Privacy Advocates – Telegram
Privacy Advocates
20K subscribers
583 photos
29 videos
201 files
4.32K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
Privacy Advocates
152fz_update.pdf
Второй пакет из примерно 20 мер по борьбе с телефонным и интернет-мошенничеством одобрен правительственной комиссией по законопроектной деятельности, сообщил вице-премьер Дмитрий Григоренко.
👍5😢2
🇪🇺🇺🇸 Антимонопольное ведомство Италии оштрафовало Apple 98,6 миллиона евро за защиту персональных данных?
🔸Причиной штрафа послужили нарушения, связанные с работой магазина приложений App Store и использованием доминирующего положения на рынке мобильных приложений.
🔸По версии итальянского регулятора, компания ограничивала разработчиков сторонних приложений, нарушая европейские правила конкуренции. Ситуация касается введённой в 2021 году политики конфиденциальности App Tracking Transparency (ATT), в рамках которой Apple требует от разработчиков запрашивать у пользователей отдельное согласие на сбор данных и использование их для рекламы. При этом соответствующее уведомление формируется не самими разработчиками, а самой Apple — и только по установленному компанией сценарию.
🔸Такой подход, по мнению ведомства, создаёт неравные условия для участников рынка и не отвечает принципам пропорциональности. Указано, что политика в отношении сбора данных навязывается односторонне, мешает полноценной работе бизнес-партнёров и не соответствует нормам в области защиты персональных данных.
🔸Особое внимание было уделено тому, что сторонним разработчикам приходилось дублировать запросы на согласие, фактически вынуждая пользователей проходить через один и тот же процесс несколько раз. Это, по мнению регулятора, приводило к дополнительным сложностям и ставило компании, использующие App Store, в уязвимое положение.
👍4
🌐 ИИ-браузер ChatGPT Atlas назвали худшим с точки зрения безопасности данных
🔸К такому выводу пришли аналитики Digitain в рамках исследования рисков приватности за декабрь 2025 года. По итогам тестов, Atlas получил 99 баллов из 100, где большее число означает больший риск. Эксперты отмечают, что ИИ-браузеры активно собирают данные для обучения моделей и пользователи часто недооценивают связанные с этим риски.
🔸Браузер провалил проверки на разделение состояний. Это значит, что сайты могут отслеживать пользователя между сессиями. Также он показал слабые результаты в защите от трекинга, антифингерпринтинге и безопасности соединений.
🔸На втором месте с конца оказался Google Chrome с результатом 76 баллов. Далее идут Vivaldi (75), Microsoft Edge (63) и Opera (58). Для сравнения, Firefox набрал 50 баллов, Safari — 49, DuckDuckGo — 44, а Tor — 40. Самыми ориентированными на приватность в отчете названы Brave и Mullvad Browser.
👍5
👁 В "Альманахе" Privacy Advocates опубликован материал об отрицательной селекции применимости законного интереса к обработке персональных данных.
🔸Материал содержит схему фильтрации обработок ПД на применимость п.7 ч.1 ст.6 152-ФЗ, а также пример такой фильтрации в отношении следующих сценариев:
- организация пропускного режима на территорию, где располагается оператор;
- рассмотрение вопроса о трудоустройстве соискателя и сопутствующая обработка данных его родственников;
- проведение внутренних и внешних аудитов оператора;
- проведение расследований инцидентов, связанных с безопасностью ПД, в отношении субъектов оператора.
🔸Cелекция не заменяет/подменяет полноценную оценку применимости ЗИ, а служит задаче исключения ложных представлений о возможности легализации некоторых обработок ПД посредством опоры на ЗИ – без проведения полноценной и углубленной оценки применимости ЗИ, посильной для крупных операторов, но недоступной для МСП.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍157
🇰🇷 В Южной Корее введено требование о прохождении процедуры распознавания лица при настройке нового смартфона
🔸Граждане Южной Кореи отныне обязаны пройти процедуру распознавания лица при настройке нового смартфона должны сделать селфи и загрузить фото в специальное приложение для идентификации – PASS.
🔸Правительство таким образом намерено бороться с мошенничеством в Сети, в частности с голосовым фишингом и смишингом (выуживание ценных данных посредством SMS-сообщений – ред.). Злоумышленники в своей деятельности часто используют смартфоны, которые были активированы при помощи украденных или поддельных данных.
🔸Требование действует в отношении ведущей тройки мобильных операторов SK Telecom, KT и LG Uplus, а также ряда операторов помельче.
😢9👍42
☀️ ⭐️23 октября на площадке ПравоТех в рамках Евразийского конгресса по защите данных прошёл EDPC Fintech Day - первая профильная конференция RPPA по вопросам privacy и управления данными в банковском секторе

