Privacy Advocates – Telegram
Privacy Advocates
20.2K subscribers
585 photos
29 videos
202 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
⌨️ ВЕБИНАР от CORTEL: о технических мерах защиты ПД простыми словами
🔵 Что на самом деле обязан выполнить оператор ПД?
🔵 Что такое технические меры защиты ПД? Как их выполнить?
🔵 Требования к составу мер защиты ПД от Правительства РФ, ФСТЭК и ФСБ.
🔵 Как подтвердить, что требования выполняются?
🔸Спикер с опытом работы в органах власти, аттестации и в лицензиате ФСТЭК/ФСБ.
🔸
📆 Приходите 29 августа в 11.00 по МСК.
Участие по предварительной
регистрации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
Media is too big
VIEW IN TELEGRAM
Недавно стали оператором персональных данных? Тогда этот пост для вас 😉

К хранению и обработке персональных данных предъявляют особые требования. Их много, и компаниям, которые только начинают собирать информацию о клиентах, не всегда просто в них разобраться.

Как работать с персональными данными, не нарушая закон? Рассказывает Екатерина Ефимова, руководитель направления персональных данных Главного радиочастотного центра.

▶️ В ролике 6 простых советов для начинающих операторов.

Соблюдайте закон и берегите персональные данные своих пользователей ❤️

🔐Мы продолжим делиться полезной информацией о защите ПД в наших следующих публикациях.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥱11👍5🤔1
🇳🇱🇺🇸 В Нидерландах оштрафовали Uber на €290 млн за передачу данных в США
🔸Уточняется, что власти королевства сочли подобные действия компании нарушением Общего регламента по защите данных ЕС (General Data Protection Regulation, GDPR). Кроме того, по словам председателя Управления по защите данных (Autoriteit Persoonsgegevens, AP) Алейда Волфсена, Uber не обеспечила необходимый уровень защиты персональных данных водителей при передаче их в американскую штаб-квартиру. Так, компания собирала конфиденциальную информацию, включая платежные реквизиты и удостоверения личности водителей, а также медицинскую информацию, и хранила ее на американских серверах, не используя необходимые инструменты защиты личных данных.
🔸Ведомство начало расследование в отношении Uber после того, как более 170 французских таксистов обратились в правозащитную организацию "Лига по правам человека", которая, в свою очередь, подала жалобу во французский регулятор в сфере защиты данных. Uber считает решение нидерландских властей ошибочным и необоснованным, компания намерена его оспорить.
7👍1
🏛️ Фадеев заявил о важности создания неуязвимого для спецслужб Запада мессенджера
🔸Глава Совета при президенте РФ по развитию гражданского общества и правам человека (СПЧ) Валерий Фадеев на фоне задержания основателя Telegram Павла Дурова во Франции призвал создать отечественный мессенджер, неуязвимый для зарубежных спецслужб.
🔸Он также обратил внимание на то, что в РФ "складывается парадоксальная ситуация, когда частные или получастные компании (банки, мобильные операторы, интернет-компании и другие) имеют к любой информации о людях фактический доступ, а правоохранительные органы и спецслужбы - нет". "Считаю, что последние должны оперативно получать такой доступ, но по конкретным делам и при наличии решения суда для реализации законной оперативной деятельности. Получается, что мы частным компаниям доверяем, а российским спецслужбам - нет", - заявил Фадеев.
🔸Он отметил при этом, что не согласен с американским подходом, где правоохранительные органы имеют доступ ко всему массиву личной информации по умолчанию. "Мы считаем, что право на анонимность у человека есть, но действует оно до тех пор, пока он не переступает закон", - добавил глава СПЧ.
😁13👍2
kontseptsiya-informatsionnogo-samoopredeleniya.pdf
183.7 KB
💡Концепция информационного самоопределения и восстановление баланса сил в сфере обработки персональных данных (Карпов С.А.)
🔸В статье исследуется проблема распределения сил между операторами и субъектами в сфере обработки персональных данных и возможность восстановления баланса сил с использованием концепции информационного самоопределения. Автор отмечает, что в настоящее время неограниченная обработка данных несет угрозы ущемления права на самоопределение личности и манипулирования поведением субъекта данных.
🔸Для минимизации угроз предлагается усиление контроля субъектов над данными через практическую реализацию концепции информационного самоопределения. В статье проводится анализ содержания, преимуществ и недостатков концепции информационного самоопределения, ее сравнение с концепцией пропертизации персональных данных. Автор приходит к выводу, что наиболее эффективным для защиты прав граждан представляется смешанный подход, сочетающий базовые правовые гарантии в сфере обработки данных с возможностями реализации информационного самоопределения сверх обозначенных пределов.
🤔52
#EDPC #events

