Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🇨🇭 Недавние расследования правозащитников показывают, что Швейцария применяет массовую слежку за своими гражданами, несмотря на обещания правительства об обратном.
🔸Программа слежки, известная как «Kabelaufklärung», начала широко использоваться на территории страны после изменений в законе о разведке в 2016 году. Программа позволяет «прослушивать» коммуникационные каналы через оптоволоконные сети и в своё время была представлена как средство борьбы с терроризмом и шпионажем.
🔸Власти Швейцарии утверждали, что массовая слежка не предусмотрена, и граждане страны не будут объектами наблюдения. Однако независимые расследования показали, что обещания были нарушены.
😁6😢2👍1
🇰🇿 Конституционный суд (КС) Казахстана напомнил, что использование фотографий без согласия возможно лишь в строго установленных законом случаях, в соответствии с которыми СМИ могут использовать фотографии людей без их согласия.
🔸Полный текст ответа приведён в нормативном постановлении Конституционного Суда РК от 21.04.2023 № 11.
👏3🥱3
🤔 Россияне уверены, что за потерю данных должно быть суровое наказание
🔸Более 65% пользователей поддерживают усиление ответственности за утечку персональных данных. Таковы результаты опроса, который в своем Telegram-канале проводит председатель Госдумы Вячеслав Володин. Причиной этого эксперты считают целый вал утечек, захлестнувший Рунет в 2023 году.
🔸Столь активную позицию граждан считает вполне обоснованной глава Комитета Госдумы по информполитике, информационным технологиям и связи Александр Хинштейн. "Вдумайтесь в эти цифры: за 2023 год мошенники получили доступ к 240 млн уникальных телефонных номеров и 123 млн адресов электронной почты наших граждан", - заявил депутат в своем Telegram-канале.
🇨🇭Хакеры получили доступ к персональным данным, хранящимся в системе Всемирного совета церквей (ВСЦ).
🔸"26 декабря группа вымогателей атаковала все системы ВСЦ, включая сайт, электронную почту и сеть. Благодаря усердной помощи сотрудников ВСЦ и специализированных подрядчиков, мы рады восстановлению наших систем… Данные, к которым был получен доступ, могут включать личную информацию, такую как имя, пол, дату рождения, паспортные данные, адреса места жительства и электронные адреса", – говорится в сообщении медиацентра организации.
👍2
🏛️ Путин поручил продумать, как защитить учителей от травли в соцсетях
🔸Президент России Владимир Путин поручил до 1 июля продумать, как защитить репутацию учителей с учетом возможных нападок в соцсетях. Такой пункт содержится в опубликованном на сайте Кремля перечне поручений главы государства по итогам заседания Совета по развитию гражданского общества и правам человека.
🔸"Правительству РФ подготовить совместно с Советом при президенте РФ по развитию гражданского общества и правам человека и представить предложения по реализации правовых механизмов обеспечения защиты чести, достоинства и репутации педагогических работников, в том числе с учетом распространения и публичной оценки информации о них в социальных сетях и с использованием современных информационно-коммуникационных технологий", - говорится в тексте одного из поручений.
⚖️ Постановление Конституционного Суда РФ от 18.01.2024 №2-П, в котором было разрешено использование программных средств родительского контроля для обеспечения безопасности несовершеннолетних детей
🔸Предыстория: Житель Владивостока признан виновным в незаконном сборе сведений о частной жизни бывшей супруги и ее родственников. Эту информацию он получал посредством легальной программы родительского контроля, установленной на мобильный телефон его сына, проживающего с матерью. Данное приложение позволило в течение определенных временных интервалов слышать происходящее рядом с телефоном, получать соответствующие аудиозаписи и сохранять их. Эти записи заявитель представил на бракоразводный процесс и в полицию в качестве доказательств грубого обращения с ребенком. Однако против него возбудили уголовное дело за сбор сведений о частной жизни, составляющих личную и семейную тайну всех проживающих с его сыном в квартире.
