Privacy Advocates
18.2K subscribers
547 photos
29 videos
176 files
4.1K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал включён перечень РКН: clck.ru/3EYGVJ
Download Telegram
🫣 В Москве на пешеходном переходе Бережковской набережной протестировали светофор с биометрической камерой распознавания лиц. Об этом сообщил начальник московской Госавтоинспекции Александр Быков в статье для журнала «Безопасность дорожного движения».
🔸«Фотофиксация предусматривает отображение трека перемещения пешехода и сигнала светофора. При нарушении пешеходом ПДД РФ его изображение (без идентификации) транслируется на электронное табло отображения информации, расположенное рядом с местом нарушения»,— говорится в материале.
🔸Александр Быков отметил, что для эффективной работы системы привлечения пешеходов к ответственности правоохранители должны получить биометрические данные всех граждан. Однако для этого, по его словам, предоставление биометрии должно стать обязанностью, а не правом. Для получения биометрических данных он предложил изменить КоАП и законодательство о персональных данных.
🤬32🔥2🤯2🤔1
💡Вопрос: Является ли нарушением законодательства о персональных данных издание приказа о переводе нескольких работников? Учитывая, что все работники ознакамливаются под роспись с приказом и видят часовые тарифные ставки друг друга.
🏛 Роструд: Оформление перевода нескольких работников одним приказом будет нарушать конфиденциальность персональных данных, т.к. в приказ включается информация о заработной плате каждого работника. Такие сведения относятся к персональным данным и не подлежат разглашению третьим лицам.

💡Вопрос: Не будет ли нарушением закона о защите персональных данных, хранение копии трудовой книжки уволенного работника? (например, если уволенный работник обратится для оформления дубликата трудовой книжки, или для подтверждения надбавки за выслугу лет)
🏛 Роструд: С согласия работника работодатель вправе хранить копию трудовой книжки уволенного работника.

💡Вопрос: После реорганизации путем преобразования необходимо ли брать у работников согласие на обработку персональных данных повторно, либо в данном случае действуют положения о правопреемстве?
🏛 Роструд: В данном случае брать согласие на обработку персональных данных не требуется, поскольку права и обязанности переходят к правопреемнику.
👍12
🇬🇧 Полиция Великобритании тайно использовала базу данных граждан для применения технологии распознавания лиц для расследования дел, сообщили в газете Telegraph.
🔸"Полиция тайно провела сотни процедур по распознаванию лиц, используя базу данных 46 миллионов владельцев британских паспортов", – говорится в публикации со ссылкой на расследование журналистов.
🔸Указывается, что правоохранители проводили такие операции с 2019 года и лишь за девять месяцев 2023 года обращались к данным владельцев паспортов Соединенного Королевства более 300 раз. Помимо этого, полицейские использовали данные иммиграционной службы с информацией о проживающих на территории страны мигрантах.
😐2
💻 Google начала внедрять технические изменения, которые обещают стать одними из крупнейших в отрасли онлайн-рекламы с годовым оборотом $600 млрд: для небольшого числа пользователей браузера Chrome стали блокироваться сторонние файлы cookie — эта технология позволяет отслеживать действия пользователей на различных сайтах, чтобы предлагать потребителям релевантную рекламу.
🔸Начиная со вчерашнего дня, сторонние файлы cookie блокируются у 1 % пользователей браузера Chrome, который является самым популярным в мире. К концу года Google планирует заблокировать сторонние cookie для всех пользователей Chrome. Это серьёзное испытание для занимающихся рекламными технологиями маркетологов и владельцев сайтов — обе стороны утверждают, что представившая новые программные инструменты Google недостаточно подготовила рынок для нововведения. Положение усугубляется тем, что полный переход намечен на IV квартал, то есть время наибольшей за год активности в рекламной отрасли.
🔸Файлы cookie позволяют сохранять пользовательские настройки сайта на компьютере пользователя без необходимости авторизации на каждой открытой странице. Сторонние cookie открывают доступ к профилю пользователя на одном сайте с другого, что позволяет отслеживать действия человека на нескольких ресурсах, формировать профиль его предпочтений и предлагать рекламу на основе его интересов. Нововведения Google не повлияют на работу локальных cookie для хранения базовой информации, такой как данные для авторизации.
