Privacy Advocates
15.9K subscribers
523 photos
26 videos
160 files
3.86K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🇷🇺🏛️ #privacy #мнение #разглашение
🔸Москалькова считает смешным наказание за разглашение персональных данных.
🔸Каждый человек должен иметь возможность распоряжаться данными о себе, чтобы никто ни при каких условиях без его согласия не мог придавать публичности даже достоверные данные о нём. При этом на сегодняшний день в России ответственность за разглашение персональных данных смешная. Об этом на полях Восточного экономического форума уполномоченный по правам человека в России Татьяна Москалькова.
В Калифорнии одобрен законопроект о защите детей в интернете

Законопроект обязывает сайты и приложения защищать от вреда в интернете пользователей до 18 лет.

ИТ-компании должны будут оценивать потенциальный вред, который их услуги могут нанести несовершеннолетним, и минимизировать его.

Законопроект регулирует базовые настройки конфиденциальности для детей, доступ к порнографии и использование техник для манипулирования детьми.

Напомним, что в Великобритании был принят схожий документ - Кодекс этики онлайн сервисов. Основная цель британских правил - защита детей, использующих цифровые сервисы, и обеспечение детям безопасной среды для учебы и развития.
🇷🇺💡🧬 #privacy #генетика #аналитика
🔸Гены нуждаются в защите - почему назрел вопрос регулирования персональных генетических данных.
🔸Доступность персональных генетических данных людей может привести к дискриминации, так как у работодателей и страховщиков возникнет соблазн распределять своих сотрудников и клиентов на группы в зависимости от состояния здоровья.
🇺🇳🤝👨‍💻 #оон #цод #privacy
🔸Сегодня встретился в Малайзии с директором и другими сотрудниками UNDP (Программа развития ООН) Global Shared Services Centre (GSSC) для обмена опытом по глобальному обеспечению Data Privacy.
🔸 GSSC - это глобальный комплекс из семи центров передового опыта (см. карту), который предоставляет различные сервисы по управлению персоналом более чем 40,000 сотрудникам ООН из агентств, фондов и программ всей системы Организации Объеденных Наций.
🇷🇺🤔🏛️ #законопроект #санитизация #анонимизация #минцифры
🔸В новой версии законопроекта, регулирующего работу Национальной системы управления данными (НСУД), Минэкономики вводит понятие санитизации данных — отделение информации ограниченного доступа, например составляющей тайну связи, банковскую или налоговую.
🔸Это призвано упростить процедуру обмена данными между госструктурами, а компаниям позволит использовать информацию из госсистем для обучения искусственного интеллекта и построения бизнес-моделей.
🔸Но эксперты предупреждают, что при обогащении такой информации другими данными она может оказаться скомпрометирована.
🇪🇺🏛️ #ес #надзор #бюджет
🔸Интересная статистика от EDPB по динамике за 2020-2022г. бюджетного и кадрового обеспечения работы европейских надзорных органов в области защиты персональных данных.
🔸Для справки: бюджет всего Роскомнадзора (для которого функция надзора в сфере ПД являются далеко не единственной) составляет ₽19,453 млрд. на 2022г.
🇪🇺🇺🇸‼️⚖️ #ес #сша #gdpr #трансграничка #google
🔸Американские дочерние компании могут предлагать услуги SaaS в ЕС.
🔸Высший региональный суд Карлсруэ (Oberlandesgericht Karlsruhe) отменил решение VG Baden Württemberg, который утверждал, что простой риск доступа властей США к персональным данным, хранящимся в ЕС, будет представлять собой передачу данных, не соответствующую GDPR.
🔸OLG Karlsruhe рассудил, что суды, выносящие решения в отношении участников процесса закупок, не могут отказать участнику торгов только на основании предположения, что участник торгов или его субпроцессоры нарушат свои собственные договорные обязательства по хранению данных в ЕС в случае запроса доступа со стороны властей США.
🇷🇺👨‍💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция:
Эксперт по Data Privacy в Yandex Cloud.

