Privacy Advocates – Telegram
Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🏛️Управлением Роскомнадзора по Тюменской области, ХМАО-ЮГРЕ и ЯНАО в III квартале 2024 года проведено 12 мероприятий по контролю без взаимодействия с контролируемыми лицами в отношении следующих категорий операторов:
- образовательные учреждения;
- МФЦ;
- образовательные учреждения;
- финансово-кредитные организации;
- интернет-магазины;
- организации в сфере ЖКХ;
- платформы дистанционной торговли в сети «Интернет» (маркетплейсы);
- организации по перевозке пассажиров легковым такси;
- организации, осуществляющие туроператорскую и турагентскую деятельность;
- предприятия общественного питания;
- фитнес-центры;
- медицинские организации;
- органы государственной власти субъектов РФ и муниципальные органы;
- организации, оказывающие услуги парикмахерских и салонов красоты;
- транспортные компании.

🔸В рамках мероприятий произведена оценка соответствия информации 50 сайтов операторов в сети «Интернет» требованиям законодательства Российской Федерации о ПД. В действиях 42 операторов выявлены признаки нарушений требований Федерального закона от 27.07.2006 № 152-ФЗ «О ПД». Наиболее частыми выявляемыми нарушениями являются:
- обработка ПД в случаях, не предусмотренных Федеральным законом «О ПД»;
- несоблюдение контролируемым лицом обязательных требований по наличию согласия субъекта ПД, разрешенных субъектом ПД для распространения, отдельно оформленного от иных согласий на обработку его ПД;
- непринятие оператором мер по опубликованию или обеспечению неограниченного доступа к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
- неуведомление оператором уполномоченного органа по защите прав субъектов ПД о своем намерении осуществлять обработку ПД;
- непредставление в уполномоченный орган сведений о прекращении обработки ПД или об изменении информации, содержащейся в уведомлении об обработке ПД.
👍5
В 2024-м в Сеть попало 286 млн номеров россиян
🔸С начала 2024-го в интернет утекло 286 млн телефонных номеров и 96 млн имейл-адресов — вдвое больше, чем за такой же период в прошлом году. Об этом говорится в исследовании сервиса разведки утечек данных DLBI.
🔸Лидерами по числу «сливов» в этом году стал сектор электронной коммерции (39%). На втором месте по числу скомпрометированной информации — аптеки и медицинские сервисы (10%). Третье место заняли финансовые услуги (9%), а четвертое — ритейлеры (8%).
🔸Вместе с тем, как сообщили в Роскомнадзоре, число инцидентов снизилось — со 145 случаев в январе–сентябре 2023 года до 110 случаев за тот же период нынешнего.
👍3🤔3
💡На Finopolis обсудили конфиденциальные вычисления и приватность данных
🔸Разработчики, поставщики и заказчики технологий конфиденциальных вычислений обсудили, где они применяются уже сейчас, что необходимо для их развития и каким будет будущее приватности данных. Эксперты видят потенциал конфиденциальных вычислений в разных областях, но пока соглашаются с тем, что технология требует доработки.
🔸На сегодняшний день конфиденциальные вычисления активно тестируются в финансовом секторе и здравоохранении. Первый пример – скоринговая межбанковская инфраструктура на дебетовых счетах. К проекту подключились уже шесть банков. Они могут совместно использовать данные друг друга, кратно увеличивая их аналитический потенциал. При этом банки не обмениваются данными между собой, не консолидируют их у третьих сторон и неукоснительно следуют всем коммерческим и регуляторным ограничениям, рассказал Емельянов.
🔸Второй проект, где уже сегодня используются конфиденциальные вычисления, – зарплатная аналитика. Bloomtech решила построить систему зарплатной аналитики, к которой также будут подключаться компании и контрибутить зарплатные данные. Основополагающие принципы системы – оперативность, автоматизация и конфиденциальность. «Последнее, конечно, самое интересное, потому что компании, которые подключаются к системе и предоставляют в нее свои данные, должны быть уверены, что эти данные не будут использованы, например, для адресного хантинга. Решать эту проблему мы будем с помощью алгоритма конфиденциального вычисления, причем похожего на тот, который мы использовали в нашем банковском проекте», – объяснил генеральный директор Bloomtech.
🔸Третий проект – статистические исследования медицинских данных. Медицинские данные охраняются достаточного строго, так как существует врачебная тайна. Однако конфиденциальные вычисления на них позволяют делать выводы и открытия, важные для человечества в целом, не затрагивая эту тайну.
4👍2
Media is too big
VIEW IN TELEGRAM
🌎 Сегодня говорим о трансграничной передаче персональных данных

