Privacy Advocates
16.9K subscribers
527 photos
27 videos
168 files
3.92K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🇷🇺🔥🏛 #роскомнадзор #штрафы #утечки
Роскомнадзор считает необходимым ужесточить ответственность за кражу и торговлю персональными данными вплоть до введения уголовного наказания.
💡Член комиссии по правовому обеспечению цифровой экономики московского отделения Ассоциации юристов России Вадим Перевалов считает предложения избыточными: «Кража персональных данных в результате компьютерного взлома уже сейчас может квалифицироваться по статьям 272 и 273 УК РФ, и такие уголовные дела уже существуют». Так, бывшего сотрудника Сбербанка, который осенью 2019 года украл и опубликовал в даркнете персональные данные клиентов, Красногорский городской суд приговорил к двум годам и десяти месяцам колонии-поселения.
🇷🇺⚡️😱 #deliveryclub #утечка
Delivery Club сообщила об утечке данных о заказах пользователей
🔹В компании подчеркнули, что утечка не включает банковские данные заказчиков.
🔹Там также пообещали провести внутреннее расследование и дополнительный аудит систем.
🇷🇺🛡️⚠️🏛️ #itsec #cybersec #рф #гис
Путин предложил обсудить создание государственной системы защиты информации
🔹"Нужно укреплять оборону отечественного цифрового пространства - здесь не должно быть слабых мест. Принципиально важно свести на нет риски утечек конфиденциальной информации и персональных данных граждан, в том числе за счет более строгого контроля правил использования служебной техники, коммуникаций, связи", - подчеркнул Путин.
🔹Он также предложил Совбезу РФ обсудить проект основ госполитики в области обеспечения безопасности критической IT-инфраструктуры РФ.
🇷🇺🤔🏛️ #152фз #реформа #госсопка
В Счетной палате считают, что в случае вступления в силу требования по непрерывному подключению операторов персональных данных к ГосСОПКА пострадает не только бизнес.
🔹«Это приведет к существенному возрастанию нагрузки на инфраструктуру системы и, соответственно, к увеличению расходов на ее развитие и эксплуатацию»,— сказали «Ъ» в Счетной палате. Это может повлечь необходимость выделения ФСБ дополнительных средств из бюджета, добавили в пресс-службе Счетной палаты.
🔹Александр Хинштейн пообещал, что ко второму чтению законопроекта будет проведено обсуждение этого вопроса с отраслью. «Если потребуется скорректировать формулировку, для того чтобы снять недопонимание, мы эту работу готовы провести»,— заверил он.
🇺🇸⚠️🏛 #сша #google #слежка #суд
Поисковая система Google собирает данные о пользователях, которые используют режим приватного просмотра.
🔹Об этом заявил генеральный прокурор штата Техас Кен Пэкстон (Ken Paxton) и подал судебный иск против компании Alphabet.
🔹В январе этого года иски подали штаты Техас, Индиана, Вашингтон и округ Колумбия. В них говорилось, что Google нарушила конфиденциальность пользователей и отслеживает их местоположение.
🔹Теперь прокурор Техаса расширил претензии к поисковому гиганту, добавив к иску режим инкогнито Google.
🇷🇺⚡️😱 #рф #утечки #доставкиеды
По данным DLBI, только с февраля в Сеть могли утечь данные 8 млн клиентов различных сервисов доставки еды.
🔹Крупнейшие утечки данных были зафиксированы у сервисов «Яндекс.Еда» (более 6,8 млн пользователей) и «Два берега» (780 тыс. пользователей).
🔹На третьем месте в списке выявленных DLBI утечек — сайт hgclub.ru, принадлежащий оператору популярных ресторанных сетей «Росинтер Ресторантс Холдинг». Предположительно 2 мая в Сеть попали данные 106 тыс. пользователей.
🔹Остальные утечки пришлись на региональные сервисы с небольшим количество клиентов, однако подобных утечек было больше десяти.
🔹Оценка не учитывает последний случай, произошедший с Delivery Club, который может побить предыдущие рекорды на этом рынке
На теневом форуме выставлена на продажу база сотрудников филиалов (Россия, Казахстан, Армения, Грузия, Таджикистан) аудиторско-консалтинговой компании «Ernst & Young».

