DRC Qazaqstan
293 subscribers
643 photos
27 videos
2 files
520 links
DRCQ - это команда ведущих юристов в сфере киберправа (IT, IP & Crypto) предоставляющая юр услуги в IT на территории Казахстана и Центральной Азии

https://kz.drc.law/

050022, Казахстан, г. Алматы, ул. Байзакова, 280, SmArt.Point
+7 (775) 007-81-99
Download Telegram
​​Номера сотовых телефонов жителей Казахстана вскоре будут регистрировать с использованием биометрической идентификации, а именно изображения лица. На портале "Открытые НПА" сейчас в стадии публичного обсуждения (вплоть до 3 августа) находится соответствующий проект приказа главы МЦРИАП РК Багдата Мусина

Впервые министр заговорил об этой идее еще год назад. Тогда он обосновывал ее необходимость тем, что "на одного человека оформляется сумма номеров, они вывозятся за границу, и через них мошенники начинают совершать мошеннические действия".

Примерно теми же соображениями руководствуется министерство и сейчас. Как заявили в ведомстве, главная цель привязки биометрических данных к мобильным номерам казахстанцев состоит как раз в том, чтобы борться с мошенниками, регистрирующими на те или иные мобильные номера чужие личные данные.

"Таким образом, у правоохранительных органов нет корректной информации для проведения оперативно-розыскных мероприятий. Для минимизации таких преступлений принято решение о регистрации абонентов посредством биометрической идентификации", — объяснили в МЦРИАП.

Теперь, если абонент захочет отказаться от своего номера или поменять его, то должен будет в обязательном порядке направить заявление о расторжении договора с предоставлением биометрических данных. Иначе говоря, доказать, что номер принадлежит конкретному лицу (в ПРЯМОМ смысле этого слова).

Кроме того, идентификация по лицу потребуется при переносе абонентского номера для получения услуг у другого оператора.

С одной стороны, мотивация и цель МЦРИАП понятны - случаи мошенничества с привлечением чужих номеров действительно весьма многочисленны, и любые юридические ходы в этом случае, если они могут упорядочить правовое поле в этой сфере, можно и нужно приветствовать.

Но с другой — нельзя не отметить того тревожного факта, что государство в принудительном порядке получает с каждого казахстанца, становящегося абонентом того или иного сотового оператора, биометрическую информацию, с помощью которой потенциально может узнать о нем гораздо больше, чем нужно знать о человеке, который просто пришел купить себе новый телефон или сменить SIM-карту.

#новости_от_DRCQ #биометрия #identify #МЦРИАП #Багдат_Мусин #мобильные_номера
С появлением большого количества незаконных посреднических услуг, а также незащищённости информсистем и недостаточной цифровизации процессов, связанных со сдачей экзаменов на водительские удостоверения, власти изменили правила сдачи на водительские права.

Такие меры были предприняты после того, как антикоррупционная служба совместно с МВД провели мониторинг деятельности СпецЦОНов.

В ходе антикоррупционного мониторинга выявили условия для нелегальной регистрации автомобилей и выдачи водительских удостоверений.


Поэтому в пилотном режиме запущены новые информсистемы в СпецЦОНах и МВД.

В них предусмотрены механизмы автоматической цифровой сверки данных автомобилей, оплаты обязательных платежей и сборов, штрафов, исключены возможности для любых корректировок.

МВД закрыло доступ к корректировке базы данных автотранспортных средств во всех своих территориальных подразделениях.

Работников СпецЦОНов предложили отнести к субъектам коррупционных правонарушений. Законопроект находится на рассмотрении в Парламенте РК.

Приказом министра внутренних дел в процедуру выдачи водительских удостоверений внедрены обязательная биометрия экзаменуемых лиц, видеофиксация всего процесса тестирования, изменен регламент пересдачи экзаменов.

#новости_от_DRCQ #биометрия #МВД_РК #водительские_права #экзамены
👍1
13 октября директор филиала юридической фирмы DRCQ в Международном финансовом центре «Астана» (МФЦА) Дана Утеген приняла участие в панельной сессии форума Digital Bridge 2023 под названием «Искусственный интеллект и Цифровое право: возможности и вызов».

Темой для общей беседы участников стал вопрос этических вызовов влияния искусственного интеллекта на личность и человеческую идентичность в целом.

Тема выступления Даны звучала как «Биометрическая идентификация и защита персональных данных: правовое регулирование и пробелы в законодательстве».

В ней эксперт, в частности, коснулась имеющихся предложений по дальнейшему совершенствованию законодательства РК в части биометрических данных и определения допустимых критериев использования технологии распознавания лиц.

Также речь в докладе зашла и о вопросах разработки категоризации биометрических систем с высоким и низким уровнем риска (по примеру опыта регулирования искусственного интеллекта в Европейском Союзе).

Ещё одним разделом выступления Даны Утеген стал рассказ о передовом зарубежном опыте по развитию правового регулирования в сфере распознавания физических лиц на основе биометрии (Европейский Союз, Соединенные Штаты Америки, Великобритания).