☀️Про Eurasian Data Protection Congress

EDPC.network - это крупнейшее мероприятие в области приватности, которое мы будем проводить уже в 4ый раз!

Ключевые даты:

1️⃣ 24 - 25 октября - онлайн-трансляция

2️⃣ 25 октября - нетворкинг, Москва, Санкт-Петербург и другие города

3️⃣ 5 - 6 декабря - Средняя Азия, Бишкек, оффлайн

📕Про отбор спикеров и тем:

У нас есть четкий план, как сделать конгресс лучшим из лучших для тебя, поэтому, если:

🟣ты DPO, консультант или эксперт, которому удалось в своей работе сделать какую-то классную штуку: проект, процесс, фичу, алгоритм или подход.

🟡ключевой момент: ты уже это сделал, и прошел весь (или почти весь) путь внедрения.

🟢особенно интересны кейсы по направлениям:

*️⃣автоматизация: управление задачами DPO, реализация прав субъектов данных: удаление, управление согласиями, системы инвентаризации и маркирования данных, политики работы с данными, например - ограничение доступа к ним, маскирование, токенизация и т.д.

*️⃣процессы: построение управленческих процессов приватности в компании: планирования и управления задачами, мониторинга, аудита, отчетности, найма и т.д; создание "расширенной команды" приватности: внедрение "чемпионов" приватности в командах; построение privacy by design & by default

*️⃣ииии что-то еще.

Пиши смело
@krakozubla, если есть, чем поделиться с миром!

