Аналитический центр RPPA
9.22K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Национальный совет финансового рынка (НСФР) просит ЦБ провести эксперимент по использованию видеозвонков для удаленного открытия счетов новым клиентам. Так банкиры хотят компенсировать отсутствие достаточного числа слепков в ЕБС. Предполагается, что по счетам, открытым таким образом, можно будет проводить ограниченный набор операций с лимитами по суммам.
Предполагается, что клиент в процессе видеоконференции будет предъявлять паспорт и СНИЛС, как и при личном визите в офис. При этом видео будет исследовано на применение программ, искажающих передаваемое изображение, типа Deepfake.
НСФР считает, что сдача биометрии проблематична для глухонемых (по данным Минздрава, около 200 тыс. человек), потому что требуется образец голоса. Речь также идет об открытии счетов лицам, работающим в отдаленных местностях, в которых сбор биометрических данных технически или организационно затруднен.
Forwarded from Privacy Advocates (Alexey Muntyan)
🏛️ Мнение Роскомнадзора о возможности отнести ауру человека к его [биометрическим] персональным данным

🔸Вопрос: Технология газоразрядной визуализации (ГРВ), основанная на эффекте Кирлиан (см. "Метод газоразрядной визуализации в исследовании физического и психического статуса человека" - https://cyberleninka.ru/article/n/metod-gazorazryadnoy-vizualizatsii-v-issledovanii-fizicheskogo-i-psihicheskogo-statusa-cheloveka), делает возможным наблюдать ауру человека, регистрировать ее устойчивые и повторяемые свойства на специальной пленке, а персональную информацию, считанную посредством такого оборудования, программно обрабатывать и хранить в памяти компьютера. Более того, субъект такой информации может быть идентифицирован по уникальным параметрам жизненной (психической) энергии человека — энергийным характеристикам ауры индивида, зафиксированным на фотографии, — кирлианографии. В сявзи с этим прошу пояснить, относится ли информация в виде ГРВ-изображения его тонкоматериальных оболочек (тел), регистрируемых с помощью современных средств техники, к общим и (или) биометрическим категориям персональных данных с точки зрения положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
🔸Ответ РКН: Cообщаем, что в соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон) персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). В случае если сведения, указанные в обращении, соответствуют определению, указанному в п. 1 ст. 3 Закона, данные сведения будут являться персональными данными. Дополнительно сообщаем, что критерии отнесения персонифицированных сведений к биометрическим персональным данным, а равно правовые основания обработки таких персональных данных, закреплены ст. 11 Закона.
🇷🇺💡🫥 #аура #152фз #ркн
Европейская комиссия опубликовала разъяснения о том, какие действия по обходу антироссийских санкций будет считать уголовными преступлениями.
Среди них:
предоставление прочих услуг, которые запрещены или ограничены, таких как юридические, налоговые консультации, предоставление услуг цифровой идентификации и др.;
преступлением также будет считаться сокрытие того факта, что конечным владельцем каких-либо средств или активов является человек или организация из санкционного списка, или попытка скрыть такие факты.
Юристам на заметку ⬇️⬇️⬇️
Forwarded from Privacy GDPR Russia
rppa_comments_266fz.pdf
307.7 KB
#materials #privacy

Практический комментарий RPPA
к некоторым положениям Федерального закона от 14 июля 2022 года No 266-ФЗ "О внесении изменений в Федеральный закон «О персональных
данных», отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона «О банках и банковской деятельности»
Персональные данные должны быть признаны нематериальным благом россиян, это позволит упростить защиту их интересов в судах, считает директор Центра правовой помощи гражданам в цифровой среде ФГУП "ГРЧЦ" Людмила Куровская.
Минцифры может получить право запрашивать у операторов данные о совершенном вызове на основании обращений граждан через портал «Госуслуги». Это предусматривают поправки к закону «О связи», подготовленные группой членов СФ РФ.
Граждане имеют право не передавать свои персональные данные в электронную систему медицинского обслуживания. Такой ответ дало Министерство здравоохранения Московской области на запрос организации "Общественный уполномоченный по защите семьи" (ОЗУС).
ОУЗС отмечает, что люди повсеместно сталкиваются с добровольно-принудительным переводом медицинской документации в электронную форму как безальтернативную. Их права при этом не разъясняются.
В регионе действует Единая медицинская информационно-аналитическая система (ЕМИАС), которая связана с ГИС "Единая информационная система учета и мониторинга образовательных достижений обучающихся общеобразовательных организаций Московской области" (ИСОУД). Однако никакого обязательства сдавать свои персональные данные у граждан нет.
"Обмен сведениями между ЕМИАС МО и ИСОУД осуществляется только в случае наличия письменного согласия родителей (законных представителей) обучающегося на передачу его персональных данных, в том числе о факте его обращения к врачу, предоставленного медицинской организации Московской области, подведомственной Министерству здравоохранения Московской области", - говорится в ответе регионального Минздрава.
ТОРГОВЛЯ КЛИЕНТСКИМИ ДАННЫМИ

Модель “а давайте заплатим пользователю за его данные” будоражит умы стартаперов уже лет 10. Одно из самых проинвестированных решений – американский #стартапдня Klover, недавно переименовавшийся в Attain.

