Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
583 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🤔 Принудительное согласие: может ли пользователь отказаться передавать персональные данные в интернете: как закон регламентирует сбор данных в интернете и как его трактует бизнес
🤔2
🇺🇸 Федеральная торговая комиссия США (Federal Trade Commission, FTC) предложила внести новые нормы в рамках закона о защите конфиденциальности детей в Интернете (COPPA) для ограничения сбора и использования персональных данных (ПД) несовершеннолетних IT-фирмами, в частности, для ведения таргетированных рекламных кампаний.
🔸Так, технологические компании не должны будут предоставлять детям младше 13 лет возможность получать таргетированные рекламные сообщения по умолчанию. Для передачи ПД несовершеннолетних сторонним организациям IT-компаниям потребуется «отдельное верифицируемое родительское согласие».
🔸Предлагается запретить организациям прекращать предоставлять услуги несовершеннолетним в случае отказа детей от передачи данных для адресной рекламы.
🔸FTC помимо прочего намерена запретить технологическим компаниям использовать определённую информацию для отправки push-сообщений несовершеннолетним с призывом запустить то или иное приложение.
🔸Кроме того, ПД детей нельзя будет хранить неопределённо долго, сбор ПД образовательными компаниями предложено вести при согласии учебных заведений, а коммерческое использование подобных ПД — запретить.
👌2👍1
⚖️ В Курской области будут судить работника фирмы, подозреваемого в краже коммерческой информации со старого места работы. Уголовное дело по ст. 183 УК РФ и 272 УК РФ направлено в суд для рассмотрения и вынесения законного решения.
🔸В отдел полиции в Курском районе обратились представители коммерческой организации. Они сообщили, что неизвестные используют защищаемую информацию о деятельности фирмы, хранящуюся в специальной системе. Доступ к документам имеет ограниченный круг лиц.
🔸Оперативники установили, что к сливу данных причастен бывший сотрудник организации. 42-летний обвиняемый устроился на работу в другую фирму. Но, имея персональные данные, необходимые для входа в специализированную электронную систему, дистанционно скопировал из нее важные коммерческие документы и информацию, которые использовал уже на новом месте работы.
🔸Полицейские инициировали компьютерно-технические, почерковедческие экспертизы, подтвердившие причастность мужчины к противоправным действиям. После предъявления доказательств фигурант признался в содеянном.
👍61
🇪🇺 Еврокомиссия 19.12.2023 опубликовала проект надлежащих принципов использования файлов cookie. Комиссия заявила, что при разработке проекта принципов залога cookie она консультировалась с Европейским советом по защите данных (EDPB), а окончательный вариант принципов будет представлен в апреле 2024 года. EDPB подчеркнул, что соблюдение организациями принципов не равнозначно соблюдению ими GDPR или Директивы ePrivacy, и что органы по защите данных остаются компетентными для осуществления своих полномочий в случае необходимости.
В проекте принципов зафиксировано, что:
🔸запросы на согласие не должны содержать информацию о так называемых технически необходимых файлах cookie, а также ссылки на собираемые данные, основанные на законных интересах;
🔸если контент сайта/приложения хотя бы частично финансируется за счет рекламы, это должно объясняться заранее, когда пользователи впервые заходят на сайт/приложение;
🔸цели и сценарии использования cookie должны быть описаны в краткой, ясной и легкой для выбора форме, включая четкое объяснение последствий принятия или непринятия cookie;
🔸в тех случаях, когда предполагается реклама на основе отслеживания или платный доступ, у пользователей должен быть дополнительный выбор менее навязчивой формы рекламы;
🔸согласие на использование cookies в рекламных целях не должно быть необходимым для каждого отдельного трекера, а более подробная информация о типах cookies, используемых в рекламных целях, должна предоставляться на втором уровне, с возможностью более гибкого выбора;
🔸не должно требоваться отдельного согласия на cookies, используемых для управления моделью показа рекламы, выбранной пользователем;
