Privacy Advocates
18.4K subscribers
546 photos
29 videos
176 files
4.09K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал включён перечень РКН: clck.ru/3EYGVJ
Download Telegram
🇷🇺✈️🏛️ #реформа #152фз #трансграничка #авиация
🔸Авиакомпании пытаются избежать обязательного согласования международных полетов с Роскомнадзором. Новые требования закона о персональных данных требуют запрашивать у регулятора разрешение на их передачу за рубеж. Речь идет, например, об информации о пассажирах и членах экипажа.
🔸Минцифры подготовило проект постановления правительства с исключениями, в том числе для международных перевозок, однако они распространяются только на государственные или муниципальные органы. Ассоциация эксплуатантов воздушного транспорта (АЭВТ) попросила расширить действие исключений на всех перевозчиков. Однако в Минцифры пояснили, что не могут выходить за пределы формулировок закона.
🔸Согласно закону, авиакомпаниям придется предварительно получить у иностранных властей подтверждения о «мерах по защите передаваемых персональных данных», а также сведения об иностранных госорганах, юридических и физических лицах, которые могут иметь доступ к таким данным (наименование, ФИО, номера телефонов и почтовые адреса). В авиакомпаниях отметили, что это требование фактически неисполнимо.
🔸В РКН заверили, что поименного списка сотрудников иностранных компаний и госорганов не потребуется. Но в юридическом департаменте одной из авиакомпаний полагают, что без корректировки требований закона в ходе «правоприменительной практики» авиакомпании можно будет привлечь к ответственности «за любого нового сотрудника в иностранных аэропортах».
👍5
🌐👻📱#privacy #mobile #анонимность
🔸Исследовательская группа Иллинойского технологического института смогла извлечь личную информацию, в том числе возраст и пол, из анонимных данных мобильного телефона. В этом им помогло использование алгоритмов машинного обучения и искусственного интеллекта, что вызывает вопросы о безопасности данных.
🔸Исследователи использовали данные латиноамериканской компании сотовой связи, чтобы определить пол и возраст отдельных пользователей посредством их личных сообщений. Команда разработала модель нейронной сети для оценки пола с точностью 67% и возраста отдельных пользователей с точностью до 78%.
🇷🇺💡⚖️ #суд #privacy #фнс
Как поясняет налоговая служба, если лицо является участником судебного разбирательства, то его персональные данные должны быть раскрыты в силу требования закона, а значит согласие на обработку персональных данных не требуется (письмо ФНС России от 08.09.2022 № БВ-3-7/97 57@).
Forwarded from РоскомнадZор
⚠️ В Центр правовой помощи гражданам в цифровой среде продолжают обращаться люди, столкнувшиеся со взломами личного кабинета на портале Госуслуг. С помощью украденных персональных данных мошенники оформляют микрозаймы и снимают деньги с банковских счетов. Потерпевшие зачастую узнают об этом постфактум, когда получают сообщения от кредиторов: «Погасите задолженность!».

Так случилось и с жительницей Московской области. Преступники взломали ее личный кабинет на Госуслугах и оформили кредит в микрофинансовой организации. Кредитор отказался отменить незаконно выданный займ, поэтому эксперты Центра собрали все необходимые доказательства, составили исковое заявление и представили ее интересы в суде.

Юристы доказали непричастность пострадавшей к делу, смогли признать кредитный договор оформленным мошенническим путем и недействительным.

👌 Роскомнадзор и специалисты Центра подготовили серию рекомендаций, основанных на часто задаваемых вопросах от заявителей. Сегодня расскажем о том, как узнать о входе посторонних лиц в ваш аккаунт на сайте Госуслуг.

📍Вы тоже можете обратиться в Центр правовой помощи гражданам в цифровой среде по телефону +7 (499) 550-80-03 или по электронной почте [email protected], если столкнулись с онлайн-мошенничеством или незаконной обработкой персональных данных в Интернете.
👍2👎1
Forwarded from Горелкин
Заголовок этой публикации может показаться громким, но по сути так и есть. Сейчас любой желающий может открыть свою фирму и заниматься сбором биометрических данных граждан. После этого как угодно ими распоряжаться. За утечку этой информации в лучшем случае положен небольшой штраф. Конечно, такая ситуация недопустима.

Принятие законопроекта ликвидирует этот правовой вакуум, заставит организации, которые хотят использовать биометрические технологии, получать аккредитацию – или заключать договора уже с аккредитованными компаниями. Аккредитация, в свою очередь, будет одобрена только тем, кто сможет доказать свой высокий уровень информационной безопасности. На мой взгляд, это совершенно разумный подход.
👍2
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 83→86), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
39. Законопроект о единой биометрической системе и основах обработки биометрии
51. Проект приказа Роскомнадзора об утверждении порядка и условий взаимодействия Роскомнадзора с операторами в рамках ведения реестра учета инцидентов в области персональных данных
85. Инициатива об обезличивании персональных данных перед передачей в НУСД
86. Инициатива о создании регистра лиц с тяжелыми психическими расстройствами
👍3
🇷🇺🏛️ #ркн #фсб #инцидент #152фз #реформа #проект
🔸Опубликован проект совместного приказа Роскомнадзора и ФСБ "Об утверждении Порядка передачи информации о компьютерных инцидентах, повлекших неправомерную или случайную передачу (предоставление, распространение, доступ) персональных данных".
🔸Основание для разработки проекта: ч.14 ст.19 и ч.1 ст.23 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
👍4
В открытый доступ выложена вторая часть данных, полученных, предположительно, перебором идентификаторов пользователей из Единой Системы Идентификации и Аутентификации (ЕСИА) Госуслуг, с использованием утекших сертификатов. Про первую часть мы писали тут.