Специалист отметила, что этот опыт может быть активно использован для дальнейшего совершенствования национального законодательства Казахстана в целях создания наиболее эффективных механизмов правовой защиты персональных данных (включая в том числе и биометрическую информацию)

#новости_от_DRCQ #эксперты_DRCQ #digitalbridge2023 #биометрия #защита_персональных_данных #форумы
👍3🔥1
Биометрическая идентификация будет введена в системе электронных счетов-фактур

Министерство финансов РК приказом от 28 декабря 2023 года внесло изменения в правила и сроки реализации пилотного проекта по использованию средств биометрической идентификации в информационной системе электронных счетов-фактур (ЭСФ). Документ начал действовать в минувшее воскресенье - 14 января 2024 года.

Пилотный проект реализуется на территории Казахстана с 31 марта 2023 года по 31 декабря 2024 года в отношении предпринимателей при регистрации в информационной системе электронных счетов-фактур (ИС ЭСФ) и выписке ЭСФ.

Зачем вообще вводится биометрическая идентификация в системе ЭСФ? Дело в том, что злоупотребления в виде оформления документов без фактической продажи товаров или выполнения работ продолжают представлять угрозу безопасности и надежности финансовых операций для добросовестного бизнеса.

По данным Комитета госдоходов Министерства финансов (КГД МФ РК), за период с 2021 года выявлено более 2,6 тысяч непричастных учредителей и руководителей к регистрации компаний и выписке счетов-фактур. По этим и другим основаниям судебными органами вынесено порядка 3,9 тысяч решений о признании регистрации и перерегистрации недействительной. 

При этом регулярно выясняется, что такие «формальные» руководители впервые слышат о регистрации на них компаний и выписке от их имени счетов-фактур.

В итоге, общая сумма фиктивного оборота по счет-фактурам за указанный период составила более 1 трлн тенге.

Напомним, что под биометрической идентификацией подразумеваются биометрические данные, характеризующие физиологические особенности человека и на основе которых возможно установить его личность (цифровая фотография).

При осуществлении биометрической идентификации ИС ЭСФ проводит проверку на предмет соответствия данных электронной цифровой подписи (ЭЦП) руководителя налогоплательщика о руководителе юридического лица, индивидуальном предпринимателе либо физическом лице с регистрационными данными, размещенными в нормативно-справочной информации оператора ИС ЭСФ и данными, размещенными на платформе "цифрового профиля" Минцифры РК.

В случае соответствия друг другу всех вышеуказанных данных налогоплательщику присваивается статус участника информационной системы электронных счетов-фактур.

Теперь, согласно внесенным в Правила и сроки изменениям, средства биометрической идентификации в ИС ЭСФ будут используются в следующих случаях:

➣ регистрации налогоплательщика в качестве участника ИС ЭСФ при подписании Соглашения, которое заверяется ЭЦП руководителя налогоплательщика;

➣ выявления в отношении участника ИС ЭСФ риска на основе системы управления рисками в соответствии с пп. 4) и 5) п. 5 ст.136 и ст.137 Налогового кодекса РК. В этом случае участнику ИС ЭСФ будет направляться оповещение о необходимости прохождения биометрической идентификации с момента доставки такого оповещения на портал ИС ЭСФ.

При этом биометрическая идентификация должна проводиться только один раз в день без ограничения количества выписки ЭСФ. В свою очередь общее количество проведений биометрической идентификации не должно превышать 7 раз за календарный месяц; количество выписки ЭСФ в этом случае также является неограниченным.

При совпадении данных ЭЦП руководителя с данными информационных систем госорганов в ходе проведенной биометрической идентификации оператор ИС ЭСФ осуществляет следующие действия:
при регистрации налогоплательщика в качестве участника ИС ЭСФ – присваивает налогоплательщику статус участника ИС ЭСФ;
при выявлении в отношении участника ИС ЭСФ риска – обрабатывает и присваивает регистрационный номер ЭСФ.

#новости_от_DRCQ #Минфин #Казахстан #биометрия #идентификация #ЭСФ #счета_фактуры
МЦРИАП разработало проект приказа «О проведении пилотного проекта при получении ключей электронной цифровой подписи и облачной электронной цифровой подписи по биометрической идентификации посредством официального сайта Национального удостоверяющего центра Республики Казахстан».

В министерстве утверждают, что это необходимо для проработки альтернативного решения при получении ключей ЭЦП

Алгоритмом пилотного проекта предусмотрены процессы получения ключей:
✓ ОЭЦП для физических лиц по биометрической идентификации;
✓ ЭЦП по биометрической идентификации.

При этом официально заявлено, что программное обеспечение будут дорабатывать в части добавления новых функций и возможностей. Это позволит упростить процедуру получения регистрационных свидетельств Национального удостоверяющего центра РК (НУЦ РК).

Пилотный проект продлится, как предполагается документом, ровно один год - с 4 марта 2024 года по 4 марта 2025 года.

Сейчас проект приказа уже размещён на портале «Открытые НПА», где до 14 марта 2014 года продлится его публичное обсуждение.

