Privacy Advocates – Telegram
Privacy Advocates
20K subscribers
582 photos
29 videos
201 files
4.32K links
Новости, экспертиза и секреты по комплаенсу персональных данных, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал в перечне РКН: clck.ru/3EYGVJ
Download Telegram
🏦 Для уведомления клиентов банкам планируется предложить Max
🔸В России обсуждается запуск до конца года возможности получать сервисные сообщения от банков в мессенджере Max. По данным “Ъ”, ранее речь шла о полном переводе всех банковских уведомлений в мессенджер, без возможности получать СМС, но эта идея не встретила понимания у участников рынка.
🔸Даже перевод в Max сервисных сообщений от банков по желанию последних, на чем настаивает Минцифры, может привести к потере операторами связи около 15 млрд руб. ежегодно. Для банков инициатива может быть выгодной: операторы регулярно повышают цены на сервисные СМС. Специалисты по кибербезопасности видят риски перехвата сообщений.
😢20😁4🤔4👍3
🏛️ Госдумой в третьем чтении принят федеральный закон в части уточнения административной ответственности за нарушение требований при предоставлении и использовании вычислительной мощности для размещения информации в информационной системе.
🔸Пунктом "б" части 12 статьи 1 Закона предусмотрено, что дела по нарушениям ст.13.11 КоАП больше не будут рассматриваться судьями арбитражных судов.
🤔28😢114👍2🎉1
🇺🇸 В США на производителей «умных» телевизоров подали в суд из-за слежки за хозяевами
🔸Генпрокурор Техаса подал в суд на производителей умных телевизоров – Sony, Samsung, LG, а также китайские Hisense и TCL – за ненадлежащее информирование пользователей о слежке за ними.
🔸По данным генпрокурора штата, производители используют технологию автоматического распознавания контента (Automated Content Recognition, ACR). Она позволяет фиксировать, что воспроизводится на экране смарт-телевизора и таким образом следит за предпочтениями пользователей. Собранные сведения задействуются для показа таргетированной рекламы.
🔸Кроме того, утверждается, что производители телевизоров Hisense и TCL, «частично принадлежащие китайскому правительству, представляют дополнительную угрозу конфиденциальным данным владельцев, поскольку законы КНР требуют от компаний по требованию коммунистической партии делиться с нею данными пользователей».
👍6😁4
🇪🇺 Grindr, корзина покупок и интимная жизнь. TikTok поймали на подглядывании за пользователями
🔸Популярное видеоприложение TikTok оказалось в центре нового скандала, связанного с нарушением европейских норм защиты персональных данных. Выяснилось, что сервис отслеживает действия пользователей не только внутри собственной платформы, но и за её пределами — в других приложениях и на сторонних сайтах. Австрийская организация по защите цифровых прав noyb подала сразу две жалобы в адрес TikTok и его партнёров — израильской компании AppsFlyer и сервиса знакомств Grindr.
🔸Поводом для разбирательства стала ситуация, когда один из пользователей обнаружил, что TikTok получил данные о его действиях в других приложениях, в том числе в Grindr. Эта информация включала, например, добавление товаров в корзину или другие действия, способные раскрыть интимные аспекты личной жизни. Такие данные подпадают под особую категорию в соответствии с 9-й статьёй Общего регламента по защите данных (GDPR) и могут обрабатываться только в исключительных случаях. Пользователь не давал согласия на передачу подобной информации.
🔸Проверка показала, что данные сначала были собраны Grindr, затем переданы AppsFlyer, после чего оказались у TikTok. Таким образом, все три компании участвовали в передаче и обработке чувствительных данных без законного основания. Специалисты noyb подчёркивают, что ни одно из звеньев этой цепочки не имело права распространять такого рода информацию, особенно с учётом её чувствительного характера.
🔸Кроме незаконного отслеживания, вторая претензия касается отказа TikTok предоставить полный объём персональных данных по запросу пользователя. Хотя компания предлагает специальный инструмент для скачивания информации, впоследствии она признала, что через него предоставляются лишь наиболее «важные» с её точки зрения данные.
🤔52👍2
Privacy Advocates
152fz_update.pdf
Второй пакет из примерно 20 мер по борьбе с телефонным и интернет-мошенничеством одобрен правительственной комиссией по законопроектной деятельности, сообщил вице-премьер Дмитрий Григоренко.