Длительность выступления: 15-30 минут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72
🇩🇪🏛️🤖Уполномоченный по защите данных и свободе информации Гамбурга (HmbBfDI) 15.07.2024 опубликовал документ для обсуждения, посвященный взаимосвязи между Общим регламентом по защите данных (GDPR) и большими языковыми моделями (LLM).
🔸Каковы основные моменты документа?
Документ направлен на поддержку компаний и органов власти, занимающихся вопросами защиты данных, связанных с технологиями LLM, и содержит объяснение технических аспектов LLM и их оценку в свете соответствующего прецедентного права Суда Европейского союза (CJEU) по персональным данным в соответствии с GDPR. Кроме того, в документе рассматривается разница между LLM как моделью искусственного интеллекта (ИИ) и как компонентом системы ИИ в соответствии с Законом ЕС об ИИ (AI Act).
🔸В документе, в частности, говорится, что:
1️⃣ простое хранение LLM не является обработкой в смысле GDPR. В той мере, в какой персональные данные обрабатываются в системе ИИ, поддерживающей LLM, операции по обработке должны соответствовать требованиям GDPR. Это относится и к выходным данным такой системы ИИ;
2️⃣ в связи с отсутствием хранения персональных данных в LLM, права субъекта данных в соответствии с GDPR не могут относиться к самой модели. Однако требования о предоставлении информации, удалении или исправлении могут, по крайней мере, относиться к входным и выходным данным системы ИИ ответственного поставщика или оператора;
3️⃣ обучение LLM работе с персональными данными должно проводиться в соответствии с правилами защиты данных, а также должны соблюдаться права тех, кого это касается. Однако обучение не влияет на законность модели.
👍4
🇺🇸🇪🇺 Конфликт между Кремниевой долиной и ЕС в области ИИ обостряется
🔸Компания Apple отказалась от выпуска на территории ЕС нового программного обеспечения (ПО) на основе ИИ Apple Intelligence, аналогичное решение приняла и корпорация Meta (признана в РФ экстремистской) в отношении обновленной версии ее открытой ИИ-модели Llama.
🔸Причиной подобных шагов компаний стало жесткое технологическое регулирование и антимонопольный контроль в ЕС, а также законодательные нормы в области защиты персональных данных.
👍21
🏥 Эксперт компании «Гарант»: как законно установить системы видеонаблюдения в медорганизации
🔸Каким образом регулируется вопрос установки камер видеонаблюдения в медорганизации?
🔸Должны ли быть предупреждающие таблички перед входом в учреждение, у дверей или внутри каждого кабинета врача?
🔸Не нарушает ли права пациента установка камер видеонаблюдения в кабинетах врачей?
👁Из драматических откровений в материале:
Записи систем видеонаблюдения, учитывая понятие «персональные данные», могут быть отнесены к ПД, если цель их использования — установление личности физлица. Если такие записи для целей идентификации личности оператором не используются, то они не признаются сведениями, относящимися к определенному или определяемому физлицу, т.е. персональными данными, о чем свидетельствуют решения ряда судов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔105🥱3😁1
🏛️ Кабмин образовал московский региональный сегмент единой биометрической системы
🔸Постановлением определен перечень услуг, которые могут быть реализованы с использованием регсегмента. В их числе - оплата проезда в общественном транспорте, проход на территорию органов власти города Москвы, пользование парковкой, каршерингом и кикшерингом, посещение музеев, театров и спортивных объектов.
🔸Пользователи московского регионального сегмента единой биометрической системы теперь смогут управлять своей биометрией в этом сегменте, например, удалять ранее зарегистрированные биометрические образцы или оформлять отказ от обработки таких данных.
🔸Решение о создании регсегмента принимается правительством России в тех случаях, когда в регионе уже существует развитая инфраструктура биометрических сервисов. Включение в единую биометрическую систему региональных информсистем в качестве регсегмента позволит сохранить в неизменном виде уже знакомые гражданам сервисы, а также гарантировать максимальную защищенность их биометрических персональных данных.
👍4🤔2😢1
🏛️ В СФ предложили разработать механизм компенсаций за утечки данных
🔸Совет по развитию цифровой экономики при Совете Федерации рекомендовал Минцифры разработать механизм внесудебных компенсаций гражданам за утечки их персональных данных.
👍7😁2🤔2
🏛️В Совфеде предложили ввести аккредитацию для операторов обработки данных
🔸Совет по развитию цифровой экономики при Совете Федерации предложил ввести специальную аккредитацию для операторов, обрабатывающих персональные данные в большом количестве, соответствующие рекомендации направлены в Минцифры и другие ведомства.
😢8🥱3😁2👍1
💡Отрасль приватности стремительно развивается, расширяются компетенции, появляются роли.
🔸Любому прайвасисту важно разбираться в ИБ на своём уровне, чтобы обеспечить защиту данных. На эту тему у RPPA.pro есть уже образовательный продукт для начинающих свой путь в инфобезе.
🔸Можно будет понять, что такое ИБ, погрузиться в контроли и выяснить, где пересечения с приватностью, а также познакомиться с анализом кибер-рисков.
