Privacy Advocates
18.2K subscribers
547 photos
29 videos
176 files
4.1K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал включён перечень РКН: clck.ru/3EYGVJ
Download Telegram
🇪🇺 Airbus, Deutsche Telekom, Orange и ряд других крупных компаний письменно уведомили чиновников ЕС о поддержке плана европейского регулятора, который затруднит поставщикам облачных услуг из США получение сертификатов в области кибербезопасности и следовательно — доступ на рынок Евросоюза.
🔸Как отмечено в заявлении почти 20 компаний, клиенты всё больше выступают за то, чтобы их данные хранились в Европе, а стандарты безопасности были бы гармонизированы на уровне ЕС в целом.
🔸Агентство по сетевой и информационной безопасности Евросоюза (European Union Agency for Cybersecurity, ENISA) ведёт работу над ужесточением регулирования [в области облачных технологий], которое не позволит иностранным правительствам «посягать на данные европейцев». На практике, поясняет агентство, это будет значить, что такие компании, как Amazon.com, Microsoft и Alphabet должны будут закрыть доступ властей США к облачным данным ЕС, чтобы получить специальный сертификат безопасности.
Ряд бывших сотрудников банка «Тинькофф» выдвинули обвинения против организации. По их утверждениям, банковские карты и договоры хранятся в квартирах сотрудников, а фотографии паспортов и другие данные распространяются через чаты Telegram, доступные для просмотра любым лицам.
🔸Пресс-служба банка «Тинькофф» опровергла данную информацию. Они заявили, что банк соблюдает конфиденциальность хранения данных клиентов, доставка банковских карт в регионы осуществляется в специальных конвертах и хранится в хабах представителей с полным соблюдением требований к конфиденциальности.
😁22🤬16👏5🔥1🤡1
В Краснодаре родители учеников взбунтовались против массового сбора персональных данных детей в школах под различными поводами. Многие отказываются регистрироваться на различных платформах, где требуют данные детей. Большое негодование вызвала привязка «Сетевого города» к порталу Госуслуг.
👍25
🇺🇸 Компания Meta, владелец Instagram, оказалась в центре громкого скандала. Компанию обвиняют в нарушении закона о детской конфиденциальной информации в США. Истцы предъявили компании коллективный иск от 33 штатов. Согласно юридическим документам, компания получила более 1,1 миллиона жалоб на пользователей младше 13 лет с начала 2019 года, но заблокировала лишь "небольшую часть" таких аккаунтов. Более того, Meta продолжала собирать личные данные детей, включая местоположение и адреса электронной почты, без разрешения родителей.
🔸Обвинения основываются на федеральном законе о конфиденциальности детей в интернете от 1998 года, который требует получения подтвержденного разрешения от родителей перед сбором личных данных детей младше 13 лет. За нарушение закона предусмотрены штрафы свыше 50 000 долларов за каждый случай.
🔥2🎄1
🏛️ Председатель Комитета Госдумы по информационной политике, информтехнологиям и связи Александр Хинштейн на связи:
🔸Когда будет внесен анонсированный законопроект о штрафах за утечку персональных данных?
- Планируем внести его до конца осенней сессии. При работе над ним мы учитывали мнения всех сторон и прислушались к экспертному сообществу — это неизбежно привело к тому, что работа заняла много времени. Вопрос непростой, бизнес довольно настороженно относится к инициативе: многим выгодна сегодняшняя ситуация, когда даже за слитый гигантский массив информации в миллионы строк оператор платит штраф в сто тысяч рублей. Зачем платить больше? Размер штрафов, которые мы предлагаем, очень серьезный. Появятся оборотные штрафы, максимальный штраф, если утечка повторяется, составит до трех процентов от общего оборота.
🔸Поддерживаете ли вы введение компенсаций пострадавшим от утечек?
- Принцип компенсации пострадавшим от утечек получил одобрение в Правительстве — его предлагают в Минцифры. В нашем законопроекте этот вопрос отражения пока не нашел. Мое мнение, что подобный механизм не должен становиться лазейкой для операторов, которые относятся халатно к хранению персональных данных и экономят на информационной безопасности. Есть вероятность, что компания будет попросту откупаться от пострадавших, уходя от ответственности.
🔸Какие дальнейшие шаги следует предпринимать на государственном уровне для сокращения количества утечек?
- Сейчас операторами персональных данных в России являются миллионы юрлиц. По оптимистичным подсчетам, операторов данных у нас больше пяти миллионов. Любая гостиница берет ваш паспорт, сканирует его, но куда дальше попадают эти данные? Существует идея создания системы профессиональных операторов персональных данных — компания понимает, что не может организовать защиту информации своими силами, тогда она передает их профессиональному оператору, заключает договор. Конечно, таких операторов должно быть несколько, чтобы работала конкуренция. И все риски, связанные с утечками и их последствиями, возьмут на себя они.
👎9👍3
Замглавы Минцифры России Александр Шойтов поддержал идею добровольного аудита уровня защищенности операторов персональных данных.
🔸Автор инициативы, директор по взаимодействию с органами власти ГК «Солар» (входит в структуры «Ростелекома») Михаил Адоньев заявил в ходе сессии, что компания совместно с АБД разработала методики аудита, которые позволят сделать вывод о том, что оператор достаточно «вкладывается» в обеспечение защищенности.
🔸Президент АБД Анна Серебряникова отметила, что сейчас идет обсуждение доработки инициативы. Она выразила надежду, что документ с методиками аудита будет принят в качестве дополнительного добровольного стандарта. Тот факт, что компания проводила добровольную оценку защищенности, может рассматриваться в качестве смягчающего обстоятельства в вопросе применения ответственности согласно закону об оборотных штрафах за утечку данных.
1🤯1
🏛️Законопроект об ужесточении наказаний за незаконную обработку персональных данных без письменного согласия планируют рассмотреть во втором чтении 30 ноября. Одной из поправок предложено дополнить КоАП отдельной статьей 13.11.3 о нарушении требований в области размещения биометрических персональных данных.
5👍3
Forwarded from Горелкин
В первом чтении принят законопроект, который дает российским компаниям с иностранным участием время для выболнения требований к российскому контролю над системами авторизации. Я уже подробно разбирал эту инициативу, когда она была внесена на рассмотрение Госдумы, и благодарен коллегам за её единогласную поддержку. Изменения, которые мы предлагаем, должны помочь российским цифровым платформам выполнить все требования законодательства таким образом, чтобы пользователи не испытывали дискомфорта. Важно отметить, что мораторий коснется только пункта о российском контроле за системами авторизации. Зарубежные системы (например, кнопки входа при помощи Google и Apple ID) с 1 декабря российские сайты и приложения должны будут убрать.

