Privacy Advocates – Telegram
Privacy Advocates
20K subscribers
582 photos
29 videos
201 files
4.32K links
Новости, экспертиза и секреты по комплаенсу персональных данных, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал в перечне РКН: clck.ru/3EYGVJ
Download Telegram
🇺🇸 Американские конгрессмены разработали законопроект (Stop Spying Bosses Act) о регулировании деятельности работодателей по наблюдению за сотрудниками.
🔸Документ предлагает «запретить слежку или информировать о наблюдении, мониторинге и сборе определённых данных о сотрудниках работодателями», а министерству труда — создать подразделение по вопросам защиты персональных данных и технологий».
🔸Stop Spying Bosses Act запрещает некоторые виды слежки начальников за подчинёнными, включая сбор данных в нерабочее время, и любую деятельность, препятствующую созданию профсоюза.
👍5
💡Попасть в объектив: какие угрозы несет скрытое видеонаблюдение
🔸Сервис аренды жилья Airbnb намерен запретить арендодателям устанавливать любые камеры и записывающие устройства внутри помещений.
🔸В марте один из салонов красоты, находящийся в подмосковном Щелково, оказался в центре скандала: в телеграм-каналах появилась информация о том, что клиенток, которые приходили на лазерную эпиляцию, неизвестные снимали на скрытую камеру.
🔸Скрытое видеонаблюдение в самых неожиданных местах, от раздевалок до съемных квартир, несет в себе целый ряд рисков — об этом предупредили эксперты. В частности, злоумышленники могут использовать такой формат наблюдения для записи роликов на продажу, что нарушает неприкосновенность частной жизни.
🔸В материале «Известий» приведены подробности о том, как скрытые камеры становятся орудием преступления и как защитить свои права, если пострадали от подобной съемки.
👍41
🏛️ Совет Федерации предложил обязать компании иметь резерв для выплаты компенсаций за утечки персональных данных россиян
🔸"Основная идея инициативы в том, чтобы организации, которые обрабатывают персональные данные, имели финансовое обеспечение для возмещения вреда субъектам персональных данных. Это может быть полис у страховой компании, банковская гарантия либо документ, подтверждающий наличие резервного фонда внутри компании. Требование коснется как государственных и муниципальных организаций, так и бизнеса", - заявил сенатор Артем Шейкин, член комитета СФ по конституционному законодательству и государственному строительству.
🔸По его словам, пока нет окончательного решения, будет ли мера распространяться на всех операторов персональных данных или только на тех, кто имеет более определенного количества записей в информационной системе. Также в Совете Федерации нет консенсуса по вопросу, что будет являться страховым случаем и каковы будут лимиты страховой суммы для выплат пострадавшим гражданам; предполагается, что размер выплаты будет зависеть от уровня персональных данных - чем чувствительнее утекшая информация, тем больше страховая сумма.
👎3🤯3👍2
Департамент полиции Калифорнии придумал новый способ защитить личности подозреваемых и публикует фотографии преступников, скрывая их лица за головами Lego: Теперь полицейские в Америке подбирают Lego-человечков для точного описания эмоции преступника.
7😁7🤣2👍1
#PrivacyBootcamp 

😎 Вниманию работодателей!

🔹В RPPA.pro собрали около 100 перспективных начинающих экспертов в области приватности.
🔹Их будут прокачивать на площадке RPPA в течение 5 месяцев.
🔹 Если у вас есть для них вакансии, стажировки, практики, пишите в RPPA.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
🔥3
"Опора России" просит скорректировать законопроект об оборотных штрафах
🔸Субъекты малого бизнеса окажутся под риском банкротства, если штрафы за утечку персональных данных будут одобрены в нынешней конфигурации. Об этом говорится в письме президента "Опоры России" Александра Калинина автору инициативы о введении оборотных штрафов, главе комитета по информационной политике Александру Хинштейну.
🔸"Опора России" считает, что предложенные суммы штрафов критически высоки для бизнеса за "фактически отсутствующий состав правонарушения". Даже если предприниматель выполнил все требования по защите данных, но утечка все равно произошла, он подлежит привлечению к ответственности.
👍102👎2😁2
💡Депутат ГД Чаплин объяснил, законно ли вывешивание долгов россиян в подъездах
🔸В России некоторые управляющие многоквартирными домами организации все еще живут старыми правилами - вывешивают "листы позора" на подъездах. "Хочется напомнить о незаконности вывешивания списков должников в подъездах", - заявил представитель ЕР.
🔸Чаплин напомнил положение законодательства о том, что персональные данные, включая информацию о задолженности, являются конфиденциальными. Они могут быть раскрыты только с согласия субъекта данных (то есть самого гражданина) или при наличии соответствующих законных оснований. В данном случае - вывешивание списка должников в общественных местах является именно незаконным действием.