#МЦРИАП #ЭЦП #ключи_ЭЦП #Казахстан #биометрия #новости_от_DRCQ
DRC Qazaqstan
Photo
Онлайн-кредиты жителям РК теперь планируют выдавать только после биометрической идентификации.

Агентство по регулированию и развитию финансового рынка (АРРФР) уже разработало проект поправок в правила предоставления микрокредитов электронным способом, который теперь до 8 апреля будет размещен на портале "Открытые НПА" для публичного обсуждения.

Согласно проекту, заключение договора между микрофинансовой организацией и заемщиком о предоставлении микрокредита, а также внесение в него изменений и дополнений будет осуществляться только с применением биометрической идентификации.

Также биометрические данные от гражданина потребуются при регистрации клиента в личном кабинете для внесения изменений в данные об абонентском номере мобильного телефона клиента или реквизитов банковского счета (за исключением предоставления микрокредитов через терминал). При этом в случае невозможности идентификации принадлежности банковского счета или платежной карты клиенту перевод денег не осуществляется.

«Перевод микрокредита по заявлению заемщика на банковский счет юридического лица, с которым у организации, осуществляющей микрофинансовую деятельность, заключен договор, предусматривающий плату за приобретаемый товар или выполненные работы, услуги заемщиком, осуществляется с применением биометрической идентификации посредством использования услуг ЦОИД или с использованием биометрических данных клиента, полученных при регистрации клиента посредством устройств организации, осуществляющей микрофинансовую деятельность», - говорится в проекте.


Сообщается, что при биометрической идентификации обеспечивается защита от использования статичного изображения или видеозаписи для подделки биометрических данных клиента путем проверки выполнения клиентом в ходе биометрической идентификации неповторяющихся последовательностей контрольных движений.

Также поправки устанавливают требования к МФО по обеспечению безопасности хранения полученных в ходе биометрической идентификации клиента данных.

По мнению разработчиков, предложенные меры усилят требования безопасности предоставления электронных микрокредитов.

#новости_от_DRCQ #АРРФР #Казахстан #микрокредиты #биометрия #идентификация
DRC Qazaqstan
Photo
17 апреля 2024 на форуме «Technowoman Central Asia: AI Future» выступила директор филиала юридической фирмы DRCQ в Международном финансовом центре «Астана» (МФЦА) и заместитель директора Высшей школы права “Maqsut Narikbayev University” Дана Утеген.

Выступление Даны называлось «Необходимость усиления защиты персональных данных в условиях растущих
рисков с развитием ИИ» и прошло в рамках круглого стола «Искусственный интеллект: позитивные возможности и потенциальные риски».

По словам нашего эксперта, в целях недопущения любых нарушений неприкосновенности частной жизни, дискриминации, ограничений прав и свобод со стороны правительства или частных организаций, необходимо на основе проанализированного опыта государств, реализовавших национальные проекты по регулированию биометрических данных выявить гарантии и повышение степени государственно-правовой защиты.

«Анализ опыта государств продемонстрировала то, что принятие соответствующих законов, регулирующих защиту биометрических данных неизбежно, поскольку действующее законодательство недостаточно отвечает критериям безопасного использования технологии распознавания лиц правительственными и частными организациями», - подчеркнула Дана Утеген.

Специалист дала следующие важные рекомендации для дальнейшего совершенствования законодательства в Казахстане:

✓ дополнить действующее законодательство путем определения допустимых критериев использования технологии распознавания лиц;
✓ внести запрет массовой и неизбирательной слежки с помощью систем видеонаблюдения;
✓ запретить использование изображений казахстанцев, взятых из общедоступных источников в целях пополнения баз биометрических данных;
✓ разработать категоризацию биометрических систем с высоким и низким уровнем риска на примере опыта регулирования искусственного интеллекта в ЕС;
✓ установить запрет на использование системы биометрической идентификации в реальном времени любыми пользователями, кроме правоохранительных органов;
✓ кроме того, при применении систем распознавания лиц на практике государственным органам следует способствовать соблюдению принципов прозрачности, законности и необходимости, а также сформировать политики обработки третьих лиц.

#эксперты_DRCQ #рекомендации_DRCQ #Казахстан #биометрия #идентификация #искусственный_интеллект #новости_от_DRCQ
🔥1
В Министерстве транспорта Казахстана сообщили о планах снимать биометрию пассажиров при посадке на рейс во всех аэропортах страны.

Для этого будет задействована информационная система E-freight. Как подчеркнули в пресс-службе Минтранса, все авиакомпании и аэропорты уже подключены к платформе.

Напомним, что в качестве попытки внедрения биометрических технологий, в 2023 году, биометрия была опробована в аэропорту Астаны в рамках пилотного проекта.

«В сфере пассажирских перевозок стало обыденным пользоваться услугами покупки электронных билетов, онлайн-бронирования и использования цифровых документов. Следующим шагом в цифровизации должна стать биометрическая идентификация пассажиров при посадке на рейс. Это в разы упростит и ускорит процесс посадки пассажиров в аэропортах», - отметили представители ведомства.


Кроме того, потенциально это должно привести к повышению уровня комфорта и безопасности пассажиров, поскольку сократится количество контактов с сотрудниками аэровокзала.

