Privacy Advocates
16.8K subscribers
525 photos
27 videos
165 files
3.89K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
Privacy Advocates
🇷🇺‼️🏛️ #рф #локализация #штрафы 🔸На фоне принятия закона о реформе 152-ФЗ "О персональных данных" почти незаметно прошло принятие закона об очередной порции поправок в КоАП РФ, согласно которому по новой ст.19.5.2 "иностранных лиц", осуществляющих деятельность…
🇷🇺‼️🏛️ #рф #локализация #штрафы
Закон подписан Президентом РФ. Теперь в КоАП РФ появится новая статья ст.19.5.2, согласно которой "иностранных лиц", осуществляющих деятельность в сети «Интернет» на территории РФ, будут штрафовать за нарушение запрета Роскомнадзора на сбор персональных данных граждан РФ.
Privacy Advocates
🇷🇺💡🏛️ #реформа #152фз #аналитика #рекомендации Подготовил краткий обзор принятого Госдумой и Советом Федерации закона о реформе законодательства РФ о персональных данных. Со временем буду его пополнять и актуализировать.
🇷🇺‼️🏛️ #реформа #152фз #аналитика #рекомендации
Федеральный закон от 14.07.2022 № 266-ФЗ "О внесении изменений в Федеральный закон "О персональных данных", отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона "О банках и банковской деятельности" подписан президентом РФ.
🇷🇺‼️🏛️ #биометрия #ебс #согласие
🔸Президент Владимир Путин подписал закон, который предусматривает возможность передачи биометрии в единую систему без получения на это согласия субъекта персональных данных.
🔸При этом необходимо будет уведомить субъекта персональных данных о передаче такой информации. Ожидается, что это позволит расширить применение технологии биометрического эквайринга, то есть безналичной оплаты.
🇷🇺‼️🏛️#закон #биометрия #ебс
Принят Федеральный закон от 14.07.2022 № 266-ФЗ "О внесении изменений в Федеральный закон "О персональных данных", отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона "О банках и банковской деятельности"
🇷🇺🫣🏛️ #privacy #утечки #госцифра
🔸Миронов выступил за создание единого государственного оператора персональных данных.
🔸Также председатель партии «Справедливая Россия – За правду», руководитель думской фракции СРЗП выразил недоумение намерением Минцифры смягчить наказания за утечку персональных данных.
🇷🇺🔥👨‍💻 #рф #инициативы #регулирование #нпа
Еженедельное обновление списка актуальных событий/инициатив (общее количество за неделю 47→50), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
→ 30. Проект указания Банка России о регистрации в банковских приложениях при помощи идентификации через ЕБС
→ 42. Инициатива по созданию единого государственного оператора персональных данных
→ 50. Инициатива о передаче персональных данных государству без согласия субъектов и без обезличивания

Обновлены пункты (отмечены как Update):
→ 5. Федеральный закон от 14.07.2022 № 255-ФЗ
→ 6. Федеральный закон от 14.07.2022 № 260-ФЗ
→ 7. Федеральный закон от 14.07.2022 № 266-ФЗ
→ 8. Федеральный закон от 14.07.2022 № 275-ФЗ
→ 9. Федеральный закон от 14.07.2022 № 297-ФЗ
→ 10. Федеральный закон от 14.07.2022 № 304-ФЗ
→ 11. Федеральный закон от 14.07.2022 № 325-ФЗ
→ 18. Законопроект об отнесении контактных данных к специальной категории данных
→ 33. Инициатива о введении оборотных административных штрафов за утечку персональных данных
ЦБ планирует обязать банки регистрировать в приложениях новых клиентов при помощи идентификации через ЕБС. Тем, кто не проведет такую доработку, регулятор запретит в приложениях выдавать кредиты и открывать вклады гражданам.
Однако, по мнению участников рынка, главная проблема ЕБС не в том, что с ее помощью предоставляется мало сервисов, а в том, что граждане не хотят сдавать биометрию.
Данная инициатива содержится в опубликованном ЦБ проекте указания «О критерии для мобильных приложений банков с универсальной лицензией, посредством которых обеспечивается возможность клиентам – физическим лицам открывать счета (вклады) в рублях, а также получать кредиты в рублях без личного присутствия после проведения идентификации клиента – физического лица в порядке, предусмотренном пунктом 58 статьи 7 Федерального закона «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»»
Privacy Advocates
🇷🇺#рф #цб #биометрия #ебс #согласие Центробанк РФ планирует в ближайшие два года полностью "перезагрузить" единую биометрическую систему (ЕБС). 🔹"Мы понимаем, что нам не хватает терминалов и мобильных приложений, где люди могут просто сдать свою биометрию…
🇷🇺#рф #биометрия #ебс
Принято постановление Правительства Российской Федерации от 12.07.2022 № 1237 "О внесении изменения в состав сведений, размещаемых в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, включая вид биометрических персональных данных"
🇷🇺⚖️ #суд #утечки #штраф
Роскомнадзор составил и направил в суд административный протокол по ч. 1 ст. 13.11 КоАП РФ против сервиса доставки еды Delivery Club за нарушение российского законодательства в сфере персональных данных.
🇺🇸⚖️ #сша #google #штраф
🔸Федеральный суд Калифорнии обязал Google выплатить более 971 тысячи долларов судебных издержек и штраф за неправомерные действия в судебном процессе по иску о нарушении конфиденциальности пользователей.
🔸Это – побочный результат рассмотрения поданного более двух лет назад иска к Google на 5 миллиардов долларов – компанию обвиняют в тайном нарушении конфиденциальности миллионов интернет-пользователей путём отслеживания их онлайн-действий через браузеры, запущенные в private-режиме.
🇬🇪😱 #грузия #утечка #преступление
🔸Бывший заместитель главы Службы госбезопасности Грузии (СГБ) Иосиф Гогашвили может получить шесть лет тюрьмы по обвинению в распространении личных сведений граждан РФ, приезжавших в Грузию в прошлом году.
🔸Следствие утверждает, что Иосиф Гогашвили передал «личные данные россиян» грузинским журналистам. Впрочем, это лишь один из эпизодов дела о незаконной передаче местным журналистам сведений, составляющих служебную либо государственную тайну, на основе которых оппозиционные СМИ подготовили ряд громких журналистских расследований.
Приказ.docx
36.7 KB
🇷🇺🏛️ #трансграничка #реформа #152фз
Опубликован проект нового приказа Роскомнадзора "Об утверждении перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных".
Из интересного:
🔸утрачивает силу ранее действовавший приказ РКН от 15.03.2013 г. № 274 «Об утверждении перечня иностранных государств, не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и обеспечивающих адекватную защиту прав субъектов персональных данных»;
🔸приказ содержит два перечня иностранных государств - участников Конвенции СЕ 108 и иных государств, нормы права которых соответствуют положениям Конвенции;
🔸во второй перечень (по сравнению с действующим приказом) предложено добавить Кот-Д’Ивуар, КНР, Киргизию, Таиланд и Индию.
🇷🇺🎙️ #privacy #проблемы #реформа #конференция
20 июля в 11:00 состоится пресс-конференция на тему "Защита персональных данных россиян: достижения и проблемы".
Участники:
— советник Президента РФ, председатель Совета при Президенте РФ по развитию гражданского общества и правам человека Валерий ФАДЕЕВ;
— председатель Комитета Госдумы РФ по информационной политике, информационным технологиям и связи Александр ХИНШТЕЙН;
— член СПЧ, специалист в области информационных технологий и искусственного интеллекта Игорь АШМАНОВ.