🔶Позиция КС:
🔸Тесная связь родителей и детей предполагает естественное стремление родителя обеспечить безопасность ребёнка. Специально разработанные приложения родительского контроля, помогающие им в этом, не запрещены и свободно распространяются. Ими может пользоваться и родитель, проживающий отдельно от ребенка.
🔸При прослушивании в интересах безопасности окружающей ребенка обстановки родитель может непреднамеренно узнать сведения о жизни других лиц, их личные и семейные тайны. Однако в контексте особой конституционной ценности детства, баланс права на неприкосновенность частной жизни и родительских прав и обязанностей не может считаться нарушенным, если полученные сведения не распространялись и не использовались для причинения вреда другому лицу. Получение такого рода сведений при использовании приложения родительского контроля само по себе не свидетельствует о преступлении, если отсутствует прямой умысел на их сбор.
🔸Такой сбор информации не может не затрагивать прав и интересов других лиц, поскольку сведения о взаимоотношениях с ребенком практически неотделимы от их частной жизни. Данные действия могут формально образовывать признаки состава преступления, предусмотренного частью первой статьи 137 УК РФ. Однако если они вызваны обстоятельствами, которые рассматриваются родителем как угрозу для ребенка (не исключая и добросовестное заблуждение), это не должно служить основанием для привлечения к уголовной ответственности. Иное не согласовывалось бы с целями конституционно-правового закрепления приоритетности детей в государственной политике России, а также с критериями соразмерности ограничения прав.
👍20🤔63🤯2👎1🔥1👏1
🏛️ В России могут запретить работу коллекторов с недружественными акционерами
🔸Минюст предлагает запретить взыскивать долги россиян коллекторам, микрофинансовым организациям (МФО) и банкам, если ими владеют собственники из недружественных стран, говорится в проекте указа президента, который министерство опубликовало 17 января на портале правовой информации. Запрет может коснуться компаний, у которых иностранцы входят в совет директоров или наблюдательный совет, являются членами коллегиального исполнительного органа, а также если таким органом единолично выступает нерезидент.
🔸Одной из причин названо то, что взыскатели с иностранным участием за счет эксплуатации государственных органов принудительного исполнения в законном порядке получают доступ к значительной части персональных данных должника, фактически осуществляя сбор информации о гражданах Российской Федерации.
Комиссия Госдумы по этике не увидела нарушений в посте депутата Андрея Лугового, опубликовавшего персональные данные журналистки Аси Казанцевой, сообщило издание SOTA (внесено Минюстом РФ в список иноагентов). В ответе главы комиссии Валентины Терешковой на запрос указано, что в соответствии со статьей 29 Конституции РФ каждый имеет право искать и распространять информацию любым законным способом.
🔸По данным SOTA, в середине декабря Луговой опубликовал в своем Telegram-канале персональные данные Казанцевой, включая ее контакт в мессенджере и домашний адрес. Согласно информации издания, парламентарий тогда призвал подписчиков донести до журналистки неприемлемость ее критических высказываний об СВО.
🤡21🤬9💩4👍3🌚21😱1
🫣 Facebook* получила данные на одного человека от 48 000 различных компаний
🔸Facebook* (запрещена и заблокирована на территории Российской Федерации) получает данные пользователей от многих тысяч компаний, и новое исследование от Consumer Reports попыталось установить более точные цифры.
🔸Оказалось, что в среднем Facebook* получал информацию от 2 230 различных компаний о каждом из 709 пользователей, принявших участие в исследовании. Один из примеров показал, что «в данных одного участника исследования было обнаружено почти 48 тыс. различных компаний». В общей сложности архивы данных Facebook* выявили, что 186 892 компании предоставили данные о каждом из участников исследования.
🔸На рекламной платформе Meta* (запрещена на территории Российской Федерации) компании загружают персональные данные клиентов и их истории покупок, а Meta* использует эту информацию для показа таргетированной рекламы этим людям или людям с похожими профилями. Исследователи полагают, что простота настройки таргетинга на конкретные пользовательские данные объясняет тот факт, что рекламные объявления 96 тыс. из перечисленных компаний были нацелены только на одного из добровольцев.
