Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
💡Переход не туда: чем опасны рекомендательные алгоритмы в Сети
🔸Федеральный апелляционный суд США принял решение, согласно которому крупные технологические компании могут нести ответственность за контент, рекомендуемый их алгоритмами. Вердикт был вынесен по делу о трагической смерти 10-летней девочки, которая погибла, пытаясь повторить опасный челлендж, увиденный в TikTok.
🔸Ранее подобные иски отклонялись на основании раздела 230-го Закона о добропорядочности в коммуникациях, который защищал интернет-платформы от ответственности за контент, публикуемый пользователями. Однако суд постановил, что, когда платформа активно рекомендует контент через свои алгоритмы, она больше не может считаться нейтральным посредником и должна нести ответственность за свои действия.
👍6🤔5
🇨🇳🇺🇸 В Китае задержаны сотрудники AstraZeneca по подозрению в незаконной деятельности
🔸Китайские правоохранительные органы задержали пятерых действующих и бывших сотрудников британской фармацевтической компании AstraZeneca в рамках расследования предполагаемой незаконной деятельности. По данным источников, знакомых с ситуацией, одно из расследований связано с возможными нарушениями при сборе данных о пациентах.
🔸Согласно имеющейся информации, задержания произошли летом в южном мегаполисе Шэньчжэнь. Полиция ведет расследование, в том числе проверяя, соответствовали ли действия компании китайским законам о защите персональных данных.
🔸Компания AstraZeneca подтвердила, что осведомлена о проводимом расследовании, которое затрагивает "небольшое число" её работников в Китае. Все задержанные являются гражданами Китая и ранее занимались продажей препаратов для лечения онкологических заболеваний в соответствующем подразделении компании.
👍3
США, ЕС, Великобритания и ещё семь стран, подписали первый международный договор — рамочную конвенцию в области использования ИИ.
Коснулись в документе и темы ПД.
Каждый из подписавших принимает меры для обеспечения того, чтобы в рамках жизненного цикла систем искусственного интеллекта соблюдались:
✔️ права на неприкосновенность частной жизни отдельных лиц и их персональные данные были защищены
✔️эффективные гарантии и меры защиты были введены для отдельных лиц в соответствии с внутренними и международными правовыми обязательствами.
Полный текст документа тут
👍4
🏛️ Разработан проект новых правил передачи данных об абонентах сотовой связи в ГИС
🔸Для обсуждения опубликован проект постановления правительства о новых правилах направления операторами сотовой связи сведений об абонентах-физлицах и абонентах-юрлицах либо индивидуальных предпринимателях в государственную информационную систему.
🔸Система продолжит сверять на актуальность информацию, которую уже подают операторы: дата заключения/расторжения договора с абонентом, начало оказания услуг и т.д. Но перечень таких сведений расширится. Добавляется информация о сотруднике, оформившем договор, и количество оформленных номеров на человека. Помимо этого, с помощью новой системы оператор сможет узнать, не исчерпан ли лимит по SIM-картам на абонента.
👍3😢1
🇧🇾 По требованию НЦЗПД белорусский банк удалил 5 млн фото клиентов
🔸Центр защиты персональных данных обнаружил у одного из банков около 5 млн фотографий клиентов, которые были получены при оформлении потребительских кредитов. По мнению регулятора, это не было предусмотрено законодательством, а обработка таких данных носила избыточный характер.
👍16😁3💯2
🏛️ РКН обновит систему блокировки сайтов за ₽59 млрд
🔸Роскомнадзор (РКН) может потратить несколько десятков млрд рублей на обновление системы блокировки интернет-ресурсов в рунете — технических средств противодействия угрозам (ТСПУ), которые установлены на сетях операторов связи. Такие планы есть в федеральном проекте «Инфраструктура кибербезопасности» (входит в национальный проект «Экономика данных и цифровая трансформация государства»).
🔸В РКН поясняют необходимость модернизации растущим объемом интернет-трафика. Это позволит РКН эффективнее бороться с VPN-сервисами, сходятся во мнении эксперты.
😁8😢7👍3
🛒 Ozon открыл профили покупателей
🔸Маркетплейс тестирует новую опцию и по умолчанию сделал публичными отзывы на товары, которые пользователи оставляли не анонимно.
🔸Если пользователь не закрыл профиль, другие могут подписаться и следить за его обновлениями. Ozon утверждает, что вся история покупок и личные данные вроде полного имени клиента в любом случае останутся скрыты.
😢17😁64👍2💯1
🏛️ АБД обсуждает с ФСТЭК стандартизацию безопасной работы с обезличенными персональными данными
🔸Ассоциация больших данных (АБД; объединяет «Сбер», «Яндекс», VK и др.) обсуждает со Федеральной службой по техническому экспортному контролю снижение рисков «деобезличивания при обработке персональных данных». АБД направила предложения по созданию предварительных нацстандартов «повышения конфиденциальности» данных.