👍12
🏛️ Минэкономразвития России готово подключиться к проработке механизмов оценки защищенности организаций строительной отрасли и ЖКХ от утечек персональных данных, а также мер обязательного страхования ответственности компаний за такие случаи с целью выплаты компенсаций пострадавшим гражданам. Об этом сказал зампред Совета по развитию цифровой экономики, сенатор Артем Шейкин.
👍4
🏛️ Россияне смогут заселяться в гостиницы по биометрии
🔸Россияне смогут заселяться в гостиницы без предъявления документов, подтверждая личность через Единую биометрическую систему (ЕБС). Соответствующее постановление утвердило правительство России.
🔸Такая возможность будет реализована в виде специального сервиса. Он позволит максимально упростить процедуру заселения, сделать ее быстрее и комфортнее для граждан. Запуск услуги в пилотном режиме запланирован на второе полугодие 2024 года.
👎11👍1
МЦФ.png
273.5 KB
💡Вопрос: Является ли табельный номер работника его персональными данными?
🏛 Минцифры: В соответствии с пунктом 1 статьи 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» персональными данными является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
🔸Учитывая, что табельный номер сотрудника (в том числе уволенного) не может быть присвоен другому сотруднику, то данные сведения позволяют идентифицировать конкретное физическое лицо, а, следовательно, являются персональными данными.

🤔Обращает на себя внимание то, что у Роскомнадзора (ЦА) иная позиция: табельный номер работника признается его персональными данными только в сочетании с иными сведениями (например, с ФИО работника).
👍12🤔2🤯1🙏1
💻 Mozilla разорвала связи с сервисом защиты личных данных Onerep после того, как было раскрыто прошлое основателя
🔸Mozilla Foundation внезапно разорвала сотрудничество с Onerep, сервисом защиты персональных данных, недавно интегрированным в браузер Firefox. Этот шаг произошел всего через неделю после того, как расследование KrebsOnSecurity выявило потенциальный конфликт интересов с участием генерального директора Onerep.
🔸Запущенный в феврале 2024 года, Mozilla Monitor Plus предлагал пользователям возможность удалить свою личную информацию с сотен сайтов по поиску людей с помощью услуг Onerep. Однако 14 марта KrebsOnSecurity опубликовал отчет, в котором подчеркивалось, что генеральный директор Onerep Димитри Шелест имел опыт основания многочисленных сервисов поиска людей, включая действующего в настоящее время брокера данных под названием Nuwber. Несмотря на первоначальное молчание, Шелест в конце концов признался, что ему принадлежит Nuwber, заявив, что между двумя компаниями был «нулевой» обмен информацией. Он также признал свою причастность к другим доменам для поиска людей, но настаивал на том, что они больше не действуют.
👍5
🏛️ Частным медицинским клиникам запретили требовать СНИЛС у пациентов и отказывать в платной медицинской помощи в случае его непредоставления
🔸В письме от 18.01.2024 № 31-2/63 Минздрав России отмечает, что закон о защите прав потребителей (от 07.02.1992 № 2300-1) запрещает отказывать потребителю в заключении договора из-за его отказа представить персональные данные, если представление таких данных не предусмотрено законодательством.
🔸По правилам предоставления платных медицинских услуг, которые утверждены правительственным постановлением от 11.05.2023 № 736, договор должен содержать информацию, включая сведения о потребителе (ФИО, адрес места жительства, иные адреса, на которые (при их указании в договоре) исполнитель может направлять ответы на письменные обращения, телефон, данные документа, удостоверяющего личность).
🔸Таким образом, СНИЛС не является обязательным документом и может быть предоставлен гражданином по своему усмотрению.
👍20🔥3
🏛️ Прокуратура запретила указывать в платежных квитанциях ЖКУ персональные данные собственника жилого помещения
🔸Заявитель обращалась в госжилинспекцию с жалобой на нарушения законодательства при управлении многоквартирным домом. Во исполнение выданного по итогам проверки предписания жильцам произведено доначисление коммунальной платы на содержание общего имущества за 11 месяцев 2023 года, при этом в платежных квитанциях размещена информация с указанием оснований произведенного перерасчета с персональными данными заявителя.
🔸Председатель ЖСК № 24 привлечена прокуратурой Правобережного района г. Магнитогорска к административной ответственности по ч. 1 ст. 13.11 КоАП РФ с назначением наказания в виде штрафа в размере ₽10 тыс. Также председателю ЖСК № 24 объявлено предостережение о недопустимости нарушения требований законодательства о персональных данных.