🔸пользователей не следует вновь просить предоставить согласие на использование файлов cookie в течение года с момента последнего запроса такого согласия, а файлы cookie должны фиксировать отказ потребителя;
🔸владельцам сайтов/приложений необходимо фиксировать уведомления от специализированного ПО, предоставляющего пользователям возможность заранее зафиксировать свои предпочтения в отношении файлов cookie.
👍6🔥2🎉2
💡⚖️ ₽130 млн штрафов в 2023г. за нелокализацию баз с ПД граждан РФ (ч.8 и ч.9 ст.13.11 КоАП РФ) назначено мировыми судьями Таганского района Москвы:
🔸Сообщество дайверов Padi Americas Inc. - 1,5М ₽ (ч.8)
🔸Агентство для дайверов и инструкторов International Training - 1М ₽ (ч.8)
🔸Дайвинговое агентство SNSI (Scuba and Nirox Safety International) - 2М ₽ (ч.8)
🔸Twitch - 13М ₽ (ч.9)
🔸Match Group (Tinder) - 10М ₽ (ч.9)
🔸Zoom Video Communications Inc. - 15М ₽ (ч.9)
🔸Киберспортивная платформа Faceit Limited - 1М ₽ (ч.8)
🔸Ookla - 6М ₽ (ч.9)
🔸Интернет-магазин для дайверов Molchanovs Pte Ltd. - 0,5М ₽ (ч.8)
🔸MyHeritage - 6М ₽ (ч.9)
🔸Agoda Company Pte. (дочерняя структура Booking Holdings) - предупреждение (ч.8)
🔸Airbnb - 6М ₽ (ч.9)
🔸Spotify - 6М ₽ (ч.9)
🔸United Parcel Service (UPS) - 3М ₽ (ч.9)
🔸Coinbase Ireland Limited - 1М ₽ (ч.9)
🔸Google - 15М ₽ (ч.9)
🔸Proxima Beta (издатель видеоигры PUBG Mobile) - 1М ₽ (ч.8)
🔸Freelancer.com - 3М ₽ (ч.9)
🔸Apple Inc. - 12М ₽ (ч.9)
🔸Pinterest Inc. - 12М ₽ (ч.9)
🔸Snap Inc. - 9М ₽ (ч.9)
🔸Hotels.com, L.P. - 6М ₽ (ч.9)
🔥5👍3😨1
Яндекс сегодня запускает второй конкурс «Охоты за ошибками» для усиления защиты данных:
— Этичным хакерам нужно искать ошибки и уязвимости типа XSS.
— За счет таких уязвимостей злоумышленники могут атаковать аккаунты пользователей и совершать действия на сайтах от их имени.
— В сервисах Яндекса есть специальная политика защиты контента (Content Security Policy) для борьбы с такими атаками.
— Во время конкурса награда за все типы XSS-уязвимостей увеличена в несколько раз.
— Максимальная награда составит 500 тысяч рублей.
— Конкурс продлится до 31 января.
— Участники должны использовать только собственные тестовые аккаунты.
👍4
👁💡Опубликована статья Privacy Advocates o новых правилах обработки биометрии для контроля и управления доступом на территорию.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍5
🙃 В единой биометрической системе (ЕБС) хранятся десятки миллионов образцов лица и голоса россиян. При этом каждый день в базе самостоятельно регистрируется несколько тысяч граждан. В этом году тестируется оплата взглядом в магазинах, а также на маркетплейсе Wildberries и в сервисах «Яндекса». В следующем году число проектов будет расширяться: планируется запустить проход по взгляду в казанском метро, а также пропилотировать посадку в поезда дальнего следования без паспорта.
🔸Какие новые биометрические образцы могут включить в ЕБС и как система справляется с хакерскими атаками — в интервью Владислава Поволоцкого, генерального директора Центра биометрических технологий (ЦБТ).
👍3
🏛️Законопроекты об оборотных штрафах за утечку персональных данных, а также проект закона о развитии креативных индустрий в РФ планируется рассмотреть и принять в ходе весенней сессии российского парламента. Об этом сообщил заместитель председателя комитета Совета Федерации РФ по экономической политике Константин Долгов.
🤔5👻1
🇰🇿🇷🇺 «Яндекс» завершил перенос серверов yandex.kz в Казахстан - по сообщению министерства цифрового развития инноваций и аэрокосмической промышленности Республики Казахстан.
🔸«Работы велись с августа этого года по плану, согласованному с Минцифры Казахстана. Теперь yandex.kz будет работать на серверах, которые находятся внутри страны», – сказано в сообщении.
🔸В министерстве рассказали, что для этого команда «Яндекса» привезла в Казахстан оборудование и ввела его в эксплуатацию. После успешного нагрузочного тестирования портал yandex.kz полностью перевели на местные серверы.
🏛️ Минэкономразвития, Минцифры и АО "Центр биометрических технологий" (ЦБТ) проработают возможность внедрения в РФ сервиса обслуживания физлиц в МФЦ с использованием биометрических персональных данных без предъявления документа, удостоверяющего личность.
👎5👍2😨1
🎙️Вышел новый выпуск подкаста о приватности "Не для галочки" про цифровую криминалистику.

