Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🏛️ Банки не поддержали установление оборотных штрафов за утечку персональных данных клиентов — инициативу, которая содержится в рассматриваемом Госдумой законопроекте об усилении ответственности за нарушение порядка обработки персональных данных. Соответствующее письмо Национальный совет финансового рынка (НСФР) совместно с финансовыми организациями направил в ЦБ, Минцифры и председателю комитета Госдумы по государственному строительству и законодательству Павлу Крашенинникову.
🔸Банки предлагают отменить введение оборотных штрафов за повторную утечку персональных данных в размере до 500 млн руб. «Крупный штраф может действовать как стимул только тогда, когда организации могут предотвратить его уплату своими добросовестными действиями», — говорится в письме НСФР. Там предлагается установить штрафы за повторные утечки на фиксированном уровне — от 15 млн до 30 млн руб. в зависимости от категории данных.
🔸Если решение об установлении оборотных штрафов все же будет принято, то НСФР в качестве альтернативы предлагает установить их в размере до 3% минимального размера уставного капитала. Банки также предлагают отменить повышение штрафов за нарушение работы с персональными данными.
🔸Участники финансового рынка также просят предусмотреть, что ответственность наступает не за любую утечку персональных данных, а за утечку, которая стала следствием неисполнения банком либо любой другой компанией, которая работает с данными, установленных требований по информационной безопасности.
🔸НСФР также считает, что нужно установить срок вступления законопроекта в силу спустя один год после его публикации вместо предложенных авторами инициативы 30 дней.
😁7👍61
📬 Персональные данные волгоградцев массово разослали по почте
🔸Житель областного центра получил почтовое извещение, на обратной стороне которого были указаны адреса десятков людей. Он признался, что первым делом подумал о том, что такой информацией могут воспользоваться мошенники.
🔸В региональном УФПС прокомментировали инцидент.
- Это абсолютно недопустимая ситуация, мы приносим клиентам свои извинения, — сообщили в пресс-службе.
🫠 В ведомстве пообещали, что научат сотрудников работать, соблюдая закон «О персональных данных».
😁12🤡4👍11
🏛️Минцифры России изучает возможные меры поддержки в части развития и масштабирования биометрических технологий идентификации и аутентификации личности. В министерстве запланировали совещание по этому вопросу в середине февраля.
🔸Свое участие в совещании подтвердила ТАСС компания VisionLabs, которая специализируется на создании решений в области распознавания лиц и объектов. Гендиректор VisionLabs Дмитрий Марков рассказал, что сейчас схема подключения объектов критической инфраструктуры к Единой биометрической системе - сложная, она нуждается в доработке. Эта схема требует "внушительных" вложений.
🔸"Также есть вопросы в части правового регулирования таких сценариев, как работа с черными списками, детекция мошенников и шоплифтеров, и отсутствия в НПА разграничения понятий "видеоаналитика" и "биометрия", - добавил топ-менеджер.
1🔥1
В Грузии выпустили документ о защите персданных несовершеннолетних

Служба защиты персональных данных Грузии опубликовала документ о безопасности персональных данных (ПД) несовершеннолетних, посвященный особой уязвимости детей в Сети.

В документе обсуждается национальный и международный опыт защиты ПД несовершеннолетних.

Лицо, ответственное за обработку личной информации, может реализовать соответствующие механизмы проверки возраста в процессе обработки данных на основе согласия.

Закон устанавливает обязанность обработчика принимать во внимание все меры для подтверждения согласия родителя или законного представителя на обработку данных несовершеннолетних в возрасте до 16 лет.

Обязательство предоставлять детям информацию относительно обработки их данных должно быть выполнено в форме, понятной несовершеннолетним, говорится в материалах ведомства.

