Privacy Advocates – Telegram
Privacy Advocates
20K subscribers
582 photos
29 videos
201 files
4.32K links
Новости, экспертиза и секреты по комплаенсу персональных данных, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал в перечне РКН: clck.ru/3EYGVJ
Download Telegram
🏦 Тестировать платформу согласий на обмен данными клиентов начнут на Госуслугах в 2024 году
🔸На базе портала «Госуслуги» до конца года Центробанк (ЦБ) и Минцифры с участниками финрынка начнут пилотировать платформу коммерческих согласий (ПКС). Ее внедрение позволит гражданам без дополнительного подтверждения сведений о себе получать любые услуги от разных банков, МФО, страховых, брокеров, а в будущем, возможно, и магазинов, медицинских учреждений и так далее.
🔸Организации будут делиться информацией о клиентах через открытые API — это программные интерфейсы для цифрового обмена данными. Поэтапное внедрение обязательного использования открытых API на финрынке (помимо банков к обмену данными подключаются и другие его участники) планируется с 2026 года. А в дальнейшем систему могут начать распространять на других поставщиков услуг по модели открытых данных.
🔸«Когда человеку понадобится дистанционно получить услугу финансовой организации, а у нее будет недостаточно данных о нем, он сможет дать согласие на передачу этих данных из другой финансовой организации, у которой эта информация есть. Например, если человеку понадобится продлить полис ипотечного страхования, он сможет дать согласие на то, чтобы его кредитная организация передала необходимую информацию страховщику», — рассказали в регуляторе. Как подчеркнули в ЦБ, на платформе, что важно, будут храниться только согласия граждан, а не информация о них.
👎8👍3
🏛️ Минцифры предложило ввести штрафы до 2 млн руб. за нарушения правил продаж сим-карт иностранцам
🔸В проекте поправок говорится, что нарушение требований к оказанию услуг связи иностранным гражданам и лицам без гражданства влечет наложение штрафа от 100 тыс. до 200 тыс. руб. для должностных лиц и от 1 млн до 2 млн руб. для юридических лиц. Документ дополняет поправки к законам «О связи» (126-ФЗ) и о биометрии (572-ФЗ), которые опубликовало Минцифры 27 апреля.
👍5😁1
🏛️ Минцифры хочет расширить перечень сведений, которые интернет-ресурсы будут передавать силовикам
🔸Регулятор предложил дополнить перечень информации, которую должны хранить организаторы хранения информации (ОРИ), номером сетевого порта пользователя и самого ресурса ОРИ.
🔸ОРИ — это любое физическое или юрлицо, владеющее сайтом с возможностью коммуникации между пользователями. В первую очередь к ним относятся соцсети, мессенджеры, файловые хранилища, видеохостинги, сайты знакомств, СМИ, онлайн-магазины и сайты с наличием обратной связи, площадки объявлений.
👎4🤡3
💡Вопрос: Должен ли работник, назначенный ответственным за организацию обработки персональных данных (DPO), быть в прямом подчинении генерального директора компании? Есть ли требования к должности работника для назначения его ответственным за организацию обработки персональных данных?

🏛 Роскомнадзор (ЦА): Согласно ч. 2 ст. 22.1 152-ФЗ лицо, ответственное за организацию обработки персональных данных, получает указания непосредственно от исполнительного органа организации, являющейся оператором, и подотчетно ему.
🔸С учетом указанных положений оператор вправе самостоятельно определить способ выполнения требований ч. 2 ст. 22.1 152-ФЗ о подотчетности лица, являющегося ответственным за организацию обработки персональных данных, исполнительному органу оператора.
🔸Относительно требований, предъявляемых к лицу, назначаемому ответственным за организацию обработки персональных данных, необходимо руководствоваться ч. 4 ст. 22.1 152-ФЗ, определяющей полномочия указанного лица.
👍11👎2🥰2🤪2
⭐️В RPPA.ru запустили второй поток учебного курса повышения квалификации по фундаментальным основам приватности, который подойдёт экспертам с любым опытом и уровнем погружения. С более подробным расписанием можно ознакомиться ниже.

🔸Privacy Fundamentals от RPPA будет 3 июня - 25 июля 2024 года. Полная информация, в том числе состав преподавателей и расписание курса - по ссылке