👍5😢2
🇪🇺🇺🇸 Антимонопольное ведомство Италии оштрафовало Apple 98,6 миллиона евро за защиту персональных данных?
🔸Причиной штрафа послужили нарушения, связанные с работой магазина приложений App Store и использованием доминирующего положения на рынке мобильных приложений.
🔸По версии итальянского регулятора, компания ограничивала разработчиков сторонних приложений, нарушая европейские правила конкуренции. Ситуация касается введённой в 2021 году политики конфиденциальности App Tracking Transparency (ATT), в рамках которой Apple требует от разработчиков запрашивать у пользователей отдельное согласие на сбор данных и использование их для рекламы. При этом соответствующее уведомление формируется не самими разработчиками, а самой Apple — и только по установленному компанией сценарию.
🔸Такой подход, по мнению ведомства, создаёт неравные условия для участников рынка и не отвечает принципам пропорциональности. Указано, что политика в отношении сбора данных навязывается односторонне, мешает полноценной работе бизнес-партнёров и не соответствует нормам в области защиты персональных данных.
🔸Особое внимание было уделено тому, что сторонним разработчикам приходилось дублировать запросы на согласие, фактически вынуждая пользователей проходить через один и тот же процесс несколько раз. Это, по мнению регулятора, приводило к дополнительным сложностям и ставило компании, использующие App Store, в уязвимое положение.
👍4
🌐 ИИ-браузер ChatGPT Atlas назвали худшим с точки зрения безопасности данных
🔸К такому выводу пришли аналитики Digitain в рамках исследования рисков приватности за декабрь 2025 года. По итогам тестов, Atlas получил 99 баллов из 100, где большее число означает больший риск. Эксперты отмечают, что ИИ-браузеры активно собирают данные для обучения моделей и пользователи часто недооценивают связанные с этим риски.
🔸Браузер провалил проверки на разделение состояний. Это значит, что сайты могут отслеживать пользователя между сессиями. Также он показал слабые результаты в защите от трекинга, антифингерпринтинге и безопасности соединений.
🔸На втором месте с конца оказался Google Chrome с результатом 76 баллов. Далее идут Vivaldi (75), Microsoft Edge (63) и Opera (58). Для сравнения, Firefox набрал 50 баллов, Safari — 49, DuckDuckGo — 44, а Tor — 40. Самыми ориентированными на приватность в отчете названы Brave и Mullvad Browser.
👍5
👁 В "Альманахе" Privacy Advocates опубликован материал об отрицательной селекции применимости законного интереса к обработке персональных данных.
🔸Материал содержит схему фильтрации обработок ПД на применимость п.7 ч.1 ст.6 152-ФЗ, а также пример такой фильтрации в отношении следующих сценариев:
- организация пропускного режима на территорию, где располагается оператор;
- рассмотрение вопроса о трудоустройстве соискателя и сопутствующая обработка данных его родственников;
- проведение внутренних и внешних аудитов оператора;
- проведение расследований инцидентов, связанных с безопасностью ПД, в отношении субъектов оператора.
🔸Cелекция не заменяет/подменяет полноценную оценку применимости ЗИ, а служит задаче исключения ложных представлений о возможности легализации некоторых обработок ПД посредством опоры на ЗИ – без проведения полноценной и углубленной оценки применимости ЗИ, посильной для крупных операторов, но недоступной для МСП.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍147
🇰🇷 В Южной Корее введено требование о прохождении процедуры распознавания лица при настройке нового смартфона
🔸Граждане Южной Кореи отныне обязаны пройти процедуру распознавания лица при настройке нового смартфона должны сделать селфи и загрузить фото в специальное приложение для идентификации – PASS.
🔸Правительство таким образом намерено бороться с мошенничеством в Сети, в частности с голосовым фишингом и смишингом (выуживание ценных данных посредством SMS-сообщений – ред.). Злоумышленники в своей деятельности часто используют смартфоны, которые были активированы при помощи украденных или поддельных данных.
🔸Требование действует в отношении ведущей тройки мобильных операторов SK Telecom, KT и LG Uplus, а также ряда операторов помельче.
😢8👍42
☀️ ⭐️23 октября на площадке ПравоТех в рамках Евразийского конгресса по защите данных прошёл EDPC Fintech Day - первая профильная конференция RPPA по вопросам privacy и управления данными в банковском секторе

