Privacy Advocates – Telegram
Privacy Advocates
20K subscribers
582 photos
29 videos
201 files
4.32K links
Новости, экспертиза и секреты по комплаенсу персональных данных, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал в перечне РКН: clck.ru/3EYGVJ
Download Telegram
Полиции откроют врачебную тайну пациентов с алкоголизмом и психрасстройствами
🔸Правительственная комиссия по законопроектной деятельности поддержала законопроект, позволяющий медорганизациям раскрывать по запросу полиции сведения, составляющие врачебную тайну, о представляющих опасность пациентах, страдающих алкоголизмом, наркоманией, психическими расстройствами и находящихся под административным надзором.
🔸Полицейские, в частности, будут получать персональные медицинские данные в рамках административного надзора за гражданами, освобожденными из мест лишения свободы (поправки вносятся в закон «Об основах охраны здоровья») и с психрасстройствами, в отношении которых суд назначил принудительное лечение. Помимо этого сотрудникам будут доступны данные о пациентах с хроническими и затяжными психрасстройствами с тяжелыми и частыми обострениями, диспансерное наблюдение за которыми установлено на фоне склонности к совершению общественно опасных действий.
🔸Подготовленный Минздравом по просьбе МВД документ также вносит изменения в законы «О полиции» и «О психиатрической помощи и гарантиях прав граждан при ее оказании». Согласно предложенным изменениям в последний, сотрудники правоохранительных органов смогут участвовать «в наблюдении за пациентами», а также обмениваться данными о них с медицинскими организациями.
👎11🤯5👍3🤬1
Представление защиты персональных данных в компании
#privacy #dataprotection #пд #защита_пд #юмор
🔥17🤔2
🏛️ Согласие на обработку персональных данных для передачи в ЕБС и ЕСИА: Распоряжением Правительства РФ от 09.04.2024 N 856-р утверждены новые формы
🔸Ряд банков и прочих лиц, которые размещают персональные данные о гражданах в единой биометрической системе (ЕБС) и ЕСИА, станут получать согласия по новым формам с 1 января 2025 года.
🔸Их будет две, различаются они в зависимости от способа, которым предоставляется согласие, — в электронном виде или на бумаге. Сейчас применяется один документ.
🔸В формах отвели место для информации о несовершеннолетних лицах, более детально определили, когда действие согласия прекращается. В бумажной версии эти сведения выделили в отдельные пункты, что увеличило их общее число и за счет чего форма стала объемнее.
👍41
⚡️Обратите внимание на новый телеграм канал Дневник юриста.
🔸Дневник юриста внимательно следит за всеми законами, которые принимает власть, и рассказывает о самых важных, касающихся каждого.
💡А еще на канале - полезные юридические советы и инструкции на все случаи жизни, примеры интересной судебной практики.
🔥 Подпишись прямо сейчас -
dnevnikyurista
👍3
💡👁 Обновлен базовый перечень целей обработки персональных данных, состоящий из 91 микроцели, которые объединены в 12 целей обработки персональных данных (для эффективного структурирования согласий на обработку персональных данных и направления уведомлений в Роскомнадзор), и применим к большинству организаций.
🔸Приведённый перечень целей не является исчерпывающим и требует дополнения в соответствии спецификой деятельности и её регулирования в отношении отдельно взятой организации.
🔸Также можно скачать схему в формате pdf.
Please open Telegram to view this post
VIEW IN TELEGRAM
28👍16😢2
🏛️ Комитет СФ поддержал законопроект о госрегулировании работы маркетплейсов
🔸Авторы разработали проект отдельного закона, регулирующего деятельность маркетплейсов, а также изменения в закон о торговле. Документ определяет права и обязанности владельцев маркетплейсов, продавцов и владельцев пунктов выдачи заказов. Так, владелец маркетплейса будет обязан проводить проверку возраста покупателя при попытке обращения к карточке товара, продажа которого или предоставление информации о котором ограничены законодательством РФ для лиц, не достигших определенного возраста.
👍8
В ТПП заявили, что штрафы за утечки данных повысят ответственность бизнеса за безопасность
🔸Уровень информбезопасности необходимо повысить за счет просвещения в сфере кибербезопасности представителей бизнес-структур, считает директор Департамента цифровы
👍6👎3😁3😱1
🏛️ Мигрантов-нарушителей выявят через систему распознавания лиц: в Госдуме предлагают усилить контроль за иностранцами при помощи цифрового сервиса
🔸Нелегальных мигрантов и иностранцев, совершивших правонарушения, хотят выявлять с помощью системы распознавания лиц. В нее предлагается загружать все регистрационные данные приезжих из МФЦ вместе с базами правоохранительных органов. Глава комитета Госдумы по труду Ярослав Нилов обратился с таким предложением к министру МВД Владимиру Колокольцеву.
🔸Эксперты оценивают инициативу по-разному. С одной стороны, системы распознавания лиц уже широко используются и в России, и в мире, с другой — никакие меры не помогут, пока присутствие нелегалов будет выгодно тем, кто приглашает их на работу.