⚡️ На конференции выступило 25 спикеров - представителей Банка России, Ассоциации больших данных, крупнейших банков, технологических и консалтинговых компаний

📌 Записи секций, полные материалы, презентации и дополнительные ссылки от спикеров:

▶️ Трек 1 «Регулирование»
Запись VK | Тезисы Yonote
▶️ Трек 2 «ПД и иные режимы»
Запись VK | Тезисы Yonote
▶️ Трек 3 «Биометрия»
Запись VK | Тезисы Yonote
▶️ Трек 4 «Аналитика, рекомендации, AI и ТЗОД»
Запись VK | Тезисы Yonote
▶️ Трек 5 «Управление рисками»
Запись VK | Тезисы Yonote
▶️ Трек 6 «Кибербезопасность»
Запись VK | Тезисы Yonote

🔥 Материалы будут особенно полезны тем, кто работает с данными, рисками и регулированием в банках и иных кредитных организациях не формально, а по-настоящему

День ИИ, День GR
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉10👍96
🏛️ Депутаты Госдумы от фракции «Новые люди» Ксения Горячева и Сардана Авксентьева внесли в Думу проект федерального закона «О противодействии навязчивому преследованию». В нём предлагается закрепить понятие навязчивого преследования как действий, причиняющих психические страдания и вызывающих опасения за безопасность (даже после просьбы прекратить). К таким действиям отнесут систематическую слежку, попытки установить контакт (звонки, СМС, подарки) и использование персональных данных для заказа товаров или услуг.
1👍37😁3
🏦 Сбер первым в РФ подтвердил безопасность биометрических сервисов на госуровне
🔸Сбербанк получил полный комплект заключений регуляторов, которые подтверждают надежный уровень защиты биометрических сервисов банка: сервиса "Оплаты улыбкой" и биометрической системы контроля и управления доступом в здания (СКУД).
🔸Безопасность биоэквайринга и биометрического доступа подтверждена заключением ФСБ Росии - в дополнение к полученному ранее аттестату соответствия требованиям защиты ФСТЭК России. Таким образом, Сбер первым в России подтвердил безопасность сервисов коммерческой биометрической системы в соответствии с ФЗ № 572 (закон об идентификации и аутентификации с использованием биометрии).
🤔16👍21
253256920-262500835.pdf
1.8 MB
🏛 В Госдуму внесен законопроект о втором пакете мер
противодействия преступлениям, совершаемым с использованием информационно-коммуникационных технологий («Антифрод-2»)


🔸Статья 5 законопроекта про изменения в 152-ФЗ «О персональных данных»:
- Точечная правка ст. 10 (про специальные категории ПД): в ч. 3 уточняется формулировка — речь прямо про «обработку специальных категорий».
- Добавляется новая ч. 3¹ ст. 10: допускается обработка спецкатегорий ПД об участии граждан РФ в СВО и/или КТО, а также о принадлежности к их семьям — гос/муниципальными органами в пределах полномочий и иными лицами в случаях и порядке, определяемых федеральными законами.

🔸Статья 4 законопроекта про изменения в 149-ФЗ «Об информации, ИТ и о защите информации»:
- Добавляется норма, что Правительство РФ может установить случаи, когда при авторизации по адресу электронной почты такой адрес должен быть создан с использованием доменных имён, входящих в группы доменных имён, составляющих российскую национальную доменную зону.
- Вводится требование подтверждать совершение в интернете «значимых действий» (перечень утверждает Правительство): подтверждение идёт кодом из SMS + кодом/сообщением через MAX, отправляемыми владельцем ресурса (российское ЮЛ/гражданин РФ, деятельность в РФ). Для банков/финрынка перечень дополнительно согласуется с ЦБ.
- Запрет на распространение «вводящей в заблуждение» информации: под видом достоверных сообщений, создающей угрозу имущественного ущерба и/или неправомерного доступа к ПД/иной информации пользователя (вводится как отдельная категория).