⚡️ На конференции выступило 25 спикеров - представителей Банка России, Ассоциации больших данных, крупнейших банков, технологических и консалтинговых компаний

📌 Записи секций, полные материалы, презентации и дополнительные ссылки от спикеров:

▶️ Трек 1 «Регулирование»
Запись VK | Тезисы Yonote
▶️ Трек 2 «ПД и иные режимы»
Запись VK | Тезисы Yonote
▶️ Трек 3 «Биометрия»
Запись VK | Тезисы Yonote
▶️ Трек 4 «Аналитика, рекомендации, AI и ТЗОД»
Запись VK | Тезисы Yonote
▶️ Трек 5 «Управление рисками»
Запись VK | Тезисы Yonote
▶️ Трек 6 «Кибербезопасность»
Запись VK | Тезисы Yonote

🔥 Материалы будут особенно полезны тем, кто работает с данными, рисками и регулированием в банках и иных кредитных организациях не формально, а по-настоящему

День ИИ, День GR
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉10👍86
🏛️ Депутаты Госдумы от фракции «Новые люди» Ксения Горячева и Сардана Авксентьева внесли в Думу проект федерального закона «О противодействии навязчивому преследованию». В нём предлагается закрепить понятие навязчивого преследования как действий, причиняющих психические страдания и вызывающих опасения за безопасность (даже после просьбы прекратить). К таким действиям отнесут систематическую слежку, попытки установить контакт (звонки, СМС, подарки) и использование персональных данных для заказа товаров или услуг.
1👍36😁3
🏦 Сбер первым в РФ подтвердил безопасность биометрических сервисов на госуровне
🔸Сбербанк получил полный комплект заключений регуляторов, которые подтверждают надежный уровень защиты биометрических сервисов банка: сервиса "Оплаты улыбкой" и биометрической системы контроля и управления доступом в здания (СКУД).
🔸Безопасность биоэквайринга и биометрического доступа подтверждена заключением ФСБ Росии - в дополнение к полученному ранее аттестату соответствия требованиям защиты ФСТЭК России. Таким образом, Сбер первым в России подтвердил безопасность сервисов коммерческой биометрической системы в соответствии с ФЗ № 572 (закон об идентификации и аутентификации с использованием биометрии).
🤔16👍21
253256920-262500835.pdf
1.8 MB
🏛 В Госдуму внесен законопроект о втором пакете мер
противодействия преступлениям, совершаемым с использованием информационно-коммуникационных технологий («Антифрод-2»)


🔸Статья 5 законопроекта про изменения в 152-ФЗ «О персональных данных»:
- Точечная правка ст. 10 (про специальные категории ПД): в ч. 3 уточняется формулировка — речь прямо про «обработку специальных категорий».
- Добавляется новая ч. 3¹ ст. 10: допускается обработка спецкатегорий ПД об участии граждан РФ в СВО и/или КТО, а также о принадлежности к их семьям — гос/муниципальными органами в пределах полномочий и иными лицами в случаях и порядке, определяемых федеральными законами.

🔸Статья 4 законопроекта про изменения в 149-ФЗ «Об информации, ИТ и о защите информации»:
- Добавляется норма, что Правительство РФ может установить случаи, когда при авторизации по адресу электронной почты такой адрес должен быть создан с использованием доменных имён, входящих в группы доменных имён, составляющих российскую национальную доменную зону.
- Вводится требование подтверждать совершение в интернете «значимых действий» (перечень утверждает Правительство): подтверждение идёт кодом из SMS + кодом/сообщением через MAX, отправляемыми владельцем ресурса (российское ЮЛ/гражданин РФ, деятельность в РФ). Для банков/финрынка перечень дополнительно согласуется с ЦБ.
- Запрет на распространение «вводящей в заблуждение» информации: под видом достоверных сообщений, создающей угрозу имущественного ущерба и/или неправомерного доступа к ПД/иной информации пользователя (вводится как отдельная категория).