Клиенту-человек стартап предлагает сделку: ты дашь мне доступ к своему телефону и банковскому счету, а мы тебе беспроцентный кредит до зарплаты. Ни комиссий, ни стоимости обслуживания, ни чаевых – ни копейки ни под какими соусом у тебя не попросим, только данные. Но, правда, как придет зарплата, так долг закроем автоматически, мы всё-таки не благотворительная организация, а доступ к счету у нас есть.

Клиенту-корпорации предлагаются маркетинговые исследования и готовые сегменты для рекламы. Вот тебе аудитория конкурента, а вот потребители, которые наоборот вообще ещё в твоей нише ничего не пробовали. Или можешь сам накликать, что именно тебе надо. И все эти данные белее тиары папы римского, пользователь сам на всё согласился, мы ему аршинными буквами написали, куда его данные пошли.

Единственная несостыковка в этом красивом рассказе – числа. Корпорациям Attain обещает информацию о 400 миллионах устройств, а его клиентское приложение скачали меньше десяти миллионов раз. Больше 90% данных берется каким-то не таким идеальным способом. Скорее всего, просто SDK и мелкий шрифт в правилах у дружественных приложений. С точки зрения сбора аудитории собственный клиентский продукт можно было бы и выкинуть, но пиару о чистоплотности оно явно помогает.

В недавнем раунде стартап привлек 25 миллионов долларов.

https://www.attaindata.io/

#roundb #данные #fintech #сша #маркетинг
––
https://t.iss.one/startupoftheday — рассказ о новом стартапе каждый день. Кратко и без воды.
«Лаборатория Касперского» раскрыла главные цифровые суеверия россиян.
Наиболее популярным цифровым суеверием среди россиян стал тезис о том, что незнакомым людям нельзя говорить по телефону «Да» или «Нет». В него верят 75% респондентов.
Причиной этому является заблуждение, согласно которому мошенники могут записать разговор и использовать ответ, чтобы украсть деньги с банковского счета.
«На самом деле системы голосовой идентификации действительно используются в некоторых банках, однако только в качестве одного из факторов. Голоса будет недостаточно для проведения операции со средствами на счетах или внесения изменений», — заявили в «Лаборатории Касперского
В Москве ведутся испытания оплаты проезда по биометрии на наземном транспорте, заммэра Москвы по вопросам транспорта Максим Ликсутов.
В настоящее время оплата проезда с помощью технологии Face Pay используется на всех станциях московского метро и Московского центрального кольца.
Один из примеров того, как людей насильно загоняют в цифровой мир. С 1 декабря подать заявление на изготовление карты москвича можно только в электронном виде на портале mos.ru.
Картой москвича (в основном для бесплатного или льготного проезда) пользуются школьники и студенты, многодетные семьи, маломобильные граждане, предпенсионеры и пенсионеры.
Теперь каждый пенсионер, избегающий цифровизации, должен пойти в МФЦ, где на него обязательно заведут цифровой профиль на портале mos.ru и на госуслугах. Примут заявление, но никакой выгоды от этого не будет — за картой снова придется идти в этот МФЦ.
Новости про ГосСОПку (ГосСОПКА - это Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак, созданная в 2013 году.
Согласно указу президента №250, необходимо создавать аккредитованные центры ГосСОПКА). Так вот вчера, опубликован приказ ФСБ, устанавливающий трёхлетний переходный период, в течение которого допускается осуществлять мероприятия по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты в интересах органов (организаций) на основании заключённых с ФСБ (Национальным координационным центром по компьютерным инцидентам) соглашений о сотрудничестве. То есть без взаимодействия с аккредитованными центрами ГосСОПки.
Напоминаем, что в 1 сентября 2022 года в 152-ФЗ появилась обязанность оператора ПД обеспечивать взаимодействие с ГосСОПКА и сообщать туда об инцидентах информационной безопасности и фактах утечек ПДн. Но простой схемы подключения не существует, хотя карточки инцидентов можно заполнять и вручную.
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
📵 Единой базе спамеров — быть?

В последние пару лет отрасль старается объединить усилия в борьбе со спамом: например, в июне ФАС совместно с операторами запустила сервис, в котором можно пожаловаться на навязчивые звонки и SMS.

Другую совместную инициативу — создать единую базу спамеров — предложил Вымпелком. С такой идеей выступил руководитель по развитию продукта «Антиспам» в Вымпелкоме Григорий Кузнецов на форуме Antifraud Russia 2022.

Предложение адресовано не только телекому, но и IT-компаниям, развивающим продукты в этом направлении (нам на ум приходят сервисы вроде Who Calls Касперского). На форуме идею поддержал руководитель направления AntiFraud BigData Tele2 Василий Егоров. По его словам, отрасль только выиграет от «адекватных процедур по обмену данными по защищенному каналу».