Изображение: Adobe Stock
👍7
На ярмарке вакансий RPPA опубликована новая позиция:
🔸Технический менеджер по data privacy в Яндекс Go
🇷🇺⚡️👨‍💻 #вакансия #privacy #manager
👍2
🏛️ Законопроект об обезличивании персональных данных (ПД) может быть принят Госдумой уже в весеннюю сессию, рассказал замминистра цифрового развития Александр Шойтов на «Инфофоруме-2024». Речь идет о поправках к закону «О персональных данных», подготовленных Минцифры и принятых в первом чтении еще в феврале 2021 г. В случае принятия закон позволит бизнесу и ведомствам обмениваться обезличенными ПД и обучать на собранных датасетах модели искусственного интеллекта (ИИ).
🔸Шойтов также отметил, что действие законопроекта может быть расширено с ПД на новые типы информации – синтетические данные, геотреки и статистическое зашумление.
🤔3🤡1
На ярмарке вакансий RPPA опубликована новая позиция:
🔸Старший юрист по персональным данным в Positive Technologies
🇷🇺⚡️👨‍💻 #вакансия #privacy #legal #dpo
👎3👍2🥰1
🏛️ Госдума готовит ко второму чтению законопроект, устанавливающий в КоАП отдельное наказание за спам-звонки. Нарушителям, побеспокоившим нас без разрешения, будут грозить штрафы вплоть до миллиона рублей. Сейчас правительство России подготовило свои предложения к проекту. В целом инициатива поддержана, но есть технические правки.
👍36😁1
🏛️ Деятельность инфобизнесменов (в обиходе — инфоцыган), обещающих слушателям платных курсов золотые горы и зачастую обманывающих их, ограничат законодательно. Меры по регулированию этого бизнеса должна подготовить специальная рабочая группа в Госдуме, прорабатывается вопрос и в Совете Федерации.
🔸Общественники настаивают, что до заключения договора авторы разнообразных онлайн-программ будут обязаны раскрывать такие сведения, как реквизиты и контактные данные. Также инфобизнесмены должны предоставлять исчерпывающую и достоверную информацию о своей деятельности, реалистичности достижения целей, заявленных в курсе, и воздерживаться от необоснованных гарантий.
🎉4👍2😁2
🇯🇵🇦🇺 Интеллектуальные технологии, встроенные в новые автомобили Toyota, собирают персональные данные и, возможно, передают их страховым компаниям и другим группам, выяснила австралийская организация по защите прав потребителей Choice. В организации привели пример с водителем, который заказал Toyota Hilux у дилеров, но когда выяснил, что машина оснащена функциями отслеживания, о которых ему не говорили, то не смог ее вернуть.
🔸Представители Toyota утверждают, что «чрезвычайно серьезно» относится к сохранению конфиденциальных данных клиентов. В то же время признают, что модуль передачи данных (DCM), известный как функция «Подключенные сервисы», можно отключить, но не удалить из ее автомобилей. В противном случае водителю могут аннулировать гарантию и вывести Bluetooth и динамики из строя.
🔸После расследования Choice обнаружила, что функция Toyota «Подключенные сервисы» собирает такую информацию, как местоположение автомобиля, данные о вождении, уровень топлива и даже номера телефонов и адреса электронной почты с телефона.
😱112👍1
🖥️ В Windows 11 появится опция удаления браузера Edge, который поставляется с системой и намертво в нее вшит. Выкорчевать его можно только при помощи стороннего ПО, но Microsoft это не одобряет, уверяя, что удаление Edge может навредить ОС.
🔸На деле это совсем не так, даже на оборот – новые версии Edge приносят больше вреда, чем пользы. Например, браузер может в фоновом режиме копировать персональную информацию пользователей без их на то разрешения. Но возможность навсегда отказаться от Edge получит лишь небольшая часть населения Земли, и это не россияне.
👍8😁1
🇺🇸 Google согласилась выплатить $350 млн пользователям закрытой в 2019 году соцсети Google+. Пользователи ресурса обвинили компанию в сливе персональных данных.