😱3
👀 Жителей Архангельска предупредили о новом виде мошенничества и призвали к бдительности
🔸Депутат Архангельской городской Думы Максим Хохулин отметил, что аферисты вычищают мусорки возле почтовых отделений. Среди отходов они находят персональные данные горожан. В частности, их интересуют коробки от различных посылок, на которых наклеены листы с данными адресата. Завладев информацией, они могут обмануть жертву различными методами.
🤯7
Минцифры Биометрия и домофония.pdf
1.2 MB
🏛️ Письмо Минцифры России от 28.12.2023 П24-2-04-070-257558 по вопросу осуществления организациями обработки в целях аутентификации биометрических персональных данных (изображения лица человека) в процессе предоставления услуг домофонии.
👍13💩2
Privacy Advocates
🫣 В Москве на пешеходном переходе Бережковской набережной протестировали светофор с биометрической камерой распознавания лиц. Об этом сообщил начальник московской Госавтоинспекции Александр Быков в статье для журнала «Безопасность дорожного движения». 🔸«Фотофиксация…
👮‍♂️Руководство московской Госавтоинспекции не ставит своей целью тотальный сбор биометрических данных граждан, заверила официальный представитель МВД Ирина Волк. Так она прокомментировала статью руководителя столичной ГИБДД Александра Быкова об используемых инспекцией прогрессивных технологиях.
🔸Она утверждает, что описанные в статье «новеллы могут быть реализованы на практике только при условии существенных корректировок законодательства». «Однако данный вопрос в настоящий момент носит исключительно характер научной дискуссии. Поэтому просим уважаемых экспертов не спешить с выводами»,— добавила Ирина Волк.
😁6🤬2
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Обновление дайджеста значимых событий (за 3 первые недели 2024г.), влияющих на регулирование персональных данных в РФ.
🔸Добавлены пункты (отмечены как New):
1. Постановление Конституционного Суда РФ от 18.01.2024 №2-П о разрешении использования программных средств родительского контроля для обеспечения безопасности несовершеннолетних детей
2. Постановление Правительства РФ от 23.12.2023 № 2267 о паспорте гражданина Российской Федерации
3. Проект постановления Правительства РФ о предоставления доступа к наборам государственных данных ученым и разработчикам из коммерческого сектора
4. Приказ Минцифры от 29.11.2023 № 1024 о формах подтверждения соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных, векторов единой биометрической системы
5. Поручение Президента РФ от 14.01.2024 представить предложения по обеспечению защиты чести, достоинства и репутации педагогических работников
7. Инициатива сделать обязательным предоставление биометрии
🔸Обновлены пункты (отмечены как Update):
6. Законопроект о регулировании исследовательских компаний в торговле

💡Дайджест значимых событий за 2023г. также доступен.
👍42
🏛 В России собираются ввести специальные требования к квалификации и деловой репутации зампредов финансовых организаций, ответственных за информационную безопасность (ИБ). Законопроект, подготовленный при участии Банка России, проходит процедуру межведомственного согласования.
🔸Документ предусматривает, в частности, повышение уровня персональной ответственности замглавы банка по ИБ за нарушения требований по защите информации, которые привели к утечке персональных данных или банковской тайны, сообщили в регуляторе. Документ касается не только банков, но также страховых компаний, пенсионных фондов и МФО.
🔸Законопроект вводит десятилетний срок, в течение которого зампреду по ИБ запрещается занимать эту должность — в том случае, если до этого он работал в финансовой организации на этой же должности в период, когда там допускались нарушения требований к защите информации (и в течение года к ней неоднократно применялись некие меры).
🤯5👏1
Российский технологический университет (РТУ МИРЭА) просит Минцифры запретить использование ИИ в некоторых сферах и видах деятельности.
🔸Полный запрет на использовании ИИ вуз предлагает ввести в следующих сферах и видах деятельности: подсознательное влияние на человеческое поведение, в результате которого может быть причинен физический вред человеку; создание социальных рейтингов; социальный скоринг; принятие судебных решений в гражданском и уголовном судопроизводстве; создание маркетингового контента для детей; создание политического контента, в том числе в рамках избирательных кампаний.