💩9👍8😁2
🫣 Девушка чуть не лишилась работы из-за фотографии
🔸Личные данные, оставшиеся после увольнения на прежнем месте работы, могут стать причиной неприятностей. Девушка месяц назад сменила работу. Но ее фотография по-прежнему размещена на сайте компании, откуда она уволилась. Там указаны также ее должность до увольнения и краткие сведения: фамилия, имя, отчество, образование, публикации. В связи с этим новый руководитель заподозрил, что она продолжает работать в конкурирующей компании по совместительству.
🔸Вывод: после прекращения трудовых отношений необходимо убедиться, что бывший работодатель провел "генеральную уборку" в отношении ваших персональных данных.
🐳12👍4🤔43👎1
🇺🇸 Штраф на $7 млн: FTC наказала Cerebral за раскрытие медицинских данных
🔸Федеральная торговая комиссия США (FTC) наложила штраф более 7 миллионов долларов на компанию Cerebral, предоставляющую телемедицинские услуги в области психического здоровья, за разглашение конфиденциальной информации пользователей третьим лицам в рекламных целях. Компания также получила отдельный запрет на будущее использование и раскрытие персональных данных клиентов в этих же целях.
3
💡👁 Высокоуровневая карта системы комплаенса ПД в организации.
🔸Зеленым цветом отмечены группы контролей обработки и защиты ПД.
🔸Про анализ обработки ПД [выделено красным] и управление рисками [выделено синим] можно почитать здесь.
🔸Детальное описание деятельности по обработке ПД [выделено оранжевым] находится здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍256🤝4
🏛️ СФ одобрил закон о едином реестре адвокатов и прекращении статуса покинувших РФ защитников
🔸Совет Федерации одобрил на пленарном заседании закон о создании единого государственного реестра адвокатов, где будут содержаться сведения обо всех адвокатах страны, а также о прекращении статуса адвоката в случае его выезда из России на срок более года.
🔸Соответствующие изменения вносятся в закон "Об адвокатской деятельности и адвокатуре в РФ". Полномочия по ведению и определению состава сведений в реестре закрепят за Минюстом. Сведения об адвокатах, содержащиеся в реестре, будут открытыми и общедоступными. Кроме того, в документ планируется вносить информацию о претендентах на статус адвоката, которые не сдали квалификационный экзамен. Право осуществлять адвокатскую деятельность возникает у адвоката с момента внесения сведений о нем в госреестр.
🤬7👍4
16-КГ23-70-К4.pdf
650.9 KB
⚖️ Верховный суд РФ: сообщения в СМИ об утечке сами по себе не свидетельствуют о причинении вреда деловой репутации
🔸Верховный суд РФ рассмотрел спор Сбербанка с бывшим сотрудником Национальной службы взыскания, который слил персональные данные должников кредитной организации. Об инциденте стало известно СМИ. Банк счел, что таким образом ему нанесен репутационный ущерб и потребовал, чтобы экс-сотрудник службы взыскания выплатил чуть более ₽3,5 млн.
🔸Ответчик имел доступ к специальному программному обеспечению NRS, используемому для контроля над электронными документами, содержащими банковскую тайну в виде персональных данных должников. Бывший коллектор скопировал со своего служебного компьютера персональные данные клиентов и пытался сбыть их за денежное вознаграждение на интернет-форуме Dublik.at.
🔸Данные противозаконные действия были обнаружены сотрудниками ООО, которые по заданию кредитной организации как раз мониторили и выявляли подобные случаи.
🔸В результате вступившим в законную силу приговором ответчик признан виновным в незаконном разглашении сведений, составляющих банковскую тайну, без согласия их владельца, лицом, которому она была доверена по работе, из корыстной заинтересованности (часть 3 статьи 183 УК РФ).
🔸Сообщения СМИ об утечке персональных данных клиентов кредитной организации сами по себе не свидетельствуют о причинении вреда деловой репутации, разъясняет ВС РФ. При обращении в суд банку необходимо представить доказательства наличия причинно-следственной связи между противоправным деянием сотрудника, новостными материалами и возникновением неблагоприятных последствий в виде утраты или снижения доверия к деловой репутации банка.
🔸ВС также указал, что юридическое лицо либо гражданин возмещает вред, причиненный его работником при исполнении трудовых (служебных, должностных) обязанностей (в соответствии со ст.1068 ГК РФ). Следовательно, раз разглашение совершено с использованием служебного положения, суду надлежало обсудить вопрос о возможности замены ответчика на его работодателя.
👍105🔥3
⚡️Российские сервисы начали предупреждать о запрете авторизации через Apple и Google
🔸В «Литрес» и VK Play пропадет возможность авторизации через Apple и Google ID. Некоторые сервисы уже отключили возможность входа через Apple или Google ID, например Ozon.
