Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
😱Мошенники под предлогом заработка собирают образцы голосов россиян
🔸Мошенники начали собирать образцы голосов россиян необычным способом. Под предлогом заработка они просят прислать свое аудио для озвучки рекламных текстов.
🔸Позже от имени жертвы они отправляют голосовые сообщения, сгенерированные искусственным интеллектом, её друзьям и родственникам, выманивая деньги по схеме "помоги, я в беде".
😢8
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Обновление дайджеста значимых событий (за предыдущие 2 недели), влияющих на регулирование персональных данных в РФ.

🔸Добавлены пункты (отмечены как New):
2. Федеральный закон от 14.02.2024 № 16-ФЗ о геномной регистрации родственников пропавших людей
4. Постановление Правительства РФ от 02.02.2024 № 103 о продлении и расширении эксперимента по повышению качества и связанности данных
19. Проект постановления Правительства РФ об обязанности банков отчитываться о покупках бриллиантов населением
20. Проект постановления Правительства РФ об упрощении подтверждения биометрии в ЕБС
21. Проект приказа ЦБ РФ об обязанности банков отчитываться о покупках золота населением
28. Инициатива обязать инфобизнесменов раскрывать свои реквизиты и контактные данные
29. Инициатива обязать telegram-каналы регистрироваться как СМИ и раскрывать данные администраторов
30. Инициатива о передаче сведений о покупках в рассрочку в БКИ

🔸Обновлены пункты (отмечены как Update):
12. Законопроект о создании «ОСАГО для IT» на случай кибератак и утечек данных
14. Законопроект о запрете сайтам ограничивать доступ к информации при отказе от предоставления персональных данных
👍81
🏛️ Власти Москвы предложили создать систему контроля работы курьеров
🔸Дептранс Москвы планирует создать систему регистрации и учета курьеров — она будет контролировать время работы, перемещения и другие параметры. Бизнесу предложили проводить единое тестирование на знание правил безопасного вождения и фиксировать городскими камерами ID курьеров по номерам на сумках и форме.
🔸Предлагается также сверять планы открытия дарксторов (места хранения и сбора заказов) с городскими властями для развития транспортной инфраструктуры вокруг них. Обсуждаются не законодательные изменения, а меры саморегулирования и договоренности с регулятором.
👎3👍2🤔2
Media is too big
VIEW IN TELEGRAM
📝 Политика конфиденциальности. Часть 1

Каждая организация, собирающая на своем сайте персональные данные пользователей, должна разместить на нем Политику конфиденциальности.

➡️ Нужно ли размещать документ именно мне?
➡️ Что в нем написать?
➡️ Как оформить?
➡️ Где опубликовать?

Отвечает Екатерина Ефимова, руководитель направления персональных данных Главного радиочастотного центра.