🔸К категории с высокими рисками предложено отнести сбор и хранение биометрических данных; принятие решений о найме сотрудников и зачислении в образовательные учреждения; проектирование, создание и эксплуатация объектов критической инфраструктуры; правоохранительная сфера; сбор и хранение персональных данных; производство и эксплуатация товаров, напрямую воздействующих на жизнь и здоровье людей. В этих сферах должна быть система управления рисками и качеством, исследуемая логикой выбора потоков данных, прозрачностью и предоставлением информации пользователям.
👍86
🛬 Итоги эксперимента по сбору биометрических данных у иностранцев, прибывающих в страну через московские аэропорты, будут подведены к 10 декабря. Это предусматривается утвержденным правительством РФ двухлетним планом мероприятий по реализации концепции миграционной политики.
🔸В частности, в ходе эксперимента будет апробирован процесс аутентификации таких граждан с использованием персональных данных, размещенных в единой биометрической системе.
🔸Эксперимент также предполагает проведение государственной геномной регистрации и записи голоса иностранных граждан. Его проведением будут заниматься правительство Москвы, ФСБ, МВД, Минцифры и другие заинтересованные органы власти.
🤔1
🏛️ Реестр воинского учета исключен из плана разработки на базе «Гостеха» — единой платформы для госуслуг и информационных систем органов власти, следует из протокола заседания правительственной комиссии по цифровому развитию.
🔸По словам экспертов, на «Гостехе» и нельзя было сделать такой реестр, так как он не предназначен для работы с гостайной, которую всегда содержат такие системы. Необходимость строить такой проект с нуля на базе инфраструктурной облачной платформы «Гособлако», куда «переедет» реестр военнообязанных, может привести к затягиванию сроков создания реестра, допускают эксперты.
🔥9
🏛️ Правительство предложило создать в России цифровой профиль мигранта
🔸Премьер-министр Михаил Мишустин утвердил план реализации в 2024-2025 годах концепции миграционной политики РФ. Документ предполагает, помимо прочего, создание цифрового профиля иностранного гражданина. Это должно обеспечить достоверный сбор и подтверждение личности посредством аутентификации с использованием биометрических персональных данных. Ответственные министерства и ведомства представят доклад до 10 декабря 2024 года.
👍4🤣3🍌2🙊1
🧬 Инициатива "Роснефти" по прочтению геномов 100 тыс. россиян позволила с 2022 года секвенировать более 25 тыс. образцов и собрать крупнейшую в России базу геномов человека.
🔸Цель инициативы - прочтение геномов 100 тыс. россиян для развития в стране диагностики генетически обусловленных и социально значимых заболеваний, а также разработки новых подходов к их терапии и создания соответствующих лекарств. Проект реализуется Центром полногеномного секвенирования на площадке Института биоорганической химии им. академиков М.М. Шемякина и Ю.А. Овчинникова РАН.
👍5🥰31
Чек-лист ПД.pdf
4.4 MB
💡👁 Privacy Advocates подготовили чек-лист из 120 основных контролей обработки и защиты ПД в организации:
1. Руководство и учет в области ПД
2. Целенаправленность и пропорциональность обработки ПД
3. Основания обработки ПД
4. Сбор, использование, хранение и уничтожение ПД
5. Передача ПД и соглашения с третьими лицами
6. Коммуникация и взаимодействие с субъектами ПД
7. Коммуникация и взаимодействие с уполномоченными органами
8. Осведомленность и обучение персонала, допущенного к обработке ПД
9. Контроль отклонений и реагирование на инциденты
10. Безопасность обработки ПД

Чек-лист дополнительно включает:
⚡️Меры юридической ответственности для юридических лиц и должностных лиц за невыполнение контролей;
⚠️Риск-факторы повышения вероятности контрольных (надзорных) мероприятий в области ПД
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44🔥27❤‍🔥74😁1
На ярмарке вакансий RPPA опубликована новая позиция:
🔸Юрист по персональным данным (Data Privacy Officer) в ведущую международную FMCG-компанию
🇷🇺⚡️👨‍💻 #вакансия #privacy #legal