🔸На замену сторонним cookie компания Google предложила API Privacy Sandbox — инструмент, который охватит не только настольные версии Chrome, но и мобильную ОС Android. В ноябре 2022 года компания Criteo, поставщик рекламных технологий, обнаружила, что сторонние cookie при таргетировании в пять раз эффективнее инструмента Topics, входящего в комплект Privacy Sandbox.А в рекламном агентстве Havas Media, напротив, установили, что альтернативы сторонним cookie на практике дают аналогичные и даже лучшие результаты.
👍7👎1
Forwarded from Дума ТВ
Media is too big
VIEW IN TELEGRAM
📃 За утечку персональных данных может грозить штраф до полумиллиарда рублей — Хинштейн

Одной из ключевых инициатив весенней сессии, как сообщил в интервью Дума ТВ глава Комитета по информполитике, информтехнологиям и связи Александр Хинштейн, является внесенный в Госдуму пакет законопроектов об ужесточении ответственности за утечки персональных данных.

«Сейчас серьезной ответственности за это нет. Штраф в 100 тыс. рублей за миллионные утечки это несерьезно. Мы предлагаем ввести штрафы, в том числе и оборотные: максимальная санкция — полмиллиарда рублей в случае вторичной утечки. А также уголовную ответственность, которой на сегодняшний день нет», — подчеркнул парламентарий.


По словам Хинштейна, рост утечек данных, к сожалению, продолжается, и на это есть объективные причины, связанные с СВО, «со следствием хакерских атак преступных группировок и спецслужб противника, которые сознательно пытаются взламывать нашу инфраструктуру».

🟢 Подписывайтесь на Дума ТВ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡14🥴2
💡Вопрос: Каким образом необходимо обеспечить правомерность видеонаблюдения на рабочих местах, в производственных помещениях, на территории работодателя?
🏛 Роструд: Для работодателей закреплено право на использование в целях контроля за безопасностью производства работ приборов, устройств, обеспечивающих дистанционную видео-, аудио- или иную фиксацию процессов производства работ, и обеспечение хранения полученной информации (согласно ст.214.2 ТК РФ). Видеонаблюдение на рабочих местах, в производственных помещениях, на территории работодателя является правомерным, если работодателем соблюдены следующие условия:
🔸видеонаблюдение осуществляется только для конкретных и заранее определенных правомерных целей, связанных с исполнением работником его должностных (трудовых) обязанностей (в указанных выше целях это правомерно);
🔸работники поставлены в известность о ведении видеонаблюдения (таким образом реализовано право работника на полную и достоверную информацию об условиях труда);
🔸видеонаблюдение ведется открыто, в помещениях, где установлены видеокамеры, имеются соответствующие информационные таблички в зонах видимости камер.
Осуществляя видеосъемку рабочего процесса, работодатель реализует предоставленное ему в рамках трудовых отношений право на контроль за исполнением работником своих трудовых обязанностей.
👍19
💡Обновлен Каталог персональных данных, содержащий описание 140+ групп персональных данных, обрабатываемых для достижения соответствующих целей.
🔸По авторской оценке, на текущий момент в каталоге указано около 65% от общего количества групп персональных данных, обрабатываемых различными операторами.
🌐👨‍💻👁 #пд #каталог #аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥11👏4
Альфа-банк опроверг сообщения об утечке данных миллионов своих клиентов. Пресс-служба банка подчеркнула, что утечек не было ни у самого банка, ни у его подрядчиков.
🔸8 января украинские хакеры сообщили, что якобы опубликовали данные 38 млн клиентов Альфа-банка — как физлиц, так и юрлиц, доступ к которым, по утверждению хакеров, они получили еще в октябре 2023 года. Как тогда, так и сейчас банк назвал опубликованные сведения компиляцией из разных источников.