#Казахстан #Минтранс #аэропорты #биометрия #идентификация #новости_от_DRCQ
🤬1
Сенат РК вернул в Мажилис законопроект "О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам минимизации рисков при кредитовании, защиты прав заемщиков, регулирования финансового рынка и совершенствования исполнительного производства", внеся свои поправки.

В частности, предлагается предусмотренный документом запрет на предоставление электронного банковского займа без биометрической идентификации распространять только на физических лиц в связи с тем, что проведение биометрической идентификации юридических лиц невозможно.

Кроме того, исключается внедрение нового понятия "электронный банковский заем" в связи с тем, что данное понятие уже предусмотрено соответствующими нормами действующего законодательства.

Напомним, что в марте депутаты Мажилиса приняли во втором чтении закон по вопросам минимизации рисков при кредитовании и защиты прав заемщиков. Председатель Мажилиса Ерлан Кошанов назвал закон важным и нужным, потому как в последнее время "чрезмерная закредитованность людей стала большой проблемой".

Документ вводит в Казахстане мораторий: до 2026 года банкам и микрофинансовым организациям запрещается продавать долги граждан по банковским займам и микрокредитам коллекторским агентствам.

#Казахстан #Сенат #законопроекты #биометрия #идентификация #новости_от_DRCQ
В законодательство Казахстана были внесены изменения, прямо предусматривающие возможность использования простой электронной подписи для подписания договоров.

Новый Закон Республики Казахстан «О внесении изменений и дополнений в некоторые законодательные акты <…> по вопросам связи, цифровизации, улучшения инвестиционного климата и исключения излишней законодательной регламентации» № 86-VIII ЗРК от 21.05.2024 года предоставляет возможность предпринимателям использовать электронные подписи, включая подтверждение посредством СМС, при взаимодействии с иностранными лицами (либо юридическими лицами с иностранным участием).

Таким образом, налицо будет
электронно-цифровое подтверждение личности с использованием кодов, паролей или иных средств идентификации.

Примеры использования:

➣ Разовые пароли (OTP), отправляемые на мобильный телефон.
➣ Пароли, используемые в личных кабинетах на различных платформах.
➣ Биометрические данные (например, отпечаток пальца или распознавание лица), СМС-сообщения с кодом подтверждения.

Сделки, удостоверенные простой электронной подписью (ПЭП) уполномоченного лица, признаются равнозначными тем, которые заключаются и подписываются на бумажных носителях (за исключением сделок, требующих нотариального удостоверения или обязательной государственной регистрации).

Условия для признания подлинности и действительности сделок, удостоверенных ПЭП:
 
➣ Необходимо письменное соглашение между сторонами об использовании простой электронной подписи;
➣ Стороны должны письменно признать подлинность и действительность сделок, заключённых с использованием простой электронной подписи.

Изменения действующего законодательства РК направлены на упрощение и ускорение процесса заключения договоров (в том числе международных), что, в конечном счете, способствует развитию бизнеса и улучшению делового климата в Казахстане.

Примеры использования простой электронной подписи, такие как подтверждение через СМС, OTP, или биометрические данные, делают процесс подписания договоров более удобным и доступным для всех участников рынка.

#Казахстан #законы #новости_от_DRCQ #биометрия #biometrics #электронная_подпись
Агентством РК по регулированию и развитию финансового рынка (АРРФР) разработан и вынесен на обсуждение проект приказа Об утверждении Правил проведения биометрической идентификации на финансовом рынке, которая должна будет проводиться по изображению лица

Обсуждение документа продлится до 26 июня 2024 года. Свои комментарии и замечания можно оставлять на портале "Открытых НПА".

Процесс биометрической идентификации включает в себя следующие этапы:
➣ получение текущего изображения лица идентифицируемого;
➣ получение идентификационных данных идентифицируемого;
➣ получение эталонного образца изображения лица идентифицируемого;
➣ сличение текущего и эталонного образца изображения идентифицируемого.

Для предотвращения демонстрации перед видеокамерой заранее заготовленной фотографии или видеоизображения лица идентифицируемого, будут проверять живость изображения путем выполнения идентифицируемым последовательности из пяти движений, выбираемых системой случайным образом.

В ходе процедуры проверки живости изображения используются следующие варианты движений: повернуть голову вправо, повернуть голову влево, наклонить голову назад, наклонить голову вперед, закрыть и открыть глаза, улыбнуться.

#биометрия #Казахстан #финансы #АРРФР #новости_от_DRCQ #biometrics #распознавание_лица
🕊1
DRC Qazaqstan
Photo
Юридическая фирма DRC Qazaqstan по запросу Казахстанской ассоциации дошкольного образования изложила свою правовую позицию по пилотному проекту «Qazyna Face», суть которого состоит в сборе биометрических данных детей в детских садах Кызылординской области с использованием Face ID.

Как отметили эксперты DRCQ, целесообразность данного начинания в настоящий момент находится под большим вопросом сразу по нескольким основаниям.

