Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🇪🇺 Европейский совет и Европарламент согласовали законопроект о цифровом удостоверении личности гражданина ЕС
🔸Цель законопроекта — обеспечить универсальный доступ граждан и бизнеса к безопасной и надёжной идентификации и аутентификации посредством персонального «цифрового кошелька» в мобильном телефоне.
🔸В согласованном тексте документа оговаривается, что «цифровой кошелёк» должен быть создан в рамках электронной системы идентификации, отвечающей «высокой» степени безопасности. Открытие кошелька, его использование для идентификации и аннулирование предполагается сделать бесплатным для физических лиц. С помощью данного инструмента европейцы смогут удостоверять документы электронной подписью, также бесплатно.
🔸Последняя версия законопроекта предполагает расширение списка доверенных сервисов в рамках eID, включая электронные реестры и управление устройствами для использования электронной подписи. В законопроект также внесено положение, предусматривающее возможность для пользователей eID ограничивать передачу данных об идентификации только теми, что строго необходимы для предоставления той или иной услуги.
👍2
🏛️ Для IT-отрасли предложили ввести страхование ответственности - нововведение предназначено на случай утечки данных или кибератаки
🔸Страховка необходима IT-отрасли на случай кибератак и утечек данных, заявил сенатор Артем Шейкин, заместитель председателя Совета по развитию цифровой экономики при Совфеде. По его мнению, страхование от киберугроз защитит компании так же, как ОСАГО обеспечивает интересы автовладельцев.
🖕2
🇨🇵 Глава Минюста: Франция запросит у операторов IP-адреса лидеров беспорядков в Snapchat
🔸"В социальных сетях сегодня можно прочитать "осторожно, они собираются взламывать наши аккаунты". И это правда. Пусть дети четко поймут, что мы собираемся взламывать их аккаунты. Судебный орган может по запросу потребовать от операторов предоставить IP-адреса, что позволяет нам установить личность тех, кто их (соцсети - ред.) использует, чтобы сказать, "когда, где и как мы собираемся все ломать". Это невыносимо", - сказал министр.
🤬1
belaya-kniga.pdf
2.4 MB
💡«Белая книга» является приложением Кодекса этики использования данных АБД и в ней собраны примеры ответственного обращения с данными (в т.ч. персональными).
👍71
Privacy Economics .pdf
1.2 MB
💡Статья 'Экономика информационной приватности'
🔸В статье обобщаются и устанавливаются связи между различными потоками теоретических и эмпирических исследований в области экономики приватности. Основные идеи материала:
1. трудно сформулировать единую экономическую теорию приватности, поскольку экономически значимые вопросы приватности возникают в самых разных контекстах;
2. существуют теоретические и эмпирические ситуации, когда защита частной жизни может как повысить, так и понизить благосостояние индивида и общества;
3. в цифровых экономиках способность потребителей принимать обоснованные решения о неприкосновенности частной жизни сильно затруднена, поскольку потребители часто находятся в положении несовершенной или асимметричной информации о том, когда собираются их данные, для каких целей и с какими последствиями.
👍4
gdpr_01.07.2023.pdf
42 MB
В помощь всем интересующимся публикую актуальную версию своей презентации 'Рассмотрение механизмов и специфики применения Общего регламента ЕС о защите данных (GDPR)':
🔸презентация состоит из 977 слайдов (42 МБ), сгруппированных в 35 разделов (добавлен новый раздел 'Персональные данные, принципы обработки и права субъектов');
🔸по сравнению с предыдущей версией было добавлено 78 новых слайдов.
🥳 Когда презентация перевалит за тысячу слайдов (а это будет скоро), организуем вечеринку ;-)
🇪🇺💡🏛⚖️ #gdpr #ес #аналитика
👍22👏7
🏛️Минцифры России в 2024 году планирует создать внутри собственной информационной системы отдельный центр обезличивания персональных данных. В дальнейшем такие сведения будут использоваться для выполнения разных задач, включая обучение моделей искусственного интеллекта.
🔸Не исключено, что речь также идет о создании изолированной экосистемы, которая должна придать дополнительные возможности ИИ-проектам, разрабатываемым под патронажем ведомства.
🔸Государственные информационные системы уже сейчас работают с колоссальными массивами данных. И появление отдельной структуры, которая возьмет на себя эту работу, а также взаимодействие с субъектами, которым требуется доступ к этим данным, было лишь вопросом времени.
👨‍💻Зарплаты зарубежных профессионалов в сфере приватности – исследование IAPP и TRU 2023 года
🔸$146,200 в год - общая средняя базовая зарплата для инхауз-прайвасистов, рост на 7% по сравнению с 2021 годом и на 10% по сравнению с 2019 годом.
🔸$206,000 в год - средняя зарплата для руководителя отдела по прайваси, самая высокая среди прайвасистов.
🔸76% респондентов получили повышение за предыдущие 12 месяцев, а 7 из 10 получили премию.
🔸На всех должностях женщины-респонденты зарабатывают в среднем на 1% больше базовой зарплаты, чем мужчины. Различия существуют между конкретными ролями: так, у женщин, занимающих должность глобального исполнительного директора, базовая зарплата на 12% выше, а мужчины-аналитики по вопросам конфиденциальности зарабатывают на 13% больше.
🔸Респонденты в подавляющем большинстве удовлетворены своей нынешней работой: 86% респондентов заявили, что удовлетворены, а 61% выбрали оценку выше 8 баллов из 10, где 10 баллов - чрезвычайно удовлетворены.
🔸Американские прайвасисты зарабатывают в среднем на 55% больше базовой зарплаты по сравнению с их европейскими коллегами. Эта цифра увеличивается до 103% в зависимости от конкретной роли.
🔸Среди респондентов 69% чаще работают дома, чем в офисе. Только 5% респондентов полностью работают в офисе, 40% работают из дома полный рабочий день, а 17% работают в офисе три дня или меньше.
🔥4
Расплачиваться «лицом» в магазинах согласны 7% россиян