В этой части ровно 2 тыс. строк за период с 02.01.2022 по 30.09.2022:

🌵 ФИО
🌵 адрес эл. почты
🌵 телефон
🌵 пол
🌵 дата рождения
🌵 адрес регистрации и фактического места жительства
🌵 паспорт (серия, номер, кем и когда выдан)
🌵 СНИЛС
🌵 ИНН
👍1😱1
🇷🇺🧑‍💻 #утечки #инцидент #статитика
🔸За последние девять месяцев число обращений граждан в Роскомнадзор из-за мошенничеств, связанных с персональными данными, выросло на 10,5% год к году. Число дел, доходящих до суда, за последние два года выросло на 60%. Это связано как с ростом числа утечек данных, так и с пристальным вниманием государства к проблеме, полагают юристы. Но даже при положительном решении суда штрафы за утечки остаются незначительными, а правоохранители зачастую отказываются от расследования подобных дел в силу их сложности.
🇷🇺✌️🧑‍💻#privacy #соцсети #vk
🔸Соцсеть «Вконтакте» добавила в профиль пользователя новые настройки приватности — режим «личного пространства», чтобы любой желающий мог ограничить круг общения, если столкнулся с излишним для себя вниманием.
🇷🇺🏫 #whatsapp #мессенджеры #школы #запрет
🔸Минпросвещения запретило учителям использовать WhatsApp и другие иностранные мессенджеры в образовательном процессе или на рабочих местах. Взамен рекомендовано перейти на использование «VK Мессенджера». Некоторые школы убеждают переносить из WhatsApp и родительские чаты, но в Минпросвещения утверждают, что не давали подобных поручений.
🔸В минобразования Нижегородской области сообщили, что сотрудникам школ рекомендовано отказаться от использования на рабочих местах иностранных сервисов — WhatsApp, Viber, Skype, Google Drive и т. п.: «Ограничения помогут исключить возможность утечки конфиденциальной информации». Там не уточнили, идет речь о федеральных рекомендациях или собственной инициативе региона.
👍1
🇷🇺👻🏛️ #ркн #локализация #web
🔶 По мнению территориального отдела в Республике Марий Эл Управления Роскомнадзора по Приволжскому федеральному округу, нарушением ч.5. ст.18 152-ФЗ о ПД является использование на интернет-сайте Интернет-сервиса «Google Analytics», посредством которого осуществляется обработка персональных данных пользователей сайта с использованием баз данных, находящихся вне территории РФ, в том числе трансграничная передача персональных данных посредством данного Интернет-сервиса.

🔶 Другие выявленные РКН нарушения на сайтах:
🔸нарушения ч. 1 ст. 6 Закона - отсутствие возможности волеизъявления субъекта персональных данных на обработку его персональных данных при сборе персональных данных с использованием сети Интернет;
🔸нарушения ч. 2 ст. 18.1 Закона, п. 2 Постановления Правительства РФ от 21.03.2012 № 211 (в отношении операторов – государственных и муниципальных органов) - в документе, регламентирующем политику в отношении обработки персональных данных не обнаружены сведения о перечне обрабатываемых персональных данных с использованием Интернет-сервисов, а также о целях обработки указанных сведений;
🔸нарушения ст. 10.1 Закона - отсутствие правовых оснований на предоставление персональных данных неограниченному кругу лиц на Интернет-ресурсе;
🔸нарушения ч. 7. ст. 22 Закона - объем сведений, содержащихся в Реестре операторов персональных данных, меньше объема сведений, предусмотренных документом, регламентирующем политику оператора в отношении обработки персональных данных;
🔸нарушения ч. 3 ст. 22 Закона – выявлен факт обработки оператором сведений, до момента подачи в Роскомнадзор уведомления об обработке персональных данных.
👍6
В Еврейской автономной области расследовано уголовное дело в отношении начальника отдела информационной безопасности одного из учреждений автономии, которая используя служебное положение, неоднократно копировала личную переписку сотрудников из чатов мессенджеров для передачи руководству. 🤦‍♂️

Суд признал ее виновной в преступлениях, предусмотренных ч. 3 ст. 272 УК РФ (неправомерный доступ к компьютерной информации лицом с использованием своего служебного положения), ч. 2 ст. 138 УК РФ (нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений лицом с использованием своего служебного положения) и назначил наказание в виде лишения свободы сроком на два года условно с испытательным сроком в два года.


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
👍1
🇷🇺🏛️ #реклама #ркн #орд
🔸Комиссия при Роскомнадзоре определила список операторов рекламных данных (ОРД), через которых другие компании смогут передавать сведения о рекламе в Единый реестр интернет-рекламы. Требование об учете с 1 сентября всей рекламы, размещенной в интернете, содержится в измененном законе «О рекламе».
🔸Участники рекламного рынка могут сотрудничать с одним или несколькими операторами рекламных данных.
👍2