В этом выпуске есть все: матчасть и профессиональные термины, веселые истории, обиженные сотрудники и даже бонус - объяснение DLP-системы на рыбках.

💡Apple, Яндекс

🎤Ведущие выпуска:

🔵Кристина Боровикова, соучредитель RPPA

🔵Елизавета Дмитриева, data privacy engineer в российском инхаусе

🔵Ирина Шурмина, сооснователь WE TALK PRO и руководитель Лаборатории рекламного права

🆕Гость этого выпуска:

🔵Олег Безик - основатель и генеральный директор компании «Лаборатория цифровых исследований», Руководитель направления eDiscovery и Digital Forensics в Kept, Преподаватель на кафедре компьютерных экспертиз в МГТУ им. Н.Э.Баумана.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
👮‍♂️ Челябинская таможня возбудила дело в отношении экспортера печатной продукции, содержащей персональные данные. «Водители транспортных средств пытались вывезти мешки, наполненные макулатурой. В ходе таможенного досмотра инспекторы обнаружили копии документов, в том числе содержащие персональные данные», — уточнили в пресс-службе.
🔸Экспертиза показала, что груз является бумажными оригиналами и копиями различных документов, не подвергнутых механическому измельчению (шредированию). В отношении экспотера возбуждено дело по части 3 статьи 16.2 КоАП РФ. Санкция статьи для юрлица предусматривает ответственность в виде штрафа от 50 до 300 тысяч рублей.
🔥7🤔1🆒1
🏛️ Правительство поручило Минцифры, Минобрнауки и Центру биометрических технологий (ЦБТ) до 12 февраля 2024 г. разработать дорожную карту внедрения сервиса для идентификации по биометрии студентов вузов для проведения дистанционных экзаменов.
🏛️ В Госдуме рассматривают возможность считать смягчающим обстоятельством при назначении штрафа за утечку персональных данных вложения компании в собственную информационную безопасность.
🔸«Проще говоря, будет установлена прямая связь между определенным объемом инвестиций участника рынка в информационную безопасность и наказанием за утечку. Мы не исключаем такого подхода, но считаем, что все должно быть выверено и точно не должно стать лазейкой для ухода недобросовестных участников рынка от ответственности», — отметил Антон Немкин.
🔸Предложение снижать оборотные штрафы, если компании, которые допустили утечки, предусмотрят компенсации пострадавшим поддержано не было. «Администрировать этот процесс невозможно — недобросовестные компании ведь начнут откупаться от пострадавших пользователей купонами на скидку. Нас это устроить не может», — сказал депутат.
🇪🇺💡🏛⚖️ #gdpr #ес #аналитика
Обновлена презентация Механизмы и специфика GDPR (+85 слайдов, всего 1142 слайда, 50 МБ):
🔸Обзор контекста принятия и механизмов GDPR
🔸Персональные данные, принципы обработки и права субъектов
🔸Accountability и демонстрация соответствия
🔸Records of processing activities и сроки хранения данных
🔸Прозрачность обработки данных и повышение осведомленности
🔸Processing grounds and Legitimate Interests Assessment
🔸Data Protection (Privacy) by Design and by Default
🔸Data Protection Impact Assessment
🔸Data Breach Management
🔸Data Protection Officer
🔸Роли в обработке персональных данных
🔸Соглашения об обработке и защите персональных данных
🔸Интернет-ресурсы, профилирование и прямой маркетинг (реклама)
🔸Обработка данных персонала и соискателей
🔸Биометрические данные и видеонаблюдение
🔸Обработка данных несовершеннолетних лиц
🔸Большие данные, искусственный интеллект, машинное обучение и блокчейн
🔸Автоматизация Privacy и Data Protection
🔸Технические и организационные меры защиты персональных данных
🔸Псевдонимизация и анонимизация
🔸Территориальная сфера действия GDPR
🔸Трансграничная обработка данных и Transfer Impact Assessment