Смотрите видео и соблюдайте закон 🎥

подпишись ➡️ ⚡️⚡️⚡️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍4
🏛️ Опубликовано постановление Правительства РФ о государственной информационной системе «Национальная база генетической информации»
🔸Целями создания системы являются обеспечение национальной безопасности, охраны жизни и здоровья граждан, суверенитета в сфере хранения и использования генетических данных, а также обеспечение обмена информацией, содержащейся в системе, между федеральными государственными органами, государственными органами субъектов РФ, органами местного самоуправления и обладателями генетических данных при их взаимодействии в процессе «генно-инженерной деятельности».
🔸В системе будет храниться генетическая информация по всему многообразию биообразцов, включая растения, животных, микроорганизмы дикой природы и метагеномы экосистем, сельскохозяйственных растений и животных, промышленные микроорганизмы, вирусы, исключая персонифицированные генетические данные человека, а также особо опасные патогенные микроорганизмы и вирусы.
🥰3🤬1
🏛️ Работнику, который разгласил размер зарплаты коллег (например, подсмотрев сумму в расчетном листке), может грозить дисциплинарная ответственность. Об этом сказано в разъясняющем письме Государственной инспекции труда по Нижегородской области.
🔸Наказание может последовать, только если в локальном нормативном акте (ЛНА) работодателя установлен запрет на такие действия, а сотрудник ознакомлен под подпись с документом.
🥴3🔥2😁2
ecb.degov230116_eurogroupstocktake.en.pdf
767.8 KB
🇪🇺 Европейский центральный банк (ЕЦБ) пообещал ввести улучшенные меры конфиденциальности для цифрового евро, гарантируя надежную защиту данных и стандарты конфиденциальности.
🔸Предлагаемое постановление направлено на создание единой точки доступа для проверки цифровых активов пользователей в евро, известной как лимит владения. В сотрудничестве с Европейским советом по защите данных (EDPB) и Европейским органом по надзору за защитой данных (EDPS) ЕЦБ выдвинул рекомендации по обеспечению строгой защиты персональных данных.
👍3
Boetebesluit_Uber_-2.pdf
857.3 KB
🇪🇺 Штраф за недостаточную прозрачность в политике конфиденциальности
🔸Кто: Autoriteit Persoonsgegevens (Нидерланды)
🔸Кого: Uber Technologies Inc. и Uber B.V.
🔸Когда: 2024.02
🔸За что: нарушение ст. 12, 13 и 15 GDPR
🔸Как: штраф €10,000,000
🔸Причина: французская правозащитная организация Ligue des droits de l'Homme (LDH) подала жалобу от имени 172 водителей Uber против Uber B.V. и ее американской материнской компании Uber Technologies Inc. как совместных контролеров.
– В политике конфиденциальности Uber указана слишком общая информация о сроках хранения данных, которые будут храниться "столько, сколько необходимо". Также не были указаны третьи страны, в которые могут быть переданы персональные данные, а также действующие гарантии и место доступа к ним. Политика также не содержала никакого упоминания о возможности субъектам воспользоваться своим правом на перенос данных.
– Форма для направления запросов субъектов данных, доступная в приложении Uber, не является достаточно легкодоступной, поскольку она включает в себя слишком много неинтуитивных шагов. В таких формах можно использовать многоуровневую структуру информации, но при этом необходимо соблюдать баланс между количеством шагов, которые нужно пройти, и объемом информации, включенной в каждый шаг, а кроме того, шаги должны иметь понятные и интуитивно понятные названия.
– Uber предоставляет информацию в CSV-файле в ответ на запросы субъектов о доступе к данным, не добавляя никаких указаний о том, как информация из такого файла может быть структурирована и интерпретирована. После добавления руководства о том, как открыть и прочитать CSV-файлы, Uber предоставила такую информацию только на английском языке, хотя Uber предлагает услуги во многих странах ЕС, что негативно сказывается практически на всех водителях Uber в Европе.
👍124
🏛️ Любой гражданин сможет прописать в своей кредитной истории запрет на заключение с ним договоров потребительского займа (кредита). Такой закон приняла Госдума, документ прошел сразу второе и третье чтения.
🔸Запрет на оформление кредитов и займов на свое имя можно будет через портал госуслуг или обратившись в МФЦ. После чего он будет отражен в кредитной истории. Снять самозапрет человек сможет в любой момент, процедура также будет простой. Закон в случае окончательного одобрения вступит в силу с 1 марта 2025 года.
👍23
🏦😱 Банк России готовит законопроект о квалификационных требованиях и деловой репутации руководителей финансовых организаций, отвечающих за информационную безопасность. Он введет персональную ответственность профильных заместителей руководителя за утечки личных данных клиентов, банковской тайны или иной защищаемой информации. В частности, тех, кто допустил неоднократные утечки, ЦБ предлагает дисквалифицировать на 10 лет с лишением права занимать аналогичный пост в другой финансовой организации в течение этого срока.
🔸Банкиров и компании, занимающиеся информационной безопасностью, беспокоят спорные моменты готовящегося законопроекта. Опрошенные Forbes юристы признают мягкость текущих наказаний за слитые базы и хакерские атаки.
👍10👎3🤔1
🤷‍♂️Компании стали чаще скрывать утечки персональных данных
🔸Количество объявлений об утечках данных пользователей в 2023 г. уменьшилось на 8% по сравнению с 2022 г., при этом количество опубликованных строк пользовательских данных в 2023 г. увеличилось на 24% и составило 342 млн, следует из статистики команды сервиса Kaspersky Digital Footprint Intelligence. Также на 17,5% год к году увеличилось количество опубликованных записей, содержащих пароли.
🔸По статистике Kaspersky Digital Footprint Intelligence, за прошлый год было зафиксировано 155 случаев публикаций значимых баз данных российских компаний. Чаще всего размещенные на специализированных площадках сообщения указывали на утечки из организаций в сфере ритейла, интернет-сервисов, рассказал аналитик сервиса Игорь Фиц. Заметный рост публичных инцидентов, связанных с утечками информации в 2023 г., произошел в сферах финансов и здоровья, добавил он.
🤔21🤷‍♂1
📱 Функция, запрещающая делать скриншот фотографии профиля, появится в мессенджере WhatsApp (принадлежит Meta, признана в РФ экстремистской и запрещена).
🔸Из-за установленного в приложении обновления при попытке пользователя сделать снимок экрана смартфона с открытой фотографией профиля другого человека, появится уведомление о невозможности данной операции. Функция направлена на усиление защиты персональных данных в мессенджере.
👍15
🫥 Слышу, как ты пальцем водишь: новый способ украсть ваши биометрические данные
🔸Группа американских и китайских ученых разработала методику PrintListener, которая представляет собой новый способ восстановления уникального рисунка папиллярных линий отпечатков пальцев. В основе метода лежит анализ звуковых характеристик, возникающих при скользящем движении пальца по сенсорному экрану.
🔸Согласно исследованию, «звуки трения пальцев могут быть перехвачены злоумышленниками онлайн с высокой вероятностью». Для этого гипотетическому злоумышленнику достаточно получить доступ к микрофону мобильного устройства жертвы во время использования ею популярных приложений, таких как Discord, Skype, WeChat, FaceTime и другие, где применяются свайпы.
😱14👏1
Forwarded from РоскомнадZор
⚖️ 150 000 рублей — новый рекорд компенсации морального вреда за незаконное использование персональных данных