Что к ней относится?
Как правильно организовать процесс?
Кто должен сообщать о передаче персональных данных пользователей за рубеж?

Рассказывает Екатерина Ефимова, руководитель направления персональных данных Главного радиочастотного центра.

Смотрите ролик и будьте уверены, что данные ваших пользователей путешествуют по миру безопасно 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍6
💡ВЦИОМ: более трети россиян относятся к биометрии положительно
🔸Более трети (41%) участников опроса, проведенного Всероссийским центром изучения общественного мнения (ВЦИОМ), относятся к подтверждению личности по биометрии положительно.
🔸Если в 2023 г. в обществе преобладал нейтрально-негативный настрой, то сегодня - позитивный. Четверо из десяти россиян относятся к подтверждению личности по биометрии в той или иной степени положительно (41%, 2023 г. - 27%), трое из десяти - отрицательно (29%, 2023 г. - 32%), каждый четвертый - нейтрально (25%, 2023 г. - 34%).
🔸Опрос показал, что в вопросах хранения и обработки биометрии респонденты в большей степени доверяют государственным, нежели коммерческим учреждениям (42% против 2%), никому не доверяют 44%. По мнению 40% опрошенных, кража биометрии столь же опасна, как и утечка традиционных персональных данных (паспорт, ИНН, СНИЛС и др).
😁16👍2🤔1
Вред от утечек снижается – ПД уже разграблены
🔸Количество утечек растёт, объём украденных данных тоже, «а их опасность для пользователей падает», сообщает в понедельник сервис разведки утечек данных и мониторинга даркнета DLBI по итогам трёх кварталов 2024 года.
🔸Вывод о том, что теперь утечки стали менее опасны, DLBI основывает на том, что «…сейчас чаще всего утекают телефонные номера или e-mail, не сопровождаемые критичными данными и пригодные в основном для спама и для обогащения других баз, основная часть таких утечек – данные небольших интернет-магазинов или даже данные, собранные парсингом, которые можно рассматривать как открытые».
😢6😁31👍1
🏥 Cтандарт цифровых медицинских двойников появится в России
🔸Проект национального стандарта цифрового двойника в здравоохранении разработали в Сеченовском университете и Санкт-Петербургском Политехе. Цифровой двойник — это виртуальные копии, например органов, которые могут использоваться для улучшения диагностики и лечения пациентов. В проект ГОСТа включат требования к точности, доступности, аналитической и клинической валидации таких данных.
👍4
😎💛 Сегодня в 10:00 МСК стартует Евразийский конгресс по защите данных - EDPC.network

💛Самое масштабное мероприятие в сфере приватности и русскоязычном пространстве с участием регуляторов из России и Республики Беларусь (более 60 спикеров)

🔸Трансляция ВКонтакте
🔸Трансляция YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍143
🏛️ Роскомнадзор: операторы злоупотребляют правами перед субъектами персданных
🔸«Мораторий на проверки контрольно-надзорных органов почему-то воспринимается операторами персональных данных как возможность осуществлять свою деятельность без оглядки на права человека. Это – неправильный посыл от государственного регулирования», — заявил сегодня заместитель руководителя Роскомнадзора Милош Вагнер на конференции «Евразийский конгресс по защите данных». По его словам, именно несовершенство законодательства создает такую иллюзию.
🔸Милош Вагнер рассказал, что в Роскомнадзор ежегодно обращается около 40 тыс. человек, и в 93% случаев операторы персданных уверяют, что обработка таких данных осуществлялась на законных основаниях. «Информация о гражданах должна быть только у операторов, которые способны защитить эти данные, а также провести полноценный анализ того, для чего они собираются и какие меры нужно принять, чтобы минимизировать риски», — подчеркнул эксперт.
👍7
😎💛 Сегодня в 10:00 МСК стартует второй день Евразийского конгресса по защите данных - EDPC.network