Во-первых, действующий Закон РК «О персональных данных и их защите» устанавливает конкретные правила сбора, хранения, обработки и использования персональных данных детей при использовании биометрической идентификации. Согласно ему, собирать и обрабатывать персональные данные ребенка без согласия запрещено, а дать такое согласие могут только лишь его родители, опекуны и законные представители.

Кроме того, отсутствие согласия родителей делает сбор данных незаконным и может привести к нарушению прав ребенка и родителей. Отсутствие согласия также подразумевает отсутствие целей сбора данных.

Далее, по действующим законам Казахстана, биометрические данные, такие как отпечатки пальцев, изображения лица, радужка глаза и голос, относятся к специальной категории персональных данных. Хранение такого рода биометрических данных должно осуществляться на базах данных, которые прошли испытания информационной безопасности и соответствуют требованиям законодательства в области информатизации.

Любые организации, собирающие и обрабатывающие биометрические данные, обязаны внедрять соответствующие технические и организационные меры для предотвращения несанкционированного доступа, утечки или уничтожения данных. При этом, внедрила ли подобного рода меры компания, которая осуществляет сбор биометрических данных детей — до настоящего момента так и не известно.

Биометрическая идентификация детей может поднимать серьезные этические вопросы о правомерности и необходимости такого вмешательства в личную жизнь несовершеннолетних.

Недостаток прозрачности и информированности может подорвать доверие общества к органам дошкольного образования, ответственным за внедрение таких технологий. Эти риски должны быть тщательно проанализированы и учтены при разработке систем биометрической идентификации детей.

Возможные при внедрении подобных систем технологические ошибки могут привести к неправильной идентификации детей, что может иметь серьезные последствия для их безопасности. А также существует возможность неправомерного доступа со стороны третьих лиц или киберпреступников, которые могут использовать полученные ими биометрические данные в преступных целях.

Учитывая все вышеизложенные, юридическая фирма DRCQ подчеркивает: прежде, чем приступать к реализации и внедрению проекта Qazyna Face, необходимо обеспечить полное соблюдение прав детей и их родителей, а также принять все необходимые меры для защиты персональных данных, установив четкие нормативные и процедурные рамки, обеспечивающие защиту прав и интересов всех заинтересованных лиц.

#Казахстан #эксперты_DRCQ #идентификация #биометрия #проекты #новости_от_DRCQ
👍1
Как сообщила пресс-служба президента Казахстана, глава государства подписал Закон «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам минимизации рисков при кредитовании, защиты прав заемщиков, совершенствования регулирования финансового рынка и исполнительного производства».

Среди прочих мер, этот документ вводит и обязательную биометрическую идентификацию по онлайн-займам.

Ранее Сенат Парламента РК предложил распространять вводимый документом запрет на предоставление электронного банковского займа без биометрической идентификации распространять только на физических лиц в связи с тем, что проведение биометрической идентификации юрлиц невозможно по определению.

Кроме того, исключается внедрение нового понятия "электронный банковский заем" в связи с тем, что данное понятие уже предусмотрено соответствующими нормами действующего законодательства.

Напомним, что в марте депутаты Мажилиса приняли во втором чтении закон по вопросам минимизации рисков при кредитовании и защиты прав заемщиков. Председатель Мажилиса Ерлан Кошанов назвал закон важным и нужным, потому как в последнее время "чрезмерная закредитованность людей стала большой проблемой".

Документ вводит в Казахстане мораторий: до 2026 года банкам и микрофинансовым организациям запрещается продавать долги граждан по банковским займам и микрокредитам коллекторским агентствам.

#новости_от_DRCQ #кредиты #законы #идентификация #биометрия #Казахстан
Компания Meta Platforms выплатит компенсацию штату Техас в размере 1,4 миллиарда долларов в течение пяти лет. Таким образом компания возместит местным властям деньги по обвинениям в незаконном сборе биометрических данных.

Иск был подан генеральным прокурором Техаса Кеном Пакстоном в 2022 году. В нем он обвинял Meta в использовании технологии распознавания лиц для сбора биометрических данных техасцев без их согласия.

«После энергичных усилий по восстановлению справедливости в отношении наших граждан, чьи права на частную жизнь были нарушены в результате использования компанией Meta* программного обеспечения для распознавания лиц, я с гордостью объявляю, что мы достигли крупнейшего мирового соглашения, когда-либо полученного в результате иска, поданного одним штатом», — заявил генеральный прокурор Пакстон.


Иск касался использования Meta программного обеспечения для распознавания лиц, которое было внедрено в 2011 году как часть функции Facebook Tag Suggestions. Эта функция автоматически распознавала и предлагала теги для лиц друзей на фотографиях пользователей.
Генеральная прокуратура утверждала, что Meta загрузила и хранила миллиарды биометрических идентификаторов без получения надлежащего согласия пользователей, что является нарушением техасского закона о сборе и использовании биометрических идентификаторов (CUBI).

В ответ на растущее беспокойство по поводу использования технологии распознавания лиц в конце 2021 года компания Meta объявила о закрытии своей системы распознавания лиц в Facebook. Такое решение было принято с целью устранения распространенных опасений относительно последствий и потенциальных злоупотреблений такой технологией.

