Privacy Advocates
16.8K subscribers
524 photos
27 videos
163 files
3.89K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🇷🇺💡👨‍🎓#вшэ #семинар #privacy
🔹На факультете права НИУ ВШЭ 05.07.2022 в 19:00 планируется открытый семинар «Зона приватности: один день из жизни в мегаполисе».
🔹К участию приглашаются практикующие специалисты, студенты факультетов информационных технологий, кибербезопасности, права, социологии, а также все те, кто интересуется сферой сбора, обработки и защиты персональных данных.
🔹Для участия необходимо зарегистрироваться.
🇷🇺🏦 #банки #егрюл #ограничения
Московский кредитный банк первым из подсанкционных банков воспользовался правом ограничения информации в ЕГРЮЛ о первом лице. До сих пор банки, попавшие под санкции, удаляли информацию о руководстве, включая состав правления, со своих сайтов. Согласно решению ЦБ, все банки, а не только попавшие под санкции вправе не раскрывать до конца года информацию о членах органов управления и иных должностных лицах.
🇪🇺🏛️ #ес #gdpr #cookie
Штраф за использования «implicit opt-in» согласия на обработку файлов cookie.
🔸Кто: l’Autorité de protection des données (Бельгия)
🔸Кого: Groupe Rossel
🔸Когда: 2022.06
🔸За что: нарушение ст. 6(1)(a), 7(3), 12(1), 13, 14 GDPR
🔸Как: штраф €50,000
🔸Причина: Groupe Rossel незаконно получила согласие пользователей на использование необязательных (аналитических, маркетинговых и т.д.) файлов cookie, применяя метод "дальнейшего просмотра", при котором было объединено выражение согласия пользователей на использование файлов cookie с выбором продолжения посещения сайта (implicit opt-in согласие).
Кроме того, на веб-сайтах продолжалась обработка необязательных файлов cookie после отзыва согласия пользователями, а политика Groupe Rossel в отношении файлов cookie на соответствующих веб-сайтах была неполной, поскольку не включала обязательную информацию о названиях всех ее сторонних партнеров, и не была представлена в достаточно доступной форме.
🇷🇺⚖️ #локализация #штраф #суд
Мировой судья судебного участка Таганского района Москвы оштрафовал следующие компании за совершение административного правонарушения по ч.8 ст.13.11 КоАП РФ (нелокализация в РФ баз с персональными данными граждан РФ):
🔸Pinterest - 2 млн. ₽ (судебное дело)
🔸Twitch - 2 млн. ₽ (судебное дело)
🔸Airbnb - 2 млн. ₽ (судебное дело)
🔸UPS - 1 млн. ₽ (судебное дело)
🔹Apple - отложено до 12.07.2022
🔹Google (по ч.5 ст.13.11 КоАП) - отложено до 12.07.2022

Ранее в 2022г. были назначены следующие административные штрафы по ч.8 и 9 ст.13.11 КоАП:
🔸MyHeritage - 1,5 млн ₽ (судебное дело)
🔸Likee - 1,5 млн ₽ (судебное дело)
🔸Google (ч.9 ст.13.11 КоАП) - 15 млн ₽ (судебное дело)
🇷🇺🤯👨‍💻 #спч #ашманов #утечки
🔹29.06.2022 на Петербургском международном юридическом форуме пройдет конференция о защите прав и свобод граждан в цифровой среде.
🔹Модератором дискуссии выступит глава президентского Совета по правам человека (СПЧ) Валерий Фадеев, а доклад с позицией Совета представит член объединения Игорь Ашманов, который презентует концепцию защиты прав граждан в цифровой среде, разработанную рабочей группой при СПЧ по поручению президента Владимира Путина.
🔹Игорь Ашманов считает, что единственный правильный метод защиты данных людей — показательные процессы как против «сисадминов и программистов», сливающих данные, так и против их начальства, уверен правозащитник.
🇨🇳🇺🇸🤔📱 #кнр #сша #tiktok #fcc
🔹Глава Федеральной комиссии по связи (FCC) США Брендан Карр призвал Apple и Google удалить социальную сеть TikTok из своих магазинов приложений.
🔹Карр убежден, что приложение занимается тайным сбором персональных данных, это и стало причиной его обращения к американским технологическим гигантам.
🔹Комиссар предупредил, что, согласно некому исследованию, приложение "собирает конфиденциальные данные и отправляет их в Пекин".