🤔6🤡5👏1😁1🐳1
💡В программе «1С:Управление нашей фирмой» начиная с версии 3.0.6 реализован новый функционал по комплаенсу в области персональных данных клиентов:
🔸при оформлении новой дисконтной карты добавлена возможность распечатать бланк согласия на обработку персональных данных, при этом в программе создается одноименный документ;
🔸также можно создать типовую форму отзыва согласия на обработку персональных данных;
🔸если планируется уничтожать персональные данные по заявлению клиента или по истечению срока действия согласия, то можно активировать одноименную опцию – при этом появится возможность запустить уничтожение персональных данных в разделе Персонал или карточке покупателя.
🔥7💩1
💡Вопрос: Обязан ли работник уведомлять работодателя об изменении своих персональных данных?
🏛 Роструд: Да, обязан, но только в том случае, когда такая обязанность ему установлена трудовым договором, коллективным договором и/или локальным нормативным актом организации (например, правилами внутреннего трудового распорядка).
🔸Сроки уведомления об изменении персональных данных могут быть установлены вышеперечисленными документами.
🔸Нормами действующего законодательства обязанность работника уведомлять об изменении своих персональных данных не предусмотрена.
👍18👎1
🏛️ Роскомнадзор зафиксировал 168 утечек персональных данных в 2023 году, в сеть попали более 300 млн записей о россиянах. Всего, согласно данным Роскомнадзора, в 2023 году суды рассмотрели 87 составленных ведомством протоколов по факту утечек персональных данных и назначили штрафы на общую сумму более ₽4,6 млн.
👍1
В 2023 году в 19 медицинских организациях 6 субъектов РФ, на территории которых установлен экспериментальный правовой режим, проводился пилотный проект по дистанционному наблюдению за состоянием здоровья пациента с использованием информационной системы (платформы) "Персональные медицинские помощники" (ПМП). К платформе "Персональные медицинские помощники" подключены более 9,5 тыс. медицинских изделий с функцией дистанционной передачи данных.
👍2
💡Штраф рождает предложение: Татьяна Исакова об опровержимых доказательствах утечек
🔸Пока средние штрафы за утечки данных граждан не превышают 60 тыс. руб., компаниям проще отмолчаться или сразу опровергнуть инцидент, ссылаясь на старые данные. Но с введением внушительных штрафов — до 500 млн руб., которые сейчас рассматривает Госдума в рамках соответствующего законопроекта, ситуация может измениться.
🔸Законопроект, вводящий оборотные штрафы за утечки данных, риска подделки утечек не оговаривает. Глава профильного комитета Госдумы Александр Хинштейн подтвердил, что этот аспект не поднимался в ходе работы над законопроектом.
🔸Поэтому компаниям придется самим вырабатывать методы оперативного расследования инцидентов и «их грамотного опровержения». Например, публично и оперативно проводить проверку данных в слитых базах, будь то ФИО клиентов или номера карт, которые в каждом банке имеют уникальные комбинации цифр, так что выдать ее за карту якобы жертвы уже не удастся.
🇨🇳 Специалисты одного из китайских институтов разработали способ идентификации пользователей популярной у организаторов антиправительственных информационных кампаний функции обмена контентом AirDrop устройств Apple, находящихся поблизости друг от друга.
🔸Разработка китайских специалистов даёт доступ к зашифрованному журналу устройств Apple для идентификации номеров телефонов и адресов электронной почты тех, кто использует AirDrop. Это позволило полиции установить многочисленных подозреваемых [в распространении неподобающих материалов].
👍2
Более 116 миллионов строк данных пользователей общим объемом 5 терабайт утекли в РФ в сеть с начала 2024 года, это на 10% больше, чем за аналогичный период прошлого года, рассказал руководитель сервиса мониторинга внешних цифровых угроз Solar AURA ГК "Солар" Александр Вураско.
🔸Он отметил, что небольшое затишье наблюдалось только 1 января. В остальные дни специалисты фиксировали киберинциденты. По словам эксперта, в открытый доступ попали 324 тысячи e-mail-адресов и 274,9 тысячи номеров телефонов.
🔸"По количеству опубликованных данных в начале года первое место занял финансовый сектор (115,2 миллиона строк). Также от утечек пострадали отрасли телекома, ритейла, госсектора, услуг и IT", - добавил Вураско.