🔸В 2018 году, за год до закрытия Google+, в The Wall Street Journal появился разоблачительный материал, после которого пользователи подали коллективный иск с требованием возмещения ущерба. В ответ Google заявила, что в распоряжении компании имеются «достойные аргументы в защиту заявленных претензий». Но у компании нет времени участвовать в очередных судебных тяжбах.
👍3
🏛️ Совет федерации, который готовит законопроект о страховании киберрисков для компаний, обрабатывающих персональные данные, хочет сузить его действие только на риски утечек. Компаниям-операторам предложат либо создавать обязательный денежный фонд для компенсации вреда гражданам, чьи данные были украдены, либо страховать этот риск. Участники страхового рынка приветствуют инициативу, но, как и операторы данных, призывают конкретизировать формулировки проекта.
🎉6😁1🤬1
В России увеличился спрос на юристов по персональным данным из-за утечек
🔸В январе 2024 года количество опубликованных вакансий юристов по персональным данным увеличилось на 147% по сравнению с аналогичным периодом прошлого года. Об этом говорится в исследовании российской платформы онлайн-рекрутинга hh.ru и образовательной платформы Moscow Digital School, входящий в Ultimate Education.
🔸Эксперты связывают такой рост с изменениями законодательства о защите персональных данных (ПД), ужесточением ответственности для бизнеса в случае нарушения правил обработки персональных данных.
🔸В Республике Татарстан количество опубликованных вакансий увеличилось на 83%, в Республике Башкортостан и Челябинской области — на 80%, в Красноярском крае — на 67%, а в Ростовской области рост вакансий составил 50%. В некоторых регионах, таких как Забайкальский, Красноярский, Приморский и Камчатский края, а также Саратовская область, спрос на специалистов по персональным данным значительно вырос. Если два года назад компании в этих регионах не проявляли интереса к данной профессии, то в 2023 году спрос на юристов по персональным данным вырос на 113% в среднем.
👍2🥱1
🏦 ЦБ планирует передачу сведений о покупках в рассрочку в БКИ
🔸Центробанк рассмотрит введение предельной суммы бесплатной рассрочки от сервисов BNPL (buy now, pay later — «покупай сейчас, плати потом») и намерен ввести разное регулирование для двух моделей рассрочки — платной и бесплатной. Платная рассрочка «по сути, является потребкредитом», а «предоставлять такую рассрочку должны профессиональные кредиторы».
🔸Если требования к платной рассрочке будут такие же, как к потребкредитам, то при ее оформлении сервисы обязаны будут передавать данные в бюро кредитных историй (БКИ).
🔸Финансовый рынок ранее выступал против этого подхода. Ранее в Тинькофф Банке предлагали создать для сервисов рассрочки альтернативу БКИ — распределенную систему, которая позволит участникам рынка узнавать о всех рассрочках, предоставленных разными сервисами одному клиенту. В ЦБ сообщили, что создание альтернативы БКИ для сервисов рассрочки не рассматривается.
🥴31👨‍💻1
📹🎤 Городские камеры научат слышать звуки и распознавать силуэты
🔸Экс-дочка «Сбера» «Центр речевых технологий» (ЦРТ) разработает технологию распознавания силуэтов людей и звуков для внедрения в рамках госпрограммы «Безопасный город», которая используется в том числе для определения места жительства призывников в Москве.
🔸Предполагается, что ЦРТ дополнит уже имеющийся у него проект «Визирь» новым функционалом, позволяющим городским камерам отслеживать людей между камерами, а также «слышать» звуки. Исходя из новой редакции «дорожной карты» по направлению «Новое общесистемное ПО», проект претендует на статус «особо значимого».
🔸По мнению аналитиков, он может применяться, в частности, в прогнозировании пассажиропотоков и скопления людей, поиске пропавших. Рынок видеоаналитики, где ЦРТ уже является одним из лидеров, растет ежегодно на 10-12% и к 2028 году может достичь почти 24 млрд рублей.