🔹По информации Карра, соцсеть имеет доступ к черновикам сообщений, истории поиска и просмотра, комбинациям нажатия клавиш, биометрическим идентификаторам, а также тексту, изображениям и видео, которые хранятся в буфер-обмене устройств.
🇷🇺🤔🏛️ #152фз #реформа #законопроект
Избранные цитаты из статьи Персональным данным россиян хотят поставить кордон на пути за бугор
🔸Срок, в течение которого компания должна провести внутреннее расследование и представить его результаты в Роскомнадзор, предложили увеличить до 72 часов.
🔸Вступление в силу положений, касающихся трансграничной передачи данных, хотят отложить до марта 2023 года. Речь идет о необходимости согласовывать с Роскомнадзором факт такой передачи. Делать это придется каждому оператору данных, но только один раз — когда компания начинает взаимодействовать с новой страной.
🔸Слово «непрерывное» мы уберем, а в какой форме операторы будут взаимодействовать с ГосСОПКой, определит соответствующий уполномоченный орган. Устанавливать дополнительное оборудование компаниям не потребуется, поэтому о компенсациях на это речи не идет.
🔸Будущий закон расширит понятие трансграничной передачи данных: если раньше это была только передача данных на территорию другого государства, то теперь — передача любой иностранной организации, даже если серверы иностранного юрлица находятся в России и информация обрабатывается в нашей стране.
🇷🇺👨‍💻#нко #локализация #законопроект
🔹В координационный совет фракции «Единая Россия» внесли законопроект о бесплатном предоставлении социально ориентированным некоммерческим организациям (НКО) государственных серверов.
🔹По мнению авторов инициативы, эта мера поможет защитить персональные данные миллионов добровольцев, общественников, активистов.
🔹Соавтор законопроекта, депутат Антон Горелкин считает, что документ позволит НКО получить высочайший уровень защиты от хакерских атак, поскольку только «Гособлако» может гарантировать такой уровень.
🇷🇺🏛️ #коллекторы #фссп #privacy
Российские судебные приставы с марта этого года ограничили объем предоставляемых данных об имуществе должников взыскателям, в том числе коллекторским агентствам. Предоставляется информация только о наличии счета и о наличии имущества, но без подробностей.
🇷🇺👨‍🎓🏨 #privacy #здравоохранение
🔹Здравоохранение нyждается в специалистах, которые будут заниматься защитой медицинских данных, заявил вице-спикер Госдумы Владислав Даванков.
🔹Депутат предлагает ввести в медицинских образовательных учреждениях отдельную или дополнительную дисциплину «юрист в сфере защиты медицинских данных».
🇰🇬🏛️ #кыргызстан #privacy #риски
🔹Госагенство Кыргызстана по защите персональных данных разработало критерии оценки степени риска для предпринимателей.
🔹Предлагается дополнить постановление правительства «Об утверждении критериев оценки степени риска при осуществлении предпринимательской деятельности» от 18 февраля 2012 года № 108» новой главой, устанавливающей критерии оценки степени риска предпринимательской деятельности, связанной со сбором, хранением, обработкой и передачей персональных данных, которые непосредственно связаны с рейтингами угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
🇺🇸🦾👮‍♂️ #дипфейки #privacy #мошенничество #фбр
🔸Центр жалоб на преступления в Интернете (Internet Crime Complaint Center, IC3) ФБР предупредил о росте случаев мошенничества в США с использованием дипфейков и украденных персональных данных во время онлайн-собеседований при устройстве на удалённую работу.
🔸Злоумышленники прибегают к такому виду мошенничества, чтобы устроиться на должности в области «информационных технологий, компьютерного программирования, баз данных и программного обеспечения».
🇷🇺❗️🏦 #цб #банки #контроль #kyc
🔸Начала работать платформа Банка России «Знай своего клиента», к которой подключились все банки РФ.
🔸C 1 июля 2022 года они получают от Банка России информацию о том, к какой группе риска совершения подозрительных операций можно отнести юридических лиц и индивидуальных предпринимателей. Эти данные банки могут использовать для того, чтобы определять режим работы с каждым клиентом.
🇪🇺‼️🏛️ #gdpr #dsk #facebook
🔸Конференция немецких надзорных органов по защите данных ("Datenschutzkonferenz") 22.06.2022 опубликовала свои разъяснения в связи с использованием фан-страниц (fanpage) Facebook, согласно которым эти страницы должны быть деактивированы, если их соответствие GDPR не может быть обеспечено.