Большинство жителей РФ не хочет использовать биометрию при покупках, выяснили в исследовательском центре Superjob.

Мужчины выступают против оплаты товаров путем введения биометрических данных чаще женщин.
🗿9👍61
😱 Федеральная служба безопасности (ФСБ) России научилась отслеживать активность пользователей мессенджеров Telegram, WhatsApp и Signal. Об этом пишет газета The New York Times.
🔸Одна из программ, описанная в документах, с которыми ознакомились журналисты NYT, может определять, когда люди совершают голосовые вызовы или отправляют файлы в приложениях с шифрованием, таких как Telegram, Signal и WhatsApp.
🔸Еще одна функция программы — составление карты на основе коммуникации между пользователями, отслеживание общения с другими людьми, а также определение всех телефонов, которые находились в определенных местах в определенный день.
🤬2
Франция утвердила доступ детей младше 15 лет в социальные сети с согласия родителей

Коммуникационные платформы, согласно принятому закону, должны будут проверять возраст и получать разрешение родителей на пребывание несовершеннолетних младше 15 лет в соцсети.

Закон является частью ряда недавних шагов правительства Франции, направленных на сокращение времени, проводимого детьми за экраном, и их защиту от киберзапугивания.

Точная дата вступления в силу нормы остается неясной, это определит Еврокомиссия, однако министр Жан-Ноэль Барро заявил законодателям, что закон будет применен как можно скорее.

Затем у сайтов будет год, чтобы соответствовать политике для новых подписчиков, и еще два года, чтобы применить требования к существующим пользователям.
🏥 Врачебную тайну хотят расширить: в Госдуму внесут законопроект о запрете доступа к данным пациента
🔸Депутаты фракции «Новые люди» в Госдуме предлагают запретить доступ без письменного или электронного согласия гражданина к сведениям, составляющим медицинскую тайну, всем, кроме его лечащего врача,— в том числе полиции, военкомам, работодателям и даже искусственному интеллекту. По мнению авторов документа, такая мера исключит злоупотребления, которые ведут к утечке чувствительных данных в даркнет, а также защитит права граждан на неприкосновенность частной жизни, личную и семейную тайну.
🔸Опрошенные “Ъ” эксперты указывают, что баз с медицинскими данными в сети единицы и все они находятся в открытом доступе «в силу полной невостребованности», а предложенные поправки могут усложнить и без того запутанные взаимоотношения между пациентом, клиникой, страхователем и контролирующими органами.
👍8🤯2
Опыт сдачи биометрии повышает уровень лояльности к технологии

Отношение к использованию отпечатков лица и голоса зависит от информированности граждан, пониманию преимуществ, рисков и уровня доверия к тем, кто собирает данные. Об этом сообщил руководитель департамента социальных исследований ВЦИОМ Андрей Даудрих в пресс-центре ТАСС 4 июля.

По данным ВЦИОМ, лишь 55% россиян знают, что такое биометрия. Положительно к ней относятся 27%, нейтрально – 34%, а отрицательно – 32%. Порядка 42% россиян сталкивались с предложением сдать биометрические данные, 29% из них соглашались на эту процедуру. Среди них 48% оценивают технологию в позитивном ключе, понимая плюсы.

Сегодня банки передают все биометрические данные на хранение в Единую биометрическую систему (ЕБС). Для обслуживания давших согласие клиентов финансовые учреждения будут получать сведения из ЕБС обратно в виде некоего цифрового вектора, восстановить из которого первоначальное фото невозможно, отметил директор дивизиона «Биометрия» Сбера Олег Евсеев.

