Privacy Advocates
15.9K subscribers
523 photos
26 videos
160 files
3.86K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
August 3, 2022
🇮🇳🏛️#индия #privacy #mobile #блокировка
🔸Власти Индии в общей сложности заблокировали 348 приложений за несанкционированный сбор персональных данных (ПД) граждан.
🔸Ранее власти запретили в Индии популярную игру BattleGrounds Mobile India — чиновники опасаются, что с её помощью происходит «добыча» и передача ПД индийцев третьей стороне.
🔸Игра была создана корейским разработчиком Krafton специально для индийского рынка. При этом 13,5% корейской компании принадлежит Tencent из Китая, с которым у Индии сохраняются напряжённые отношения.
August 4, 2022
August 4, 2022
У индусов с защитой ПД все просто — отозвали под влиянием лобби технологических компаний законопроект, провалявшийся в парламенте с 2019 года.
Законопроект предусматривал, что предприятиям следует сообщать пользователям о своих методах сбора данных и запрашивать согласие клиентов, а также собирать и хранить доказательства того, что такое уведомление было направлено и согласие было получено. Поскольку законопроект давал потребителям право отозвать свое согласие, предприятиям также пришлось бы разработать системы, позволяющие потребителям делать это. Такие предложения вызвали серьезное противодействие технологических компаний.
August 4, 2022
pravo_na_zaschitu_personalnyh_dannyh_istoricheskiy_aspekt_i_sovremennaya.pdf
633.6 KB
August 4, 2022
🇷🇺🚕 #такси #privacy #инициатива
🔸Около 40% мобильных приложений для заказа такси в России могут быть ненадежными, так как не имеют протокола 3-D Secure, необходимого для безопасной оплаты услуг, сообщили в Роскачестве.
🔸Ведомство проанализировало 83 ведущих федеральных и региональных онлайн-сервисов такси. Исследование показало, что 10% из них могли передавать персональные данные клиентов третьим лицам. В их число вошло приложение иностранной компании Gett, которая недавно ушла из России.
🔸По результатам работы X Международного Евразийского Форума «Такси» его участники и организаторы представят общественную резолюцию, включающая в себя предложения в сфере такси для их рассмотрения Госдумой РФ при формировании нового федерального закона о такси.
August 5, 2022
August 5, 2022
🇪🇺💡🏛️ #gdpr #штраф #автоматизация
DeFine - это перевод в калькулятор части методики, предложенной Европейским советом по защите данных для расчета штрафов по GDPR (см. EDPB, Guidelines 04/2022 on the calculation of administrative fines under the GDPR), помогает разумно предположить, какой может быть "стартовая сумма" штрафа за нарушение GDPR, при условии, что надзорный орган ЕС примет во внимание все предложения EDPB.
Источник новости: @Katya_in_law
August 5, 2022
🇷🇺❗️🏛 #утечка #пятерочка #роскомнадзор
🔸Роскомнадзор запросил у администрации торговой сети "Пятерочка" информацию о возможной утечке персональных данных.
🔸Ранее в Telegram-каналах появилась информация о том, что в общем доступе в интернете появились персональные данные людей, которые откликнулись на вакансии "Пятерочки".
August 5, 2022
Forwarded from ДИАЛОГ
August 5, 2022
Forwarded from Privacy GDPR Russia
#НеДляГалочки #podcast

🎙Реформа закона о персональных данных 2022 — как жить с новыми требованиями?

14 июля 2022 года был принят Федеральный закон № 266-ФЗ, которым внесены существенные изменения в Закон о персональных данных (№ 152-ФЗ). В этом выпуске обсуждаем самые горячие и сложные вопросы в связи с изменениями:

🔥 Экстерриториальное действие закона: как иностранные компании будут исполнять его требования [2:00]
🔥 Трансграничная передача: новые правила об уведомлении РКН и проверке контрагента [16:10]
🔥 Уведомления об утечках: будет ли работать новый порядок на практике [40:18]
🔥 ГосСОПКА: что это такое и надо ли всем туда подключаться [54:05]

Ведущие выпуска:
🤩 Приглашенная privacy-звезда — Алексей Мунтян, со-основатель RPPA, фаундер фирмы Privacy Advocates
Ирина Шурмина, SEAMLESS Legal (ex-CMS)
Кристина Боровикова, со-основатель RPPA, Kept
Ксения Андреева, Morgan Lewis
Елизавета Дмитриева, data privacy engineer в российском инхаусе

🧸Благодарим всех за поддержку и призываем писать нам отзывы, пожелания и предложения!