🔸Статья 8 законопроекта про изменения в 572-ФЗ (про идентификацию/аутентификацию с биометрией, ЕБС и др.):
- В ст. 4 добавляются ч. 18–19: если доступ к учётной записи в ЕСИА ограничен (в т.ч. из-за выявленного несанкционированного доступа), восстановить доступ можно одним из перечисленных способов: ЕБС; сайт/мобильное приложение банка; УКЭП; MAX; МФЦ; органы/организации, имеющие право выдавать ключи ПЭП для гос/мунуслуг.
3🤔145👍3🎉2
Кратко об опыте 2025 года для специалистов в области инфоприватности и комплаенса персональных данных.
#privacy #dataprotection #пд #152фз #регуляторика #право #dpo #юмор
😁60💯166
🏛️ ЛДПР предложила разрешить получать данные владельцев земли для решения споров
🔸Группа депутатов и сенаторов от ЛДПР во главе с лидером партии Леонидом Слуцким внесла в Госдуму законопроект, который позволит получать данные о владельце земельного участка, если истцу неизвестны его фамилия, имя и отчество.
🔸Предлагается внести изменения в Гражданский процессуальный кодекс РФ. Так, по делам об установлении границ земельных участков, об исправлении ошибок в едином государственном реестре недвижимости и по другим аналогичным спорам информация о владельце участка будет предоставляться по запросу суда органами Фонда пенсионного и социального страхования, налоговыми или органами внутренних дел, а также ППК "Роскадастр".
👍4
💻 «Яндекс» может стать посредником при передаче данных пользователей в Mediascope
🔸«Яндекс» предлагает стать посредником при передаче данных, которые онлайн-кинотеатры и соцсети передают исследовательской компании Mediascope, уполномоченной Роскомнадзором на измерение активности пользователей в интернете.
🔸Ранее Минцифры предложило расширить набор данных, которые компании передают в Mediascope, соответствующий проект приказа был опубликован на портале нормативных актов 11 ноября. Так, сервисы хотели обязать передавать измерителю бессрочные идентификаторы пользователей (ID, сформированы с использованием номеров телефонов) и полную информацию о просмотрах конкретных фильмов и сериалов.
🔸В «Яндексе» заверяют, что не получат доступа к телефонным номерам пользователей онлайн-кинотеатров, соцсетей и других сервисов: «Для нас ключевой приоритет — обеспечение конфиденциальности пользовательских данных». В результате передачи участниками рынка доверенным посредникам «уже обезличенных идентификаторов пользователей онлайн-кинотеатров для их последующего дополнительного шифрования ни “Яндекс”, ни другие возможные посредники не получат доступа к исходным телефонным номерам и другим персональным данным»,— уверяет представитель компании. Доверенным посредником может выступить любой участник рынка, говорят в «Яндексе».
😁14😢6👍2
🏛️Президент РФ подписал Федеральный закон от 28.12.2025 № 508-ФЗ об уточнении административной ответственности за нарушение требований при предоставлении и использовании вычислительной мощности для размещения информации в информационной системе.
🔸Пунктом "б" части 12 статьи 1 Закона предусмотрено, что с 01.01.2026 дела по нарушениям ст.13.11 КоАП больше не будут рассматриваться судьями арбитражных судов.
😢8
💡👁 Квантовая запутанность и персональные данные [автор: Алексей Мунтян]
🔸Один из фундаментальных постулатов квантовой теории – принцип неопределенности Гейзенберга – гласит, что невозможно одновременно точно измерить координату и импульс частицы. Как только вы фиксируете, где именно в моменте находится объект наблюдения, вы перестаёте точно знать, куда и с какой скоростью он движется.
🔸Квантовая теория это один из возможных инструментов для понимания процессов, происходящих в информационном обществе. Только теперь в социальной системе в роли квантов выступает информация о человеке – его персональные данные, – а эффект наблюдателя начинает работать лишь тогда, когда субъект понимает, что его персональные данные собирают, анализируют и используют.
🔸Что это значит? Как только человек узнаёт, что его идентифицируют, профилируют, “ставят в сегмент”, предсказывают и пытаются манипулировать (даже с благими побуждениями), его поведение моментально меняется с учётом этой информации. И чем больше операторов, "озёр данных", цифровых платформ и экосистем участвуют в обработке персональных данных, тем менее естественной становится траектория мыслей и поступков: человек начинает жить так, чтобы “выглядеть корректно” для системы, а не так, как ему действительно хочется.
🔸То же самое касается больших групп людей и социальных процессов. Например, при одних и тех же исходных данных переговоры пройдут совершенно по-разному в зависимости от того, будут ли появляться утечки персональных данных участников, инсайды о контактах, перемещениях и “неофициальных” коммуникациях: сам факт возможной фиксации и публикации меняет поведение сторон.
🔸Это наблюдение объясняет: (1) почему в нашем мире информация важнее действий (информационные заряды меняют физический мир, а не наоборот) и (2) почему чем более “прозрачным” и наблюдаемым становится человек через обработку его персональных данных, тем больше он превращается в раба собственных цифровых образа/репутации.
🔸Подлинная свобода возможна только при полном отсутствии обработки персональных данных о тебе, но такая свобода была бы разрушительной: в абсолюте она убирает не только контроль и риски, но и полезные опоры – цифровую безопасность, доступ к необходимым сервисам, персонализацию и возможность подтверждать права и факты о себе – и человек оказывается “невидимым” даже там, где видимость жизненно нужна.
🔸Отсюда неизбежная практическая задача – держать баланс в отношении обработки персональных данных: не “собирать всё на всякий случай”, а минимизировать обработку до необходимого (по целям, объёму, срокам, доступам) и там, где данные всё же нужны, использовать технологии защищённой обработки данных: обезличивание, локальная обработка на устройстве, шифрование, сегментация доступов, федеративное обучение, дифференциальная приватность, децентрализованная идентификация, геоинформационная неразличимость – чтобы достигалась законная и справедливая цель обработки данных, но человек не превращался в прозрачный объект для наблюдения.
Please open Telegram to view this post
VIEW IN TELEGRAM
26👍16💯4🤔3
🛫 Регистрацию на авиарейс и посадку в самолет начнут проводить по биометрии
🔸Упрощенный способ идентификации и аутентификации пассажиров планируют протестировать на внутрироссийских маршрутах. Минцифры России подготовило проект о проведении соответствующего эксперимента.
🔸Речь идет о возможности использования биометрических персональных данных: при регистрации на рейс, в также для допуска пассажиров в перевозочный сектор зоны транспортной безопасности аэропорта и выхода на посадку на борт воздушного судна гражданской авиации.
🔸Участниками эксперимента станут, в частности, международные аэропорты Пулково в Санкт-Петербурге и Шереметьево в Москве. Другие авиаперевозчики и аэропорты могут присоединиться к эксперименту на добровольной основе. Тестирование пройдет в период с 1 июня 2026-го по 1 декабря 2027 года. По итогам его проведения будут подготовлены предложения по развитию и масштабированию применения технологии идентификации и аутентификации пассажиров с использованием биометрии.
🤔5👍1😢1
💡Вопрос: Будет ли правомерной обработка ПД, осуществляемая фармацевтическими компаниями в рамках фармаконадзора, в случаях и в порядке, предусмотренном п.п. 382-406 «Правил надлежащей практики фармаконадзора Евразийского экономического союза» от 03.11.2016 г. №87 - при условии соблюдения требований 152-ФЗ «О ПД» и 61-ФЗ «Об обращении лекарственных средств»?

