Privacy Advocates
16.9K subscribers
527 photos
27 videos
168 files
3.92K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🇷🇺👨‍🎓🏨 #privacy #здравоохранение
🔹Здравоохранение нyждается в специалистах, которые будут заниматься защитой медицинских данных, заявил вице-спикер Госдумы Владислав Даванков.
🔹Депутат предлагает ввести в медицинских образовательных учреждениях отдельную или дополнительную дисциплину «юрист в сфере защиты медицинских данных».
🇰🇬🏛️ #кыргызстан #privacy #риски
🔹Госагенство Кыргызстана по защите персональных данных разработало критерии оценки степени риска для предпринимателей.
🔹Предлагается дополнить постановление правительства «Об утверждении критериев оценки степени риска при осуществлении предпринимательской деятельности» от 18 февраля 2012 года № 108» новой главой, устанавливающей критерии оценки степени риска предпринимательской деятельности, связанной со сбором, хранением, обработкой и передачей персональных данных, которые непосредственно связаны с рейтингами угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
🇺🇸🦾👮‍♂️ #дипфейки #privacy #мошенничество #фбр
🔸Центр жалоб на преступления в Интернете (Internet Crime Complaint Center, IC3) ФБР предупредил о росте случаев мошенничества в США с использованием дипфейков и украденных персональных данных во время онлайн-собеседований при устройстве на удалённую работу.
🔸Злоумышленники прибегают к такому виду мошенничества, чтобы устроиться на должности в области «информационных технологий, компьютерного программирования, баз данных и программного обеспечения».
🇷🇺❗️🏦 #цб #банки #контроль #kyc
🔸Начала работать платформа Банка России «Знай своего клиента», к которой подключились все банки РФ.
🔸C 1 июля 2022 года они получают от Банка России информацию о том, к какой группе риска совершения подозрительных операций можно отнести юридических лиц и индивидуальных предпринимателей. Эти данные банки могут использовать для того, чтобы определять режим работы с каждым клиентом.
🇪🇺‼️🏛️ #gdpr #dsk #facebook
🔸Конференция немецких надзорных органов по защите данных ("Datenschutzkonferenz") 22.06.2022 опубликовала свои разъяснения в связи с использованием фан-страниц (fanpage) Facebook, согласно которым эти страницы должны быть деактивированы, если их соответствие GDPR не может быть обеспечено.
🔹Meta Platforms Inc., как оператор Facebook, обрабатывает данные пользователей, среди прочего, для рекламных целей, которые основаны на профилях пользователей, чтобы иметь возможность размещать индивидуально подобранную рекламу от имени компаний, ассоциаций и других лиц. Однако остается неясным, какие персональные данные и каким образом обрабатываются.
🔹Ранее Суд Европейского Союза в деле Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein v. Wirtschaftsakademie Schleswig-Holstein GmbH (C-210/16) установил, что администраторы фан-страниц Facebook выступают в качестве совместных контролеров с Meta Platforms, и поэтому они должны заключить соглашение о совместном контроле.
🔹Текущее соглашение, представленное Meta Platforms, не соответствует требованиям ст.26 GDPR. Поэтому администраторы фан-страниц Facebook в настоящее время не могут обеспечить и доказать, что обработка данных, за которую они несут ответственность, происходит на законных основаниях.
🔹Таким образом, администраторам фан-страниц Facebook остается единственный выход - деактивировать свои фан-страницы до тех пор, пока они не смогут выполнить свои обязательства согласно нормам GDPR.
🇪🇺📱 #gdpr #google #трансграничка
🔸Десять групп защиты потребителей под координацией Европейского союза потребителей (European Consumer Organisation, BEUC) заявили, что намерены убедиться в исполнении Google законов ЕС, в частности, закон о защите персональных данных (GDPR).
🔸В объединении участвуют группы из Норвегии, Чехии, Греции, Франции, Словении, Германии, Нидерландов, Дании и Швеции, которое готовит официальные жалобы в адрес национальных регуляторов, обвиняя Google в сборе больших объёмов персональных данных пользователей сервисов компании, отмечает издание.
🔸В самом заявлении сообщается, что несколько групп направили регуляторам письма с просьбой предоставить им данные о практиках Google, а некоторые отправили письма напрямую в компанию.
