Privacy Advocates
16.7K subscribers
524 photos
27 videos
162 files
3.88K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🌐👻📱#privacy #mobile #анонимность
🔸Исследовательская группа Иллинойского технологического института смогла извлечь личную информацию, в том числе возраст и пол, из анонимных данных мобильного телефона. В этом им помогло использование алгоритмов машинного обучения и искусственного интеллекта, что вызывает вопросы о безопасности данных.
🔸Исследователи использовали данные латиноамериканской компании сотовой связи, чтобы определить пол и возраст отдельных пользователей посредством их личных сообщений. Команда разработала модель нейронной сети для оценки пола с точностью 67% и возраста отдельных пользователей с точностью до 78%.
🇷🇺💡⚖️ #суд #privacy #фнс
Как поясняет налоговая служба, если лицо является участником судебного разбирательства, то его персональные данные должны быть раскрыты в силу требования закона, а значит согласие на обработку персональных данных не требуется (письмо ФНС России от 08.09.2022 № БВ-3-7/97 57@).
Forwarded from РоскомнадZор
⚠️ В Центр правовой помощи гражданам в цифровой среде продолжают обращаться люди, столкнувшиеся со взломами личного кабинета на портале Госуслуг. С помощью украденных персональных данных мошенники оформляют микрозаймы и снимают деньги с банковских счетов. Потерпевшие зачастую узнают об этом постфактум, когда получают сообщения от кредиторов: «Погасите задолженность!».

Так случилось и с жительницей Московской области. Преступники взломали ее личный кабинет на Госуслугах и оформили кредит в микрофинансовой организации. Кредитор отказался отменить незаконно выданный займ, поэтому эксперты Центра собрали все необходимые доказательства, составили исковое заявление и представили ее интересы в суде.

Юристы доказали непричастность пострадавшей к делу, смогли признать кредитный договор оформленным мошенническим путем и недействительным.

👌 Роскомнадзор и специалисты Центра подготовили серию рекомендаций, основанных на часто задаваемых вопросах от заявителей. Сегодня расскажем о том, как узнать о входе посторонних лиц в ваш аккаунт на сайте Госуслуг.

📍Вы тоже можете обратиться в Центр правовой помощи гражданам в цифровой среде по телефону +7 (499) 550-80-03 или по электронной почте [email protected], если столкнулись с онлайн-мошенничеством или незаконной обработкой персональных данных в Интернете.
Forwarded from Горелкин
Заголовок этой публикации может показаться громким, но по сути так и есть. Сейчас любой желающий может открыть свою фирму и заниматься сбором биометрических данных граждан. После этого как угодно ими распоряжаться. За утечку этой информации в лучшем случае положен небольшой штраф. Конечно, такая ситуация недопустима.

Принятие законопроекта ликвидирует этот правовой вакуум, заставит организации, которые хотят использовать биометрические технологии, получать аккредитацию – или заключать договора уже с аккредитованными компаниями. Аккредитация, в свою очередь, будет одобрена только тем, кто сможет доказать свой высокий уровень информационной безопасности. На мой взгляд, это совершенно разумный подход.
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 83→86), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
39. Законопроект о единой биометрической системе и основах обработки биометрии
51. Проект приказа Роскомнадзора об утверждении порядка и условий взаимодействия Роскомнадзора с операторами в рамках ведения реестра учета инцидентов в области персональных данных
85. Инициатива об обезличивании персональных данных перед передачей в НУСД
86. Инициатива о создании регистра лиц с тяжелыми психическими расстройствами
🇷🇺🏛️ #ркн #фсб #инцидент #152фз #реформа #проект
🔸Опубликован проект совместного приказа Роскомнадзора и ФСБ "Об утверждении Порядка передачи информации о компьютерных инцидентах, повлекших неправомерную или случайную передачу (предоставление, распространение, доступ) персональных данных".
🔸Основание для разработки проекта: ч.14 ст.19 и ч.1 ст.23 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
В открытый доступ выложена вторая часть данных, полученных, предположительно, перебором идентификаторов пользователей из Единой Системы Идентификации и Аутентификации (ЕСИА) Госуслуг, с использованием утекших сертификатов. Про первую часть мы писали тут.