Оператор ЕБС – «Центр биометрических технологий» ни технически, ни юридически не взаимодействует ни с какими системами видеонаблюдения, чего часто опасаются пользователи, заверил глава Центра Владислав Поволоцкий.
💩141👍1
Банкиры просят Минцифры не брать с них деньги за использование биометрии, собранной для своих баз данных и передаваемой теперь в Единую биометрическую систему (ЕБС). По оценке экспертов, действующая модель тарификации ЕБС обернется для крупных банков расходами в сотни миллионов рублей. Также банкиры просят ввести понижающие коэффициенты для отдельных операций и безлимитный тариф на данные ЕБС. https://www.kommersant.ru/doc/6082886
😁5
💡Большие данные, большие проблемы: как защитить приватность в эпоху цифровых технологий?
- Что такое цифровой след и чего стоит опасаться?
- Как минимизировать риски оставить цифровой след?
- Защита биометрических персональных данных
- Что относится к биометрическим персональным данным?
- Риски их утечек
- Технология Face Pay
- Надежный способ защиты биометрических данных – какой он?
- Правовое регулирование сферы IТ в области персональных данных
👍3
❗️Почти треть крупнейших по выручке российских компаний не обеспечивают надлежащий уровень защиты сайтов от DDoS-атак.

Согласно исследованию StormWall, крупные российские компании обеспечивают защиту сайта лишь на низком сетевом уровне хостинг-провайдера. В случае, если злоумышленники будут атаковать ресурс конкретной компании, то 30% компаний не смогут его защитить. Именно по такому сценарию происходит более 90% DDoS-атак.

Такое безответственное отношение корпораций к цифровой безопасности — собственной и своих клиентов — неприемлемо. В условиях информационной войны против России, когда кибератаки на важные ресурсы и сервисы кратно участились, это просто безалаберность.

❗️Наш ИТ-комитет вместе с Минцифры дорабатывает законопроект об ужесточении ответственности за утечку для операторов, а также законопроект об уголовном наказании за использование утечек. Последовательно наводим порядок. Однако проблемных мест пока еще много.

Компании должны усиливать свою информационную безопасность. Сейчас не время для легкомысленного отношения к данным.
👍2🤔1
39% утечек данных публиковались после успешной атаки хакеров

Мошенники изменили тактику: если раньше они пытались договориться с пострадавшей компанией и получить выкуп, теперь все чаще они выставляют ее в плохом свете публично спустя несколько дней или недель после нападения.

О тренде сообщил руководитель группы архитекторов решений «Лаборатории Касперского» Роман Логинов в ходе «Инфофорума-Сочи 2023» 5 июля.

Он уточнил, что в 2023 году хакеры все чаще будут сообщать о взломах в публичных постах, устанавливая обратный отсчет до публикации данных.

Эксперт отметил, что госучреждения находятся в топе жертв злоумышленников (19,39% утечек в 2022 году), обгоняя финансовые учреждения (18,37%) и промышленность (17,35%) по инцидентам.

Всего в 2022 году было совершено 168 фактов утечек данных.
3
Многие юристы хоть раз в жизни задумывались о релокации

Но специфика нашей профессии оставляет не так уж много для этого возможностей. Однако, есть одна сфера, где юристы очень востребованы за рубежом. Речь идёт об IT-праве.

Текущие события заставили многие ИТ-компании выходить на зарубежные рынки или менять структуру бизнеса, чтобы не потерять иностранных клиентов. Всем им нужны юридические консультации на понятном языке. И я тот, кто им в этом помогает.

На канале IT-юрист в эмиграции я рассказываю о том, как обрести востребованную во всём мире профессию (и зарплату в валюте), а также об особенностях работы IT-юриста за рубежом. Кроме того, я делаю обзоры юрисдикций, пишу о трендах регулирования и о взаимодействии права и технологий.

Подписаться:
https://news.1rj.ru/str/ImlawIT
👍3🤯21
🇪🇺🇺🇸 Шведский IMY считает использование Google Analytics незаконным
🔸Шведский орган по защите данных (IMY) 03.07.2023 объявил о принятии мер против четырех компаний за незаконную передачу персональных данных в США с помощью Google Analytics после получения жалоб от НКО "Не ваше дело" (NOYB). В частности, IMY оштрафовал компанию Tele2 Sverige AB на €1 млн. и местного онлайн-ритейлера CDON AB - на € 25 тыс., а также вынес предписания компаниям Coop Sverige AB и Dagens Industri Aktiebolags о прекращении использования Google Analystics.
🔸Все четыре компании основывали свою передачу персональных данных в США с использованием Google Analytics на стандартных договорных положениях (SCC). Однако, ни дополнительные меры, принятые каждой компанией, ни меры, принятые Google LLC, не были достаточно эффективными, чтобы предотвратить получение спецслужбами США доступа к персональным данным. Таким образом, IMY признал Tele2, CDON, Coop Sverige и Dagens нарушившими ст.44 GDPR.
👍3
Распознавание лиц в московском метро: решение ЕСПЧ

Вчера Европейский суд по правам человека вынес решение по делу Николая Глухина. Жалоба была подана еще до выхода России из Совета Европы.