Было и возражение — от представителя МегаФона, директора департамента по предотвращению мошенничества и потерь доходов Сергея Хренова: мол, спамеры меняют номера то и дело, база может быть неэффективной. На что Кузнецов справедливо заметил: «Представим, что есть уже какая-то общая база, и как только спамер начинает звонить с нового номера, то первый оператор, на которого идет наибольший объем спам-трафика, определяет спамера и выкладывает в общее хранилище. Соответственно, до абонентов других операторов этот спамер просто не дозвонится».

Мы, конечно, в этой ситуации на стороне пользователя — потому что от спам-звонков уже нет спасения. Если такая коллаборация состоится — будет ещё один кейс объединения отрасли ради борьбы с общим врагом 🤝
Минцифры предлагает оформить «Госключ» как подсистему портала госуслуг

Соответствующий проект постановления правительства РФ опубликован во вторник на портале проектов нормативных правовых актов.

В документе сервис обозначается как единая цифровая платформа подписания документов. Авторизованные пользователи госуслуг могут подписать усиленной квалифицированной электронной подписью или усиленной электронной подписью заявления, договоры и другие документы, подписание которых допускается в онлайн-формате согласно законодательству.

Сейчас с помощью "Госключа" на портале Госуслуг можно подписать заявления о расторжении брака, исправлении технических ошибок в ЕГРН и по определению наследников накопительной части пенсии. Сервис также позволяет зарегистрировать бизнес на сайте ФНС и оформить договор купли-продажи автомобиля. Мобильную электронную подпись можно использовать также для ряда коммерческих сервисов: подписания договора с оператором сотовой связи, с вузом на платное обучение, а также подписания ипотечного договора.

Для использования "Госключа" требуется подтвержденная запись на портале Госуслуг.
Комиссия Совета законодателей по информполитике, информационным технологиям и инвестициям (мутная структурка, прямо скажем, заседает два раза в год, в основном в заочной форме) предлагает правительству разработать систему идентификации пользователей компьютерных игр, например, через «Сбер ID», «Яндекс ID» или VK ID..
Минцифры предложило разрешить маломобильным предпринимателям пользоваться бесплатной государственной электронной подписью посредством использования мобильного приложения "Госключ". В последний год с помощью данной технологии оформлено более 700 тыс. сертификатов электронной подписи и подписано около 550 тыс. документов. В частности, "Госключом" подписываются документы при получении госуслуг и коммерческих сервисов теми гражданами РФ, которые сейчас находятся за границей.
Министерство предлагает распространить практику использования "Госключа" маломобильными предпринимателями. Уточнятся, что для этого потребуется интегрировать приложение с сервисами Удостоверяющего центра ФНС России.
Госуслуги, предоставляемые в многофункциональных центрах (МФЦ), могут стать доступными без предъявления паспорта, просто по биометрической идентификации. Такую возможность предусматривают поправки, подготовленные ко второму чтению законопроекта, регулирующего работу ГИС «Единая биометрическая система» (ЕБС).
Помимо того, поправки запрещают хранить в ЕБС информацию о детях, не достигших 14 лет, и геномную информацию.
АНО «Цифровая экономика» представила аналитический доклад «Дата-посредники: организации по управлению персональными данными».
Дата-посредники — это еще одна попытка вывести из серой зоны рынок ПД.
Основными функциями дата-посредников являются:
– управление данными субъекта персональных данных (личные помощники);
– агрегирование, хранение, обработка персональных данных субъектов
персональных данных. При этом обработка персональных данных может
осуществляться дата-посредником с передачей данных, а также без такой
передачи третьим лицам (разработчикам, компаниям), например датапосредники по требованию компаний могут обработать имеющиеся данные
и сформировать необходимую для них аналитику;
– формирование дата-сетов;
– использование агрегированных данных для статистических или иных научных
целей;
– предоставление дополнительных услуг, например услуг по анонимизации,
псевдонимизации и/или агрегации данных.
Весь доклад можно прочитать тут
По данным The Wall Street Journal, европейские регуляторы заявили американской компании Meta, что принадлежащие ей соцсети Facebook и Instagram не должны рекомендовать пользователям персонализированную рекламу на основе пользовательской активности в интернете. Регуляторы ссылаются на GDPR.
По данным источников WSJ, эти решения регуляторов пока не опубликованы и не несут немедленного запрета Meta использовать такие рекламные модели. Однако в решениях содержится призыв к Комиссии по защите данных Ирландии, где зарегистрирована европейская штаб-квартира Meta, официально и публично выразить свое мнение о вышеупомянутой рекламной модели Meta и в случае ее противоречия законам ЕС — наложить штрафы на компанию.
Европейский совет опубликовал общую позицию по законопроекту о стандартах для цифрового удостоверения личности гражданина ЕС European digital identity (eID).
Цель законопроекта — обеспечить универсальный доступ граждан и бизнеса к безопасной и надёжной идентификации и аутентификации посредством персонального «цифрового кошелька» (European digital identity wallet) в мобильном телефоне.
Как технологически будет реализован этот кошелек, в заявлении не сообщается. Говорится, что он будет расположен в безопасной области памяти, защищенной криптографией.
Стандарты для eID были представлены Еврокомиссией в июне 2021. Они предполагают, что цифровое удостоверение будет доступно всем гражданам ( и жителям) блока, в также бизнесу.