По утверждению продавца в базе (формат MS Excel) содержится информация о 6 тыс. человек (ФИО, мобильные и рабочие телефоны, адреса эл. почты на домене ey.com, должности и т.п.).
🇬🇧🙅‍♂️ #великобритания #распознавание #ClearviewAI #штраф
Компанию Clearview AI, которая занимается системой распознавания лиц, оштрафовали на сумму более £7,5 млн и потребовали удалить нелегальное хранилище с данными граждан Великобритании.
🔹По данным чиновников Informational Commissioner’s Office, Clearview AI хранит более 20 млрд изображений лиц. Источниками для получения снимков были соцсети, такие как Facebook и Instagram. Компания никак не уведомляла пользователей о том, что сохраняет их фото в свою базу.
🔹Британские власти пояснили, что система Clearview AI позволяет пользователю загружать фотографию лица и находить совпадения в их базе с миллиардами изображений, а также предоставляет ссылки на то, где в интернете доступны изображения этого человека.
🇷🇺⚖️🏛️ #суд #рф #решение
ВС не дал управляющему данные о жене банкрота.
🤔 В одном из недавних банкротных споров коллегия ВС по экономическим спорам разбиралась, может ли финансовый управляющий в обход закона «О персональных данных» получить личную информацию о жене должника.
Список инициатив.pdf
204.2 KB
🇷🇺⚠️💡#актуалочка #пд #законопроекты #инициативы
Список из ТОП-20 актуальных НПА/законопроектов/инициатив, влияющих на нормативное регулирование защиты персональных данных в РФ
Privacy Advocates
Рубрика "В гостях у сказки" 🙃 Некоторые выводы, которые можно сделать после ознакомления с постановлением Девятого арбитражного апелляционного суда от 09.02.2022 № 09АП-87227/2021 по делу № А40-163911/2021 (Роскомнадзор vs Аэрофлот) 👉https://kad.arbitr.ru/Card/d91ada1f…
🇷🇺⚖️🥳 #аэрофлот #ркн #кассация
АС Московского округа постановил оставить решение (определение) суда первой инстанции и постановление суда апелляционной инстанции по резонансному делу Аэрофлот vs Роскомнадзор без изменения, а кассационную жалобу Роскомнадзора - без удовлетворения.
✌️Ждём текст решения АС МО.
🇷🇺⚡️🏛 #судимость #такси #госдума
Госдума приняла в третьем чтении правительственный закон, запрещающий водителям с неснятой или непогашенной судимостью за правонарушения средней тяжести, тяжкие и особо тяжкие преступления работать таксистами.
🇺🇸⚡️😱 #сша #утечки #gm
Данные тысяч клиентов General Motors были украдены.
🔹Помимо личных данных хакеры украли бонусные баллы жертв, купив на них огромное количество подарочных карт.
🔹Кражу данных компания заметила в период с 11 апреля 2022 года по 29 апреля 2022 года, когда начались подозрительные входы в некоторые онлайн-счета GM.
🇺🇸⚡️😱 #сша #утечки #twitter #штраф
Twitter заплатит $150 млн штрафа из-за разглашения данных пользователей
🔹Соцсеть с мая 2013 года по сентябрь 2019 года вводила в заблуждение пользователей по поводу использования персональных данных, утверждают американские власти.
🔹В частности, соцсеть использовала телефонные номера и адреса электронной почты пользователей, которыми те делились в целях безопасности, для таргетинга. Это затронуло более 140 млн пользователей Twitter.
Forwarded from РоскомнадZор
⚖️ Роскомнадзор предложил ужесточить наказание за нарушения закона о персональных данных.

26 мая состоялось очередное заседание Общественного совета при Роскомнадзоре, на котором глава ведомства Андрей Юрьевич Липов рассказал об участии специалистов РКН в разработке законопроекта об ужесточении наказания за незаконное использование персональных данных.

«По нашему мнению, только так можно остановить вал преступлений, связанных с утечками и незаконной продажей чувствительной для россиян информации», - сообщил руководитель Роскомнадзора.

Законопроект предусматривает уголовную ответственность для лиц, занимающихся продажей ПД.

«Сейчас мы видим направления, где можно и нужно принять дополнительные защитные меры. Это в первую очередь должны быть законодательные изменения, направленные на защиту граждан, их личной информации, защиту детей, сервисов и инфраструктуры», - добавил он.

Участники Общественного совета также обсудили план реализации Концепции открытости федеральных органов исполнительной власти на 2022 год, план по противодействию коррупции на 2021-2024гг.

Отдельное внимание участники уделили борьбе с фейковой информацией:
«С конца февраля нами было выявлено и удалено свыше 117 тыс. фейков, 38 тыс. призывов к протестам, заблокировано 1177 ресурсов с украинской националистической пропагандой с суммарной аудиторией 202 млн пользователей».

Подробнее об итогах заседания Общественного совета.
Forwarded from РоскомнадZор
⚠️ Ряд иностранных интернет-компаний не локализовали базы данных на территории России

Роскомнадзор составил административные протоколы в отношении ряда зарубежных интернет-компаний за нарушение требований российского законодательства в области персональных данных (ПД) в части локализации баз данных российских пользователей на территории России.

Ранее Роскомнадзор потребовал от ряда иностранных компаний предоставить документы, подтверждающие, что хранение и обработка персональных данных российских пользователей осуществляется на территории РФ. Интернет-компании Airbnb, Pinterest, Likeme, Twitch, Apple, United Parcel Service, Google своевременно не предоставили такие данные.

В отношении Airbnb, Pinterest, Likeme, Twitch, Apple, United Parcel Service составлены административные протоколы по ч. 8 ст. 13.11 КоАП РФ. В отношении Google — за повторное нарушение требования о локализации ПД по ч. 9 ст. 13.11 КоАП РФ.

В 2021 году компания Google уже привлекалась к ответственности по ч. 8 ст. 13.11 КоАП РФ, суд наложил штраф в размере 3 млн рублей. Компания штраф своевременно оплатила.

Согласно российскому законодательству (Федеральный закон от 27.06.2006 г. № 152-ФЗ) оператор ПД обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на ее территории. Локализация баз данных на территории РФ позволяет обеспечить необходимый уровень защищённости персональных данных российских пользователей.

Отсутствие подтверждения факта локализации баз данных российских граждан на территории РФ влечет наложение административного штрафа на юридических лиц в размере от 1 млн до 6 млн рублей (ч. 8 ст. 13.11 КоАП РФ). В случае повторного нарушения этого требования – от 6 млн до 18 млн рублей (ч. 9 ст. 13.11 КоАП РФ).
🇷🇺🏛️ #потребители #штраф #закон
Президент РФ подписал Федеральный закон от 28.05.2022 № 145-ФЗ "О внесении изменения в статью 14.8 Кодекса Российской Федерации об административных правонарушениях".
🙅‍♂️ С 01.09.2022 отказ в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя предоставить персональные данные, влечет наложение административного штрафа:
🔹на должностных лиц - 5-10 тыс. ₽;
🔹на юридических лиц - 30-50 тыс. ₽.
Ответственность не наступит в случаях, когда предоставление потребителем персональных данных является обязательным в соответствии с федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами или непосредственно связано с исполнением договора.