Privacy Advocates
18.2K subscribers
546 photos
29 videos
176 files
4.08K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал включён перечень РКН: clck.ru/3EYGVJ
Download Telegram
🇷🇺👨‍💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция: Менеджер по защите персональных данных в Сбер

Требуемый опыт работы: 3–6 года
Полная занятость, полный день

Требования:
- Высшее юридическое образование/образование в сфере информационной безопасности
- Опыт работы в области защиты персональных данных не менее 1 года
- Глубокие знания российского законодательства по защите персональных данных
- Знание европейского законодательства по защите персональных данных и российского трудового законодательства является преимуществом

Обязанности:
- Разработка локальных нормативных документов по вопросам персональных данных
- Экспертиза внутренних нормативных документов, договорной и иной документации, связанной с обработкой и защитой персональных данных
- Анализ, оценка и прогноз рисков, связанных с обработкой персональных данных, выработка мер по снижению рисков
- Ответы на обращения и запросы субъектов персональных данных, их представителей, органов государственной власти по вопросам обработки персональных данных

Условия:
- Офис в шаговой доступности от станции метро/МЦК
- Стабильный оклад и социальная поддержка сотрудников
- Расширенный ДМС с первого дня и льготное страхование для близких
- Корпоративное обучение
- Корпоративная пенсионная программа
- Ипотека выгоднее на 4% для каждого сотрудника.
👍7
🇷🇺🔥👨‍💻 #privacy #rppa #hr #статья
Статья Марины Юфа и Владислава Симоненко: Персональные данные. Ответы на вопросы работодателей и примеры формулировок для договора
👆Для получения доступа к материалу:
▫️участникам RPPA нужно зайти в свою учетную запись на сайте
▫️иным лицам необходимо подать заявку на вступление в RPPA
👍7
🇷🇺🏛️ #роскомнадзор #уведомление #трансграничка #реформа
Лица, включенные в Реестр операторов, осуществляющих обработку персональных данных, ранее сообщившие о факте трансграничной передачи персональных данных, начали получать письма от Роскомнадзора примерно следующего содержания:

Управление Роскомнадзора (далее – Управление) сообщает, что с 01.09.2022 вступает в силу Федеральный закон от 14.07.2022 № 266-ФЗ (далее – Федеральный закон).

В соответствии с ч. 5 ст. 6 Федерального закона, операторы, которые осуществляли трансграничную передачу ПД до дня вступления в силу настоящего Федерального закона и продолжают осуществлять такую передачу после дня вступления в силу настоящего Федерального закона, обязаны не позднее 01.03.2023 направить в уполномоченный орган по защите прав субъектов ПД уведомления об осуществлении трансграничной передачи ПД. Уведомление об осуществлении трансграничной передачи ПД должно содержать сведения, перечисленные в части 4 статьи 12 Федерального закона от 27 июля 2006 года № 152-ФЗ "О ПД" (в редакции настоящего Федерального закона).

Согласно сведениям Реестра операторов, осуществляющих обработку ПД, Ваша организация (Оператор) осуществляет трансграничную передачи ПД, в связи с чем с 01.09.2022 Оператор будет обязан представить в Роскомнадзор уведомление о трансграничной передаче ПД.

Если фактически в деятельности Оператора трансграничная передача ПД не осуществляется, Оператору следует не позднее 01.09.2022 направить в адрес Управления информационное письмо о внесении изменений в сведения в реестре операторов, осуществляющих обработку ПД.
This media is not supported in your browser
VIEW IN TELEGRAM
😳Вчера по Проспекту Вернадского разлетелись личные данные пациентов из 31 больницы, их пришлось собирать сотрудникам

Произошло это по вине сотрудников транспортной компании, которые развозили документы (исследования, истории болезни).
Forwarded from Горелкин
Общественный совет Роскомнадзора обсудил правоприменение новых поправок в Закон о персональных данных. Уже в сентябре начинают действовать новые правила, по которым операторы обязаны в течение десяти дней предоставить гражданину исчерпывающую информацию о том, как используются его данные. При этом закон запрещает отказывать человеку в обслуживании, если он не хочет предоставлять свои персональные данные, и ужесточает порядок информирования об их утечках и трансграничной передаче. Соответствующий электронный сервис РКН уже готовит к запуску.

В работе над этими поправками мы руководствовались принципом «персональные данные это собственность гражданина». Задача государства – защитить это право и сформировать у бизнеса ответственное отношение к личной информации своих клиентов. Мы стремились сделать так, чтобы компании поменяли свои принципы в вопросах безопасности хранения персональных данных, чтобы уделяли этому приоритетное внимание. Любую утечку информации о клиентах бизнес должен оценивать не с точки зрения своего имиджа и думать, как бы это замылить – а видеть в этом серьезнейшее ЧП и немедленно информировать о нем уполномоченные органы.