Много вопросов (и от пользователей, и от журналистов) приходит по поводу использования электронной почты для входа на сайты. Существует ошибочное убеждение, что зарубежная почта скоро окажется под запретом. Некоторые российские почтовые сервисы уже начали использовать этот миф в своих целях, убеждая людей переносить к ним аккаунты с Gmail. Конечно, на российские сервисы переезжать нужно (особенно госслужащим), но для чистоты отношений отмечу: закон не содержит требований к электронной почте, если она используется в качестве логина. Подробный разбор этой истории недавно сделали эксперты РОЦИТ – ознакомьтесь.
🌚5👍1
Сбербанк получил аккредитацию Минцифры России в сфере аутентификации на основе биометрических персональных данных.
🔸На сегодняшний день Сбербанк может работать с ЕБС в части сбора биометрических персональных данных, удалённого банковского обслуживания, биоэквайринга, а также предоставления услуг компаниям, которые хотят использовать биометрические технологии для распознавания своих клиентов, но не планирующих получать аккредитацию.
👎4🔥2🍾1
Не размещать в интернет-магазинах фотографии полураздетых и обнаженных детей, демонстрирующих белье, подгузники и другие детские товары, призвала первый заместитель председателя комитета Госдумы по защите семьи, вопросам отцовства, материнства и детства Татьяна Буцкая.
🔸Депутат попросила Генпрокуратуру проверить маркетплейсы на предмет соблюдения прав детей, законодательства о персональных данных и противодействия нетрадиционным сексуальным отношениям.
🤡8🌚6👍3🗿2
Как юристу работать на 30% меньше, а зарабатывать больше?

Вы тоже устали от рутины в работе юриста? От бесконечного чтения законов и составления однотипных бумаг?

Автор канала ЛигалТек101 — опытный юрист, бесплатно делится актуальными лайфхаками из сферы Legal Tech, которые кардинально оптимизируют работу современного юриста.

