохождения ими аккредитации, организаций, осуществляющих аутентификацию на основе биометрических ПДн.

• Порядок создания и передачи векторов ЕБС в целях осуществления аутентификации.

• Требования к информационным технологиям и техническим средствам, предназначенным для обработки биометрических ПДн, векторов ЕБС в целях проведения идентификации и (или) аутентификации, а также порядок подтверждения соответствия информационных технологий и технических средств указанным требованиям.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
✌️Граждане России смогут через МФЦ отзывать сбор своей биометрии
🔸 Граждане РФ смогут при личном присутствии в МФЦ отказаться от сбора и размещения своих биометрических персональных данных. Соответствующие поправки в положение закона об идентификации и аутентификации физлиц с использованием биометрии вступили в силу с 1 июня. Согласно изменениям, гражданину для того, чтобы отозвать свои биометрические данные, необходимо прийти в МФЦ и отказаться в письменной форме.
Минцифры предлагает вернуться к разработке кодекса для телекома
🔸 Минцифры, похоже, решили вдохнуть новую жизнь в идею разработки Инфокоммуникационного кодекса (Инфокодекс). Единый документ, создание которого заморозили еще в 2018 году, призван устранить пробелы и коллизии текущего законодательства в сфере связи и IT, не отвечающего развитию технологий, систематизировать и обновить его согласно нынешним реалиям.
🔸Ревизия правовых норм, которые принимались еще в 2000-х, помогла бы устранить их дублирование и ввести под регулирование новых субъектов — таких, как владельцев рекомендательных сервисов, блогеров, хостинг-провайдеров, но для этого нужны огромные организационные и финансовые усилия, полагают эксперты.
👍21
🇺🇸 Госдеп США поддержал продление программы онлайн-слежки за гражданами других стран
🔸Помощник госсекретаря США по вопросам разведки и исследований Бретт Холмгрен (Brett Holmgren) поддержал кампанию по продлению действия программы слежки за неамериканцами в Интернете, заявив, что в противном случае «пострадают дипломатические усилия США по всему миру».
🔸Программа известна также как «раздел 702» закона о надзоре за внешней разведкой (Foreign Intelligence Surveillance Act, FISA). Она позволяет «под надёжным контролем всех трёх ветвей власти собирать жизненно важную информацию» о международных террористах, киберпреступниках, отдельных лицах и структурах, занимающихся распространением оружия массового уничтожения, и другие важные для разведывательных целей данные, расположенные за пределами Соединённых Штатов. Действие «раздела 702» истекает в конце 2023 года. The Record отмечает, что программа также позволяет спецслужбам США собирать и персональные данные американцев.
👎3
H&M в Италии оштрафовали за незаконную обработку персональных данных с помощью систем видеонаблюдения

Управление по защите данных Италии (Garante) наложило на сеть H&M штраф в размере 50 тыс. евро. Расследование, проведенное Garante, показало, что магазины H&M были оснащены круглосуточными видеокамерами в зонах, отведенных для работников.

H&M обосновала установку камер необходимостью защиты от краж и обеспечения безопасности сотрудников.

Garante установила, что установка систем видеонаблюдения осуществлялось без согласия работников или разрешения трудовой инспекции. Управление по защите данных постановило, что H&M обрабатывала данные незаконно в нарушение с статьи 5 Общего регламента по защите данных (GDPR) Евросоюза.
👍4🔥2
​​🫥 ЕБС | Положение о ЕБС и ее региональных сегментах

Официально опубликовано постановление Правительства Российской Федерации от 31.05.2023 № 883
«Об утверждении Положения о единой биометрической системе, в том числе о ее региональных сегментах, и о признании утратившим силу постановления Правительства Российской. Федерации от 16 июня 2022 г. № 1089».
Please open Telegram to view this post
VIEW IN TELEGRAM
Госдума в четверг приняла в первом чтении законопроект о штрафах до 1,5 млн руб. за нарушения при использовании биометрических данных граждан
🔸Для граждан штраф составит от 6 тыс. до 10 тыс. руб., для должностных лиц - от 100 тыс. до 300 тыс. руб., для юрлиц - от 300 тыс. до 700 тыс. руб. За повторное нарушение максимальный штраф для должностных лиц составит до 500 тыс. руб., для индивидуальных предпринимателей - до 1 млн руб., для юрлиц - до 1,5 млн руб.
🔸Одновременно до этих же размеров вырастут уже действующие штрафы для должностных и юридических лиц за незаконную обработку персональных данных.
👍2
🤖 Чат-бот Tess службы доверия привёл к развитию психического расстройства у пациента
🔸Национальная ассоциация по расстройствам питания (NEDA) заблокировала своего чат-бота Tessa за то, что он давал людям вредные советы. Активистка по борьбе с ожирением и консультант по вопросам лишнего веса, Шэрон Максвелл сказала, что совет Тессы по безопасному выздоровлению от расстройства пищевого поведения (РПП) прямо противоречит медицинским рекомендациям.
🔸Бот американской некоммерческой организации порекомендовал Максвелл считать калории, еженедельно взвешиваться и даже подсказал, где купить штангенциркуль для измерения жира. По данным NEDA, безопасное выздоровление — это многоэтапный процесс, который включает в себя много аспектов лечения и различные терапии, а не просто подсчёт калорий. «Все, что предложила Тесса, привело к развитию у меня расстройства пищевого поведения. Этот робот причиняет вред», — заявила Максвелл.
🤡5
📱 В ЕС подняли вопрос о возможном шпионаже при помощи смартфонов
🔸Программное обеспечение современных смартфонов не исключает возможность сбора персональных данных, прослушки и получения сторонними лицами доступа к микрофону, заявил депутат Европарламента от Бельгии Паскаль Аримон. В своем обращении к Еврокомиссии «Смартфоны как шпионские устройства» Аримон спросил, какие меры для защиты пользователей принимаются на официальном уровне.
🏛️ Опубликовано постановление Правительства Российской Федерации от 31.05.2023 № 893
«О внесении изменений в постановление Правительства Российской Федерации от 15 июня 2022 г. № 1067 'О случаях и сроках использования биометрических персональных данных, размещенных физическими лицами в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица'».