🔸АБД предлагают закрепить технологии обработки и обмена данными, а также описание каждого класса технологий и подходы к оценке рисков. «Риски деобезличивания — это получение персональной информации из обезличенного набора данных»,— говорят в АБД. Например, существуют риски сопоставления (связывания) данных, риски определения лица за счет его уникальных характеристик и т. д.
👍8😁1
🏛️ Санкт-Петербургское УФАС пресекло навязывание согласия на рекламу со стороны Банка ВТБ
🔸В Санкт-Петербургское УФАС поступило заявление от гражданина. Причина – Банк ВТБ навязывает согласие на получение своей рекламы.
🔸В ходе рассмотрения заявления Санкт-Петербургское УФАС установило следующее.
1. Заявитель заполнил согласие клиента на обработку персональных данных.
2. Раздел 4 этого согласия является согласием на получение информации о продуктах банка. Он сформулирован следующим образом: «Настоящим в соответствии со ст.18 Федерального закона от 13.03.2006 №38-ФЗ «О рекламе» выражаю согласие на получение информации о банковских продуктах и услугах, коммерческих предложений Банка ВТБ (ПАО) направленных мне Банком ВТБ (ПАО), ПАО Банк «ФК Открытие», в том числе посредством почтовой связи и сетям электросвязи (телефонной, факсимильной, подвижной радиотелефонной связи и прочее) по адресу постоянной регистрации, адресу фактического проживания, адресу электронной почты, на контактные номера телефонов, указанные в настоящем Согласии». Аналогичная информация содержится в единой форме*.
3. При этом в указанном согласии нет каких-либо полей для выражения отказа от получения рекламы.
🔸Закон о рекламе не позволяет считать надлежащим согласием такое согласие, когда потребитель был вынужден дать его, чтобы воспользоваться какой-либо услугой.
🔸Санкт-Петербургское УФАС России усмотрело в действиях Банка ВТБ (ПАО) признаки нарушения статьи 14.8 Закона о защите конкуренции и выдало предупреждение. Банку надлежит изменить содержание единой формы и согласия клиента на обработку персональных данных. Вышеуказанные действия надлежит совершить в срок до 15 октября 2024 года.
29👍14
🏛️ В ГД предложили штрафовать за сбор избыточных персональных данных сервисами
🔸Вице-спикер Госдумы Борис Чернышов (ЛДПР) направил обращение главе Минцифры Максуту Шадаеву с предложением ввести штрафы для сервисов за сбор и обработку избыточных персональных данных.
🔸"В связи с многочисленными случаями нарушения закона о персональных данных в части утечек и кражи личной информации граждан, которая собирается и хранится коммерческими структурами, прошу вас инициировать ужесточение ответственности не только за нарушение правил безопасности хранения чувствительной информации, но и за её избыточный сбор... Действующие нормы требуют конкретизации и усиления контроля, введения административной ответственности, включая штрафы, за сбор и обработку избыточных персональных данных", - сказано в документе.
👍15
🏛️ Маркетплейс и соцсеть — разные вещи, считает вице-спикер Госдумы Борис Чернышов
🔸Опция «Публичный профиль» от Оzon, введенная по умолчанию, не может подключаться без личного согласия пользователя, убежден вице-спикер Госдумы от ЛДПР Борис Чернышов. Парламентарий направил запрос в соответствующие ведомства с просьбой провести проверку корректности действий маркетплейса
🔸Чернышов скептически отнесся к новой опции Ozon, сделавшей публичными профили миллионов пользователей маркетплейса и фактически превращая их ленту отзывов и покупок в подобие социальной сети.
🔸«Теперь в них по умолчанию отображается имя и первая буква фамилии, кроме того, стали публичными все отзывы. Любой желающий может посмотреть и историю покупок другого человека. Пойдет ли на пользу это? Нет!
🔸Маркетплейс предлагает каждому пользователю самостоятельно скрывать свой профиль, установив соответствующие настройки в личном кабинете. Но ведь многие просто не знают, что их данные теперь стали достоянием общественности», ‒ объяснил парламентарий.
💯13👍7🤔31
🏛️ Сенатор А.Шейкин: Законодательное регулирование метавселенных — ключ к устойчивому развитию
🔸Метавселенная — цифровое пространство, объединяющее обычную или физическую, дополненную и виртуальную реальности. Метавселенные играют значимую роль в развитии городской среды, повышают качество цифровых услуг и жизни граждан, ускоряют внедрение инновационных технологий, а также благоприятствуют развитию российской экономики в целом за счет создания новых рабочих мест и возможностей для трудовой мобильности.
🔸Развитие метавселенных предполагает также возникновение новых форм правонарушений, таких как:
- Киберпреступления: Кража виртуальных активов, фишинговые атаки, мошенничество в виртуальной экономике, нарушение конфиденциальности, незаконное распространение контента.
- Нарушения интеллектуальной собственности: Несанкционированное использование виртуальных объектов, копирование и распространение контента, подделка цифровых активов.
- Нарушения неприкосновенности частной жизни: Сбор и использование персональных данных в метавселенных, наблюдение за пользователями, несанкционированное отслеживание их действий.