При этом, Meta — не единственная компания, которой предъявили иск за использование биометрических данных людей: Amazon, Target и Snapchat также получили аналогичные иски.

#новости_от_DRCQ #Meta #biometrics #Техас #США #биометрия
👍2
Онлайн-встреча расширенного заседания прошла 15 августа 2024 года при участии представителей Министерства цифрового развития, инноваций и аэрокосмической промышленности РК, депутатов Мажилиса Парламента, членов некоммерческой организации «TechnoWomen», представителей IT-сообщества, членов ОЮЛ «Казахстанская ассоциация непрерывного образования».

📣 В качестве независимого эксперта была приглашена Teaching professor Высшей школы права Maqsut Narikbayev University и директор филиала юридической фирмы DRCQ в МФЦА Дана Утеген. Также на заседании присутствовал эксперт DRCQ Елжан Кабышев.

На онлайн-встрече обсуждался вопрос использования систем биометрической идентификации в дошкольных организациях Кызылординской области.

Речь идет о внедрении приложения Face ID, которое может нарушать права 52 тысяч дошкольников в регионе.

Выступая на заседании Общественного совета при МЦРИАП, Дана Утеген напомнила, что в апреле 2023 года в пилотном режиме в 10 детских садиках области (восьми государственных, двух частных) ввели в работу мобильное приложение Face ID.

«С 1 мая его планировали внедрить во всех детсадах области, но, так как садики начали противиться, массовый ввод отложили и перенесли на 1 июня. В июле 2023 года областной общественный совет изучил проект и рекомендовал внедрение Face ID законодательно, с принятием необходимых изменений в нормативно-правовых актах», — отметила эксперт DRCQ.


Большинство присутствовавших на онлайн-встрече политиков, общественников и правозащитников высказали опасения относительно мер, вводимых в Кызылординских детсадах.

Хотя местное управление образования мотивирует введение Face ID борьбой с приписками детей, внедрение системы осуществляется незаконно, поскольку не урегулирована ответственность за сбор и передачу, хранение персональных данных детей.

Нет также и подписанного документа в котором отражена ответственность за защиту персональных данных детей между акиматом Кызылординской области, детскими садами и разработчиком.

В ходе онлайн-встречи цифровые юристы отметили, что внедрение данной системы нарушает конституционные права детей, не имеет никакой правовой основы, поскольку неясно, на каком основании госорганы ставят свои задачи по эффективному использованию госбюджета выше конституционных прав ребенка.

Также они предложили инициировать прокурорскую проверку, поскольку данный кейс может подпадать под статью 147 УК РК «Нарушение неприкосновенности частной жизни и законодательства Республики Казахстан о персональных данных и их защите».

Комитет информбезопасности МЦРИАП заверил, что в настоящее время проводится проверка по данным фактам на основании поступивших обращений от родителей и детсадов.

Ранее юридическая фирма DRCQ по запросу Казахстанской ассоциации дошкольного образования изложила свою правовую позицию по пилотному проекту «Qazyna Face», отметив, что целесообразность данного начинания в настоящий момент находится под большим вопросом сразу по нескольким основаниям:

▪️ Согласно Закону РК «О персональных данных и их защите», существуют чёткие правила для сбора, хранения, обработки и использования персональных данных детей при использовании биометрической идентификации.

▪️ Отсутствие согласия родителей делает сбор данных незаконным и нарушает права ребёнка и родителей. Также, отсутствие согласия подразумевает отсутствие определённых целей для сбора данных.

▪️Кроме того, неясно, приняла ли компания, собирающая биометрию, описанные законом меры по защите от утечек и незаконного доступа. В целом процесс внедрения также непрозрачен, что может подорвать доверие общества к дошкольным учреждениям, ответственным за внедрение этих технологий.

❗️Эксперты DRCQ в очередной раз подчеркнули, что перед реализацией проекта Qazyna Face необходимо обеспечить полное соблюдение прав детей и их родителей, а также принять все необходимые меры для защиты персданных, установив четкие нормативные и процедурные рамки, защищающие интересы всех заинтересованных лиц.

#Казахстан #эксперты_DRCQ #идентификация #биометрия #проекты #новости_от_DRCQ #МЦРИАП #образование
Please open Telegram to view this post
VIEW IN TELEGRAM
Уже более 460 тыс. жителей Казахстана, как сообщили в Агентстве по регулированию и развитию финансового рынка (АРРФР), решили воспользоваться возможностью через портал электронного правительства Egov.kz

С 20 августа введено требование обязательной биометрической идентификации для выдачи онлайн-займов, включая микрокредиты. Кроме того, согласно новому постановлению АРРФР и Национального банка РК, банки и микрофинансовые организации теперь обязаны предоставлять кредитным бюро информацию о всех запросах на займы, включая ИИН, сумму и цель кредита.

Подобные меры направлены на борьбу с так называемым кредитным шопингом — ситуацией, когда граждане подают заявки на кредиты одновременно в несколько банков или МФО.

К сожалению, случаи мошенничества продолжают оставаться актуальными. В октябре в Алматы был зафиксирован случай, когда мошенники оформили онлайн-кредит на сумму 20 миллионов тенге на имя ни о чем не подозревающего гражданина, что привело к блокировке его счетов, начислению процентов и возбуждению уголовного дела.

