Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🏛️ Курьеры, работающие в Москве, начали проходить регистрацию в КИС «АРТ» и получать цифровой профиль
🔸В Москве все курьеры должны зарегистрироваться в системе КИС "АРТ", чтобы получить цифровой профиль, что сделает их работу более прозрачной и повысит безопасность услуг для потребителей. Это уже было реализовано для водителей такси.
🔸Регистрация требует создания аккаунта на Госуслугах или mos.ru и согласие на обработку персональных данных через систему "Таксомотор". В будущем, курьеры без цифрового идентификатора не смогут получать заказы.
👍6👎5🤡3😁1
🇺🇸🇳🇱 Суд г. Амстердама (Нидерланды) постановил, что практика Twitter (X) по ограничению видимости пользователя (т.е. shadowbanning) представляет собой автоматизированное принятие решений в соответствии со статьей 22(1) GDPR. Поэтому Twitter (X) должен заблаговременно информировать субъектов данных и предоставлять содержательную информацию о логике принятия решений.
🔸Кроме того, суд постановил, что контролер должен был предоставить конкретную информацию об оценках репутации, метках и их системе Guano. За несоблюдение требований суд назначил штраф в размере 4 000 евро в день.
🔥41
🇷🇺 Российская биометрия в даркнете подорожала почти на 70%
🔸Биометрические данные россиян в даркнете растут в цене - сейчас их можно купить за 10 тыс. рублей, раньше стоимость составляла около 6 тыс. Этот вид персональных данных уникален и неизменен, потому их продажа опасней, к примеру, чем паролей, следует из обзора тенденций даркнета от российской ИБ-компании Angara Security.
🔸Подорожала и услуга восстановления sim-карт в даркнете - на 25% за последний год. Детализация, то есть расшифровка входящих и исходящих звонков с указанием таких данных, как номер, время, дата и местоположение, продолжительность и стоимость, выросла в цене более чем на 100%. Самими "дорогостоящими" операторами в этом плане стали "Мегафон" и МТС.
🏫 За сбор у студентов отпечатков пальцев пришлось объясняться рязанскому медуниверситету
🔸30 июля университет опубликовал уведомление, требующее от первокурсников пройти сканирование. В администрации университета сообщили, что до 1 сентября первокурсники (при зачислении) должны пройти биометрическую идентификацию (снятие отпечатков пальцев). Это необходимо для организации пропускного режима, то есть свободного входа в корпуса университета, центр развития образования и общежития университета.
🔸Тут же вуз столкнулся с волной справедливого возмущения и всеобщего негодования, так как сбор биометрии по федеральному законодательству не может быть принудительным и люди, не желающие ее предоставлять, не могут подвергаться дискриминации. Конечно, не может нарушаться в связи с отказом и право на получение образования.
🔸В своих комментариях РязГМУ сослалось на ФЗ «О противодействии терроризму». Мол, к объектам Минздрава России (коим является вуз) для обеспечения антитеррористической защищенности применяется особый порядок доступа.
🔸Отдельно представители РязГМУ отметили, что согласовали установку СКУД с региональными управлениями Росгвардии и ФСБ. Но в то же время они все-таки пошли на попятную и заверили, что и без отпечатка пальца студент сможет пройти. Пока неизвестно, повлечет ли это какие-то трудности.