Мошенники воспользовались персональными данными жительницы Санкт-Петербурга и оформили на нее кредит на 11 000 рублей.

🙀 Получив судебный приказ о взыскании задолженности, женщина сильно разволновалась. Она несколько раз обращалась в микрофинансовую организацию, чтобы доказать свою непричастность к кредиту, но сделать это самостоятельно не удавалось. Начались проблемы со здоровьем. Она переживала, что арестуют ее счета, что придут коллекторы и будут требовать погашения долга, что мошенники будут выводить и обналичивать деньги с ее карты.

⚡️ Наконец, женщина обратилась в Центр правовой помощи гражданам в цифровой среде, созданный по инициативе Роскомнадзора.

😻 1 февраля суд первой инстанции признал договоры недействительными, снял с пострадавшей обязательства по выплате кредита и назначил компенсацию морального вреда на сумму 150 000 рублей. Юристам центра удалось доказать, что заявительница испытала значительные моральные страдания. Впервые в практике Центра суд удовлетворил требования заявителя в таком значительном размере. Раньше максимальная сумма компенсации в схожих ситуациях составляла 50 000 рублей.

📞 Обратиться за бесплатной правовой помощью:
4people@grfc.ru
+74995508003
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥10
🏛️ Власти хотят собирать данные об IP-адресах и банковских картах путешественников
🔸Минтранс подготовил проект приказа о новом порядке формирования автоматизированных баз персональных данных о пассажирах и персонале (экипаже). Данные должны передавать перевозчики на воздушном, водном и железнодорожном транспорте, а также автотранспорте при междугородном и международном сообщении (кроме рейсов между Москвой и Подмосковьем, Петербургом и Ленобластью).
🔸С 1 сентября помимо данных паспорта и билета перевозчиков обяжут передавать в единую базу данные о банковских картах, IP-адресах, телефонах, адресах электронной почты и пароли учетных записей. В АЭВТ и авиакомпаниях считают, что часть данных относится к конфиденциальной информации и не может передаваться без дополнительного согласия пассажира.
🔸В авиакомпаниях также опасаются утечек данных и возросшей ответственности за них. Близкие к Минтрансу собеседники “Ъ” говорят, что госсистема хорошо защищена, а отслеживание аномалий в данных позволит быстрее вычислять преступников.
🤬132👍1👎1
🏛️ Минэкономразвития предложило разрешить заселяться в гостиницы и проходить регистрацию по месту пребывания по военным билетам и водительским правам, а также по электронным документам через мобильное приложение «Госуслуг» и по биометрическим данным через Единую биометрическую систему. Это упростит процедуру заселения в гостиницу для потребителей, отмечает ведомство.
👍5👎5
🏛️ Управлением Роскомнадзора в Приволжском федеральном округе проведен мониторинг 76 интернет-ресурсов операторов персональных данных с начала 2024 года.
🔸По результатам проверок выявили 280 нарушений обязательных требований законодательства в области персональных данных. В адрес операторов персональных данных были направлены 120 требований о необходимости привести свою деятельность в соответствие с положениями закона.
🔸Самые распространенные нарушения, допускаемые операторами:

отсутствие на сайте Политики в отношении обработки персональных данных либо ее размещение с нарушениями законодательства;
Оператор обязан размещать на ресурсе документ, определяющий политику в отношении обработки персональных данных (ст. 18.1 Федерального закона №152-ФЗ).