🏛️Роскомнадзор: Обработка фармацевтическими компаниями ПД во исполнение федеральных законов, подзаконных актов, а также Правил надлежащей практики фармаконадзора ЕАЭС от 03.11.2016 №87 подпадает под правовые основания, предусмотренные п. 2 ч. 1 ст. 6 152-ФЗ «О ПД» и не требует получения согласия субъекта ПД в письменной форме. В случае осуществления фармацевтическими компаниями деятельности по сбору, учету, обработке, анализу и хранению сообщений о нежелательных реакциях с привлечением третьих лиц (колл-центры, поставщики IT-систем), указанная деятельность подлежит оформлению в соответствии с ч. 3 ст. 6 152-ФЗ «О ПД».
👍11
🇷🇺👨‍💻🔥 #пд #privacy #нпа #инициативы #регулирование
Обновление в "Альманахе" Privacy Advocates дайджеста значимых событий за предыдущие 3 недели, влияющих на регулирование персональных данных в РФ.

🔸Добавлены пункты (отмечены как New):
1.1. Федеральный закон от 28.12.2025 № 508-ФЗ о передаче дел по ст.13.11 КоАП из ведения арбитражных судов в суды общей юрисдикции
2.1. Законопроект о передаче дел по ст.13.11 КоАП из ведения арбитражных судов в суды общей юрисдикции
2.2. Законопроект о противодействии навязчивому преследованию
2.3. Законопроект о втором пакете мер по противодействию телефонному и кибермошенничеству («Антифрод-2»)
2.4. Законопроект о разрешении получать данные владельцев земли для решения споров
2.5. Проект постановления Правительства РФ о биометрической регистрации на авиарейс и посадку в самолет
2.6. Проект приказа Россельхознадзора об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных
3.1. Ответ ЦА Роскомнадзора об обработке персональных данных для фармаконадзора в рамках «Правил надлежащей практики фармаконадзора Евразийского экономического союза» от 03.11.2016 г. №87
4.1. Методологический материал Privacy Advocates об отрицательной селекции применимости законного интереса к обработке персональных данных
👍9