🤬11🥰2😱2
🏛️Правительство РФ продлило и расширило эксперимент по повышению качества и связанности данных, содержащихся в государственных информационных ресурсах, до конца 2025 года.
🔸Эксперимент направлен на повышение эффективности обмена сведениями в электронной форме между физическими лицами, банками, государственными органами (в том числе при оказании гражданам банковских услуг) посредством использования создаваемых компонентов Национальной системы управления данными (НСУД), а также создаваемой в рамках единой системы идентификации и аутентификации (ЕСИА) инфраструктуры цифрового профиля.
🔸С этого года расширен перечень данных, доступных для использования физическими лицами в связи с цифровым профилем гражданина.
👍4👎1
🇺🇸🇨🇳 США обеспокоены тем, что китайские авто шпионят за американцами
🔸Белый дом стремится ввести в действие новые правила, которые ограничили бы способность китайских автопроизводителей продавать «умные» автомобили в США. Эти правила направлены на защиту персональных данных и неприкосновенности личной жизни.
🔸Правила разработаны для того, чтобы помешать так называемым «умным автомобилям» собирать конфиденциальную информацию об американцах и передавать ее в страны, которые вызывают опасения правительства США по поводу безопасности данных.
😁10
🏛️В Госдуме обсуждают проект блокировки анонимных telegram-каналов - их нужно регистрировать как электронные СМИ
🔸И администраторы, и владельцы telegram-каналов будут вынуждены раскрыть свои персональные данные в разумных пределах. Это будет, возможно, идти через регистрацию Роскомнадзора. Как некая аналогия с электронными СМИ, — считает зампред комитета по информполитике Госдумы Андрей Свинцов.
🤯15🤮4👍1
🏛️Роскомнадзор зафиксировал 19 фактов утечек персональных данных с начала 2024 года, в сеть утекли уже более 510 млн записей о россиянах.
🔸За весь 2023 год Роскомнадзор зафиксировал 168 утечек персональных данных, при этом в сеть попали только порядка 300 млн записей о россиянах. В 2022 году, после начала специальной военной операции (СВО), в сеть утекли 600 млн записей о россиянах, тогда ведомство зафиксировало более 140 утечек.
😐5
🎭 Венецианские маски – символ стремления к приватности (privacy) и сохранению тайны
🔸Венецианские маски (машкары) традиционно ассоциируются с карнавалом в Венеции, но они использовались и в повседневной жизни с целью скрыть лицо и максимально затруднить установление личности носителя макси. Это служило самым разнообразным целям: романтических свиданий, деловых или политических переговоров, совершения преступлений.
🔸Некоторые маски помогали искажать голос их носителей, а также к максам добавлялись различные накидки и плащи, скрывавшие фигуру и вводившие в заблуждение окружающих о социальном/профессиональном статусе конкретного человека.
🔸И приходит в оперы множество людей в машкарах, по-словенски в харях, чтоб никто никого не познавал, кто в тех операх бывает, для того что многие ходят з женами, также и приезжие иноземцы ходят з девицами; и для того надевают мущины и женщины машкары и платья странное, чтоб друг друга не познавали. Так и все время каранавала ходят все в машкарах: мущины, и жены, и девицы; и гуляют все невозбранно, кто где хочет; и никто никого не знает. (с) стольник П. А. Толстой, 1697
🔸В связи с популярностью масок в Венецианской республике, их использование начиная с 17 века ограничивалось сложной системой законов:
– благородным гражданам, уличённым в использовании масок, запрещалось появление в Большом совете в течение двух лет, на них также налагался штраф в сто дукатов, простолюдинам грозило тюремное заключение до пяти лет;
– в 1615 году вышел закон, запрещающий проституткам ношение масок во время поездок в гондолах;
– людям в масках не разрешалось заходить в церкви, закон 1718 года запретил им даже приближаться к соборам;
– в 1703 году для борьбы с азартными играми запретили ношение масок в казино.
🔥144👍4