Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🏛️ Заместитель председателя Комитета Государственной Думы по экономической политике Михаил Делягин заявил, что защита данных россиян не должна мешать работе спецслужб
🔸«Оборотный штраф, он справедлив, это правильная вещь, — сказал Делягин. — Нужно предусмотреть, чтобы эти нормы обеспечения нашей безопасности не мешали работать профессиональным организациям, которые нашу безопасность обеспечивают: разведке, контрразведке и всем остальным».
🤡9🤔3
🏛️ Первый заместитель председателя Комитета Государственной Думы по информационной политике, информационных технологиям и связи Антон Ткачев призвал предусмотреть компенсацию для жертв утечек персональных данных
🔸Речь идет о том, что штрафы для компаний никак не решают проблемы граждан, которые стали жертвами мошенников. «На этот вопрос пока комитет и профильные депутаты ответ найти не могут, потому что это достаточно сложный механизм. В каком виде, какому количеству и как определить, исходя из какой утечки», — пояснил Ткачев.
🔸В этой связи депутат обратил внимание на некоторых современные технологии, в том числе цифровой след оттиска персональных данных. «Условно говоря, время и место, откуда и куда она была перенаправлена, и какому человеку, либо компании. Соответственно, исходя из этого, можно, по крайней мере, определить, в какой момент и в каком месте эти персональные данные были переданы», — поделился Ткачев.
🔸Кроме того, законодатель рассказал, что у крупных компаний есть технологии искусственного интеллекта, которые определяют источник потери персональных данных. «Но бывает так, что понесет ответственность, к примеру, тот человек, который купил эти персональные данные и использовал в мошеннических схемах, но пока инструмента, который бы определил дальнейшую судьбу этих персональных данных, кто применял из мошенников после того, кого задержали, пока, к сожалению, нет», — сказал Ткачев.
😱3🤔1🥴1
🏛️ Необходимо обязать операторов связи устанавливать уникальные PIN-коды на SIM-карты, это позволит защитить от злоумышленников информацию на привязанных к номеру телефона аккаунтах, заявил сенатор Артем Шейкин в обращении в Минцифры РФ
🔸Операторы связи по умолчанию устанавливают PIN-код в виде четырёх нулей, а граждане очень редко его меняют, это не "соответствует безопасному использованию абонентских номеров". Кроме того, сенатор предлагает установить обязанность оператора по проверке PIN-кода при установке SIM-карты пользователем на новое устройство.
🔸"Номер телефона граждан связан с большим количеством информации, включая социальные сети, банковские аккаунты, "Госуслуги" и другие сервисы. В случае, если SIM-карта окажется в руках мошенников в результате кражи или утери смартфона, возникает риск получения доступа злоумышленников к личной информации и кражи денежных средств с банковских счетов. Необходимой мерой предосторожности для пользователей смартфонов является установление сложного PIN-кода на SIM-карту", — объяснил Шейкин.
🔥2
⚖️ Административная ответственность управляющей организации ЖКХ за отсутствие в квитанции ФИО собственника
🔸Комитет по контролю (надзору) Республики Алтай привлек УО к административной ответственности по ч. 1 ст. 7.23.3 КоАП РФ и назначил наказание в виде предупреждения. Основание — за май 2023 г. УО направила собственнику квитанцию на оплату ЖКУ без указания его ФИО, чем нарушила п. 17 Правил предоставления коммунальных услуг № 354.
Сославшись на запрет передачи персональных данных третьим лицам, УО обратилась в суд, чтобы признать незаконным постановление о привлечении к административной ответственности.
🔸Суды двух инстанций в удовлетворении иска отказали. В рамках договора управления УО обязана предоставлять собственникам МКД платежные документы. При этом в квитанции обязательно указываются ФИО и адрес собственника (пп. «а» п. 69 Правил № 354).
🔸С учетом положений п. 5 ч. 1 ст. 6, ст. 7 Федерального закона «О персональных данных» № 152-ФЗ, «использование при начислении и приеме платежей сведений в виде фамилии, имени и отчества не может расцениваться распространением персональных данных, нарушающих права субъектов персональных данных». Квитанция направляется собственнику МКД, поэтому передача данных третьим лицам не происходит.