отсутствие у электронной формы сбора персональных данных согласия на обработку персональных данных;
Согласие необходимо оформить в отдельный документ, содержащий требования части 4 статьи 9 Федерального закона №152-ФЗ. Должна быть размещена ссылка на документ, определяющий политику в отношении обработки персональных данных.

- использование зарубежных форм сбора и метрических систем.
👍9
🏛️ Механизм, который обязывает каждого оператора персональных данных иметь страхование на случай утечки, должен появиться в России, чтобы провинившиеся компании могли как минимум выплачивать штрафы. Об этом сообщил замглавы Роскомнадзора (РКН) Милош Вагнер на заседании секции Совета по развитию цифровой экономики "Обеспечение технологического суверенитета и информационной безопасности Российской Федерации".
🔸Законопроект, который предлагает введение механизма страхования на случай утечек персональных данных в России, ранее был разработан сенаторами, сообщил зампред Совета по развитию цифровой экономики Артем Шейкин.
🔸"Страховать нужно не только риски, связанные с компенсацией морального вреда и иных нарушений прав субъектов персональных данных, но и чтобы у операторов, которые обрабатывают значительное количество персональных данных, была возможность административные штрафы заплатить. Чтобы не оказалось ситуации, когда мы приняли закон, который предусматривает ответственность в размере до 15 млн рублей, а компания в случае утечки ничего кроме как банкротства и ликвидации не может предложить", - сказал он на обсуждении нормативно-правовых аспектов становления и работы института страхования в области киберрисков.
🤬9👎1😱1
🏛️ Опубликован проект Федерального закона № 559494-8 "О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона от 29.12.2022 № 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных".
🔸Предлагается внести изменения в том числе следующие законодательные акты:
Федеральный закон от 2 декабря 1990 года № 395-1 "О банках и банковской деятельности";
Закон Российской Федерации от 27 ноября 1992 года № 4015-1 "Об организации страхового дела в Российской Федерации";
Федеральный закон от 7 августа 2001 года № 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма";
Федеральный закон от 7 июля 2003 года № 126-ФЗ "О связи";
Федеральный закон от 6 апреля 2011 года № 63-Ф3 "Об электронной подписи" и др.
🔸Кроме этого, вносимыми в Закон о банках изменениями предлагается закрепить возможность подписания банками с клиентами документов в электронном виде с использованием усиленной неквалифицированной электронной подписи, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме.
👍4
🇺🇸 Американские разработчики создали спутник, который может разглядеть человека из космоса. В связи с его появлением возникли опасения во вмешательстве в частную жизнь граждан.
🔸Космический аппарат, функционал которого позволяет получать изображения в высоком разрешении с орбиты Земли, разработан американской компанией Albedo. Предполагается, что спутник запустят уже в 2025 году. Аппарат сможет разглядеть из космоса человека.
🔸Данный стартап начал свою работу над проектом пять лет назад, когда правительство США ввело послабления в использовании гражданских спутников, изменив правила. Тогда размер объекта, за которыми разрешается вести наблюдение, поменяли с 30 сантиметров на 10 сантиметров. За счет этого улучшились возможности идентификации.
🔸Как утверждают в компании, создавшей летательный аппарат, в спутниках не будет установлено программное обеспечение для распознавания лиц. Но, тем не менее, разработка вызывает нешуточные опасения у представителей общественности, которые считают, что аппараты можно будет использовать для слежки за людьми, и мир ожидает массовое вторжение в частную жизнь граждан. Как отмечают пользователи сети, по сути, на орбите окажется гигантская камера, которую правительство любой страны сможет использовать в любое время без ведома людей. Кто-то сравнил спутник с «Большим братом» из книги Джорджа Оруэлла «1984», который следит за всеми членами общества.
🔸В общей сложности компания-разработчик собирается запустить на околоземную орбиту 24 летательных аппарата. Albedo уже получили финансирование от ВВС США и Национального центра воздушной и космической разведки на разработку программ, направленных на поддержание безопасности государства.
😱2🤨1