🤯15🤡10😱3🤣31
🏛️ Президент РФ подписал ряд федеральных законов:
🔸Федеральный закон от 08.08.2024 № 216-ФЗ о праве Президента РФ ограничивать доступ к информации
🔸Федеральный закон от 08.08.2024 № 233-ФЗ об обезличивании персональных данных перед передачей в НСУД и об обработке фото москвичей и записи их голосов в обезличенном виде
🔸Федеральный закон от 08.08.2024 № 249-ФЗ о праве ФСБ обрабатывать персональные данные сотрудников без получения согласия
🔸Федеральный закон от 08.08.2024 № 260-ФЗ о внесении в спецреестр данных иностранцев в режиме высылки из РФ
🔸Федеральный закон от 08.08.2024 № 267-ФЗ о праве подозреваемых на свидание с адвокатом по ВКС
🔸Федеральный закон от 08.08.2024 № 271 -ФЗ об усилении защиты служебной информации органов госохраны
🔸Федеральный закон от 08.08.2024 № 281-ФЗ об обязанности работодателей передавать военкоматам сведения о военнообязанных сотрудниках в том числе через реестр воинского учета
🔸Федеральный закон от 08.08.2024 № 303-ФЗ о верификации абонентов и об обязанности владельцев популярных ТГ-каналов сообщать о себе в Роскомнадзор
🔸Федеральный закон от 08.08.2024 № 305-ФЗ об идентификации участников АО и ООО на онлайн-собраниях по электронным подписям или биометрии
7🤯5👎3
⚖️ Компания NAUI Worldwide оштрафована на ₽2 млн за нелокализацию персональных данных
🔸Постановлением мирового судьи судебного участка Nº 373 Таганского района г. Москвы, и.о. мирового судьи судебного участка Nº 422 Таганского района г. Москвы NAUI Worldwide
признано виновным в совершении административного правонарушения, предусмотренного ч. 8 ст. 13.11 КоАП РФ (УИД 77MS0422-01-2024-001441-11).
🔥2
🏛️ В ГД предложили внести в УК наказание за кражу и клевету с применением дипфейка
🔸Глава комитета Госдумы по труду, социальной политике и делам ветеранов Ярослав Нилов (ЛДПР) разработал законопроект, которым предлагается ввести в несколько статей Уголовного кодекса новый квалифицирующий признак - использование дипфейк-технологии (deepfake).
🔸Изменения предлагается внести в статьи "Клевета", "Мошенничество", "Кража", "Вымогательство", "Мошенничество в сфере компьютерной информации", "Причинение имущественного ущерба путем обмана или злоупотребления доверием". Так, согласно законопроекту, клевета, совершенная с использованием изображения или голоса (в том числе фальсифицированных или искусственно созданных) потерпевшего, а также с использованием его биометрических персональных данных, наказывается штрафом в размере до 1,5 млн рублей либо лишением свободы на срок до двух лет. Если речь идет о мошенничестве с использованием такой технологии, то за это может грозить штраф до 400 тыс. рублей либо лишение свободы на срок до шести лет.
👍7🔥2
🏛️ Всю информацию о неплательщиках внесут в информсистеме ЖКХ
🔸Все данные о расчетах за ЖКУ, должниках за коммуналку и ремонтных работах вносят в единую государственную информационную систему, но порядок размещения в ней данных не менялся с 2016 года. В системе предложили размещать персональные данные должников, что должно упростить управляющим компаниям и поставщикам ресурсов обращение в суд. А также сведения о председателе и членах совета многоквартирного дома, лицензиях на право управления многоквартирными домами.
😁32👍2😭2
П25-18994-ОГ_09.08.2024.pdf
250.5 KB
💡Вопрос: пунктом 7 части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – «Закон») допускается обработка персональных данных, необходимая, помимо прочего, для осуществления прав оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных. Прошу пояснить и привести примеры в отношении реализации каких именно субъективных прав (правомочий) оператора или третьих лиц идёт речь в пункте 7 части 1 статьи 6 Закона?
🏛️ Минцифры: в рамках применения пункта 7 части 1 статьи 6 Закона № 152-ФЗ каждый случай необходимо рассматривать отдельно с учетом его индивидуальных обстоятельств.
🔸Так, например, согласно постановлению Третьего кассационного суда общей юрисдикции от 23 декабря 2021 г. № 16-4787/2021 обработка оператором персональных данных признана соответствующей требованиям подпункта 7 пункта 1 статьи 6 Закона № 152-ФЗ, поскольку была необходима для достижения целей, предусмотренных частью 15 статьи 155 Жилищного кодекса Российской Федерации, по взысканию задолженности по внесению платы за жилое помещение и коммунальные услуги.
🔸В то же время в соответствии с определением Восьмого кассационного суда общей юрисдикции от 28 апреля 2023 г. № 88-7704/2023 обработка персональных данных (передача персональных данных третьим лицам, не являющимся субъектами банковской деятельности) была признана законной, поскольку была необходима заявителю для взыскания просроченной задолженности, право требования которой перешло к нему по договору уступки права (требования), и отдельного согласия субъекта персональных данных для передачи от первоначального кредитора его правопреемнику при их использовании в рамках данного договора не требуется.