🇧🇾 В Беларуси планируют повысить штрафы за нарушение законодательства в области защиты персональных данных
🔸Об этом сообщил директор Национального центра защиты персональных данных Андрей Гаев. По его словам, сегодня максимальный штраф за непринятие мер по организации обработки персональных данных для юридических лиц составляет всего 50 базовых величин. "Это несоизмеримо с теми затратами, которые бизнесу необходимо провести для того, чтобы защитить наши права, и многие просто хотят откупиться минимальными суммами от выполнения обязанностей", - добавил директор Национального центра защиты персональных данных.
⚡️Яндекс ID усилил систему защиты данных и предотвратил 50 миллионов подозрительных попыток входа в аккаунты. Команда внедрила новые инструменты, которые повышают безопасность аккаунтов, и активно развивала двухфакторную аутентификацию.
🔸Среди важных обновлений системы безопасности:
— ID обновил алгоритмы, которые противодействуют разным видам атак;
— сервис начал уведомлять пользователей с неактивными аккаунтами - спустя 2,5 года отсутствия активности такие профили могут быть удалены;
— в 2023 году Яндекс Ключ стал доступен в приложении Яндекс с Алисой.
🔥7👍41🤡1🌚1
🏛️ Депздрав Москвы внес изменения в приказ об аудиоконтроле «для гарантии обезличенности и безопасности»
👁 Спойлер от Privacy Advocates: сильно лучше не стало с точки зрения прав пациентов как субъектов персональных данных
🔸Департамент здравоохранения Москвы внес изменения в приказ №1241 о проведении аудиоконтроля амбулаторного приема врача в медорганизациях. Чтобы гарантировать обезличенность и безопасность аудиозаписей, в приказе уточнили, что записи будут храниться не более одного месяца, обособленно от электронной медицинской карты, без привязки к данным приема и персональным данным пациента и врача. Медорганизация будет нести ответственность за соблюдение режима врачебной тайны.
🔸В депздраве сообщили, что «внимательно проанализировали все мнения экспертов, представителей медицинского и пациентского сообществ» и внесли изменения в приказ для гарантии обезличенности и безопасности аудиозаписей. Пункт 3.2. о необходимости ежемесячно представлять в дирекцию по координации деятельности медорганизаций ДМЗ графики работы врачей, осуществляющих амбулаторный прием с проведением аудиозаписи, из новой версии приказа исключен. Зато добавлено положение о том, что все обезличенные записи будут храниться обособленно от электронной медицинской карты, в разных хранилищах без привязки к данным приема, персональным данным пациента и врача. Обозначен и максимальный срок хранения аудиозаписей — один месяц. В новой версии приказа также уточняется, что за нарушение правил хранения, в том числе приведшее к утечке любых данных аудиозаписей, и порядка работы с аудиозаписями медицинская организация несет ответственность, предусмотренную законодательством.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡9🤮3👎1
⚖️ Кировский районный суд г. Уфы Республики Башкортостан (дела №2-12745/2023 от 04.12.2023 и №2-12744/2023 от 11.12.2023) о включении в договор о финансовых услугах между баком и гражданином положений об получаемом согласии последнего на обработку персональных данных при заключении договора:
🔸Правовой режим обработки персональных данных установлен публично. Действующее правовое регулирование не предполагает какого-либо договорного восполнения этого режима в том, где согласно закону заключение договора означает выражение согласия на соразмерную обработку персональных данных. В этой политико-правовой парадигме стремление Банка воздействовать на то, судьба чего уже разрешена правопорядком, суд расценивает как направленное на присвоение права частно-правовыми средствами регулировать сферу публичного, означающее приватизацию сферы позитивного правового регулирования, что недопустимо.