💛Самое масштабное мероприятие в сфере приватности и русскоязычном пространстве с участием регуляторов из России и Республики Беларусь (более 60 спикеров)

🔸Трансляция ВКонтакте
🔸Трансляция YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
🏛️ Роскомнадзор предложил ограничить сбор персональных данных
🔸Роскомнадзор предлагает разработать и закрепить на законодательном уровне обязательные стандарты работы с персональными данными, которым должны будут следовать все участники оборота таких данных. Эта инициатива пока в стадии предложения.
🔸Организации смогут собирать только те данные, которые действительно нужны для выполнения конкретных задач, и сбор будет возможен только на основании закона, а не по согласию граждан, как это происходит сейчас. Вместо того чтобы получать данные напрямую от граждан, организации будут получать их от уполномоченных органов, если это необходимо.
👍10🤔4😢21
Privacy Advocates
🏛️ Совет по кодификации обсудит законопроект об охране голоса человека 🔸Совет при президенте РФ по кодификации и совершенствованию гражданского законодательства и комитет Госдумы по госстроительству и законодательству тщательно рассмотрят законопроект об использовании…
🏛️ Законопроект об охране голоса отправили на доработку
🔸Совет при президенте РФ по кодификации и совершенствованию гражданского законодательства не поддержал законопроект, предусматривающий правовое регулирование использования голоса гражданина.
🔸Согласно заключению Совета, предлагаемые изменения могут приводить к излишнему ограничению прав граждан на использование голосовых данных. "Например, в условиях развития технологий может возникнуть необходимость использования голосовых записей в различных сферах, таких как медицина, образование и сфера услуг. Ограничение на их использование может негативно сказаться на инновациях и развитии гражданского общества", - добавил глава Совета.
🔸Законопроект затрагивает вопросы интеллектуальной собственности и защиты персональных данных. "Поэтому необходима интеграция предложенных изменений в действующее законодательство. Непосредственное влияние на такие сферы, как авторское право и охрана личных данных должно быть детально проанализировано во избежание конфликтов норм", - прокомментировал он.
🔸Совет отметил, что проект содержит неясные определения некоторых терминов, таких как "голос гражданина", не проводится необходимого разграничения между понятиями "голос" и "речь". В результате этого остается неясным, по каким характеристикам следует индивидуализировать голос и определять его принадлежность гражданину.
👍6
🇮🇪 Ирландия оштрафовала LinkedIn Ireland на €310 млн за нарушение обработки персональных данных
🔸Ирландский регулятор оштрафовал компанию LinkedIn (американская социальная сеть, заблокированная на территории РФ) Ireland на €310 млн за нарушение правил использования личных данных. Об этом говорится в заявлении ирландской Комиссии по защите данных (DPC).
🔸Согласно сообщению, они выявлены в ходе расследования относительно "обработки персональных данных пользователей в целях поведенческого анализа, а также целевой рекламы".
🔸По словам заместителя главы DPC Грэма Дойла, "обработка персональных данных без соответствующей правовой основы является явным и серьезным нарушением основополагающего права субъектов на их защиту".
👍61
🏛️ Шадаев заявил о необходимости увеличения штрафов за утечку персональных данных
🔸Минцифры РФ считает, что штрафы за утечку персональных данных должны быть значительно больше, чтобы бизнес был мотивирован инвестировать в защиту данных. Такое мнение выразил журналистам министр цифрового развития РФ Максут Шадаев.
🔸"Наша задача все-таки с учетом большого количества такого рода утечек, честным образом поднять ответственность и мотивацию бизнеса вкладываться в свою безопасность, в систему защиты. Мы считаем, что штрафы должны быть значительно больше, вплоть до оборотного, чтобы бизнес был мотивирован инвестировать [в защиту данных]", - сказал министр.