Также курсы помогают подготовиться к сертификации PPCP.pro, подробности на сайте.
7❤‍🔥2👍1🔥1
#философское #пд #эффект_наблюдателя
💡В режиме наблюдателя: квантовое мышление и персональные данные
🔸Квантовый «эффект наблюдателя» в эксперименте Юнга: если наблюдателя нет, то электроны, проходя сразу через две щели, ведут себя как волны. Когда наблюдатель возникает и пытается определить, через какую именно из щелей пролетели электроны, то они начинают вести себя как частицы.
🔸Аналогично (хотя любая аналогия априори ложна 🙃) информация определяется в качестве персональных данных не абсолютно, а относительно наличия наблюдателя/оператора - как заинтересованного в таком определении лица.
🔥9😁94👍4🌚3🥰1😈1
🏛️ Минюст предлагает утвердить порядок доступа к реестру лиц на пробации
🔸Доступ к реестру предлагается предоставить Федеральной службе исполнения наказаний, учреждениям уголовно-исполнительной системы, органам госвласти субъектов России и местного самоуправления, а также, по решению кабмина, иным федеральным структурам исполнительной власти. Кроме того, документ может быть открыт коммерческим и некоммерческим организациям, которые в том числе ведут образовательную, научную деятельность или оказывают социальные услуги. Сведения об осужденных могут получить и общественные объединения и наблюдательные комиссии, индивидуальные предприниматели, а также иные граждане, «имеющие основания для доступа к информации».
👍3🎉2😈1
🏛️ ФНС разъяснило, нужно ли удерживать НДФЛ с компенсации за утечку персональных данных
🔸В своем письме от 26.04.2024 № БС-4-11/5038@ ФНС напоминает, что перечень доходов, не подлежащих обложению НДФЛ, содержится в статье 217 НК РФ.
🔸Положений, предусматривающих освобождение от НДФЛ денежной выплаты, производимой оператором-юридическим лицом в пользу физических лиц - субъектов персональных данных в связи с допущенной утечкой персональных данных в качестве условия для снижения размера административного штрафа, В НК РФ не содержится. Таким образом, указанная денежная выплата подлежит обложению НДФЛ в общем порядке.
🔸Соответственно, оператор-юридическое лицо, производящее указанную денежную выплату физическим лицам, признается в данном случае налоговым агентом и обязано исчислить, удержать у налогоплательщика и уплатить сумму НДФЛ. Кроме того, данные выплаты оператору следует включить в отчетность по НДФЛ.
👎6🤣5🙉3👍1😱1
🏛️ Госдума одобрила поправки к закону о банкротстве - сведения об имуществе супругов должников станут доступнее
🔸Предусмотрены изменения и в части банкротства граждан: супруги должников признаются участниками дела, прописывается право арбитражного управляющего (АУ) получать информацию об их активах без предварительного обращения в суд.
🔸Дополнена норма и положениями о праве АУ получать информацию и об иных родственниках и их имуществе — в судебном порядке, но без проведения заседания.
👍5
#podcast #НеДляГалочки

💡Искусственный интеллект - это технология настоящего или прокаченный инструмент из прошлого?

🎤Apple, Яндекс

🆕 Гость этого выпуска: Никита Шилов - преподаватель курса RPPA, куратор международных образовательных программ ML/AI Product Development, со-основатель закрытого ИИ-клуба Codex.town, тренер Codex Institute и продуктовый лидер в Scade.pro.

В этом выпуске мы говорим:
🔵про появление ИИ и виды ИИ,
🔵принцип работы технологии трансформеров, языковых моделей, а также про модальность и мультимодальность в генеративных ИИ,
🔵ИИ - понятие, в чем отличие AI от AGI,
🔵базовый промптинг, использование ИИ-технологий в работе и быту,
🔵кому принадлежат данные ИИ,
🔵а интеллект ли он искусственный?

🎙️Ведущие выпуска:
🔵Кристина Боровикова, соучредитель RPPA.ru
🔵Елизавета Дмитриева, руководитель команды DPO в российском инхаусе
🔵Кирилл Зюбанов, Руководитель команды Personal Data Privacy, Wildberries
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥8
💡👁 Чек-лист по имитации проверки сайта Роскомнадзором
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥194
🏛️ РКН потребовал от TikTok отчитаться о соблюдении российских законов
🔸Роскомнадзор после обращения ассоциации АППСИМ на работу сервиса TikTok в России направил его головной компании запрос, касающийся соблюдения законов "О персональных данных" и "Об информации, информационных технологиях и о защите информации".
🔸Ассоциация просила проверить TikTok на предмет локализации данных пользователей, поскольку соцсеть по-прежнему дает смотреть видео и оставлять под ними комментарии. АППСИМ отмечала, что после выраженной в 2019 году готовности платформы локализовать данные не было публичных сообщений об исполнении закона. Эксперты, помимо этого, не смогли найти в соцсети признаков исполнения так называемого закона о рекомендательных алгоритмах.
👍11
🔐 GDPR Day 2024 –профессиональная конференция по защите персональных данных. Тематика этого года: комплаенс международного бизнеса.

В этом году в эфире будут обсуждаться следующие темы:
Защита данных в Китае: ключевые особенности и вызовы.
Как выявлять применимые экстерриториальные законы.
Где искать и находить информацию по множествам юрисдикций.
Упрощая комплаенс: как сделать процессы защиты данных понятными и доступными.
Тренды развития законодательства по защите персональных данных.
GDPR для стартапов, зачем нужно и как настроить.
И это еще не весь список!