Apple | Yandex
August 5, 2022
🇷🇺‼️👮‍♀ #утечка #яндекс #ск #криминал
🔸Следственный комитет возбудил уголовное дело по трем статьям после разглашения личных данных пользователей онлайн-сервиса доставки еды "Яндекс.Еда" после запроса депутата Госдумы Михаила Романова.
🔸СК возбудил его по трем статьям: ч. 1 ст. 137 ("Нарушение неприкосновенности частной жизни"), ч. 3 ст. 272 ("Неправомерный доступ к компьютерной информации"), ч. 2 ст. 273 ("Создание, использование и распространение вредоносных программ").
August 5, 2022
Media is too big
VIEW IN TELEGRAM
August 6, 2022
🇷🇺👶🌐 #кибербуллинг #законопроект #web
Организации, работающие в сфере защиты прав детей, разработали поправки в закон «Об образовании», куда будет внесено понятие травли, в том числе в Сети. Инициативная группа совместно с профильными ведомствами планирует разработать единый стандарт профилактики травли в онлайн-среде и одноименную госпрограмму. В свою очередь, компании активно внедряют IT-решения для защиты детей в интернете от агрессии.
August 7, 2022
August 7, 2022
August 7, 2022
🇪🇺⚖️‼️ #gdpr #cjeu #прецедент #алгоритмы
01.08.2022 Суд Европейского Союза ("CJEU") вынес предварительное решение по делу OT v Vyriausioji tarnybinės etikos komisija (Главная комиссия по служебной этике, Литва), согласно которому специальной категорией персональных данных являются не только носящие предположительных характер чувствительные сведения о физическом лице, но и сведения, которые были использованы для формирования предположения.
🔸По мнению суда, обработка данных, которые косвенно могут раскрыть чувствительную информацию («специальные категории персональных данных») о физическом лице, не исключается из режима усиленной защиты, т.к. необходимо принять во внимание обработку не только изначально чувствительных данных, но и данных, раскрывающих информацию такого характера косвенно, после интеллектуальной операции, включающей дедукцию (аналитику) или перекрестные ссылки. Например, публикация имени супруга или партнера будет равнозначна обработке специальной категории данных, поскольку она может раскрыть сексуальную ориентацию. И, косвенно, что то же правило применяется к умозаключениям, связанным с другими типами данных специальной категории.
🔸Последствия могут быть еще шире - решение повышает юридический риск для целого ряда других форм онлайн-обработки данных, от приложений для знакомств до отслеживания местоположения и т.д. Так, если человеку понравилась страница Fox News, то это может быть достаточно для вывода о том, что он придерживается правых политических взглядов; или связывание членства в онлайн-группе по изучению Библии с христианскими убеждениями; или покупку детской коляски и кроватки, или поход в определенный магазин для вывода о беременности; или вывод о том, что пользователь приложения Grindr является геем или квиром.
🔸Ранее Федеральный административный суд Австрии своим решением от 26.11.2020 подтвердил позицию Австрийского управления по защите данных ("Datenschutzbehörde") о том, что данные о физическом лице подпадают под понятие "персональные данные", даже если они отражают лишь вероятные, а не фактические характеристики человека.
August 7, 2022
August 8, 2022
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 55→58), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
→ 1. Федеральный закон от 01.05.2022 № 120-ФЗ
→ 33. Проект постановления Правительства РФ о входе на Госуслуги по биометрии
→ 58. Инициатива о принятии нового федерального закона о такси, в т.ч. регулирующего оборот данных клиентов
August 8, 2022
🇪🇺🏛️#gdpr #dpa #controller #processor #облака
Когда пользователь облачного сервиса становится совместным контролером (оператором) вместе с сервис-провайдером
🔸Надзорный орган по защите данных Словении инициировало расследование в отношении компании, которая выступала в качестве посредника между клиентами, генерирующими запросы на данные, и различными провайдерами данных. Компания утверждала, что клиенты, запрашивающие данные, являются контролерами и что она просто обрабатывает данные от имени этих клиентов/контролеров.
🔸Словенский DPA установил, идея бизнес-модели облачных вычислений заключалась в обработке сложных технических деталей с целью упростить технические аспекты для клиентов, позволяя им полностью сосредоточиться на содержании запрашиваемых данных. Пользователи облачных вычислений практически не влияли на технические и организационные меры, применяемые провайдером облачных вычислений при обработке данных.
🔸Поскольку клиенты провайдера облачных вычислений не имели возможности обеспечить техническое соответствие GDPR, провайдер облачных вычислений выступал в качестве контролера, поскольку он определял технические процессы, с помощью которых данные запрашивались, обрабатывались и передавались, а также то, какие субпроцессоры были привлечены.
🔸Так как провайдер облачных вычислений и его клиенты вместе определяли цели и средства обработки, их соглашение фактически было совместным контролем на обработкой данных. DPA постановил, что провайдер услуг облачных вычислений должен регулировать свои договоренности с клиентами по взаимному соглашению в соответствии со ст.26 GDPR (совместные контролеры).
August 8, 2022