- Ущерб здоровью граждан: Возможные негативные последствия для психического и физического здоровья пользователей, связанные с зависимостью от метавселенных, чрезмерным использованием виртуальной реальности.
🔸Целесообразным является введение следующих мер, направленных на решение актуальных правовых вызовов в пространстве метавселенных:
1. Закрепить и разработать на законодательном уровне юридические понятия метавселенных.
2. Обеспечить защиту цифрового суверенитета государства в отношении метавселенных.
3. Реализовать эффективное антимонопольное регулирование рынка метавселенных.
4. Ввести строгий контроль за утечками персональных данных.
5. Разработать правовые основы для регулирования метавселенных.
🥱4👍1😁1🤔1
🚅 Тестирование посадки на поезд при помощи биометрии начнется в сентябре
🔸Центр биометрических технологий совместно с партнерами завершил этап лабораторных испытаний. Как ожидается, испытания должны завершиться к концу 2024 года. Посадка на поезд по биометрии станет альтернативой предъявлению билета или паспорта, но не заменит их, а сам пассажир всегда сможет выбрать для себя наиболее предпочтительный способ обслуживания.
👍32😢2
Сеть фитнес-центров WorldClass допустила крупную утечку данных
🔸Стало известно об утечке данных клиентов и сотрудников сети фитнес-клубов World Class. Согласно имеющейся информации, хакеры выложили в открытый доступ резервную копию базы данных 1C, содержащую подробные сведения примерно о 2,2 млн физических и юридических лиц, нынешних, бывших и потенциальных клиентах сети, а также о более чем 10 тысячах сотрудников, предположительно, сети фитнес-центров WorldClass.
🔸Помимо стандартных ФИО (или названия компании для юрлиц), даты рождения, пола, адреса, телефона, электронной почты, фотографий или ссылок на них, дат тренировок, фрагмент содержит также паспортные данные, частичные номера платежных карт и банковские реквизиты юрлиц. Впрочем, паспортные данные и номера платежных карт представлены не во всех записях «утекшей» базы.
😢144
IT-ресурсы удостоверяющих центров были успешно атакованы
🔸На сайты федерального удостоверяющего центра (УЦ) по выдаче цифровых электронных подписей (ЭП) совершена кибератака, в результате которой был остановлен процесс выдачи ЭП. Жертвой хакеров стали сайты УЦ «Основание», центры которого представлены более чем в 60 регионах РФ.
🔸Хакеры заявляют о намерении продать данные пользователей ресурсов, но компания уверяет, что их цифровые ключи не были скомпрометированы. Эксперты предупреждают, что у пользователей могут возникнуть трудности с верификацией через ЭП на сторонних ресурсах до устранения последствий инцидента.
😢5🤔4👍2
В Южной Корее приняли новый закон о персданных

Комиссия по защите персональных данных Южной Кореи (PIPC) заявила, что обновленный закон вступит в силу с 15 сентября. Он позволяет компаниям собирать часть личной информации пользователей без их согласия, если это необходимо для предоставления услуг.

В настоящее время компании обязаны получать согласие пользователей на сбор личной информации, необходимой для предоставления услуг, при этом отказ может привести к недоступности услуг.

Изображение: Adobe Stock
3🤔3👍2
🇮🇪🇺🇸 Ирландия проводит проверку из-за использования Google личных данных для ИИ
🔸Комиссия по защите данных Ирландии начнет расследование в отношении правомерности использования Google персональных данных граждан для разработки одной из моделей искусственного интеллекта (ИИ).
🔸В ходе проверки комиссия намерена установить выполнение корпорацией требований, касающихся обработки личных данных, в соответствии с обязательством по обеспечению защиты основополагающих прав и свобод граждан. Расследование является частью более широкой работы комиссии совместно с регулирующими органами Евросоюза по защите обработки персональных данных граждан при разработке моделей и систем ИИ.
2
🏥 В РФ могут внедрить автоматическое согласие пациента на передачу медданных ИИ
🔸Законодатели рекомендуют Министерству здравоохранения РФ внедрить механизм автоматического согласия пациентов на передачу их анонимизированных медицинских данных с целью обучения искусственного интеллекта (ИИ) при получении помощи в рамках обязательного медицинского страхования. Как рассказал зампред Совета по развитию цифровой экономики при Совете Федерации Артем Шейкин, соответствующие рекомендации направлены в Минздрав.
🔸"Для обучения алгоритмов ИИ в сфере здравоохранения разработчикам необходимо получать зашифрованные медицинские данные пациентов. Однако, сложность заключается в том, что, несмотря на обезличенность, необходимо получать согласие пациентов на их использование с целью обучения ИИ. Предлагается создать такой механизм, при котором получение согласия владельцев медицинских данных будет происходить автоматически при получении медицинской помощи в рамках обязательного медицинского страхования вне зависимости от того, получается эта помощь в государственной медицинской организации либо в частной медицинской организации", - сказал сенатор.
😢17🤔4