Регистрируйтесь 🤖 через бота в Telegram или на сайте.
🔥62👍1
💡👁 Обзор регулирования рекомендательных технологий в РФ. Схема в высоком разрешении доступна по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥168
Штрафовать за мелкие нарушения планируют с помощью камер и биометрической идентификации
🔸Власти обсуждают введение автоматических штрафов за переход улицы, курение или распитие алкоголя в неположенных местах, как за нарушение ПДД. Проработать вопрос использования камер с искусственным интеллектом комиссия Госсовета РФ поручила Минцифры. Выявлять нарушителей будет Единая биометрическая система (ЕБС), в которую сейчас передаются данные клиентов банков, а в перспективе — идентификационная информация подавляющего числа мигрантов.
🔸В Минцифры получили решение по итогам заседания комиссии и сейчас изучают документ, сообщили в ведомстве. "ЕБС не связана с городскими системами видеонаблюдения и по закону о биометрии №572 не может использоваться в оперативно-разыскной деятельности", — отметили в пресс-службе.
🔸ЕБС направлена на повышение доступности сервисов: регистрация биометрических данных в системе — исключительно добровольная, добавили в Минцифре. Принуждать гражданина использовать ее или отказывать ему в оказании услуг при нежелании сдавать данные — запрещено законом, отметили его представители.
🔸В пресс-службе оператора ЕБС — Центра биометрических технологий (ЦБТ) — отметили, что не распознают и не идентифицируют пользователя, пока гражданин самостоятельно не обратится в систему с запросом на предоставление сервиса. ЕБС не может использоваться для автоматического наложения штрафов на граждан.
😱8👏3🤡3
🏛️ Минцифры работает над созданием озера обезличенных данных россиян
🔸Необходимо отрегулировать вопрос обезличивания больших данных для того, чтобы исключить нанесение ущерба гражданам из-за утечки информации о них. Об этом заявил кандидат на пост министра цифрового развития, связи и массовых коммуникаций Максут Шадаев на пленарном заседании Госдумы 14 мая.
🔸Сегодня, по его словам, стоит задача полностью отрегулировать вопрос обезличивания больших данных, чтобы исключить любой риск нанесения ущерба гражданам в части раскрытия персональных данных. Для этого необходимо «создать технологию, когда эти данные будут обезличиваться, помещаться в одно большое государственное озеро данных».
🔸«Через это озеро данных будет обеспечиваться лимитированный доступ разработчиков к соответствующим датасетам для развития своих технологий», — пояснил Шадаев. Это мероприятие, по его словам, включено в новый нацпроект «Экономика данных», над которым сейчас идет работа. Его реализация начнется в 2025 году.
🐳4👎2
На ярмарке вакансий RPPA опубликована позиция:
🔸Юрист по персональным данным в Группу Т1
🇷🇺⚡️👨‍💻 #вакансия #privacy #legal
👍1🌚1
💡👁 Обзор регулирования авторизации пользователей на российских информационных ресурсах. Схема в высоком разрешении доступна по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
16🔥6👍1
В РАНХиГС сообщили, что сайт академии подвергся кибератаке, но утечки данных не произошло
🔸Сайт президентской академии (РАНХиГС) подвергся кибератаке, из-за которой пострадал ряд важнейших информационных систем, при этом утечки персональных данных нет. Об этом заявил ректор академии Алексей Комиссаров.
🔸Ректор уточнил, что сейчас эксперты лаборатории Касперского круглосуточно устраняют проблемы, а для уменьшения рисков часть сервисов отключили, в частности, не работают личные кабинеты, также нельзя проверить выпускные работы через систему "Антиплагиат".
СПЧ выступил против использования ЕБС для наложения штрафов за мелкие нарушения
🔸Совет по правам человека (СПЧ) выступил против использования Единой биометрической системы (ЕБС) для установления личностей людей, совершающих административные правонарушения и наложения штрафов.
🔸Фадеев подчеркнул, что на конец 2023 г. в ЕБС содержались биометрические персональные данные «лишь незначительной части россиян». Он назвал дискриминационной ситуацию, в которой граждане, чьи данные отсутствуют в ЕБС, смогут избежать наказания за правонарушения.
🔸Глава СПЧ также выразил мнение, что «умные» камеры не смогут распознавать личность человека со стопроцентной достоверностью, что приведет к ошибкам и дополнительной нагрузке на суды.
👍8
Власти задумались о продаже сим-карт россиянам по биометрии
🔸ФСБ обсуждает с Минцифры ужесточение порядка продажи сим-карт гражданам РФ. Среди вариантов: обязательность биометрии, ограничение точек продаж салонами операторов связи, МФЦ и «Почты России», использование цифровой подписи.
🔸Введение ограничений может привести к сокращению числа дилеров, которые сейчас реализуют сим-карты. Именно к их работе у силовиков больше всего вопросов по обороту серых сим-карт. В то же время дилеры обеспечивают операторам 35–70% продаж.
👎11👍3🤮1