Суть дела заключается в том, что в ходе обычного мониторинга в интернете полиция обнаружила фотографии и видеозапись одиночной демонстрации заявителя в московском метро, опубликованные на общедоступном канале в Telegram. Заявитель держал в руках картонную фигуру в натуральную величину активиста Константина Котова, которая держала в руках транспарант, гласивший: «А вы не <ошалели>? Я Константин Котов, за мирные пикеты мне грозит до 5 лет».

Прим.: дело Константина Котова имело большой резонанс, так как он был вторым человеком, привлеченным к ответственности по статье 212.1 УК РФ. Статья установила административную преюдицию за нарушение законодательства в сфере публичных мероприятий. Ранее данная статья была обжалована в Конституционный суд РФ по еще более громкому делу активиста Ильдара Дадина. Суд тогда в постановлении рекомендовал законодателю доработать статью таким образом, чтобы исключалось произвольное привлечение к уголовной ответственности без соответствия характера и степени общественной опасности совершенного деяния преступлению. Однако статья до сих пор остается неизменной, и к ответственности привлечены десятки человек.

Также, по словам заявителя, полиция использовала камеры с применением технологии распознавания лиц:

а) чтобы идентифицировать его по скриншотам из канала, б) собрать видеозаписи с камер видеонаблюдения, установленных на станциях московского метрополитена, через которые он проезжал, в) чтобы через несколько дней спустя обнаружить и арестовать его во время поездки в метро.

Скриншоты из Telegram-канала и видеозаписи с камер видеонаблюдения были использованы в качестве доказательств при рассмотрении дела об административном правонарушении в отношении заявителя. Он был привлечен к ответственности за нарушения законодательства о публичных мероприятиях по ч. 5 ст. 20.2 КоАП РФ (штраф 20 тыс руб).

ЕСПЧ усмотрел нарушение статьи 8 (право на уважение частной жизни) и нарушение статьи 10 (свобода выражения мнения) Европейской конвенции по правам человека. Если со статьей 10 ситуация достаточно распространенная для РФ (наказание за сам факт отсутствия согласования публичного мероприятия, даже если не было противоправных последствий) то со статьей 8 ситуация более интересная.

Европейский суд указал на следующее:

во-первых, суд признал, что технологии распознавания лиц действительно применялась, несмотря на отрицание органов власти;

во-вторых, законодательство РФ не определяет ни оснований, ни процессуальных гарантий и прав, ни требований к органам власти по использованию этих технологий для идентификации людей (фактически использование произвольное);

в-третьих, хранение фотографий и иных персональных данных (в том числе чувствительных, например, политические взгляды) полицией в сочетании с возможностью применения к ним технологии распознавания лиц (в том числе для определения местонахождения и ареста) представляет собой вмешательство в право на частную жизнь;

в-четвертых, применение несоразмерно жестких мер, грозящих нарушению прав человека, для пресечения деяния, не представляющего значительной общественной опасности, не соответствует «социальным потребностям демократического государства».
🔥244👍4
🇪🇺🇺🇸 Facebook обязали спрашивать согласие жителей ЕС на сбор их данных для рекламы
🔸Европейский суд 04.07.2023 постановил, что Facebook (запрещен в России, принадлежит корпорации Meta, признанной в РФ экстремистской) на территории Евросоюза не должен показывать пользователям персонализированную рекламу без их согласия.
🔸Использование данных со сторонних сайтов в рекламных целях противоречит GDPR и является злоупотреблением доминирующим положением со стороны компании Meta на рынке социальных платформ. Сам факт посещения пользователем сайтов или приложений, которые могут раскрывать личную информацию, еще не означает, что он согласен делиться этими данными.
🔸Федеральное антимонопольное ведомство Германии в 2019 году запретило Meta использовать информацию со сторонних сайтов в рекламных целях, поскольку это, по мнению его экспертов, противоречило GDPR. Однако компания посчитала, что ведомство не имело полномочий принимать подобные решения и обратилась в суд высшей инстанции. Европейский суд постановил, что антимонопольные органы стран ЕС могут самостоятельно проверять действия компаний на предмет их соответствия правилам GDPR в том случае, если предполагается, что речь может идти о злоупотреблениях.
👍3