Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
💡Вопрос: нужно ли получать согласие работников на обработку их персональных данных при передаче информации о СНИЛС в организацию, проводящую СОУТ?

🏛️ ГИТ Москвы (ПГ/04876/10-9632-ОБ/18-1177 от 25.03.2024): при передаче персональных данных работника (СНИЛС) организации, проводящей СОУТ, в рамках выполнения работодателем возложенных на него функций и полномочий получение согласия работника на передачу его персональных данных не требуется.
🔸Проведение специальной оценки условий труда является обязанностью работодателя (ст. 214 ТК РФ, п. 1 ч. 2 ст. 4 Федерального закона от 28.12.2013 N 426-ФЗ "О специальной оценке условий труда").
🔸Работодатель должен представить организации, проводящей специальную оценку условий труда, необходимые сведения, документы и информацию, которые предусмотрены гражданско-правовым договором и которые характеризуют условия труда на рабочих местах, а также разъяснения по вопросам проведения специальной оценки условий труда и предложения работников по осуществлению на их рабочих местах идентификации потенциально вредных и (или) опасных производственных факторов (при наличии таких предложений) (п. 2 ч. 2 ст. 4 Федерального закона N 426-ФЗ).
👍122🤣1
🫣 Судебные приставы в Омске разместили фото должника на баннере за неуплату коммунальных услуг
🔸В отношении омича возбуждено три исполнительных делопроизводства на сумму долга в 168 тысяч рублей за потребление тепла и горячего водоснабжения и на сумму долга в 292 тысяч рублей по алиментным платежам, с июля 2023 года объявлен в розыск.
🔸Согласно позиции Роскомнадзора и ФСПП, обработка и распространение биометрических персональных данных без согласия человека может осуществляться в связи с осуществлением правосудия и исполнением судебных актов. Данными полномочиями воспользовались судебные приставы для нахождения недобросовестного должника, объявленного в розыск.
🤷‍♂6🤡5
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) запустил сервис проверки утечки персональных данных в России
🔸Поиск осуществляется по сводной базе, регулярно пополняемой из открытых источников. На портале нужно лишь ввести в форму запроса объект поиска — имейл, логин, пароль или номер телефона.
🔸Положительный ответ может содержать название сервиса, с которого произошла утечка (если такая информация присутствует в базе). Пострадавшему также предоставляются рекомендации по безопасности: сменить пароль, подключить двухфакторную аутентификацию (2FA) и т. п. Введенные в веб-форму сведения нигде не сохраняются. База утечек на сайте не хранится.
👍6🔥52😢1🤮1
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Обновление дайджеста значимых событий (за предыдущие 2 недели), влияющих на регулирование персональных данных в РФ.

🔸Добавлены пункты (отмечены как New):
11. Постановление Правительства РФ от 01.04.2024 № 408 о видах биометрических ПД, на которые распространяется 572-ФЗ
30. Законопроект о введении в КоАП отдельной статьи «Преследование»
31. Законопроект об оснащении средств индивидуальной мобильности наклейками с QR-кодами и чипами для контроля движения
32. Законопроект о подтверждении администраторами интернет-доменов своих данных через ЕСИА
41. Проект постановления Правительства РФ о возложении на акционерное общество "Центр Биометрических Технологий" функций оператора ЕБС
62. Инициатива создания единого центра безопасности в области ИИ
63. Инициатива об использовании банками "Госключа" при удаленном обслуживании физлиц
64. Инициатива о защите персональных данных в игровых аккаунтах
65. Инициатива использовать ИИ для ведения реестра операторов персональных данных

🔸Обновлены пункты (отмечены как Update):
19. Законопроект о введении оборотных административных штрафов за утечку персональных данных
👍4
SSRN-id4603992.pdf
370 KB
💡ИИ, алгоритмы и 'ужасные люди' - Дэниел Дж. Солоув (Юридический факультет Университета Джорджа Вашингтона), Хидеюки Мацуми (Врие Университет Брюсселя (VUB); Университет Кейо)
🔸В способах принятия многих решений происходят глубокие изменения: все большую роль в процессе принятия решений играют машины. Для оправдания растущего использования автоматизации и алгоритмов при принятии решений часто выдвигаются два аргумента. Аргумент "Ужасный человек" утверждает, что человеческое принятие решений часто бывает ужасным и что машины могут принимать решения лучше, чем люди. Другой аргумент, "Лучше вместе", утверждает, что машины могут дополнить и улучшить процесс принятия решений человеком. Эти аргументы оказывают сильное влияние на законодательство и политику.