🔸Он добавил, что позиция министерства состоит в том, что штраф за утечку должен быть ощутимым, чтобы компании заботились о защите персональных данных граждан.
😁8👍4
🫣«Гарда»: 69% россиян готовы отказаться от услуг компании, допустившей утечку персональных данных
🔸Свыше 5 млн руб. теряют россияне вследствие утечек персональных данных. Растет число тех, кто намерен активно реагировать на подобные инциденты. Половина опрошенных продолжают считать утечки серьезной проблемой, а 54% респондентов признались, что никогда не проверяли свои данные на предмет компрометации.
🔸Исследование показало, что россияне продолжают сталкиваться с финансовыми потерями вследствие утечек. Количество граждан, отметивших ущерб на крупные суммы (от 100 тыс. до свыше 5 млн) в разных категориях либо выросло, либо осталось на том же уровне: 46% респондентов оценили свой ущерб в пределах 100 тыс. руб., что на 7 процентных пунктов больше, чем в 2023 г. Увеличилась доля тех, кто сообщил о потерях до 1 млн руб. (10% против 9% годом ранее). Также в 2024 г. 1% указали на ущерб до 5 млн руб., и еще 3% сообщили о потерях свыше 5 млн руб.
🔸В 2024 г. 69% респондентов заявили, что не будут пользоваться услугами компании, допустившей утечку персональных данных, что на 6 процентных пунктов больше, чем в 2023 г. По данным исследования, в 2024 г. количество граждан, которые игнорируют случаи утечек, сократилось с 51% до 37%, что говорит о росте осторожности в вопросах кибербезопасности.
👍61😁1
🇸🇯 В Норвегии детям до 15 лет запретят пользоваться соцсетями
🔸Норвежские власти запретят детям до 15 лет пользоваться соцсетями, чтобы защитить их от «власти алгоритмов». Об этом сообщил премьер-министр страны Йонас Гар Стере.
🔸В Норвегии уже ограничен доступ к соцсетям до 13 лет, однако ими все равно пользуются больше половины детей в возрасте девяти лет, 58% 10-летних и 72% 11-летних, свидетельствуют данные норвежского управления СМИ.
🔸Правительство планирует принять поправки, согласно которым пользователи смогут дать согласие на обработку своих персональных данных платформами только с 15 лет. Кроме того, власти намерены ужесточить контроль за соблюдением возрастных ограничений, внедрив проверку возраста в соцсетях.
👍14😁4
🏛️ В Роскомнадзоре заявили о необходимости разработать отраслевые стандарты работы с данными
🔸"В России должны быть разработаны отраслевые стандарты работы с данными. Разрабатываться они должны по итогам тщательного исследования каждой отрасли, изучения обоснованных потребностей субъектов правоотношений в тех или иных персональных данных", - отметил заместитель руководителя РКН Милош Вагнер.
🔸"Профильным ведомствам целесообразно сформулировать и контролировать - какой конкретно набор данных действительно минимально необходимый для достижения тех или иных целей, какие особенности работы именно в каждом конкретном случае", - уверены в РКН.
🔸Стандарты должны предусматривать переход от бесконтрольного получения сведений от самого человека к получению сведений от уполномоченных органов при необходимости. "Нужно предусмотреть использование доверенных посредников, которые будут гарантировать идентификацию человека для оператора, но при этом исключать передачу оператору всех идентификаторов о нем", - добавил Вагнер.
🔸По словам замруководителя ведомства, договоры, исполнение которых предполагает обработку личных данных граждан, не должны давать возможность собирать сведения о человеке в объеме, который не предусмотрен законом или упомянутыми стандартами.
👍91
🛴При аренде самокатов хотят запрашивать биометрические персональные данные
🔸Ввице-премьер Дмитрий Григоренко поручил ведомствам проработать возможность проведения эксперимента по применению биометрии для аренды самокатов.
🔸Официально причиной названо стремление снизить травматизм и ДТП на тротуарах и дороге, а также ликвидировать серые аккаунты, по которым несовершеннолетние используют кикшеринг.
😢7👍5🤔1