👁 Комментарий Privacy Advocates: ответ Минцифры содержательней ответа Роскомнадзора, и министерство все же наблюдает разницу между полномочиями (п.2 ч.1 ст.6 152-ФЗ) и правомочиями (п.7 ч.1 ст.6 152-ФЗ) оператора, а также не сводит трактовку п.7 ч.1 ст.6 152-ФЗ сугубо к возможности реализации законного интереса оператора или третьих лиц.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥43
💡Развернутый комментарий Михаила Емельянникова о новой инициативе депутатов во главе с председателем комитета по информационной политике, информационным технологиям и связи А. Хинштейном, касающейся введения института «уполномоченных операторов персональных данных», у которых с защитой персональных данных априори все хорошо, поскольку денег много и специалисты есть, в отличии от остальных, бедных и неквалифицированных, у которых персональные данные надо забрать и отдать уполномоченным для обработки.
👍23🤡31
Больше не нужно искать тематические каналы и по отдельности на них подписываться — мы сделали это за вас 📖

Вам остается только перейти по ссылке, сохранить папку себе и регулярно получать полезные ресурсы и знания из сферы Юриспруденции 🔥

https://news.1rj.ru/str/addlist/18Pn2aKbjdY5ZWMy
🔥3👍1
🇪🇺Активисты ЕС подали жалобы на X из-за использования персональных данных
🔸Власти девяти европейских стран получили жалобы на X (ранее Twitter) из-за нелегального использования данных для обучения искусственного интеллекта (ИИ). Об этом сообщается на сайте австрийской некоммерческой организации по защите цифровых прав None of Your Business (NOYB).
🔸NOYB инициировала подачу жалоб на соцсеть в органы по защите данных Австрии, Бельгии, Греции, Ирландии, Испании, Италии, Нидерландов, Польши и Франции. Правозащитники отмечают, что X никогда не информировала своих пользователей о том, что их личные данные используются для тренировки ИИ. "Компаниям, которые напрямую взаимодействуют с пользователями, просто нужно отправить им запрос, прежде чем использовать данные. [Соцсети] регулярно делают это для множества других целей, так что это определенно было бы возможно и для обучения ИИ", - заявил австрийский активист и глава NOYB Макс Шремс. Организация сообщила, что требует проведения полного расследования.
🔸Ирландская Комиссия по защите данных подала в суд на X, обвинив соцсеть в незаконном сборе информации пользователей для обучения своего чат-бота на основе ИИ Grok. Однако, по словам Шремса, по итогам слушаний стороны договорились лишь о приостановке обучения нейросети до сентября, не приняв никакого решения насчет незаконных действий X.
👍5
🇷🇺🇨🇳Китайская угроза: властям предложили ускорить сбор данных с автомобилей
🔸Некоммерческое партнерство ГЛОНАСС, объединяющее «Яндекс» и операторов связи, предложило Минпромторгу принять меры для создания базы данных системы «Автодата», идея которой обсуждается чиновниками уже несколько лет.
🔸После начала «спецоперации» автопроизводители из Китая усилили присутствие в России, что, как уверены в партнерстве, обострило проблему утечки автомобильных данных к зарубежным разработчикам. По оценке дилеров, возможности Китая по удаленному сбору данных с автомобилей в России сейчас ограничены, а риск утечки данных из китайских авто не выше вероятности такого же инцидента с автопроизводителем из другой страны.
🔸Оператор у создающейся платформы появился в 2021 года, но ее идея обсуждается с чиновниками около восьми лет. Внедрение платформы подразумевало сбор данных о машинах и водителях, включая данные о геолокации, что вызывало обеспокоенность среди участников рынка, предупреждавших о росте цен на автомобили.
🔸Ранее также велась разработка законопроекта об «Автодате». Этот документ критиковали «Яндекс», АО «Глонасс» (оператор российской системы экстренного реагирования на ДТП), «Камаз», Volkswagen и ряд других автопроизводителей. Против законопроекта выступал и Минпромторг. По просьбе министерства работа над законопроектом отложена на 2025-й год.