Мы в Yandex Cloud уделяем огромное внимание приватности данных и информационной безопасности: и c технической, и с процессной, и с правовой точки зрения. Одно из важных направлений работы нашей команды — защита приватности наших пользователей и их клиентов. Мы ищем Privacy-эксперта, который будет вместе с нами развивать процессы обеспечения приватности, а также Privacy-сервисы для пользователей.
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 73→74), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
35. Законопроект о закреплении в законе процедуры санитизации данных ограниченного доступа
dpa_2022.09.12.docx
82.6 KB
🇷🇺💡👨‍💻 #152фз #реформа #dpa #поручение #образец
🔸Опубликовал проект типового рамочного соглашения (Data Processing Agreement - DPA) об обработке персональных данных (с поручением их обработки), включающим дополнение о трансграничной передаче персональных данных - с учетом новой редакции 152-ФЗ о ПД.
🔸Проект DPA может быть взят за основу при структурировании договорных отношений в части поручения обработки персональных данных между контрагентами как внутри РФ, так и при трансграничной передаче персональных данных из РФ в иностранные государства.
🇷🇺👨‍💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция:
Chief Data Protection Officer в Qiwi Group.

Одна из обязанностей: обеспечить соблюдение применимого законодательства по приватности Группой компаний в России, странах СНГ (Беларусь, Казахстан, Молдавия) и иных странах (Великобритания, Кипр, Испания, ОАЭ).
primer_zapolnenija_uvedomlenija_TPdn.pdf
206.1 KB
🇷🇺🏛️ #роскомнадзор #уведомление #трансграничка
Роскомнадзор разместил на Портале ПДн образец заполнения уведомления об осуществлении трансграничной передачи ПДн.
🇷🇺🏛️ #утечки #роскомнадзор #статистика #законопроект
🔸Порядка 60 крупных утечек персональных данных с начала года привели к тому, что в сети оказались более 230 млн записей с личной информацией россиян.
🔸"Необходима криминализация действий и тех, кто крадет, и тех, кто продает персональные данные. Действий тех, чей умысел очевиден...", - подчеркнули в Роскомнадзоре.
🔸Для тех, кто допустил компрометацию законно собранных персональных данных, должен быть увеличили размер административного наказания. При этом фактический размер штрафа должен зависеть от того, направил ли оператор уведомление об обработке данных, сообщил ли своевременно об утечке в уполномоченные органы, а также от того, как он отвечал на жалобы и претензии россиян и какие меры принял для снижения ущерба тем, кто пострадал от утечки.
🔶Право обработки значительных массивов персональных данных законодательно должно быть только у тех организаций, которые могут доказать способность обеспечивать надежную защиту данных, а также надлежащий доступ к ним с соблюдением требований конфиденциальности. Безопасность персональных данных может быть повышена, если оператор будет подтверждать госорганам соблюдение необходимых требований еще до начала их обработки, уверены в РКН.
🇷🇺🫢🧻 #рацуха #утилизация #бумага
🔸В Ханты-Мансийском автономном округе собрались делать туалетную бумагу из секретных документов банков, нефтяных компаний и государственных организаций.
🔸«Наше предприятие уничтожает от 20 до 40 тонн секретных документов в месяц со всего округа. Это конфиденциальные документы банков, нефтяных компаний, государственных ведомств и учреждений. Из них мы сможем производить примерно до 400 000 рулонов туалетной бумаги», — сказал директор ООО «Вневедомственный архив» Ришат Валиев.
🇰🇷‼️🏛️ #штраф #google #meta #корея
🔸Власти Республики Корея наложили штраф на компании Google и Meta (признана в РФ экстремистской) в размере почти $50 млн и $22 млн соответственно из-за нарушений правил конфиденциальности персональных данных данных пользователей.
🔸Компании собирали и анализировали данные о поведении и интересах пользователей их сервисов, в том числе на сторонних площадках. Полученная информация затем использовалась для персонализированной рекламы.
🔸Google и Meta не предупреждали в явной форме о своих действиях и не получали предварительного согласия со стороны пользователей.