В этой части ровно 2 тыс. строк за период с 02.01.2022 по 30.09.2022:

🌵 ФИО
🌵 адрес эл. почты
🌵 телефон
🌵 пол
🌵 дата рождения
🌵 адрес регистрации и фактического места жительства
🌵 паспорт (серия, номер, кем и когда выдан)
🌵 СНИЛС
🌵 ИНН
🇷🇺🧑‍💻 #утечки #инцидент #статитика
🔸За последние девять месяцев число обращений граждан в Роскомнадзор из-за мошенничеств, связанных с персональными данными, выросло на 10,5% год к году. Число дел, доходящих до суда, за последние два года выросло на 60%. Это связано как с ростом числа утечек данных, так и с пристальным вниманием государства к проблеме, полагают юристы. Но даже при положительном решении суда штрафы за утечки остаются незначительными, а правоохранители зачастую отказываются от расследования подобных дел в силу их сложности.
🇷🇺✌️🧑‍💻#privacy #соцсети #vk
🔸Соцсеть «Вконтакте» добавила в профиль пользователя новые настройки приватности — режим «личного пространства», чтобы любой желающий мог ограничить круг общения, если столкнулся с излишним для себя вниманием.
🇷🇺🏫 #whatsapp #мессенджеры #школы #запрет
🔸Минпросвещения запретило учителям использовать WhatsApp и другие иностранные мессенджеры в образовательном процессе или на рабочих местах. Взамен рекомендовано перейти на использование «VK Мессенджера». Некоторые школы убеждают переносить из WhatsApp и родительские чаты, но в Минпросвещения утверждают, что не давали подобных поручений.
🔸В минобразования Нижегородской области сообщили, что сотрудникам школ рекомендовано отказаться от использования на рабочих местах иностранных сервисов — WhatsApp, Viber, Skype, Google Drive и т. п.: «Ограничения помогут исключить возможность утечки конфиденциальной информации». Там не уточнили, идет речь о федеральных рекомендациях или собственной инициативе региона.
🇷🇺👻🏛️ #ркн #локализация #web
🔶 По мнению территориального отдела в Республике Марий Эл Управления Роскомнадзора по Приволжскому федеральному округу, нарушением ч.5. ст.18 152-ФЗ о ПД является использование на интернет-сайте Интернет-сервиса «Google Analytics», посредством которого осуществляется обработка персональных данных пользователей сайта с использованием баз данных, находящихся вне территории РФ, в том числе трансграничная передача персональных данных посредством данного Интернет-сервиса.

🔶 Другие выявленные РКН нарушения на сайтах:
🔸нарушения ч. 1 ст. 6 Закона - отсутствие возможности волеизъявления субъекта персональных данных на обработку его персональных данных при сборе персональных данных с использованием сети Интернет;
🔸нарушения ч. 2 ст. 18.1 Закона, п. 2 Постановления Правительства РФ от 21.03.2012 № 211 (в отношении операторов – государственных и муниципальных органов) - в документе, регламентирующем политику в отношении обработки персональных данных не обнаружены сведения о перечне обрабатываемых персональных данных с использованием Интернет-сервисов, а также о целях обработки указанных сведений;
🔸нарушения ст. 10.1 Закона - отсутствие правовых оснований на предоставление персональных данных неограниченному кругу лиц на Интернет-ресурсе;
🔸нарушения ч. 7. ст. 22 Закона - объем сведений, содержащихся в Реестре операторов персональных данных, меньше объема сведений, предусмотренных документом, регламентирующем политику оператора в отношении обработки персональных данных;
🔸нарушения ч. 3 ст. 22 Закона – выявлен факт обработки оператором сведений, до момента подачи в Роскомнадзор уведомления об обработке персональных данных.
В Еврейской автономной области расследовано уголовное дело в отношении начальника отдела информационной безопасности одного из учреждений автономии, которая используя служебное положение, неоднократно копировала личную переписку сотрудников из чатов мессенджеров для передачи руководству. 🤦‍♂️

Суд признал ее виновной в преступлениях, предусмотренных ч. 3 ст. 272 УК РФ (неправомерный доступ к компьютерной информации лицом с использованием своего служебного положения), ч. 2 ст. 138 УК РФ (нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений лицом с использованием своего служебного положения) и назначил наказание в виде лишения свободы сроком на два года условно с испытательным сроком в два года.


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут.
🇷🇺🏛️ #реклама #ркн #орд
🔸Комиссия при Роскомнадзоре определила список операторов рекламных данных (ОРД), через которых другие компании смогут передавать сведения о рекламе в Единый реестр интернет-рекламы. Требование об учете с 1 сентября всей рекламы, размещенной в интернете, содержится в измененном законе «О рекламе».
🔸Участники рекламного рынка могут сотрудничать с одним или несколькими операторами рекламных данных.
Forwarded from Privacy GDPR Russia
This media is not supported in your browser
VIEW IN TELEGRAM
#events #EDPC

Когда: в четверг, 20 октября
Где: в онлайн пространстве
Тема: 🌟Eurasian Data Protection Congress 2022🌟
Организатор: Партнеры EDPC
Стоимость: бесплатно и без регистрации
Трансляция: YouTube

🌟🌟🌟ПРОГРАММА🌟🌟🌟

Девиз: Per aspera ad astra

🌟
Друзья, мы просто не можем позволить себе унывать, мы старались и готовились.

Поэтому 20 октября быть жаре!!!🌟