🔸Изначально предполагалось подключение «Автодаты» к информационным системам автоконцернов, чтобы сбор данных о машинах проводился на их стороне. Сейчас идея проекта заключается в том, чтобы сотрудничать с владельцами автомобилей напрямую. Для этого оператор платформы «Автодата» рассматривает возможность установки на автомобили специальных устройств, которые будет подключаться с диагностическому разъему машины через диагностический интерфейс OBD и снимать данные.
🤬6👍1👎1🤔1
🏛️ Роскомнадзор назвал критерии для возможных уполномоченных операторов персональных данных
🔸Пресс-служба Роскомнадзора сообщила: "Доверить хранение и обработку значительных объемов персональных данных (от 100 тыс. записей персональных данных) можно только компаниям, подтвердившим способность организовать безопасную обработку ПД". К ним необходимо предъявлять повышенные требования:
1. быть российским юридическим лицом;
2. иметь в штате не менее пяти работников с высшим образованием в области защиты информации, ответственных за защиту баз персональных данных оператора;
3. иметь финансовое обеспечение ответственности за убытки вследствие возможной утечки данных в сумме не менее чем 100 млн руб.;
4. использовать для обработки персональных данных базы данных только на территории РФ;
5. подтвердить, что обработка персональных данных граждан осуществляется с учетом требований по обеспечению информационной безопасности.
🔸За­раба­тывать на хра­нении чу­жих баз дан­ных опе­рато­ры не смо­гут, если не будут удовлетворять вышеперечисленным критериям.
👁Комментарий Privacy Advocates: возможно, критерий определения "значительных" объемов обрабатываемых персональных данных будет подлежать дальнейшему уточнению, так как генерация 100 тыс. записей персональных данных возможна в относительно короткий срок для всего лишь нескольких тысяч субъектов персональных данных даже в среднего размера компании/организации, располагающей типовым набором информационных систем.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱15🤡12🤔5👍1👏1🤣1
💡Юрист рассказал о наказании за скрытую съемку
🔸По словам эксперта, скрытая съемка с использованием специальных приборов — это нарушение закона, которое может повлечь за собой серьезные правовые последствия. В российском законодательстве существует ряд норм, регулирующих вопросы неприкосновенности частной жизни и защиты персональных данных граждан.
🔸«Согласно Конституции РФ, каждый гражданин имеет право на неприкосновенность частной жизни, личную и семейную тайну. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются. Эти фундаментальные права защищены не только Основным законом страны, но и рядом федеральных законов и подзаконных актов», — сказал юрист.
🔸Использование или покупка специальных технических средств для негласного получения информации, а также незаконный сбор сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия являются серьезным правонарушением. Уголовный кодекс РФ предусматривает ответственность за такие действия в ст 138.1 и ст. 137.
🔸«Однако стоит отметить, что не всякая скрытая съемка является незаконной. Существуют ситуации, когда такая съемка может быть разрешена или даже необходима. Например, правоохранительные органы могут использовать скрытую съемку в рамках оперативно-разыскных мероприятий при наличии соответствующего разрешения. Также скрытая съемка может быть разрешена в целях обеспечения безопасности в общественных местах, таких как банки, магазины или метро, при условии, что посетители предупреждены о ведении видеонаблюдения», — рассказал эксперт.
🔸В случае обнаружения скрытой камеры, первое, что следует сделать, — это зафиксировать факт ее наличия. Можно сфотографировать или снять на видео обнаруженное устройство, не трогая его. Затем необходимо обратиться в правоохранительные органы с заявлением о нарушении неприкосновенности частной жизни. Важно сохранить все возможные доказательства, которые могут помочь в расследовании.
👍13
💡Кто и зачем продает биометрию в даркнете: стоимость биометрических данных начинается от 10 тысяч рублей
🔸Украсть биометрические данные можно несколькими способами. Первый — получить доступ к их закодированным версиям, к примеру, в результате взлома базы данных. С технической точки зрения этот способ довольно сложный, поскольку взломщикам придется искать изъяны в атакуемой информационной системе.