🇷🇺#семинар #дипфейки #rppa

💻 Что: онлайн-семинар RPPA
💡 Тема: Deepfakes и все-все-все
👤 Кто: Алексей Дрозд, СёрчИнформ
📅 Когда: 06 июля с 18:00 до 19:00 (по Мск)
💰 Стоимость: бесплатно
📹 Где: youtube-трансляция (запись будет доступна)

📃 Программа:
→ Что такое дипфейки и как они работают;
→ Популярные техники – можно ли создать дипфейк самому;
→ Практикум по распознаванию дипфейков на примере ТОП-10 лучших подделок;
→ Секция вопрос-ответ.

ℹ️ Анонс:
▪️Торговцы страхом утверждают, что скоро нас ожидает вал мошенничеств с применением дипфейков – так ли это, пока сложно оценить. Поэтому я решил проверить на себе премудрости их создания и, главное, разоблачения.
▪️Изучил, какую подделку уже может сделать каждый (и сам сделал несколько), насколько для этого нужен острый ум и резвая техника, какие технологии самые перспективные и что их пока сдерживает.
▪️На вебинаре будет актуальная теория, а также практический блок по распознаванию дипфейков методом острого глаза и в меру прямых рук.
🇪🇺☢️ #ес #privacy #блокчейн #крипта
🔸Европарламент и Совет ЕС достигли предварительного соглашения, обязывающего предоставлять идентификационную информацию по всем транзакциям с цифровыми активами.
🔸По новым правилам биржи должны будут собирать персональные данные по каждому криптовалютному переводу и предоставлять их властям по запросу.
🔸Один из членов Европарламента прокомментировал событие следующими словами: «We will put an end to the anonymity of crypto transactions, which was a huge loophole when it comes to the fight against money laundering and criminality».
🇷🇺‼️🏛 #контрсанкции #тайна #законопроект
🔹Комитет Госдумы по экономической политике предложил ввести в законодательную базу понятие «контрсанкционная информация».
🔹Под контрсанкционной информацией будут пониматься сведения, в том числе производственные, технические и организационные, о совершенных или планируемых внешнеэкономических сделках, распространение которых может повлечь за собой санкции в отношении компаний-участниц. При этом компания, пострадавшая в таком случае, вправе потребовать от нарушителей компенсации убытков.
🔹За распространение контрсанкционной информации предлагается ввести ответственность, уже предусмотренную за разглашение информации с ограниченным доступом.
🇷🇺🔥👨‍💻 #рф #инициативы #регулирование #нпа
Еженедельное обновление списка актуальных событий/инициатив (количество за неделю 41→45), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
→ 26. Законопроект о контроле над деятельностью иноагентов
→ 44. Инициатива по созданию Цифрового кодекса для защиты прав граждан в цифровой сфере
→ 45. Инициатива по защите данных волонтеров

Обновлены пункты (отмечены как Update):
→ 11. Законопроект о реформе 152-ФЗ «О персональных данных»
→ 24. Законопроект о регулировании сервисов онлайн-объявлений
🇺🇸📱#сша #google #privacy
Google будет удалять данные о местоположении при посещении клиник абортов
🔸Из истории будет удаляться информация о местоположении, если пользователи посещали медицинские учреждения, где делают аборты и лечат бесплодие. Кроме того, в истории в течение короткого времени будут удаляться геоданные центров для жертв домашнего насилия.
🔸Нововведение связано с отменой Верховным судом США конституционного права на аборты. Теперь регуляцией этого вопроса будут заниматься власти каждого из штатов страны.
🇷🇺📱#билайн #альфа #экосистема #сопд
«Вымпелком» (бренд «билайн») в мобильном приложении предлагает абонентам подписать согласие на передачу их персональных данных структурам «Альфа-групп». В обмен компания предлагает скидки от партнеров. Ранее операторы связи просто вписывали подобные согласия в исходный договор об оказании услуг связи.
🇷🇺🫣 #fanid #футбол #регулирование
Тотальный контроль: как Fan ID изменит жизнь российских футбольных болельщиков?
🔸С 4 июля на "Госуслугах" станет доступным для оформления паспорт болельщика — Fan ID. Паспорт будет необходим всем, кто решит посетить футбольный матч РПЛ, многие фанаты футбола недовольны нововведением.