🔸EU-US Data Privacy Framework
🔸Рекомендации, руководства и практические пособия
🔸Международные стандарты
🔸Правоприменительная практика
🔸Штрафы – базы дел и аналитика
🔸Штрафы – интересные кейсы
🔸Иные санкции и меры принуждения
🔸Судебная практика – базы решений и интересные ситуации
🔸Влияние GDPR на бизнес
🔸Итоги применения GDPR в 2018-2023гг. и дальнейшие перспективы
🔸Законодательные инициативы о персональных данных в ЕС и США
🔸Эра пост-GDPR в Великобритании
🔸Подборка ресурсов по GDPR
🔸Модернизация Конвенции 108 и влияние GDPR на РФ
🔥18👍21
🏛️ Роскомнадзор поддерживает проект об обезличивании данных, заявил член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
🔸"В Роскомнадзоре уверены, что персональные данные, которые получены в результате обезличивания, остаются персональными. И формально, и юридически, потому что все еще характеризуют человека. А с дополнительной информацией и прямо на него указывают", - сказал он журналистам.
🔸Немкин отметил, что обезличивание снижает риски того, что данные будут использованы против гражданина, так как требуется время, ресурс и знания для того, чтобы восстановить эти данные.
🤡8😁1
💻 Публикация Михаила Ратушного, DPO Ozon: Файлы cookie и персональные данные.
🔸Что такое файлы cookie
🔸Правовое основание для обработки персональных данных, содержащихся в файлах cookie
🔸Допустимость формата browse-wrap при акцепте технических файлов cookie
🔸«Законный интерес» как основание для обработки
🔸Особенности согласий на обработку персональных данных, содержащихся в файлах cookie
🔸Чек-лист требований к владельцу интернет-ресурса, использующего файлы cookie
🔥17👏2
🏛️ Управление Роскомнадзора по Тюменской области, Ханты-Мансийскому автономному округу – Югре и Ямало-Ненецкому автономному округу провело контрольные мероприятия в отношении сайтов операторов категории «Фитнес - центры» и выявили ряд нарушений:
🔸при заполнении пользователем форм обратной связи, предполагающих внесение персональных данных, у посетителей сайтов отсутствует возможность дать согласие на обработку персональных данных;
🔸запись об организации отсутствует в Реестре операторов, осуществляющих обработку персональных данных;
🔸не опубликован документ, определяющий политику оператора в отношении обработки персональных данных, сведения о реализуемых, требованиях к защите персональных данных;
🔸использование метрической программы Google-Analytics, что может указывать на осуществление трансграничной передачи персональных данных пользователей сайта.
🤔4🍌3
Авторы канала и лично @KZyubanov поздравляют всех подписчиков с наступающим 2024 годом и желают им в новом году всех законных privacy-благ!
🎄🎉🍾🎁
👍24🎉109
🏛️В Минцифры сообщили, что наборы данных станут доступны ученым, которые занимаются ИИ, и разработчикам из коммерческого сектора в этой сфере, что позволит стимулировать разработку и исследования в области искусственного интеллекта.
🔸Как отметили в пресс-службе Минцифры, будут использоваться данные организаций государственного сектора, при этом не будет использоваться информация ограниченного доступа, такие как персональные данные и медицинские документы. Сам состав наборов будет определяться исходя из потребностей компаний, научных и образовательных организаций, а также их наличия у органов и организаций государственного сектора.
🔸В Минцифры также сообщили, что действующее регулирование не предполагает создания наборов из государственных данных, которые можно использовать для научных разработок и программных продуктов на основании ИИ, а также не существует механизма доступа негосударственных разработчиков и исследователей ИИ к государственным данным.
❤‍🔥3