🔸Мошенники чаще прибегают к более простому фишинговому варианту — звонят своим жертвам по видеосвязи, зачастую представляясь сотрудниками банков, и просят включить видео. Как только это произойдет, они смогут авторизоваться по биометрии под видом жертвы и похитить деньги.
🔸Получив биометрию жертвы, преступники могут создавать ее дипфейки для дальнейших киберпреступлений, добавляет Мария Михайлова. К примеру, они могут воспроизводить голос человека для создания голосовых сообщений (образцы голоса можно украсть во время любого мошеннического звонка). Или сгенерировать видео — для этого достаточно видео с человеком или записи с экрана, полученной во время видеозвонка. Голосовые сообщения и видеозвонки повышают уровень доверия пользователей и используются мошенниками для получения финансовой выгоды.
👏6👍4
🇺🇸⚖️В США от имени штата подан иск к GM из-за продажи собранных подключёнными автомобилями данных
🔸Техас подал иск к General Motors, обвиняя её в «нечестных, обманных и дезориентирующих» практиках, результатом которых стала продажа страховым компаниям более 1,8 миллиона записей из базы конфиденциальных данных водителей штата.
🔸Среди таких данных – информация о том, когда водитель находится за рулём, с какой скоростью он едет, пристёгнут ли он, как долго не выключается мотор и т.д. При этом GM уверяла страховые компании, что получила разрешение автовладельцев на сбор и продажу данных, но не информировала водителей о продаже такой информации, говорится в иске.
👾42
💡Вопрос: Является ли фотография или видеозапись работника его биометрическими персональными данными? Может ли работодатель производить фотографирование или вести видеосъемку работников на их рабочем месте без согласия работников?
🏛️ Минтруд: содержание понятия "биометрические персональные данные" и общие правила их использования (обработки) установлены ст. 11 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных". Минтруд России не наделен полномочиями по разъяснению положений данного Федерального закона.
🔸В соответствии с нормами ст.22 ТК РФ работодатель имеет право требовать от работников исполнения ими трудовых обязанностей и бережного отношения к имуществу работодателя (в том числе к имуществу третьих лиц, находящемуся у работодателя, если работодатель несет ответственность за сохранность этого имущества) и других работников, соблюдения правил внутреннего трудового распорядка, требований охраны труда.
🔸Кроме того, на основании ст.214.2 ТК РФ работодатель имеет право использовать в целях контроля за безопасностью производства работ приборы, устройства, оборудование и (или) комплексы (системы) приборов, устройств, оборудования, обеспечивающих дистанционную видео-, аудио- или иную фиксацию процессов производства работ, обеспечивать хранение полученной информации.
🔸Согласно ч.2 ст.189 ТК РФ работодатель обязан в соответствии с трудовым законодательством и иными нормативными правовыми актами, содержащими нормы трудового права, коллективным договором, соглашениями, локальными нормативными актами, трудовым договором создавать условия, необходимые для соблюдения работниками дисциплины труда.
🔸Одновременно из содержания ст.56 ТК РФ, в частности, следует, что на основании трудового договора работник обязуется лично выполнять определенную трудовую функцию в интересах, под управлением и контролем работодателя, соблюдать правила внутреннего трудового распорядка, действующие у данного работодателя.
🔸Так, поднимаемые в обращении вопросы многократно исследовались судами различных уровней при рассмотрении дел, связанных с осуществлением работодателями видеозаписи, правовая позиция которых изложена в постановлениях соответствующих судов (например: Определение Третьего кассационного суда общей юрисдикции от 3 июля 2023 г. N 88-14171/2023 по делу N 2-2154/2022; Апелляционное определение судебной коллегии по гражданским делам Новосибирского областного суда от 15 января 2019 г. по делу N 33-653/2019; Апелляционное определение судебной коллегии по гражданским делам Верховного Суда Республики Бурятия от 19 июля 2017 г. по делу N 33-2917/2017; Апелляционное определение судебной коллегии по гражданским делам Свердловского областного суда от 16 ноября 2016 г. по делу N 33-20507/2016).
👍201