🔸В этой статье авторы утверждают, что в контексте принятия решений о людях эти аргументы слишком оптимистичны. Машинный и человеческий процесс принятия решений не всегда совместим, что делает интеграцию человеческого и машинного процесса принятия решений чрезвычайно сложной.
🔸Неправильно считать, что машины принимают решения так же, как и люди, только лучше, потому что они якобы очищены от предвзятости. Машины принимают решения принципиально иначе, и предвзятость часто сохраняется. Эти различия особенно ярко проявляются, когда решения требуют моральных или ценностных оценок или затрагивают человеческие жизни и поведение. Принятие решений о людях связано с особыми эмоциональными и моральными соображениями, к которым алгоритмы пока не готовы и, возможно, никогда не смогут их принять.
🔸Автоматизированные решения часто слишком сильно полагаются на количественные данные, исключая качественные, что приводит к изменению природы самого решения. Если некоторые вопросы можно легко свести к количественным данным, например, погода, то человеческая жизнь гораздо сложнее. Принятие решений человеком и машиной часто не сочетается. Люди часто плохо справляются с анализом результатов работы алгоритмов.
👍18👎1
🏛️ Банк России разработал порядок контроля за размещением банками и операторами финансовых платформ данных в ЕСИА и ЕБС
🔸Речь идет о данных, которые банки с универсальной лицензией должны размещать в единых системах с целью противодействия легализации доходов, полученных преступных путем. Данные размещаются после проведения идентификации при личном присутствии клиента. Право на размещение такой информации в ЕСИА и единой биометрической системе есть и у операторов финансовых платформ.
🔸Согласно порядку, разработанному ЦБ, регулятор проводит проверки полноты внесения банками сведений, а также запрашивает документы и информацию, в том числе содержащие персональные данные, подтверждающие соблюдение банками порядка размещения и обновления в системах вышеуказанных сведений.
👎2👍1
Полиции откроют врачебную тайну пациентов с алкоголизмом и психрасстройствами
🔸Правительственная комиссия по законопроектной деятельности поддержала законопроект, позволяющий медорганизациям раскрывать по запросу полиции сведения, составляющие врачебную тайну, о представляющих опасность пациентах, страдающих алкоголизмом, наркоманией, психическими расстройствами и находящихся под административным надзором.
🔸Полицейские, в частности, будут получать персональные медицинские данные в рамках административного надзора за гражданами, освобожденными из мест лишения свободы (поправки вносятся в закон «Об основах охраны здоровья») и с психрасстройствами, в отношении которых суд назначил принудительное лечение. Помимо этого сотрудникам будут доступны данные о пациентах с хроническими и затяжными психрасстройствами с тяжелыми и частыми обострениями, диспансерное наблюдение за которыми установлено на фоне склонности к совершению общественно опасных действий.
🔸Подготовленный Минздравом по просьбе МВД документ также вносит изменения в законы «О полиции» и «О психиатрической помощи и гарантиях прав граждан при ее оказании». Согласно предложенным изменениям в последний, сотрудники правоохранительных органов смогут участвовать «в наблюдении за пациентами», а также обмениваться данными о них с медицинскими организациями.
👎11🤯5👍3🤬1
Представление защиты персональных данных в компании
#privacy #dataprotection #пд #защита_пд #юмор
🔥17🤔2
🏛️ Согласие на обработку персональных данных для передачи в ЕБС и ЕСИА: Распоряжением Правительства РФ от 09.04.2024 N 856-р утверждены новые формы
🔸Ряд банков и прочих лиц, которые размещают персональные данные о гражданах в единой биометрической системе (ЕБС) и ЕСИА, станут получать согласия по новым формам с 1 января 2025 года.