🔸Изменения связаны с изменениями в законах «Об информации, информационных технологиях и защите информации» и «О связи»: они предусматривают, что легальными способами регистрации на российских сайтах будут считаться вход по номеру телефона российского оператора, через портал «Госуслуги», Единую биометрическую систему или иную инфосистему, которой владеет гражданин России или российская компания (например, российские почтовые сервисы или соцсеть «ВКонтакте»).
👍3👎21🤨1
🏛️ Вступил в силу Федеральный закон 06.04.2024 № 78-ФЗ об ужесточении наказаний на нарушения при рекламных контактах по сетям электросвязи
🔸Нарушение установленных требований к рекламе, "распространяемой по сетям электросвязи", а именно её распространение при помощи спам-звонков, повлечёт за собой наказание в виде наложения штрафа на граждан в размере от 10 до 20 тысяч рублей, на должностных лиц – от 20 до 100 тысяч рублей, на юрлиц – от 300 тысяч до 1 миллиона рублей.
👍12
⚡️"Авито", "Билайн", "Тинькофф" и "Яндекс" подписали отраслевой стандарт защиты данных
🔸Согласно новому стандарту, независимый аудит могут проводить экспертные группы из числа специалистов самих компаний и организаций, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации.
🔸Сам документ представляет собой дорожную карту, которая определяет стандарты хранения и защиты данных, позволяет оценить эффективность процессов внутри системы информационной безопасности в компании, уточнили в ассоциации.
👍13🔥6🥱61
🏦 ЦБ хочет разрешить в экспериментальном режиме видеоидентификацию клиентов банков
🔸"Возможность использовать видеоидентификацию дается банку, чтобы сверить персональные данные с тем, кто находится у тебя на экране. Что же делает регулятор, чтобы дать возможность использования видеоидентификации? У нас практически уже готово изменение в 115-й закон, буквально вчера обсуждали с Росфинмониторингом. Планируем в этом году запустить в рамках экспериментального правового режима возможность использования видеоидентификации", - заявила зампред Банка России Ольга Полякова.
👎9👍4
Нотариальная палата предложила упростить механизм подачи коллективных исков
🔸Федеральная нотариальная палата (ФНП) предложила закрепить в законодательстве упрощенную офертно-акцептную схему подачи коллективного иска, когда ведущий истец удостоверяет у нотариуса оферту соглашения, а все остальные участники принимают оферту и заверяют ее у любого нотариуса в любой точке страны. Об этом рассказал зампред Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин.
🔸В октябре 2023 года сенатор Шейкин направлял в Минюст обращение, в котором изложил существующую проблему с подачей коллективных исков на примере произошедшей в 2022 году в онлайн-сервисе "Яндекс. Еда" массовой утечкой персональных данных пользователей. Тогда, как отметил парламентарий, в интернете были опубликованы данные 23 млн человек, а в подаче иска в защиту прав группы лиц участвовали 33 человека, "что несоразмерно мало по сравнению с количеством пострадавших".
👍121🤔1
👨‍💻 Ни дать ни взять: бизнес не хочет делиться с государством данными
🔸Бизнес не хочет бесплатно и в неограниченном объеме отдавать государству персональные данные своих клиентов. Об этом говорится в письме Ассоциации больших данных (АБД, в нее входят «Яндекс», VK, Сбербанк, Газпромбанк, Тинькофф Банк, «Мегафон», «Ростелеком», Qiwi, билайн, МТС, Фонд «Сколково», ВТБ, Avito и др.) в Госдуму и управделами президента. Ассоциация предложила свою версию законопроекта, регулирующего рынок обезличенных данных, который готовится ко второму чтению. Данные предлагается у бизнеса покупать и то, только в обезличенной форме.
🔸Свой вариант законопроекта, регулирующего обезличенные персональные данные, АБД направила 15 марта главе комитета Госдумы по информационной политике Александру Хинштейну и начальнику управления президента по развитию информационно-коммуникационных технологий Татьяны Матвеевой
👍11😁6
🏦 Кредитным организациям и некредитным финансовым организациям рекомендовано уничтожать персональные данные служащих Банка России после проведения контрольных мероприятий
🔶В информационном письме Банка России от 16.04.2024 N ИН-03-25/27 указано, что при проверке кредитных и некредитных финансовых организаций регулятор может проводить контрольные закупки. Для устранения последствий таких мероприятий поднадзорным организациям рекомендуется:
🔸уничтожать персональные данные сотрудников ЦБ РФ и третьих лиц, которые были получены при проверке. Срок — не позже 30 дней с даты ее окончания;
🔸фиксировать уничтожение таких данных согласно требованиям Роскомнадзора;
🔸сообщать лицам, которым передавали указанные данные, о необходимости подтвердить их уничтожение и представить акты поднадзорной организации.
👍2👎1
💡Обновлен каталог персональных данных, содержащий описание 149 групп персональных данных, обрабатываемых для достижения соответствующих целей.
🔸По авторской оценке, на текущий момент в каталоге указано около 65% от общего количества групп персональных данных, обрабатываемых различными операторами.
🔸Схема каталога персональных данных также доступна к загрузке в формате PDF.
🌐👨‍💻👁 #пд #каталог #аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥2