DRC Qazaqstan
229 subscribers
531 photos
21 videos
1 file
385 links
DRCQ - это команда ведущих юристов в сфере киберправа (IT, IP & Crypto) предоставляющая юр услуги в IT на территории Казахстана и Центральной Азии

https://kz.drc.law/

050022, Казахстан, г. Алматы, ул. Байзакова, 280, SmArt.Point
+7 (775) 007-81-99
Download Telegram
Телефон с дублирующим IMEI-кодом есть? А если найду?

По данным Базы данных идентификационных кодов (БДИК), cейчас в стране насчитывается около 3,7 млн устройств с дублирующимися IMEI-кодами. Все это осложняет работу полиции по их поиску и блокировке. Прямые потери от этого в виде потенциально упущенных налогов и сборов составляют для бюджета свыше 100 млрд тенге ежегодно.

При этом за изменение IMEI-кодов устройств предусмотрена уголовная ответственность (статья 213 УК) и штраф может достигать почти 500 тыс тенге.

Министерство цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП), Министерство внутренних дел Казахстана и РГП «Государственная радиочастотная служба» совместно запустили цифровой сервис проверки IMEI-кодов на наличие в реестре краденых абонентских устройств.

Сейчас любой казахстанец, покупающий себе мобильный телефон, может проверить, есть ли последний в реестре краденых или нет. Но даже несмотря на это, принятых мер для борьбы с «серой» телефонией все равно не хватает.

Поэтому МЦРИАП планирует запустить в действие новый комплекс мер противодействия нелегально ввозимым абонентским устройствам.

В частности, речь идет об интеграции Базы данных идентификационных кодов и информационных систем таможенных служб РК, а также применении биометрической идентификации при регистрации новых абонентов.

В министерстве считают, что это позволит достичь следующих результатов:

✔️Блокировки 100% нелегально ввезенных абонентских устройств;
✔️Сокращения клонированных и поддельных устройств на 99%;
✔️Увеличения доходов госбюджета от таможенных и налоговых платежей;
✔️Падения числа преступлений, связанных с кражей мобильных устройств либо с мошенничеством при идентификации;
✔️Увеличения международных инвестиций (за счет регулируемого и контролируемого рынка электроники) и создания условий для честного бизнеса в этой сфере.

_______
DRC Qazaqstan: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Правительство собралось повысить скорость и качество интернета

Некоторое время назад глава Министерства цифрового развития, инноваций и аэрокосмической промышленности Казахстана (МЦРИАП) Багдат Мусин на заседании правительства РК отметил, что жители республики жалуются на качество предоставляемого интернета.

Министра поддержал и премьер-министр страны Алихан Смаилов, который подчеркнул, что с начала 2023 года в правительство поступило уже более 5 тыс. жалоб по вопросам связи и информатизации.

Люди жалуются на слабое качество интернета даже в крупнейших городах Казахстана — Астане, Алматы и Шымкенте. «За что вы списываете каждый месяц с моего баланса 6000 тенге, если интернет не ловит даже в квартире?», — написала в соцсетях одна из жительниц Алматы.

В сельских же районах страны дело обстоит еще хуже. Многие жители там или не знают, что такое мобильный широкополосный интернет, или их устройства ловят очень слабый сигнал. А ведь в селах живут почти 40% всего населения республики.

По данным Global Internet Accessibility Index 2023, cредняя скорость интернета в Казахстане составляет всего 1,39 Мбит/с. А по данным глобального рейтинга Speedtest, Казахстан занимает всего 83 место из 140.

Правительство РК рассчитывает решить большую часть этих проблем с помощью запуска пилотного нацпроекта «Доступный интернет», реализация которого намечена на 2023 — 2027 годы. Целью документа является обеспечение граждан и предпринимателей Казахстана высокоскоростным интернетом со скоростью не менее 100 Мбит/с.

Кроме того, к 2027 году, согласно нацпроекту, мобильная сеть 5G должна быть запущена в 75% городов республиканского значения и 60% областных центров. А 3 тыс. казахстанских сел планируется охватить волоконно-оптическими линиями связи.

Как подчеркнул Алихан Смаилов, на реализацию проекта «Доступный интернет» за 5 лет планируется выделить 560 млрд тенге.
_______
DRC Qazaqstan: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов.
Утечка персональных данных из «АльфаСтрахования»

Сегодня глава Агентства по регулированию и развитию финансового рынка (АРРФР) Мадина Абылкасымова официально подтвердила факт утечки личных данных в одном из банков Казахстана. Назвать банк она отказалась, но подчеркнула, что это не крупный, а средний банк.

По словам Абылкасымовой, утечка произошла "из-за нарушений со стороны контрактной организации", и банк по завершении внутреннего расследования сам изложит все обстоятельства дела. Риск для вкладчиков в АРРФР исключают, но продолжают ведомственную проверку

Несмотря на то, что глава АРРФР отказалась "в целях сохранения стабильности банка" называть его, можно с достаточной степенью уверенности сделать вывод о том, что имеется в виду «Альфастрахование».

Не так давно в СМИ появилась информация о том, что хакерская группа NLB выложила в открытый доступ данные 1 млн клиентов этого учреждения, среди которых насчитывалось и 25 тыс. жителей Казахстана. Среди слитых данных были в том числе ФИО клиентов, их даты рождения, электронная почта и телефон и даже пароли в хэше.

Коллеги DRC Qazaqstan из дружественных нам IT-проектов специально проверили телефонные номера, которые начинаются на +77 и +799, а также адреса электронной почты, находящиеся в доменной зоне ".kz". По итогу проверки был сделан вывод о том, что весьма во многих случаях слитые хакерами персональные данные прямо и недвусмысленно указывали на казахстанское происхождение их владельцев.

Мы призываем граждан Казахстана, которые являлись или являются клиентами компании «Альфастрахование», обращаться по электронной почте DRC Qazaqstan [email protected] за защитой своих прав на тот случай, если вы обнаружили собственные личные данные среди в утечке, либо если вам начала поступать звонки от мошенников.
_______
DRC Qazaqstan: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов.
Summer Law School 2023

С 31 мая по 2 июня юридическая фирма DRCQ, Академия права МФЦА и Университет Нархоз проводит летнюю школу для казахстанских юристов и специалистов, заинтересованных среди прочего в сфере защиты и безопасности данных — Summer Law School 2023.

В первый день школы эксперты DRCQ проведут мастер-класс по следующим темам:

международные стандарты защиты данных,
Европейский общий регламент по защите данных,
законодательство Казахстана о персональных данных и их защите,
правовые основания обработки персональных данных и другие не менее важные темы.

Во второй день школы планируется мастер-класс о праве МФЦА для бизнеса (AIFC Law).
И в последний день будет полезная информация о комплаенсе и противодействии отмывания доходов и финансированию терроризма (ПОД/ФТ) в Казахстане и МФЦА

Обучение будет офлайн по адресу: г. Алматы, ул. Жандосова, д. 55 (Университет Нархоз).
По окончании все участники получат все материалы тренинга + сертификат от Университета Нархоз и Академии права МФЦА.

Успеть зарегистрироваться можно здесь.
Урегулирована серая зона найма интернет-платформами

В Трудовом кодексе РК появилась новая статья 146-1, посвященная труду работников, нанимаемых компаниями с помощью интернет-платформ или мобильных приложений.

Речь прежде всего идет о курьерах и водителях такси, работающих на платформах Яндекс.Такси, Uber, Glovo, Wolt и так далее.

Согласно новым правилам, с 1 июля 2023 года трудовые договоры с такими работниками должны заключаться на определенный срок, однако без ранее существовавшего ограничения в минимум один год. То есть теперь договор с работником можно заключить, к примеру, и на шесть месяцев.

При этом заключать договор нужно с учетом всех соответствующих норм трудового законодательства РК. А конкретные условия (включая режим работы, учет рабочего времени, условия труда и т.д.) сначала согласовываются сторонами, а затем фиксируются в коллективном или трудовом договорах, а также актах работодателя.

Теперь любой таксист или курьер, который присоединился к оферте, публично размещенной той или иной интернет-платформой, будет с точки зрения ТК РК считаться официально занятым, и получать все вытекающие из этого своего статуса социальные льготы.

Владельцы же интернет-платформ, в свою очередь, обязаны будут обеспечивать налоговые платежи за работников.

#интернет_платформы #такси #курьеры #наемный_труд #занятость #новости_от_DRCQ #законы

_______
DRC Qazaqstan: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов.
Kaspi Bank обвинили в нарушении закона о персональных данных

Прокуратура Астаны сообщила, что Министерство цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП) Казахстана обнаружило нарушение законодательства о персональных данных и их защите со стороны Kaspi Bank.

Cуть претензии в следующем: когда предприниматели возвращают деньги своим клиентам через Kaspi Pay, то на Kaspi Gold сохраняется история, в которой можно увидеть индивидуальный идентификационный номер (ИИН) получателя средств.

По закону о персональных данных такую информацию можно собирать и распространять только с письменного согласия субъекта или его законного представителя, а третьи лица (в т.ч. и Kaspi Bank) обязаны обеспечивать конфиденциальность таких данных.

Однако сейчас, как поясняет прокуратура, «при оплате через Kaspi QR в истории Kaspi Pay можно увидеть Ф.И.О. и индивидуальные идентификационные номера пользователей Kaspi Gold». А поскольку Kaspi — безусловный лидер в сфере безналичных p2p-платежей в Казахстане, мобильным приложением которого пользуется 12 млн человек, то резонанс от подобного нарушения не может остаться незамеченным.

В настоящий момент прокурор Астаны Ерлан Утегенов уже внес представление в уполномоченный орган об исключении из истории переводов персональных данных получателей денежных средств, в том числе — их индивидуальных идентификационных номеров (ИИН).

#персональные_данные #МЦРИАП #Kaspi_Bank #прокуратура #нарушение_закона #новости_от_DRCQ
_______
DRC Qazaqstan: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов.
Утверждены правила декларирования доходов для казахстанских майнеров

26 апреля 2023 года Министерство цифрового развития, инноваций и аэрокосмической промышленности Казахстана (МЦРИАП) Приказом № 166/НҚ утвердило правила представления сведений о доходах цифровых майнеров и цифровых майнинговых пулов для их налогообложения.

Согласно документу, который вступит в силу 3 июля этого года, цифровой майнинговый пул должен ежемесячно распределять между майнерами Казахстана цифровые активы, которые были получены в результате их совместной деятельности.

Кроме того, майнинговый пул ежемесячно представляет уполномоченному органу и в налоговую заявление и сведения о доходах цифровых майнеров за соответствующий календарный месяц. Это делается посредством информационной системы.

Крайний срок подачи таких сведений — 25 число каждого месяца, следующего за тем, в котором распределялись активы между цифровыми майнерами.

В течение двух рабочих дней с момента регистрации заявления и соответствующих сведений уполномоченный орган (им также является МЦРИАП) проверяет их правильность и полноту.

При выявлении фактов непредставления соответствующих сведений (либо их несвоевременного, недостоверного и (или) неполного представления) не позднее пяти рабочих дней спустя цифровому майнинговому пулу через ту же самую информационную систему направляется уведомление об этом.

#новости_от_DRCQ #майнеры #МЦРИАП #Казахстан #цифровые_майнеры #майнинговые_пулы

_______
DRC Qazaqstan: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов.
Снятие ареста с автомобилей доступно онлайн

Со 2 мая 2023 года судебные исполнители могут налагать и снимать аресты на автомобили граждан республики в режиме онлайн. Это стало возможным в рамках реализации проекта Digital Justice.

Среди его разработчиков — Минюст, МВД, Комитет по правовой статистике и специальным учетам Генпрокуратуры РК, а также республиканская палата частных судебных исполнителей.

Теперь арест с автомобилей казахстанцев можно будет снять уже буквально через минуту после того, как будет уплачен соответствующий штраф.

Поскольку все действия производятся в электронном формате, то обращаться к судебным исполнителям, чтобы они направили постановление о снятии ареста в органы внутренних дел, больше не нужно. Это сильно ускоряет процесс возврата автомобиля владельцу.

Реализация данного проекта исключит не нужный никому бумажный документооборот между судебными исполнителями и органами внутренних дел.

Кроме того, как подчеркнул официальный представитель Минюста РК Талгат Уали, при электронной обработке постановлений судебных исполнителей о снятии ареста полностью ликвидируется человеческий фактор. Ранее на него жаловались многие жители республики.

#новости_от_DRCQ #Digital_Justice #арест_авто #Казахстан #онлайн_процедуры #электронные_услуги

_______
DRC Qazaqstan: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов.
Пользовательское соглашение: объясняем главное

Социальные сети стали источником заработка для блогеров, предпринимателей в сфере электронной коммерции, фитнес-тренеров, фотографов и журналистов. чтобы избежать ненужных рисков в своей деятельности, им следует внимательно читать такой документ, как пользовательское соглашение.

Пользовательское соглашение регулирует взаимоотношения между владельцами любого сайта, программы или приложения и интернет-пользователями. Оно определяет права и обязанности сторон, ответственность за нарушение правил и требования к контенту.

Из этого вытекает, что любое пользовательское соглашение имеет юридическую силу, Нарушение его условий может привести к блокировке аккаунта и потере источника заработка, а незнание требований к размещаемому контенту — к нарушению условий договора с рекламодателями.

Как такового понятия "пользовательское соглашение" в законодательстве РК нет, объясняет юрист DRC Qazaqstan. Но есть документы, которые обязана иметь любая казахстанская компания, которая собирает и обрабатывает персональную информацию:

❇️ перечень персональных данных, необходимый и достаточный для выполнения осуществляемых компанией задач;

❇️ документы, определяющие политику оператора в отношении сбора, обработки и защиты персональных данных;

❇️ другие документы, необходимые для защиты персональных данных. Например, правила хранения таких данных и правила их уничтожения. Все они могут отображаться на сайте компании.

Еcли условия соглашения нарушают законодательство (например, дают неограниченный доступ к личной информации пользователей или собирают у них слишком много данных), эти условия могут быть признаны недействительными или незаконными.

В этом случае за защитой своих прав казахстанцы могут обратиться в суд или регулирующие органы — например, в недавно созданное Управление по защите персональных данных Комитета по информационной безопасности МЦРИАП (Министерства цифрового развития, инноваций и аэрокосмической промышленности) РК.

Директор DRC Qazaqstan Руслан Дайырбеков отмечает, что зачастую пользователи не читают то, что написано в пользовательском соглашении. Причин тому может быть несколько:

❇️ оно может быть слишком длинным и трудночитаемым, содержать много юридических терминов, непонятных для обычного пользователя;

❇️ многие пользователи привыкли, что соглашение нужно по умолчанию принять для использования сервиса — и не считают, что его условия имеют для них большое значение и на них можно как-то повлиять;

❇️ пользователи не понимают, какие риски и проблемы могут возникнуть, если они не прочитают пользовательское соглашение.

Полностью материал с участием наших экспертов читайте здесь.
DRC Qazaqstan запускает еженедельный дайджест наиболее заметных, по нашему мнению, новостей из мира IT-технологий в Казахстане. Первый выпуск охватит собой неделю с 15 по 22 мая.

1. Утверждены правила декларирования доходов для казахстанских майнеров. Согласно документу, который вступит в силу 3 июля этого года, цифровой майнинговый пул ежемесячно представляет уполномоченному органу и в налоговую заявление и сведения о доходах цифровых майнеров за соответствующий календарный месяц не позднее 25 числа каждого следующего месяца.

2. В апреле 2023 года снизилось число кибератак на казахстанский сегмент Интернета. С использованием оборудования Единый шлюз доступа к Интернету (ЕШДИ) в апреле было заблокировано 11 575 961 кибератак, это на 27,7% меньше, чем в марте текущего года, сообщает Государственная техническая служба (ГТС).

3. Со 2 мая 2023 года судебные исполнители могут налагать и снимать аресты на автомобили граждан республики в режиме онлайн. Это стало возможным в рамках реализации проекта Digital Justice. Теперь арест с автомобилей казахстанцев можно будет снять уже буквально через минуту после того, как будет уплачен соответствующий штраф.

4. Социальные сети стали источником заработка для блогеров, предпринимателей в сфере электронной коммерции, фитнес-тренеров, фотографов и журналистов. Чтобы избежать ненужных рисков в своей деятельности, им следует внимательно читать такой документ, как пользовательское соглашение. Юристы DRCQ рассказали главное, что нужно знать о нем.

5. По итогам апреля 2023 года в рейтинге стран по скорости интернета Казахстан опередил все страны ЕАЭС и Центральной Азии, заняв 72-е место. В целом скорость интернета в Казахстане увеличилась за год на 47,9%: с 20,7 Мбит/с в апреле 2022-го до 30,62 Мбит/с в апреле 2023 года.

6. Первое кредитное бюро разработало AI-сервис для биометрической верификации — FCB BIO. Оно распознает людей на видео по характерным чертам лица и определяет пол и возраст.

#дайджест #IT #DRCQ #новости_недели #Казахстан
В утечке компании «ИнфоТеКС» есть данные казахстанцев

Накануне стало известно, что российская компания «ИнфоТеКС» — разработчик средств криптозащиты информации — официально подтвердила утечку примерно 60 тыс. записей, содержащих данные пользователей ее сайта.

Информацию выложила в открытый доступ хакерская группа NLB, уже сливавшая данные из СберСпасибо, СберПраво, СберЛогистики, GeekBrains и т.п.

Среди утекших данных есть и данные казахстанцев. Как утверждает Telegram-канал «IT-бауырсақи», в основном речь идет о корпоративной информации, и это около 15 адресов.

В частности, там есть люди с корпоративными почтами на адресах Ceramo Stone Group, Web Aristan, TelSys, Prom Energo, Excakibur, BazarGO, "Тенгизской транспортной компании", а также специализирующейся на информационной безопасности компании Ak Kamal Security.

Содержатся там и данные людей, имеющих почту на yandex.kz, но они выглядят довольно странно, как будто их создали боты. О сгенерированных ботом адресах, кстати, заявили и представители «ИнфоТеКС» в своем заявлении о начале предварительного расследования инцидента.

Мы настоятельно призываем жителей РК, имевших дело с продуктами «ИнфоТеКС» или являвшихся пользователями сайта этой компании, обращаться за помощью.

Юристы DRC Qazaqstan в любой момент будут готовы оказать пострадавшим от утечки персональных или корпоративных данных профессиональную помощь, включая подготовку обращения в суд.

Помощь гражданам по защите персональных данных и консультирование бизнеса по вопросам грамотной и этичной работы с ними — это одно из наиболее важных направлений нашей работы.

Обращение можете направлять на [email protected] или звонить по номеру +7 (775) 007-81-99

#новости_от_DRCQ #утечки_данных #Казахстан #ИнфоТеКС

_______
DRC Qazaqstan
: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов
Казахстанские инфлюэнсеры могут подпасть под требование об уплате налогов с любой рекламы, которую они разместят в своих аккаунтах в социальных сетях.
По крайней мере, именно такое предложение содержит в себе проект Закона «Об онлайн-платформах и онлайн-рекламе», который вскоре будет рассматривать Мажилис.

Инфлюэнсерами (от англ. influence – влиять) называют интернет-блогеров с более чем тысячей подписчиков и лояльной аудиторией. В зависимости от количества фолловеров инфлюэнсеры делятся на:
- нано- (1 тыс. – 10 тыс. подписчиков),
- микро- (10 тыс. – 100 тыс.),
- средних (100 тыс. – 500 тыс.),
- макро- (500 тыс. – 1 млн)
- и мега- (более 1 млн).

Вознаграждение инфлюэнсера за пост или сторис зависит от многих факторов, таких как ниша (фитнес, предпринимательство, здоровье, мода и красота, путешествия и т.д.), количество подписчиков, уровень вовлеченности аудитории, стоимость производства контента и так далее.

«Правоотношения и взаимоотношения в этой сфере в основном находятся в тени, либо в "серой" зоне. Мы знаем, что очень многие активные пользователи получают деньги в конвертах и так далее. Используют интернет, чтобы создавать финансовые пирамиды, заниматься незаконной благотворительностью», — говорит депутат Айдос Сарым.

Новый закон введет в легальное поле понятия таргетированной и нативной рекламы, а также обяжет инфлюэнсеров, работающих на территории РК и получающих здесь доход, маркировать все рекламные публикации.

Платить налоги со своей рекламы казахстанских инфлюэнсеров хотят заставить через специальный счет, к которому будет доступ в том числе у налогового инспектора. Благодаря этому фискальные органы сразу будут понимать, за что именно тот или иной блогер получил деньги.

#Казахстан #инфлюэнсеры #законопроект #новости_от_DRCQ #онлайн_реклама #налогообложение

_______
DRC Qazaqstan
: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов
DRCQ новый участник нашей ассоциации.
DRCQ (Digital Rights Center Qazaqstan) - юридическая фирма с офисами в Алматы и Астана, практикующая в сфере цифровое права, является частью международной юрфирмы DRC и входит в группу компаний DRC Group.

DRC Group - это объединение профессиональных юристов в сфере киберправа (IT & IP), адвокатов, экспертов в сфере телеком и связи, медиа-юристов, юристов по финтеху и электронной коммерции, а также технических специалистов, программистов и финансовых аналитиков. Наши специалисты на высоком уровне владеют экспертизой и компетенциями не только в национальном, но и в иностранном праве, что позволяет им вести узкоспециализированные проекты, в том числе на международном уровне и в других странах. За это время мы закрыли множество успешных кейсов и помогли большому количеству отечественных и международных IT компаний.

Мы также на постоянной основе проводим свою “Киберправовую школу”, которая позволяет юристам прокачаться навыкам в сфере цифрового права, помогаем отстаивать права пользователей интернета и самоорганизацию интернет-отрасли, проводим важные ивенты в сфере защиты цифровых прав, в том числе права на приватность (Privacy Day, EDPC), регулярно комментируем все резонансные законы и события в отрасли и продолжаем усердно работать за нашими лэптопами, а также в судах, чтобы нашим клиентами было комфортно находиться в онлайн пространстве и знать, что их любые вопросы с законом решит DRC.
АФМ рассказало о борьбе с незаконным оборотом крипты

26 мая Агентство по финансовому мониторингу (АФМ) Республики Казахстан на заседании сенатского Комитета по конституционному законодательству отчиталось о борьбе с незаконным оборотом криптовалюты

Замглавы ведомства Женис Елемесов рассказал, что крипту регулярно используют для отмывания денег при хищениях, торговле оружием или наркотиками.

«Мы арестовали пять криптокошельков на сумму 26 тыс. долларов, а также имущество организаторов незаконных криптообменников на один млрд тенге. На сегодня установлено порядка 50 телеграм-каналов обмена криптовалюты. Из них ликвидировано три криптообменника с общим оборотом 28 млрд тенге», – сообщает Елемесов.

По словам замглавы АФМ, добиться таких результатов удалось прежде всего благодаря заключению меморандумов о взаимодействии с основными криптобиржами, имеющими представительства в Казахстане (Binance, ATAIX, INTEBIX).

Также ведутся переговоры с другими мировыми криптобиржами, которые не зарегистрированы в Казахстане (Bybit, Coinbase exchange).

Команда юридической фирмы DRC Qazaqstan, являющейся членом Международного финансового центра «Астана», готова предоставить заинтересованным компаниям консультации по регулированию бизнеса в МФЦА, включая организацию легального оборота ваших криптоактивов.

Мы также поможем в кратчайшие сроки получить все необходимые лицензии для вашего криптобизнеса.

Телефон: +7 (775) 007-81-99
Электронная почта: [email protected]

#новости_от_DRCQ #незаконный_оборот_крипты #АФМ #DRC_Qazaqstan #МФЦА #отмывание_денег

_______
DRC Qazaqstan
: услуги IT-юристов с гарантией. Решение вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов
Студенческое лето — это не только пора каникул, но и время, когда можно задуматься о том, куда применить навыки, полученные вместе с образованием.

И летняя стажировка в престижной юридической фирме — это отличная возможность, во-первых, показать, чему вы смогли научиться, а во-вторых, получить новые скиллы, работая бок о бок со специалистами.

Поэтому команда DRC Qazaqstan рада объявить о том, что ищет себе человека, готового отправиться вместе с нами в большое путешествие по миру IT и киберправа за время летней стажировки в июне — августе 2023 года.

Мы ищем студента минимум четвертого или пятого курса юрфака, который или уже специализируется в области цифровых технологий или киберправа, либо решил посвятить этому свою профессиональную деятельность.

Разумеется, нам нужен человек, у которого грамотная устная и письменная речь на казахском и русском языках. Ну и свободное владение английским (включая профессиональную терминологию) тоже будет вашим преимуществом.

Стажировка будет неоплачиваемой, но это не значит, что для кандидата не будет никаких бонусов. Во-первых, при условии успешного ее окончания вполне возможно получение каких-либо денежных выплат.

А во-вторых, мы в DRCQ уверены: для настоящего юриста возможность несколько месяцев работать с настоящими специалистами в стремительно развивающейся отрасли — на начальном этапе карьеры зачастую важнее денег.

Именно это, в конечном счете, определит ваш профессионализм и уровень работы с будущими клиентами. А следовательно, и размер будущих доходов.

Мы просим кандидатов присылать свои резюме и сведения об обучении и успеваемости на нашу корпоративную почту [email protected]. Кроме этого, можно позвонить по номеру +7 (775) 007-81-99, и мы договоримся о собеседовании

Cпешите откликнуться, ведь ваша cтажировка в DRC Qazaqstan может стать началом блистательной карьеры звезды казахстанской юриспруденции!

#DRC_Qazaqstan #летняя_стажировка #студенты #юриспруденция🎓
Egov.kz позволяет неправомерно получать доступ к персональным данным казахстанцев

На государственном сайте egov.kz в процессе оказания той или иной услуги предоставляется возможность узнать персональные данные граждан РК и иностранных лиц, включая их ФИО и информацию о гражданстве, введя ИИН (индивидуальный идентификационный номер)

Однако по нашему мнению, такой механизм доступа нарушает Закон "О персональных данных и их защите".

Согласно закону, персональные данные, в том числе ФИО и информация о гражданстве - это конфиденциальная информация, которая должна быть защищена от неправомерного раскрытия и использования.

В противном случае нарушается право индивида на конфиденциальность, и возникают риски, связанные с незаконным использованием личных данных.

Ранее Комитет государственных доходов Министерства финансов РК (далее – КГД МФ РК) имел функцию поиска по физическим лицам, с помощью которых можно было узнать как ФИО, так и ИИН. Однако с 29 марта 2021 года сервис «Поиск налогоплательщика», а именно по поиску физических лиц, стал недоступен на Web-Портале КГД МФ РК и мобильном приложении е-Salyq Azamat в связи с рекомендациями уполномоченного органа в области информационной безопасности.

Но не смотря на это, возможность поиска по ИИН до сих пор имеется на сервисе egov.kz при получении тех или иных государственных услуг.

Для обеспечения защиты персональных данных граждан Казахстана необходимо соблюдать законодательные требования и установленные процедуры, предусмотренные законом.

29 мая DRCQ направило соответствующее заявление в адрес АО «НИТ» об обращении внимания оператора электронного правительства на данную проблему в области защиты персональных данных.

#новости_от_DRCQ #персональные_данные #Казахстан #ИИН #egovkz #уязвимость
Дайджест IT-новостей и киберправа в Казахстане за неделю с 22 по 29 мая

1. Российская компания «ИнфоТеКС» — разработчик средств криптозащиты информации — официально подтвердила утечку примерно 60 тыс. записей, содержащих данные пользователей ее сайта. Среди утекших данных есть и данные казахстанцев. Как утверждает Telegram-канал «IT-бауырсақи», в основном речь идет о корпоративной информации, и это около 15 адресов.

2. Казахстанские инфлюэнсеры могут подпасть под требование об уплате налогов с любой рекламы, которую они разместят в своих аккаунтах в социальных сетях. По крайней мере, именно такое предложение содержит в себе проект Закона «Об онлайн-платформах и онлайн-рекламе», который вскоре будет рассматривать Мажилис.

3. МЦРИАП ужесточает требования к качеству предоставления интернет-услуг. Операторы связи Казахстана при предоставлении интернет-услуг теперь обязаны обеспечить пропускную способность фиксированных сетей связи на уровне не менее 80% от значения, установленного тарифным планом. Ранее этот показатель составлял 70%.

4. Агентство по финансовому мониторингу (АФМ) Республики Казахстан на заседании сенатского Комитета по конституционному законодательству отчиталось о борьбе с незаконным оборотом криптовалюты. Замглавы ведомства Женис Елемесов рассказал, что крипту регулярно используют для отмывания денег при хищениях, торговле оружием или наркотиками.

5. Команда DRC Qazaqstan ищет человека, готового отправиться вместе с нами в большое путешествие по миру IT и киберправа за время летней стажировки в июне — августе 2023 года. Мы ищем студента четвертого или пятого курса юрфака, который либо уже специализируется в области цифровых технологий или киберправа, либо решил посвятить этому свою профессиональную деятельность.

6. Egov.kz позволяет неправомерно получать доступ к персональным данным казахстанцев через поиск по индивидуальному идентификационному номеру (ИИН). Такой механизм доступа нарушает Закон "О персональных данных и их защите".

#дайджест #IT #DRCQ #новости_недели #Казахстан
This media is not supported in your browser
VIEW IN TELEGRAM
Обращаем внимание на уязвимость на портале электронного правительства
31 мая 2023 года сотрудники юридической фирмы DRC Qazaqstan провели мастер-класс в рамках Summer Law School, организованной Академией права МФЦА, для практикующих юристов и магистрантов в университете «Нархоз».

DRCQ представляли:
- Саркис Дарбинян, киберадвокат, управляющий партнер DRC Group
- Руслан Дайырбеков, основатель ОФ «Eurasian Digital Foundation», директор DRCQ, сертифицированный профессионал GDPR DPP
- Дана Утеген, заместитель директора Высшей школы права Университета КАЗГЮУ им. М.С. Нарикбаева, докторант PhD, сертифицированный профессионал GDPR DPP
- Владимир Ожерельев, руководитель направления Privacy в DRCQ
- Елжан Кабышев, директор ОФ «Digital Paradigm», юрист DRCQ, сертифицированный профессионал GDPR DPP

Мероприятие было организовано с целью обеспечить участникам глубокое понимание актуальных вопросов, связанных с обработкой и защитой персональных данных в современном юридическом контексте.

Ведущие специалисты DRCQ предоставили обширный обзор соответствующих юридических норм и стандартов, а также поделились своими практическими знаниями и опытом.

Мастер-класс включал в себя обсуждение основных аспектов законодательства о персональных данных, включая международные стандарты в области приватности, Общий регламент по защите персональных данных (GDPR) Европейского союза и казахстанский Закон «О персональных данных и их защите».

Участники получили исчерпывающую информацию о правовых основах сбора, обработки и передачи персональных данных, а также о механизмах обеспечения безопасности и конфиденциальности таких данных.

В целом, мастер-класс от DRCQ по персональным данным стал важным событием, обогатившим профессиональное развитие практикующих юристов и магистрантов университета.

Благодаря ему участники приобрели не только новые знания и навыки, но и вдохновение для эффективной работы в сфере персональных данных в будущем.

#summerlawschool #DRCQ #мастер_класс #персональные_данные
31 мая 2023 года в ходе своего выступления на Summer Law School 2023 специалист по Data Privacy юридической фирмы DRCQ Дана Утеген рассказала о вопросах защиты персональных данных, их безопасности и конфиденциальности.

Среди прочего зашел разговор о безопасности казахстанского сегмента интернета. Сейчас в нем существует около 100 000 доступных доменных имен .KZ и .ҚАЗ. Дана Утеген напомнила, что законодательство предоставляет бесплатную возможность защиты этих имен, и более 100 заявок на защиту к настоящему моменту уже подано.

Рассказала специалист также о деятельности Министерства цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП) РК в сфере персональных данных.

Среди нарушений, выявленных МЦРИАП, были следующие:

— не было назначено лицо, ответственное за организацию сбора и обработки ПД (data protection officer - DPO);
— компании не оповещали Министерство об инцидентах информационной безопасности, связанных с незаконным доступом к ПД ограниченного доступа;
— не применялись средства идентификации и аутентификации пользователей, работающих с ПД ограниченного доступа.

Не обошлось и без важнейшей темы биометрической идентификации личности. Специалист напомнила, что создание базы биометрических данных в Казахстане было обусловлено целью обеспечения пограничного режима и противодействию терроризму, для повышения уровня раскрываемости преступлений.

При этом Дана Утеген сослалась на решение ЕСПЧ о том, что безоговорочный и не делающий никаких различий характер полномочий властей по хранению отпечатков пальцев, образцов клеток и профилей ДНК подозреваемых лиц «представляет собой несоразмерное вмешательство государства в осуществление заявителями права на уважение их личной жизни»

Cледите за нашими новостями, чтобы не пропустить важные мероприятия от DRCQ.

#DRCQ #персональные_данные #summerlawschool