Перед уходом на каникулы Госдума России приняла закон о дополнительных мерах по защите персональных данных россиян. Он принят весьма своевременно, поскольку масштабные утечки продолжают множиться – с нарушениями в последнее время столкнулись и уязвимые категории лиц: пациенты клиник, беженцы.

Что изменится при вступлении в силу нового закона? Надо ли вводить за эти преступления уголовную ответственность? В чьих руках должна находиться биометрическая система?
​​⚡️ Указ 250 | типовые положения о заме по ИБ и о структурном подразделении по ИБ

Официально опубликовано долгожданное постановление Правительства Российской Федерации от 15.07.2022 № 1272 «Об утверждении типового положения о заместителе руководителя органа (организации), ответственном за обеспечение информационной безопасности в органе (организации), и типового положения о структурном подразделении в органе (организации), обеспечивающем информационную безопасность органа (организации)».
🇨🇳‼️🏛️ #кнр #штраф #didi
🔸Пекин собирается оштрафовать китайского агрегатора такси Didi Chuxing более чем на 1 млрд долларов. Причина – нарушение безопасности персональных данных пользователей.
🔸Размеры вероятного штрафа составят около 4% от общего объема продаж Didi. Они в прошлом году достигли 27,3 млрд долларов.
👉После объявления о штрафе регулятор ослабит ограничения для сервиса, например, позволит ему регистрировать новых пользователей.
Privacy Advocates
Заключение 8-111.docx
заключение №8-111.pdf
208.5 KB
🇷🇺✌️🏛️ #законопроект #спецкатегории #контакты
Комиссия Совета законодателей рекомендовала не вносить в Госдуму законопроект об отнесении контактных данных (номер телефона, адрес электронной почты или почтовый адрес) к специальной категории данных согласно ст.10 Федерального закона «О персональных данных».
Forwarded from СПЧ
«Являются ли имуществом персональные данные? Мы консультируемся с правоведами, начинаем делать запросы по этому поводу. Утверждается, что преступное манипулирование не является хищением. Но база данных - это уже результат труда, имущество, которое имеет ценность. Если это признается имуществом, тогда уголовные статьи начнут работать, и появится возможность сделать наказание жестче», - заявил Валерий Фадеев на пресс-конференции «Защита персональных данных россиян: достижения и проблемы.

«Хищения персональных данных должны являться предметом уголовного наказания. Ведется работа по подготовке соответствующих инициатив, - сообщил глава Комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн. - Наш Комитет и Госдума в целом осознают всю серьезность вопросов утечек и незаконного оборота персональных данных. За это должна быть соразмерная ответственность».
Forwarded from РоскомнадZор
🛡Компании должны вместе с государством защищать персональные данные

Президент подписал закон, обязывающий операторов персональных данных (ПД) передавать информацию об инцидентах Роскомнадзору и ФСБ. Документ также меняет правила трансграничной передачи личной информации. Для чего вводится дополнительный контроль за операторами ПД и почему важно актуализировать методологию обезличивания данных, RSpectr рассказал заместитель главы Роскомнадзора Милош Вагнер.
🇷🇺🏛️ #эпр #есиа #privacy
Определён перечень сведений, доступных соцсетям, агрегаторам и кадровым службам через ЕСИА.
🔸Эксперимент по авторизации на сторонних сайтах через ЕСИА начался 1 апреля 2021 года и продлится до конца 2023 года. В эксперименте участвуют Минцифры, Минэкономразвития, МВД, Минпромторг, Минтранс, Минстрой, ФСБ и Росреестр; а также на добровольной основе по согласованию с Минцифры – владельцы сайтов, агрегаторов информации и владельцы информационных ресурсов поиска сотрудников и работы, граждане, юридические лица и индивидуальные предприниматели.