👍93😁1
🏥 В Хабаровском крае экс-главврача больницы обвинили в передаче данных об умерших
🔸Прокурором Хабаровского края утверждено обвинительное заключение по уголовному делу в отношении бывшего главного врача КГБУЗ "Вяземская районная больница" за получение взятки и жителя города Вяземского, представлявшего интересы индивидуального предпринимателя, занимающегося деятельностью в сфере предоставления ритуальных услуг, за дачу взятки.
🔸Мужчина более полугода передавал деньги главному врачу больницы за получение персональных данных о гражданах, скончавшихся в учреждении, и контактных данных их родственников и близких, которые содержатся в историях болезни. Общая сумма взяток составила 39 тыс. рублей.
🔸Действия бывшего главного врача квалифицированы по ч. 3 ст. 290 УК РФ (получение должностным лицом лично взятки в виде денег в значительном размере за незаконные действия), взяткодателя - по ч. 3 ст. 291 УК РФ (дача взятки должностному лицу лично в значительном размере за совершение заведомо незаконных действий). Дело направлено в суд.
👍10🤔2
Privacy Advocates
🏛️ В СФ предложили разработать механизм компенсаций за утечки данных 🔸Совет по развитию цифровой экономики при Совете Федерации рекомендовал Минцифры разработать механизм внесудебных компенсаций гражданам за утечки их персональных данных.
🤔 Мнение некоторых коллег о проблематике компенсаций:
🔸Проблема объема и характера: любой неунизительный объем и тип компенсации банкротирующий в стоимости на масштабе;
🔸Проблема высокого забора: слишком высокий забор на пути к компенсации аморальный, слишком низкий — банкротирующе дорогой;
🔸Проблема администрирования: поддержка обращающихся, решение сложных кейсов, борьба с мошенничеством;
🔸Проблема репутации: в большинстве сценариев компенсационная программа все равно вредит, а не помогает, репутации компании;
🔸Проблема механики: множество нерешенных юридических, налоговых и т.д. вопросов
🔸Проблема судебных споров: внесудебные компенсации не освобождают от взыскания ущерба.
👍8🤔1
🇲🇩 В Молдове приняли новый закон о защите персданных
🔸Национальный центр по защите персональных данных (NCPDP) Молдовы объявил о публикации нового закона №195/2024 о защите персональных данных (ПД). Норма подчеркивает важность защиты частной жизни, что соответствует цели Молдовы по обеспечению надлежащего уровня защиты персданных в соответствии со стандартами ЕС и Совета Европы, отмечают в NCPDP.
🔸Закон о защите персональных данных Молдовы полностью переносит положения Общего регламента по защите данных (GDPR) Евросоюза в законодательство Республики и вводит положения, направленные на предоставление физлицам большего контроля над своей личной информацией, отмечают в ведомстве.
🔸Новый закон опубликован 23 августа 2024 года и вступит в силу через два года. До тех пор в силе остаются положения закона Республики № 133/2011 о защите персональных данных.
5👍1
👽 В новой версии "СБПэй" появилась оплата по биометрии
🔸Национальная система платежных карт (НСПК) выпустила обновленную версию мобильного приложения "СБПэй", в которой пользователи смогут подключить возможность оплаты по биометрии.
🔸Для того, чтобы привязать новый способ платежа к счету, нужно зайти в раздел "Счета", нажать на три точки в правом верхнем углу экрана смартфона и выбрать действие "Подключить биометрию". После того, как пользователь подтвердит подключение, он автоматически перейдет на "Госуслуги", где нужно будет дать согласие на обработку биометрических персональных данных.
🔸В дальнейшем оплата по биометрии будет происходить без участия приложения "СБПэй". При совершении операции пользователю будет достаточно посмотреть в камеру специализированного терминала, после чего спишется сумма платежа за покупку.
🤔7👍1
🔆 Разработки в сфере ИИ не противоречат православным духовным ценностям
🔸Разработки в области искусственного интеллекта (ИИ) не противоречат большинству традиционных нравственных религиозных ценностей. В частности, православная вера не видит вероятности конфликта с высокими технологиями, так как они не затрагивают экзистенциальные вопросы, сказал ведущий научный сотрудник Института истории СО РАН, протоиерей Дмитрий Долгушин.
🔸Говоря о творческих возможностях искусственного интеллекта, он отметил, что ИИ не может претендовать на роль творца. "Он создает текст, который вторичен. Он не совершает экзистенциального развития, вряд ли создаст художественные миры, потому что воспроизводит уже найденное", - отметил Долгушин.
🔸Эксперт-консультант "Школы управления Сколково" Сергей Переслегин подчеркнул, что будущее заключается во взаимодействии естественного и искусственного интеллектов, в связи с чем возникает вопрос о том, что брать за основу истины. "Для ИИ истина - это то, что не противоречит его исходным базам данным. Для человека есть разное представление об истине. Для христианина - Христос. Встает вопрос - кто управляет этим противоречием? Если им управляет человек, то мы строим мир весьма полезных нам технологий. Если же им управляет сам ИИ, то мы приходим в весьма опасный мир", - сказал эксперт.
👍5😁4🤔4
На ярмарке вакансий RPPA опубликована позиция:
🔸Data Protection Officer в Островок
🇷🇺⚡️👨‍💻 #вакансия #privacy #пд #dpo
👍3