🤯41
1704643136012.pdf
685.9 KB
🇪🇺 Статья о надлежащей обработке и защите персональных данных в договорных отношениях согласно ст.6(1)(b) GDPR
🔸Ст.6(1)(b) GDPR предусматривает, что контролер действует обоснованно, если обработка персональных данных необходима для выполнения договора, стороной которого является субъект данных. В основе статьи за авторством Профессора Мартина Неттесхайма (юридический факультет Тюбингенского университета) лежит тезис о том, что надлежащая обработка и защита персональных данных в договорных отношениях может и должна быть реализована, прежде всего, за счет соответствующей конструкции договорных отношений.
🔸Требование о получении согласия после заключения договора не только не укрепляет цифровую автономию субъектов данных, но и в конечном итоге способствует ее ослаблению. Уровень защиты, предусмотренный ст. 8 CFR, не может быть достигнут путем постоянного увеличения количества требований о согласии в цифровом мире - это приводит лишь к "усталости от согласия". В статье подробно описано, какие конкретные требования возникают в связи с этим для понимания ст.6(1)(b) GDPR.
🔥9
📱 Некоторые интернет-пользователи сообщили, что маркет Google Play для устройств на Android стал определять приложение картографического сервиса "2ГИС" как вредоносное. В пресс-службе "2ГИС" знают о проблеме - там заверили, что эти сообщения не соответствуют действительности. "2ГИС" временно недоступен в этом магазине приложений с мая 2023 года.
🔸Сообщения пользователям от защитной системы Google Play содержат предупреждение о том, что приложение "пытается получить доступ к персональным данным, таким как SMS, фотографии, аудиозаписи и журнал звонков". Пользователи сети массово жалуются на проблему.
🔸Сервис объяснил, что просит доступ к микрофону и звонкам для полноценной работы - чтобы пользователи могли делать поисковые запросы голосом и звонить в организации прямо из приложения. Доступ к SMS нужен, чтобы автоматически вводить код, который отправляется пользователю при регистрации в приложении.
🥰3👍2💩1
В Абакане осудили пятерых специалистов офисов продаж двух региональных операторов мобильной связи за незаконное оформление сим-карт. По ст. 272 УК РФ (неправомерный доступ к компьютерной информации) каждому назначили штраф в размере 15 тыс. руб. Фигуранты дела признали вину и сотрудничали со следствием. Обвиняемые заключали фиктивные договоры на предоставление услуг связи с использованием вымышленных персональных данных, а также регистрировали телефонные номера на граждан без их ведома.
🫣МВД намерено внедрить ИИ в свою работу. В 2024 году оно подготовит базу данных для обучения и тестирования нейросетей, а в 2025 году планирует запустить две системы на базе ИИ — «Клон» и «Конъюнктура». «Клон» позволит выявлять поддельные видео, «Конъюнктура» — прогнозировать инциденты и моделировать сценарии реагирования на них.
🔸Директор центра разработки Artezio (входит в группу «Ланит») Дмитрий Паршин отметил, что за рубежом продукты, подобные «Клону» и «Конъюнктуре», используются для анализа и прогнозирования. Так, «Клон» напоминает сервис Deepfake Detection Challenge, разработанный Facebook, Microsoft и Amazon для обнаружения видеофейков с помощью ИИ, а «Конъюнктура» — сервис IBM Watson Openscale для мониторинга и управления ИИ-моделями.
🔸Паршин отметил, что создание песочниц, которые представляют собой специализированные среды для безопасного и эффективного обучения нейросетевых моделей на больших объемах данных, – вполне ожидаемый шаг МВД. Он предположил, что будут использоваться как собственные данные МВД, так и открытые, в том числе текстовые, графические, видео-, аудио-, географические, биометрические и другие типы данных.
😱2🥴2🤣2
🇧🇷 Личная информация всего населения Бразилии оказалась в открытом доступе: 223 млн. граждан рискуют стать жертвами многочисленных взломов.
🔸Исследование Cybernews выявило общедоступный экземпляр Elasticsearch, содержащий огромное количество личных данных бразильцев. Elasticsearch — это инструмент, широко используемый для поиска, анализа и визуализации больших объёмов данных. Утечка данных не была связана с конкретной компанией или организацией, что затрудняло определение источника утечки.
🤯1