🔸Их будет две, различаются они в зависимости от способа, которым предоставляется согласие, — в электронном виде или на бумаге. Сейчас применяется один документ.
🔸В формах отвели место для информации о несовершеннолетних лицах, более детально определили, когда действие согласия прекращается. В бумажной версии эти сведения выделили в отдельные пункты, что увеличило их общее число и за счет чего форма стала объемнее.
👍41
⚡️Обратите внимание на новый телеграм канал Дневник юриста.
🔸Дневник юриста внимательно следит за всеми законами, которые принимает власть, и рассказывает о самых важных, касающихся каждого.
💡А еще на канале - полезные юридические советы и инструкции на все случаи жизни, примеры интересной судебной практики.
🔥 Подпишись прямо сейчас -
dnevnikyurista
👍3
💡👁 Обновлен базовый перечень целей обработки персональных данных, состоящий из 91 микроцели, которые объединены в 12 целей обработки персональных данных (для эффективного структурирования согласий на обработку персональных данных и направления уведомлений в Роскомнадзор), и применим к большинству организаций.
🔸Приведённый перечень целей не является исчерпывающим и требует дополнения в соответствии спецификой деятельности и её регулирования в отношении отдельно взятой организации.
🔸Также можно скачать схему в формате pdf.
Please open Telegram to view this post
VIEW IN TELEGRAM
28👍16😢2
🏛️ Комитет СФ поддержал законопроект о госрегулировании работы маркетплейсов
🔸Авторы разработали проект отдельного закона, регулирующего деятельность маркетплейсов, а также изменения в закон о торговле. Документ определяет права и обязанности владельцев маркетплейсов, продавцов и владельцев пунктов выдачи заказов. Так, владелец маркетплейса будет обязан проводить проверку возраста покупателя при попытке обращения к карточке товара, продажа которого или предоставление информации о котором ограничены законодательством РФ для лиц, не достигших определенного возраста.
👍8
В ТПП заявили, что штрафы за утечки данных повысят ответственность бизнеса за безопасность
🔸Уровень информбезопасности необходимо повысить за счет просвещения в сфере кибербезопасности представителей бизнес-структур, считает директор Департамента цифровы
👍6👎3😁3😱1
🏛️ Мигрантов-нарушителей выявят через систему распознавания лиц: в Госдуме предлагают усилить контроль за иностранцами при помощи цифрового сервиса
🔸Нелегальных мигрантов и иностранцев, совершивших правонарушения, хотят выявлять с помощью системы распознавания лиц. В нее предлагается загружать все регистрационные данные приезжих из МФЦ вместе с базами правоохранительных органов. Глава комитета Госдумы по труду Ярослав Нилов обратился с таким предложением к министру МВД Владимиру Колокольцеву.
🔸Эксперты оценивают инициативу по-разному. С одной стороны, системы распознавания лиц уже широко используются и в России, и в мире, с другой — никакие меры не помогут, пока присутствие нелегалов будет выгодно тем, кто приглашает их на работу.
💩9👍8😁2
🫣 Девушка чуть не лишилась работы из-за фотографии
🔸Личные данные, оставшиеся после увольнения на прежнем месте работы, могут стать причиной неприятностей. Девушка месяц назад сменила работу. Но ее фотография по-прежнему размещена на сайте компании, откуда она уволилась. Там указаны также ее должность до увольнения и краткие сведения: фамилия, имя, отчество, образование, публикации. В связи с этим новый руководитель заподозрил, что она продолжает работать в конкурирующей компании по совместительству.
🔸Вывод: после прекращения трудовых отношений необходимо убедиться, что бывший работодатель провел "генеральную уборку" в отношении ваших персональных данных.
🐳12👍4🤔43👎1
🇺🇸 Штраф на $7 млн: FTC наказала Cerebral за раскрытие медицинских данных
🔸Федеральная торговая комиссия США (FTC) наложила штраф более 7 миллионов долларов на компанию Cerebral, предоставляющую телемедицинские услуги в области психического здоровья, за разглашение конфиденциальной информации пользователей третьим лицам в рекламных целях. Компания также получила отдельный запрет на будущее использование и раскрытие персональных данных клиентов в этих же целях.