🔸В целом люди негативно отнеслись к идее введения паспорта болельщика по многим причинам, во-первых, конечно, это дополнительное обременение и очередная попытка собрать личную информацию, ведь, возможно, будут собирать и биометрические данные, такие как отпечатки пальцев, а при условии постоянных хакерских атак всегда остается риск утратить контроль над этими сведениями. Во-вторых, на данный момент имеются довольно размытые причины, по которым могут отказать в выдаче Fan ID. И в-третьих, самое важное, это лишение возможности посетить стадион спонтанно.
🔸Эксперты же отмечают, что этот дополнительный сбор персональных данных и сама система — избыточная мера.
🇷🇺🗺️ #утечка #туту #инцидент
В Сети появились данные клиентов сервиса по заказу билетов Туту.ру.
🔸Утечка не затронула платежные данные, сообщили в блоге Туту.ру и добавили, что сервис с 24 февраля регулярно подвергался DDoS-атакам.
🔸Базу в Сети мог разместить тот же «источник», который опубликовал данные образовательного портала GeekBrains, «Школы управления Сколково» и сервиса Delivery Club.
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
Хакер заявил, что из-за утечки из шанхайской полиции получил 1 млрд записей о гражданах Китая. Если подлинность данных подтвердится, то утечка будет считаться крупнейшей в истории. 23 терабайта персональных данных размещены на хакерском форуме за 10 биткоинов (около $200 тысяч по текущему курсу).
Forwarded from Cyber Media
Как долго хранить данные уволенных сотрудников? Сколько согласий на обработку ПДн нужно собирать у работников? В каких случаях форма согласия не имеет значения? Российский бизнес получил чёткие разъяснения по целому ряду ситуаций, которые ранее заканчивались штрафами Роскомнадзора. Руководитель департамента аудита и консалтинга iTPROTECT Роман Писарев проанализировал важное решение Арбитражного суда Москвы.
Privacy Advocates
🇷🇺🏛️ #рф #152фз #реформа #законопроект Законопроект о реформе 152-ФЗ «О персональных данных» будет рассмотрен Госдумой 29.06.2022 во втором чтении. 🔸Доработанный текст еще не опубликован.
🔸Законопроект поменял название на "О внесении изменений в Федеральный закон «О персональных данных», отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона «О банках и банковской деятельности»".
🔸Опубликован текст решения ответственного комитета ГД о представлении законопроекта в Совет Государственной Думы.
🌎😱🦾 #ии #контроль #человечество
🔹Разработан алгоритм ИИ, предсказывающий преступления на неделю вперед.
🔹Алгоритм с точностью до 300 метров позволяет предсказывать, где будет совершено нападение или кража за неделю до того, как это произойдет.
🔹Хотя подобные прогностические модели могут усилить власть государства за счет незаконной слежки за невиновными людьми, в то же время они позволяют осуществлять слежку за государством, выявляя системную предвзятость в действиях правоохранительных органов.
Privacy Advocates
🇷🇺🏛️ #рф #152фз #реформа #законопроект Законопроект о реформе 152-ФЗ «О персональных данных» будет рассмотрен Госдумой 29.06.2022 во втором чтении. 🔸Доработанный текст еще не опубликован.
popr_otkl_101234-8_ (2).doc
301.5 KB
Опубликована таблица поправок к законопроекту о реформе 152-ФЗ «О персональных данных», рекомендуемых к отклонению комитетом ГД по информационной политике, информационным технологиям и связи.
Privacy Advocates
Zakon2-101234-8_GPU.doc
🔸 Пример типичной новации из законопроекта:
п. 2 ч. 1 ст. 18.1: Локальные акты оператора не могут содержать положения, ограничивающие права субъектов персональных данных, а также возлагающие на операторов не предусмотренные законодательством Российской Федерации полномочия и обязанности.
☢️ Комментарий: иначе говоря, операторам законодательно запрещают использовать любые лучшие практики, прямо не предусмотренные 152-ФЗ. Например, обязанность оператора осуществлять документированную оценку законного интереса оператора в качестве правового основания для обработки ПД. Это мера как раз помогает защитить права субъектов ПД, но ее нет в 152-ФЗ...