👍18
💡Четверть россиян согласны с мнением, что работодатели не должны интересоваться жизнью сотрудников вне работы, каждый второй россиянин считает, что работодатель может интересоваться жизнью и семьей сотрудников, только если они сами о ней рассказывают и просят какого-либо участия или поддержки, следует из результатов опроса ВЦИОМ.
👍20🎉5
🏦 Сбор биометрических данных россиян является обязательной процедурой для всех кредитных организаций в РФ, заявили в «Тинькофф»
🔸«Сбор и передача биометрических данных от банков и иных организаций в ЕБС (Единая биометрическая система), а также требования к данным процессам установлены Федеральным законом РФ от 29.12.2020 № 479. Соблюдение данных норм законодательства Российской Федерации является обязанностью для всех организации, работающих с данным видом персональных данных», — отметили в «Тинькофф».
🔸«„Тинькофф“ обеспечивал передачу биометрических персональных данных в ЕБС только при условии обязательного уведомления клиента о данной процедуре за один месяц до их размещения в соответствии с требованиями закона. Также в рамках него до передачи данных в Единую биометрическую систему клиентам предоставлялась возможность отзыва согласия на осуществление указанных действий через широкий набор коммуникационных каналов с банком, включая мобильное приложение и call-центр», — заявили в «Тинькофф».
🤬16🌚14👍1
Таможенники не дали вывезти персональные данные за рубеж
🔸Транспорт с макулатурой задержан совместно с сотрудниками пограничного управления ФСБ. Бумажные отходы следовали из Екатеринбурга в Киргизию. Перемещаемый товар содержал копии документов, в том числе с персональными данными.
🔸Персональные данные направлялись в Киргизию под видом макулатуры. Материалы изъяли и направили в Роскомнадзор. Транспортное средство вернули в Россию.
👍9🤔5🤣5😁1
ПД_уничтожение.pdf
10.7 MB
💡👁 Публикуем небольшую презентацию о правовых и практических аспектах надлежащего уничтожения ПД:
🔸Прекращение обработки ПД
🔸Уничтожение vs Удаление
🔸Прекращение обработки ПД путем архивирования
🔸Ограничение периода хранения ПД
🔸Сроки хранения ПД
🔸Трудности уничтожения ПД
🔸Способы уничтожения ПД
🔸Приказ Роскомнадзора №179
🔸Подтверждение факта уничтожения ПД
🔸Составление акта об уничтожении ПД
🔸Хранение акта об уничтожении ПД
🔸Уничтожение ПД с помощью СЗИ
🔸Сертифицированные средства уничтожения ПД
#пд #уничтожение #аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👀4
General Motors вынужден отказаться от передачи персональных данных водителей брокерам данных LexisNexis Risk Solutions и Verisk для продажи страховым компаниям
🔸Решение General Motors (G.M.) связано с недавним расследованием New York Times и иска в суд водителей, которые ничего об этом не знали.
🔸Если бы сама процедура информирования о сборе данных и согласии на их получение была бы сделана в соответствии с общими принципами защиты персональных данных, то поток данных, который лился из General Motors к брокерам данных и затем страховщикам, сразу бы превратился в маленький «ручеек», высказал мнение соучредитель сообщества профессионалов в области приватности (Russian Privacy Professionals Association, RPPA) Алексей Мунтян.
🔸Эксперт объяснил, что с экономической точки зрения пока нет очевидных доказательств, что данные – это новая «нефть». Пока мы видим, что это скорее токсичный актив, которые компании не научились монетизировать и вынуждены «скидывать» за небольшие доходы. Для автогиганта получение «нескольких миллионов долларов» – очень скромный доход при высоких репутационных издержках.
🔸В этой истории, как раз компании, которые предоставляют страховые продукты и могут профилировать каждого человека, оказываются в выигрыше, пояснил Алексей Мунтян. «Отрадно видеть, что иск был не только против автопроизводителя, но и против его контрагентов, которые как раз осуществляли дальнейшую обработку этих данных и целевое использование. Это справедливо, поскольку основную прибыль получал не GM, а его контрагенты».
👍7
👮‍♂️ Прокуратура Саратовской области в ГАУ СО «МФЦ» выявила нарушения законодательства о защите информации и персональных данных. Перечень выявленных нарушений:
🔸на жестких дисках автоматизированных рабочих мест (АРМ) обнаружены файлы, содержащие пароли и парольные фразы средств криптографической защиты информации, а также файлы закрытой части ключа электронно-цифровой подписи;
🔸одно из АРМ не оборудовано средствами контроля на предмет его вскрытия;
🔸отсутствует журнал поэкземплярного учета средств криптографической защиты информации.
⚠️ В отношении курирующего заместителя директора ГАУ СО «МФЦ» дело об административном правонарушении по ч. 6 ст. 13.12 КоАП РФ.
🥱7🤔4🔥2👌2