🔸Исследуя механизм выражения согласия на обработку персональных данных суд исходит из того, что... в правовой оборот введены институты дачи и получения согласия:
1️⃣ отношения выражения согласия инициируются их субъектом, но не оператором, ибо в имеющемся контексте невозможно получить что-либо, если оно не было дано;
2️⃣ должен быть установлен именно факт дачи согласия, но не факт пассивного невозражения против навязанного;
3️⃣ свобода выражения несогласия не является формой дачи согласия;
4️⃣ свобода отозвать согласие сама по себе не означает свободы его выражения;
5️⃣ отзыв согласия хотя и выказывает отношение субъекта персональных данных к их обработке, положительной формой выражения согласия по своему существу не является.
👍23
🇺🇸 На 23andMe подали в суд за кражу генетических данных евреев и китайцев
🔸В иске утверждается, что в результате утечки данных, о которой стало известно в октябре 2023 года, была скомпрометирована информация более 10 миллионов пользователей, включая имена, домашние адреса, даты рождения и генетические данные.
🔸По мнению истцов, 23andMe не проинформировала пострадавших пользователей о масштабах утечки данных, в частности, о том, что пользователи были выбраны по этническому признаку. В иске говорится, что хакеры специально выбрали пользователей с китайским и ашкеназским еврейским происхождением, что вызывает опасения по поводу возможности дискриминации и неправомерного использования утечки информации.
😱3
🏦 Страховые компании, развивающие направление покрытия ущерба от последствий кибератак, в 2023 году увеличили сбор страховых премий по сравнительно новой услуге на 80%, до 1,3 млрд руб.
🔸Пока этот вид страхования применяется ограниченно, в том числе из-за отсутствия экспертизы для предварительной оценки защищенности клиентов. В Совете федерации работают над нормативной базой для развития направления, однако в ЦБ призывают не спешить с введением обязательных требований.
🤷‍♂1
МТС вошла в список организаций, получивших государственную аккредитацию в сфере аутентификации на основе биометрических персональных данных.
🔸С нового года организации без аккредитации в ЕБС не могут собирать и использовать в работе биометрические данные клиентов. На текущий момент такая аккредитация есть у девяти компаний, в их числе Сбербанк, ВТБ и Альфа-банк.
🤡5🔥3
🏛️ Опубликован приказ Минцифры от 20.11.2023 № 999 об отмене приказа Минцифры от 29.06.2021 № 662, которым был ранее установлен максимальный размера платы, выплачиваемой банкам и иным организациям, осуществившим размещение биометрических персональных данных в ЕБС.
😁4👍2
🇷🇺 Комиссия Госдумы по расследованию фактов вмешательства иностранных государств во внутренние дела РФ зафиксировала попытки западных спецслужб незаконно собрать персональные данные россиян перед выборами президента РФ. Для этого, в том числе используются проекты по организации "альтернативного электронного голосования", сообщил глава комиссии, председатель комитета Госдумы по безопасности и противодействию коррупции Василий Пискарев.
🤡11👏2
🏛️ Опубликован проект постановления Правительства Российской Федерации "Об образовании регионального сегмента единой биометрической системы в городе Москве".
🔸Проектом постановления предлагается создать региональный сегмент на основании обращения Правительства Москвы и установить случаи использования регионального сегмента, предоставления векторов единой биометрической системы, а также использования единой биометрической системы с применением биометрических персональных данных, размещенных с использованием регионального мобильного приложения (далее – случаи). Указанный региональный сегмент должен отвечать требованиям Федерального закона.
🔸Предлагаемые случаи предусматривают обработку биометрических персональных данных в рамках полномочий субъекта Российской Федерации в низкорисковых услугах.
🤨32👎2👍1
🇺🇸 Агентство национальной безопасности США (NSA) подтвердило приобретение данных о просмотре интернета у брокеров данных для идентификации веб-сайтов и приложений, используемых американцами, обходя необходимость судебного разрешения.
🔸NSA заверило, что уже разработало механизмы соответствия и старается минимизировать сбор данных о гражданах США, приобретая только данные, необходимые для выполнения критически важных задач. Также сообщается, что NSA не покупает и не использует данные о местоположении с телефонов в США без судебного приказа и не использует информацию о местоположении из автомобильных телематических систем.