🔸Статья 8 законопроекта про изменения в 572-ФЗ (про идентификацию/аутентификацию с биометрией, ЕБС и др.):
- В ст. 4 добавляются ч. 18–19: если доступ к учётной записи в ЕСИА ограничен (в т.ч. из-за выявленного несанкционированного доступа), восстановить доступ можно одним из перечисленных способов: ЕБС; сайт/мобильное приложение банка; УКЭП; MAX; МФЦ; органы/организации, имеющие право выдавать ключи ПЭП для гос/мунуслуг.
3🤔145👍3🎉2
Кратко об опыте 2025 года для специалистов в области инфоприватности и комплаенса персональных данных.
#privacy #dataprotection #пд #152фз #регуляторика #право #dpo #юмор
😁58💯166
🏛️ ЛДПР предложила разрешить получать данные владельцев земли для решения споров
🔸Группа депутатов и сенаторов от ЛДПР во главе с лидером партии Леонидом Слуцким внесла в Госдуму законопроект, который позволит получать данные о владельце земельного участка, если истцу неизвестны его фамилия, имя и отчество.
🔸Предлагается внести изменения в Гражданский процессуальный кодекс РФ. Так, по делам об установлении границ земельных участков, об исправлении ошибок в едином государственном реестре недвижимости и по другим аналогичным спорам информация о владельце участка будет предоставляться по запросу суда органами Фонда пенсионного и социального страхования, налоговыми или органами внутренних дел, а также ППК "Роскадастр".
👍4
💻 «Яндекс» может стать посредником при передаче данных пользователей в Mediascope
🔸«Яндекс» предлагает стать посредником при передаче данных, которые онлайн-кинотеатры и соцсети передают исследовательской компании Mediascope, уполномоченной Роскомнадзором на измерение активности пользователей в интернете.
🔸Ранее Минцифры предложило расширить набор данных, которые компании передают в Mediascope, соответствующий проект приказа был опубликован на портале нормативных актов 11 ноября. Так, сервисы хотели обязать передавать измерителю бессрочные идентификаторы пользователей (ID, сформированы с использованием номеров телефонов) и полную информацию о просмотрах конкретных фильмов и сериалов.
🔸В «Яндексе» заверяют, что не получат доступа к телефонным номерам пользователей онлайн-кинотеатров, соцсетей и других сервисов: «Для нас ключевой приоритет — обеспечение конфиденциальности пользовательских данных». В результате передачи участниками рынка доверенным посредникам «уже обезличенных идентификаторов пользователей онлайн-кинотеатров для их последующего дополнительного шифрования ни “Яндекс”, ни другие возможные посредники не получат доступа к исходным телефонным номерам и другим персональным данным»,— уверяет представитель компании. Доверенным посредником может выступить любой участник рынка, говорят в «Яндексе».
😁14😢6👍2
🏛️Президент РФ подписал Федеральный закон от 28.12.2025 № 508-ФЗ об уточнении административной ответственности за нарушение требований при предоставлении и использовании вычислительной мощности для размещения информации в информационной системе.
🔸Пунктом "б" части 12 статьи 1 Закона предусмотрено, что с 01.01.2026 дела по нарушениям ст.13.11 КоАП больше не будут рассматриваться судьями арбитражных судов.
😢8
💡👁 Квантовая запутанность и персональные данные [автор: Алексей Мунтян]
🔸Один из фундаментальных постулатов квантовой теории – принцип неопределенности Гейзенберга – гласит, что невозможно одновременно точно измерить координату и импульс частицы. Как только вы фиксируете, где именно в моменте находится объект наблюдения, вы перестаёте точно знать, куда и с какой скоростью он движется.
🔸Квантовая теория это один из возможных инструментов для понимания процессов, происходящих в информационном обществе. Только теперь в социальной системе в роли квантов выступает информация о человеке – его персональные данные, – а эффект наблюдателя начинает работать лишь тогда, когда субъект понимает, что его персональные данные собирают, анализируют и используют.
🔸Что это значит? Как только человек узнаёт, что его идентифицируют, профилируют, “ставят в сегмент”, предсказывают и пытаются манипулировать (даже с благими побуждениями), его поведение моментально меняется с учётом этой информации. И чем больше операторов, "озёр данных", цифровых платформ и экосистем участвуют в обработке персональных данных, тем менее естественной становится траектория мыслей и поступков: человек начинает жить так, чтобы “выглядеть корректно” для системы, а не так, как ему действительно хочется.
🔸То же самое касается больших групп людей и социальных процессов. Например, при одних и тех же исходных данных переговоры пройдут совершенно по-разному в зависимости от того, будут ли появляться утечки персональных данных участников, инсайды о контактах, перемещениях и “неофициальных” коммуникациях: сам факт возможной фиксации и публикации меняет поведение сторон.
🔸Это наблюдение объясняет: (1) почему в нашем мире информация важнее действий (информационные заряды меняют физический мир, а не наоборот) и (2) почему чем более “прозрачным” и наблюдаемым становится человек через обработку его персональных данных, тем больше он превращается в раба собственных цифровых образа/репутации.
🔸Подлинная свобода возможна только при полном отсутствии обработки персональных данных о тебе, но такая свобода была бы разрушительной: в абсолюте она убирает не только контроль и риски, но и полезные опоры – цифровую безопасность, доступ к необходимым сервисам, персонализацию и возможность подтверждать права и факты о себе – и человек оказывается “невидимым” даже там, где видимость жизненно нужна.
🔸Отсюда неизбежная практическая задача – держать баланс в отношении обработки персональных данных: не “собирать всё на всякий случай”, а минимизировать обработку до необходимого (по целям, объёму, срокам, доступам) и там, где данные всё же нужны, использовать технологии защищённой обработки данных: обезличивание, локальная обработка на устройстве, шифрование, сегментация доступов, федеративное обучение, дифференциальная приватность, децентрализованная идентификация, геоинформационная неразличимость – чтобы достигалась законная и справедливая цель обработки данных, но человек не превращался в прозрачный объект для наблюдения.
Please open Telegram to view this post
VIEW IN TELEGRAM
23👍16💯3🤔2