11 декабря 2023 года был подписан закон, дающий право каждому гражданину установить добровольный отказ от получения банковских займов через портал электронного правительства. Это простой, но эффективный способ защитить себя от мошенников.

Всё, что нужно для этого сделать — пройти 4 простых шага:

1️⃣ зайти в приложение egov Mobile,
2️⃣выбрать раздел "Услуги",
3️⃣нажать "Налоги и финансы"
4️⃣нажать на "Добровольный отказ от получения банковских займов и микрокредитов".

Главное — нужно продлевать статус каждые полгода, чтобы не потерять защиту.

#новости_от_DRCQ #АРРФР #Казахстан #кредиты #онлайн_займы #биометрия #идентификация
👍2
Для подключения к услугам сотовой связи и доступа к интернету казахстанцы будут обязаны предоставлять свои биометрические данные, включая изображения лиц.

Министерство цифрового развития РК уже разместило на портале «Открытые НПА» проект соответствующих поправок в Правила оказания услуг связи. До 10 сентября документ будет на обсуждении общественности.

Услуги сотовой связи планируют оказывать на основании договора об оказании услуг сотовой связи с предоставлением абонентом биометрических данных (изображения лица).

Также поправками предлагается при подаче заявлений на заключение договора об оказании услуг сотовой связи, на расторжение договора, а также для переноса абонентского номера к другому оператору предоставлять биометрические данные (изображение лица) абонента.

В пояснении к предлагаемому документу сказано, что в настоящее время операторы связи регистрируют абонентские устройства сотовой связи посредством онлайн сервисов без корректной идентификации абонентов.

Этим пользуются мошенники, которые регистрируют чужие персональные данные на абонентские номера и совершают преступления в финансовом секторе. Для борьбы с мошенническими действиями посредством абонентских номеров необходима идентификация абонента.

Чтобы получить доступ к интернету через публичные точки (например, в кафе или аэропорту), пользователи будут вводить одноразовые пароли, которые они получат по SMS или звонком. Также будет возможно войти в сеть, используя документы, удостоверяющие личность, сканируемые с помощью приложения оператора.

В поправках к приказу "Об утверждении правил оказания услуг связи" в качестве дополнительных методов авторизации указаны:

📍связь с еGov;
📍биометрия;
📍подтверждение через номер банковской карты;
📍сканирование документа через приложение оператора;
📍учётные записей соцсетей;
📍электронная почта с её подтверждением.

Как говорит директор юридической фирмы DRCQ Руслан Дайырбеков, введение обязательной биометрии для заключения договоров на оказание услуг сотовой связи представляет собой двойственную проблему. С одной стороны, эта мера направлена на повышение безопасности и снижение уровня мошенничества, что актуально в условиях роста киберпреступности. Однако такое требование вызывает серьезные опасения в области защиты цифровых прав и конфиденциальности граждан.

Жители Казахстана должны иметь право контролировать свои биометрические данные, включая доступ к информации о том, как и где эти данные хранятся и используются, а также возможность отозвать свое согласие на их обработку. Прозрачность в этих вопросах крайне важна, чтобы обеспечить доверие граждан к новым мерам.

«Мы уже видели множество примеров утечек личных данных у операторов связи и других организаций, что приводило к кражам личности, финансовым потерям и даже угрозам физической безопасности. Особенность биометрии в том, что эти данные, в отличие от паролей, нельзя просто изменить в случае компрометации... Важно, чтобы операторы связи несли юридическую ответственность за возможные утечки, включая обязательство компенсировать ущерб и предоставлять пострадавшим помощь в восстановлении их цифровой идентичности», — говорит эксперт.


По словам Руслана, Казахстан должен стремиться к тому, чтобы внедрение инноваций обеспечивало безопасность, не нарушая при этом фундаментальные права граждан на конфиденциальность и защиту личных данных, «иначе существует риск, что безопасность станет компромиссом, а не гарантией».

#новости_от_DRCQ #мобильныйинтернет #биометрия #МЦРИАП #Казахстан #Минцифры #сотовая_связь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В Казахстане будет создана централизованная национальная система удалённой биометрической идентификации, охватывающая все отрасли. Об этом сообщил премьер-министр страны Олжас Бектенов.

Основная цель системы – обеспечить цельную сквозную идентификацию граждан для получения государственных услуг и использования банковских сервисов

Национальная система направлена на создание эталонной государственной базы биометрической информации, а также на обеспечение актуальности и сохранности биометрических данных граждан. Это будет способствовать повышению уровня безопасности и эффективности предоставляемых услуг, уверяют в правительстве.

Запуск системы планируется осуществить через создание совместного предприятия между АО "Национальные информационные технологии" и ТОО "BTS Digital". Управление проектом возложено на Министерство цифрового развития, инноваций и аэрокосмической промышленности. Ожидается, что данное предприятие начнёт свою деятельность до конца текущего года.

Одним из ключевых аспектов системы является доступ к детской биометрии. Вопрос предоставления согласия законными представителями несовершеннолетних на доступ к их персональным данным будет прорабатываться в рамках национальной системы с особым вниманием к требованиям безопасности.