3
💡👁 Высокоуровневая карта системы комплаенса ПД в организации.
🔸Зеленым цветом отмечены группы контролей обработки и защиты ПД.
🔸Про анализ обработки ПД [выделено красным] и управление рисками [выделено синим] можно почитать здесь.
🔸Детальное описание деятельности по обработке ПД [выделено оранжевым] находится здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍256🤝4
🏛️ СФ одобрил закон о едином реестре адвокатов и прекращении статуса покинувших РФ защитников
🔸Совет Федерации одобрил на пленарном заседании закон о создании единого государственного реестра адвокатов, где будут содержаться сведения обо всех адвокатах страны, а также о прекращении статуса адвоката в случае его выезда из России на срок более года.
🔸Соответствующие изменения вносятся в закон "Об адвокатской деятельности и адвокатуре в РФ". Полномочия по ведению и определению состава сведений в реестре закрепят за Минюстом. Сведения об адвокатах, содержащиеся в реестре, будут открытыми и общедоступными. Кроме того, в документ планируется вносить информацию о претендентах на статус адвоката, которые не сдали квалификационный экзамен. Право осуществлять адвокатскую деятельность возникает у адвоката с момента внесения сведений о нем в госреестр.
🤬7👍4
16-КГ23-70-К4.pdf
650.9 KB
⚖️ Верховный суд РФ: сообщения в СМИ об утечке сами по себе не свидетельствуют о причинении вреда деловой репутации
🔸Верховный суд РФ рассмотрел спор Сбербанка с бывшим сотрудником Национальной службы взыскания, который слил персональные данные должников кредитной организации. Об инциденте стало известно СМИ. Банк счел, что таким образом ему нанесен репутационный ущерб и потребовал, чтобы экс-сотрудник службы взыскания выплатил чуть более ₽3,5 млн.
🔸Ответчик имел доступ к специальному программному обеспечению NRS, используемому для контроля над электронными документами, содержащими банковскую тайну в виде персональных данных должников. Бывший коллектор скопировал со своего служебного компьютера персональные данные клиентов и пытался сбыть их за денежное вознаграждение на интернет-форуме Dublik.at.
🔸Данные противозаконные действия были обнаружены сотрудниками ООО, которые по заданию кредитной организации как раз мониторили и выявляли подобные случаи.
🔸В результате вступившим в законную силу приговором ответчик признан виновным в незаконном разглашении сведений, составляющих банковскую тайну, без согласия их владельца, лицом, которому она была доверена по работе, из корыстной заинтересованности (часть 3 статьи 183 УК РФ).
🔸Сообщения СМИ об утечке персональных данных клиентов кредитной организации сами по себе не свидетельствуют о причинении вреда деловой репутации, разъясняет ВС РФ. При обращении в суд банку необходимо представить доказательства наличия причинно-следственной связи между противоправным деянием сотрудника, новостными материалами и возникновением неблагоприятных последствий в виде утраты или снижения доверия к деловой репутации банка.
🔸ВС также указал, что юридическое лицо либо гражданин возмещает вред, причиненный его работником при исполнении трудовых (служебных, должностных) обязанностей (в соответствии со ст.1068 ГК РФ). Следовательно, раз разглашение совершено с использованием служебного положения, суду надлежало обсудить вопрос о возможности замены ответчика на его работодателя.
👍105🔥3
⚡️Российские сервисы начали предупреждать о запрете авторизации через Apple и Google
🔸В «Литрес» и VK Play пропадет возможность авторизации через Apple и Google ID. Некоторые сервисы уже отключили возможность входа через Apple или Google ID, например Ozon.
🔸Изменения связаны с изменениями в законах «Об информации, информационных технологиях и защите информации» и «О связи»: они предусматривают, что легальными способами регистрации на российских сайтах будут считаться вход по номеру телефона российского оператора, через портал «Госуслуги», Единую биометрическую систему или иную инфосистему, которой владеет гражданин России или российская компания (например, российские почтовые сервисы или соцсеть «ВКонтакте»).
👍3👎21🤨1