🔹Meta Platforms Inc., как оператор Facebook, обрабатывает данные пользователей, среди прочего, для рекламных целей, которые основаны на профилях пользователей, чтобы иметь возможность размещать индивидуально подобранную рекламу от имени компаний, ассоциаций и других лиц. Однако остается неясным, какие персональные данные и каким образом обрабатываются.
🔹Ранее Суд Европейского Союза в деле Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein v. Wirtschaftsakademie Schleswig-Holstein GmbH (C-210/16) установил, что администраторы фан-страниц Facebook выступают в качестве совместных контролеров с Meta Platforms, и поэтому они должны заключить соглашение о совместном контроле.
🔹Текущее соглашение, представленное Meta Platforms, не соответствует требованиям ст.26 GDPR. Поэтому администраторы фан-страниц Facebook в настоящее время не могут обеспечить и доказать, что обработка данных, за которую они несут ответственность, происходит на законных основаниях.
🔹Таким образом, администраторам фан-страниц Facebook остается единственный выход - деактивировать свои фан-страницы до тех пор, пока они не смогут выполнить свои обязательства согласно нормам GDPR.
🇪🇺📱 #gdpr #google #трансграничка
🔸Десять групп защиты потребителей под координацией Европейского союза потребителей (European Consumer Organisation, BEUC) заявили, что намерены убедиться в исполнении Google законов ЕС, в частности, закон о защите персональных данных (GDPR).
🔸В объединении участвуют группы из Норвегии, Чехии, Греции, Франции, Словении, Германии, Нидерландов, Дании и Швеции, которое готовит официальные жалобы в адрес национальных регуляторов, обвиняя Google в сборе больших объёмов персональных данных пользователей сервисов компании, отмечает издание.
🔸В самом заявлении сообщается, что несколько групп направили регуляторам письма с просьбой предоставить им данные о практиках Google, а некоторые отправили письма напрямую в компанию.
🇷🇺#семинар #дипфейки #rppa

💻 Что: онлайн-семинар RPPA
💡 Тема: Deepfakes и все-все-все
👤 Кто: Алексей Дрозд, СёрчИнформ
📅 Когда: 06 июля с 18:00 до 19:00 (по Мск)
💰 Стоимость: бесплатно
📹 Где: youtube-трансляция (запись будет доступна)

📃 Программа:
→ Что такое дипфейки и как они работают;
→ Популярные техники – можно ли создать дипфейк самому;
→ Практикум по распознаванию дипфейков на примере ТОП-10 лучших подделок;
→ Секция вопрос-ответ.

ℹ️ Анонс:
▪️Торговцы страхом утверждают, что скоро нас ожидает вал мошенничеств с применением дипфейков – так ли это, пока сложно оценить. Поэтому я решил проверить на себе премудрости их создания и, главное, разоблачения.
▪️Изучил, какую подделку уже может сделать каждый (и сам сделал несколько), насколько для этого нужен острый ум и резвая техника, какие технологии самые перспективные и что их пока сдерживает.
▪️На вебинаре будет актуальная теория, а также практический блок по распознаванию дипфейков методом острого глаза и в меру прямых рук.
🇪🇺☢️ #ес #privacy #блокчейн #крипта
🔸Европарламент и Совет ЕС достигли предварительного соглашения, обязывающего предоставлять идентификационную информацию по всем транзакциям с цифровыми активами.
🔸По новым правилам биржи должны будут собирать персональные данные по каждому криптовалютному переводу и предоставлять их властям по запросу.
🔸Один из членов Европарламента прокомментировал событие следующими словами: «We will put an end to the anonymity of crypto transactions, which was a huge loophole when it comes to the fight against money laundering and criminality».
🇷🇺‼️🏛 #контрсанкции #тайна #законопроект
🔹Комитет Госдумы по экономической политике предложил ввести в законодательную базу понятие «контрсанкционная информация».
🔹Под контрсанкционной информацией будут пониматься сведения, в том числе производственные, технические и организационные, о совершенных или планируемых внешнеэкономических сделках, распространение которых может повлечь за собой санкции в отношении компаний-участниц. При этом компания, пострадавшая в таком случае, вправе потребовать от нарушителей компенсации убытков.
🔹За распространение контрсанкционной информации предлагается ввести ответственность, уже предусмотренную за разглашение информации с ограниченным доступом.