Кроме того, в правительстве РК отметили тот факт, что пилотная эксплуатация системы Digital ID с интеграцией с информационными системами государственных органов позволила провести более 70 млн идентификаций, которыми уже воспользовались более 11 млн граждан Казахстана.

#правительство #Казахстан #биометрия #идентификация #новости_от_DRCQ
👍2
В больницах Казахстана внедрят Face-ID для подтверждения факта получения пациентами медицинских услуг. Об этом рассказала министр здравоохранения Акмарал Альназарова. Она сообщила, что основным инструментом для борьбы с приписками станут цифровые технологии, включая внедрение Face-ID.

Пилотный проект запустили на базе республиканской поликлиники первичной медико-санитарной помощи в Астане.

"До конца этого года мы проведем пилотный проект в Астане, а с 1 января планируем масштабировать его на всю республику. Это станет эффективным инструментом, который на корню исключит приписки", – сказала Акмарал Альназарова.


В Минздраве заявили, что система биометрической идентификации обеспечит точную фиксацию оказанных услуг, что "сделает невозможными фальшивые отчеты о пациентских визитах". По планам Минздрава, эта мера также предотвратит нецелевое расходование как бюджетных средств, так и взносов застрахованных граждан.

Как говорит директор юридической фирмы DRCQ Руслан Дайырбеков, введение обязательной биометрии представляет собой двойственную проблему. С одной стороны, эта мера направлена на повышение безопасности и снижение уровня мошенничества, что актуально в условиях роста киберпреступности. Однако такое требование вызывает серьезные опасения в области защиты цифровых прав и конфиденциальности граждан.

Жители Казахстана должны иметь право контролировать свои биометрические данные, включая доступ к информации о том, как и где эти данные хранятся и используются, а также возможность отозвать свое согласие на их обработку. Прозрачность в этих вопросах крайне важна, чтобы обеспечить доверие граждан к новым мерам.

«Мы уже видели множество примеров утечек личных данных у операторов связи и других организаций, что приводило к кражам личности, финансовым потерям и даже угрозам физической безопасности. Особенность биометрии в том, что эти данные, в отличие от паролей, нельзя просто изменить в случае компрометации... Важно, чтобы операторы связи несли юридическую ответственность за возможные утечки, включая обязательство компенсировать ущерб и предоставлять пострадавшим помощь в восстановлении их цифровой идентичности», — говорит эксперт.


По словам Руслана, Казахстан должен стремиться к тому, чтобы внедрение инноваций обеспечивало безопасность, не нарушая при этом фундаментальные права граждан на конфиденциальность и защиту личных данных, «иначе существует риск, что безопасность станет компромиссом, а не гарантией».

#новости_от_DRCQ #биометрия #Минздрав #Казахстан #FaceID
26 февраля в Астане прошел воркшоп «Искусственный интеллект и этика: устойчивое будущее», организованный Евразийским национальным университетом им. Л.Н.Гумилева и Мусульманским советом старейшин - Центральная Азия.

Дана Утеген, Teaching Professor, заместитель директора Высшей школы права Maqsut Narikbayev University, директор Digital Rights Center Qazaqstan в МФЦА, представила тему «Правовые аспекты защиты биометрических данных в условиях развития технологий ИИ».

Дана отметила, что законодательство различных стран по-разному регулирует сбор биометрии: в США решают через суды, в ЕС применяют GDPR, а в Канаде и Австралии ссылаются на законы о защите конфиденциальности.

Эксперт сделала акцент на регулирование через закон о ПД, и ужесточение требований и наказаний за нарушение через принятие Цифрового кодекса Республики Казахстан.

Вот ее основные рекомендации:

🔹 Внедрять строгие механизмы регулирования и ответственности за обработку биометрии.
🔹 Повышать прозрачность использования биометрических данных государством и бизнесом.
🔹 Усиливать защиту граждан от незаконного сбора и утечек биометрии.

В качестве примера Дана привела ситуацию непосредственно с воркшопа, где в раздаточных материалах была неправильно указана ее фамилия. В связи с этим она пояснила, что биометрические данные - такие как, например, отпечатки пальцев - в отличие от ФИО, поменять нельзя. Это повышает значимость утечек биометрических данных и ошибок в сборе, либо в идентификации через биометрические данные, говорит специалист.

Также она рассказала о деле по аресту человека, которого ошибочно опознала камера системы с функцией распознавания лица. Сотрудники правоохранительных органов использовали эту ложную идентификацию в качестве единого доказательства для привлечения к ответственности субъекта.

«Система допускает ошибки, из-за этого люди могут незаконно быть задержаны и также наносится какой-то вред, ущерб, ввиду того, что правоохранительные органы могут ссылаться только на данные, не проверив их, То есть на данные системы, не проверив дополнительно, не применив какие-то дополнительные способы уголовного расследования», - особо отметила Дана Утеген.


#казахстан #биометрия #персональные_данные #эксперты_DRCQ #новости_от_DRCQ #ИИ #конференции
3🔥1