Здесь
вы найдете:

🤖 Как GPT и другие ИИ помогут в ежедневной практике юриста: конкретные кейсы

🛠 Какие инструменты выбрать для автоматизации процессов в юрдепартаменте

💡 Лайфхаки по внедрению передовых решений от российских и зарубежных компаний

Подписывайтесь на канал, чтобы эффективно использовать инновации в своей практике!
💩41
🙃 В Улан-Удэ внезапно появилась свалка мусора. Бурприроднадзор быстро нашёл тех, кто захламил территорию. Как оказалось, нарушители выкинули документы, содержащие персональные данные.
🔸В мусоре была информация с персональными данными (школьный дневник, чеки и т.д.). На основании этого были выявлены нарушители – это оказались жители близлежащего микрорайона, - сообщили в Бурприроднадзоре.
🔸Одного из нарушителей уже привлекли к административной ответственности по ч. 1 ст. 8.2 КоАП РФ. Пока он отделался предупреждением.
😁12
Forwarded from Горелкин
Принял участие в заседании Научно-технического совета по контролю за обработкой персональных данных на площадке ГРЧЦ. Говорили о профилировании: зачем цифровые платформы, операторы связи, финансовые и прочие организации формируют цифровое портреты граждан, и как этот процесс можно контролировать.

К сожалению, сегодня наблюдается явный дисбаланс между возможностями тех, кто собирает данные, и правами тех, чьи данные собираются. Инструментарий противодействия ограничен только согласием на обработку персональной информации, которое чаще всего подписывают не глядя, чтобы избежать отказа в обслуживании. Конечно, в условиях экономики больших данных такой подход уже устарел, поэтому государство должно дать своим гражданам актуальный инструментарий, позволяющий контролировать собираемые о них данные (как пример – заложенные в закон о ЕБС механики отзыва согласий на обработку биометрии).

Естественно, что для этого нужно будет изменить сам институт операторов персональных данных: от вольницы, при которой кто угодно может собирать личную информацию о человеке, пора переходить к модели уполномоченных организаций, которые ответственно обращаются с персданными, не допускают их передачи третьим лицам и позволяют их владельцам контролировать объем и согласия на обработку.

Некоторые эксперты видят в укрупнении рынка операторов персональных данных потенциальные риски, которые приведут к сегрегации, появлению «социальных рейтингов». Китайские власти не совладали с искушением использовать цифровую дискриминацию для контроля над обществом. Нам важно эту ошибку не повторить: я уже писал, что современный российский менталитет не совместим с социальными рейтингами, и любые попытки их внедрить будут вызывать отторжение.

Как и попытки перенести в Россию некоторые другие китайские инновации – вроде системы работы с должниками при помощи социального графа: когда банк рассылает всем вашим контактам уведомление, что вы не платите кредит и предлагает помочь другу. Утверждается, что такая методика очень эффективна, и насколько мне известно, одна крупная российская финансовая организация планирует её внедрять. На мой взгляд, это не только нарушение банковской тайны, но и грубое вмешательство в частную жизнь людей. Напишите мне, что думаете по этому поводу.
🤬11👍6👏1
⚡️Сегодня провели итоговое завершающее совещание перед внесением пакета законопроектов об усилении ответственности за утечки персональных данных

Вместе с коллегами из Совета Федерации, Минцифры, РКН и представителями экспертного и бизнес-сообщества из Ассоциации компаний интернет-торговли (АКИТ), Ассоциации больших данных, Ассоциации банков России, а также компаний VK, Яндекс, Сбер и других цифровых гигантов встретились, чтобы «сверить часы» по подготовке ко внесению на рассмотрение Госдумой пакета законопроектов об усилении ответственности за утечки персональных данных.

📌Концептуально обо всем договорились, остался неразрешенным вопрос со снижением ответственности в случае принятых нарушителем мер, компенсации потерпевшим, а также реальных инвестиций в систему своего инфобеза. Окончательно этот вопрос будем решать при обсуждении законопроекта ко второму чтению. Главное, чтобы этот механизм не стал лазейкой для нарушителей, которые избегают ответственности.

💬 Член Совета по правам человека при президенте РФ Игорь Ашманов считает, что «только рублем, мы можем стимулировать бизнес защищать национальные данные», наши позиции с ним в этом вопросе едины.