🤡2🌚2👍1
🇮🇹 Итальянский регулятор в области защиты данных (Garante Per La Protezione Dei Dati Personali) проводит расследование OpenAI, создателя ChatGPT. Причиной стали возможные нарушения в деятельности компании в сфере персональных данных. Доступ к ChatGPT на время расследования ограничен.
🔸Регулятор дал OpenAI 30 дней на предоставление возражений на предъявленные обвинения. Нейросеть компании, по информации итальянского госоргана, нарушает Общий регламент ЕС по защите данных (GDPR). Закон введен в 2018 году и предусматривает штрафы в размере до 4% от глобального оборота компании за любое нарушение правил. Bloomberg сообщает, что OpenAI нарушило несколько из них.
🔸В марте 2023 года итальянские власти заблокировали ChatGPT. Тогда они посчитали, что технология нарушает местное законодательство о персональных данных. Национальный орган по защите данных отметил, что ChatGPT, помимо прочего, неточно обрабатывает собранные сведения.
😁1
🏛️ Правительство России подготовило положительный отзыв на проект поправок в Уголовный кодекс, вводящий наказание для похитителей персональных данных.
🔸С инициативой выступила группа сенаторов и депутатов Госдумы. Законопроект уже принят Госдумой в первом чтении и сейчас готовится ко второму, ключевому. Именно на этом этапе будущий закон приобретает окончательный вид. Ранее правительство высказывало замечания к проекту. Но в новой редакции, как сказано в отзыве, замечания учтены.
1
⚖️ В Череповце городским судом оштрафован один из крупнейших банков за разглашение персональных данных. Как пояснили в пресс-службе судов области, с исковым заявлением о компенсации морального вреда обратилась череповчанка, которой в 2020 году стали поступать звонки с SMS-сообщения с различных номеров об одобрении кредита. Женщина испугалась, что без ее ведома могут оформить кредит и решила самостоятельно разобраться в сложившейся ситуации.
🔸«Как выяснилось, еще в 2016 году одним из крупнейших банков, клиентом которого она являлась, без ее ведома и согласия сформирована заявка на кредит. В дальнейшем сведения об этой заявке были переданы в три разных бюро кредитных историй, сформирована кредитная история, содержащая недостоверную информацию, и сведения, составляющие неприкосновенность частной жизни», - рассказали в областном суде.
🔸Чтобы аннулировать кредитную историю, она неоднократно обращалась в банк и в бюро кредитных историй, однако удалить кредитные истории получилось только после обращения в Банк России и в администрацию президента РФ.
🔸В результате с банка в пользу истицы взыскана компенсация морального вреда в размере 5 тыс. руб., а также транспортные и судебные расходы в размере 16,2 тыс. руб. Помимо этого, банк оштрафован на 2,5 тыс. руб.
UPD: Решение суда по дело № 2-203/2024
🤣14👍5👏3
🇬🇧 В британский парламент внесены поправки к закону о полномочиях следствия от 2016 года (Investigatory Powers Act, IPA), в случае их принятия глобальные IT-компании не смогут препятствовать властям следить за гражданами.
🔸Поправки требуют от компаний, на которые распространяется требование о предоставлении [персональных] данных пользователей по запросу британских властей, уведомлять чиновников о продуктах и сервисах, которые могут ограничить доступ правительства к личной информации, включая доступ к персональным данным пользователей за пределами Великобритании.
🔸Правительство в свою очередь заявляет, что поддерживает ориентированные на защиту конфиденциальности технологии, однако приоритет для него – обеспечение безопасности государства.
🤡3👍2💩1
🏛️Госдума на пленарном заседании 29 февраля может рассмотреть во втором, основном чтении пакет законопроектов об усилении административной и уголовной ответственности за утечки и незаконное использование персональных данных.
🙊6🤝3
Роскомнадзор направит в "Тинькофф Банк" запрос для разъяснения обстоятельств возможной передачи персональных данных клиентов. Там рассказали, что по указанной тематике жалобы от россиян в Роскомнадзор не приходили.
😈7👍3🤨1