👉 Планируем, что пакет законопроектов будет внесен в Госдуму уже в понедельник. Поправки вносятся в КоАП РФ(предлагается в том числе ввести оборотные штрафы), а также в УК РФ.
👍5
🏛Со следующего года QR-код с «Госуслуг» сможет заменить паспорт. Пилотные проекты «Госуслуги» вместо паспорта стартуют в 2024 году. QR-кода с этого портала будет достаточно для банковского обслуживания, услуг МФЦ, покупки железнодорожных билетов и посадки на рейс. Также так можно будет купить сигареты и алкоголь.
🔸Минцифры совместно с другими ведомствами работают над проектом постановления, где определят жизненные ситуации для использования электронных документов в приложении «Госуслуги» при подтверждении личности. Для новой функции нужно сдать биометрию и разместить фотографию в приложении, оно сформирует QR-код.
🤡7
В этой книге собраны работы, в которых дается концептуальный анализ, освещаются проблемы, предлагаются решения и обсуждается практика обеспечения конфиденциальности, защиты данных и соблюдения прав в меняющемся мире. Она является одним из результатов 14-й ежегодной Международной конференции по компьютерам, конфиденциальности и защите данных (CPDP), которая проходила в январе 2021 г. в режиме онлайн.

Пандемия привела к глубоким и постоянным изменениям в том, как, когда, почему и с помощью каких средств мы взаимодействуем. Многие из этих изменений соответствуют новым подходам к сбору и использованию наших данных - новым с точки зрения масштабов, форм и целей. В связи с этим возникают сложные вопросы о том, какие права мы имеем и должны иметь в отношении таких новых форм обработки данных, в какой степени эти права должны быть сбалансированы с другими важными социальными интересами и как эти права должны обеспечиваться в свете изменчивости и неопределенности обстоятельств.

Книга охватывает целый ряд тем, таких как: цифровой суверенитет; искусство и алгоритмическая подотчетность; многосторонний подход в бразильском Общем законе о защите данных; ожидания в отношении неприкосновенности частной жизни и Европейский суд по правам человека; функция объяснений; DPIA и умные города; и, конечно, законодательство ЕС о защите данных и пандемия - включая главы о научных исследованиях и о системе сертификатов ЕС Digital COVID.

Эта междисциплинарная книга была написана в то время, когда масштабы и влияние обработки данных на общество - как на отдельных людей, так и на социальные системы - становятся все более заметными. В ней рассматриваются как открытые вопросы, так и смелые и перспективные подходы, и она является ценным источником информации для читателей, интересующихся вопросами компьютеров, конфиденциальности и защиты данных.
12👍4
Правительство утвердило правила обязательной идентификации клиентов хостинг-провайдерами. Предусмотрены несколько вариантов идентификации и их сочетание:
через ЕСИА;
через ЕБС;
при личном обращении с предъявлением паспорта;
переводом денег провайдеру со счета в российском банке;
с использованием информационной системы провайдера или иной компании, если она контролируется российским юридическим лицом;
с применением платежной карты, выданной банком, работающим в национальной платежной системе;
с помощью сервиса быстрых платежей Банка России;
с использованием номера мобильной связи.
Правила начинают действовать с 1 декабря 2023 года.
2👎1
⚖️ Мировым судом Таганского района города Москвы сегодня за нелокализацию баз с персональными данными граждан РФ были оштрафованы:
🔸Freelancer.com - ₽3 млн (ч.9 ст.13.11 КоАП)
🔸Apple Inc. - ₽12 млн (ч.9 ст.13.11 КоАП)
🔸Pinterest Inc. - ₽12 млн (ч.9 ст.13.11 КоАП)
🔸Snap Inc. - ₽9 млн (ч.9 ст.13.11 КоАП)
🖕5
🏛️ Госдума в четверг приняла поправки в КоАП РФ, ужесточающие ответственность за незаконную обработку персональных данных. Правительственные поправки одобрены депутатами в рамках рассмотрения во втором чтении проекта закона 353266-8.
🔸Так, в частности, КоАП РФ дополняется отдельной статьей 13.11.3 с установлением ответственности за размещение, обновление банками, многофункциональными центрами предоставления государственных и муниципальных услуг, иными организациями биометрических персональных данных в "Единой системе идентификации и аутентификации физических лиц с использованием биометрических персональных данных" с нарушением установленных законодательством РФ требований.
🔸Это повлечёт наложение административного штрафа на должностных лиц в размере от 100 тыс. до 300 тыс. руб., на юридических лиц - от 500 тыс. до 1 млн рублей.