В России должна сформироваться другая культура обращения с персональными данными, построенная на принципах ответственности и уважительного отношения к человеку, их единственному и полноправному владельцу. Государство в этом процессе полностью на стороне своих граждан – ведь именно защита их интересов ставится в основу нового, цивилизованного подхода.
👍4👎1
Forwarded from РоскомнадZор
📰Сегодня прошло заседание Общественного совета при Роскомнадзоре, на котором обсудили последние изменения в законодательстве о персональных данных

Открывая заседание, руководитель Роскомнадзора Андрей Липов отметил: «Новеллы, которые нашли сегодня отражение в законе, являются закономерным продолжением формирования нормативной системы, действительно ориентированной на обеспечение высокого уровня защиты прав граждан и соответствующей текущему уровню развития технологий и возникающих угроз».

Заместитель руководителя Роскомнадзора Милош Вагнер детально рассказал о нововведениях в законодательстве. Так, с 1 сентября 2022 года операторы будут обязаны уведомлять Роскомнадзор об инцидентах с утечками информации пользователей. Это необходимо, чтобы как можно быстрее снизить доступность таких баз персональных данных в интернете. Также обработка персональных данных станет возможна только в целях договора, в котором нет условий, ограничивающих человека в его праве контролировать свои персональные данные - получать информацию об обработке, требовать удаления или уничтожения данных, не соглашаться с передачей данных третьим лицам.

Милош Вагнер также сделал акцент на деятельности Центра правовой помощи гражданам в цифровой среде ФГУП «ГРЧЦ», который был создан в сентябре 2021 года по инициативе Роскомнадзора: «В законодательстве в области персональных данных особо остро ощущается конкуренция между правами обычного человека и правами организаций. Центр безвозмездно оказывает гражданам юридические услуги по большому кругу вопросов, связанных с защитой человека при неправомерных действиях, как с его данными, так и с денежными средствами. Юристы центра подготавливают в интересах граждан претензии к организациям, жалобы и заявления в органы власти, представляют интересы людей в суде. С момента создания в Центр за помощью к специалистам обратились более тысячи человек».

Заместитель председателя Общественного совета Ирина Алехина представила позицию бизнеса и экспертного сообщества по вопросу развития сферы персональных данных, обратила внимание на необходимость повышения информационной грамотности граждан, формирования ответственного отношения к персональным данным, как у операторов, так и у субъектов персональных данных.

Член Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных Артемий Понявин в своем выступлении внес ряд предложений по дальнейшему совершенствованию законодательства о персональных данных, формированию общественного договора по вопросам использования бизнесом персональных данных граждан, а также подчеркнул необходимость ужесточения наказания за утечку и незаконную обработку личных данных граждан.

Подводя итог обсуждению, глава Роскомнадзора Андрей Липов отметил, что уже формирующийся де-факто общественный договор по использованию персданных должен основываться на высказанных на сегодняшнем Общественном совете безусловных требованиях по сохранению автономности личности человека. В части ужесточения ответственности за незаконную обработку персональных данных акцентировал внимание на необходимости проработать законодательно признание действия людей, которые занимаются кражей или последующим незаконным распространением персональных данных, преступными и установить за них соответствующую умыслу деяния ответственность.

При этом необходима адекватность наказания, так как в этой цепочке несколько действующих субъектов. Также должен быть проработан механизм сбора доказательств вины в отношении компаний, у которых происходят утечки данных. «Здесь возникает вопрос, связанный со сбором и адекватностью доказательств этих деяний. Если мы говорим о крупных компаниях, а все резонансные кражи персональных данных в последнее время касаются крупных компаний, то при применении к ним оборотных штрафов, мы должны предоставлять соответствующего уровня доказательства, которые будут приняты судом», - сказал глава ведомства.
👍2
🇷🇺💡👨‍💻 #dpo #аналитика #тенденции
Почему растет значимость Data Protection Officer в организациях
Похоже, что вслед за стремительным взлетом популярности профессии IT-разработчика на отечественном HR-небосводе может засиять новая звезда – специалисты по защите персональных данных (ПД), или Data Protection Officer (DPO). Сколько сейчас получают профессионалы в этой сфере, существует ли на рынке их дефицит и из кого получаются лучшие DPO – кибербезопасников или юристов.
👍5
🇷🇺🥁🏛️ #роскомнадзор #тенденции #privacy
🔸Роскомнадзор озвучил новые подходы к защите личной информации
🔸В ходе заседания Общественной палаты (ОП) при РКН 11 августа руководство службы констатировало, что персональные данные стали крайне ценным объектом в цифровой экономике, а значит, требуют усиления защиты.
🔸С 1 сентября, когда вступят в силу поправки к закону «О персональных данных», компании должны будут еще больше учитывать интересы субъектов ПД, а также своевременно информировать РКН при трансграничной передаче данных.
👍3
В России может заработать экспериментальный правовой режим, в рамках которого фитнес-трекеры, браслеты и умные часы будут собирать информацию о здоровье своих владельцев и передавать сведения в специальную информационную систему для профилактики заболеваний.
💩9👎1🔥1
🌐🥸🤦🏻 #privacy #web #юмор
😁11
🇦🇺‼️⚖️ #штраф #google #web
Австралийский суд обязал компанию Google выплатить штраф в размере 42,7 миллиона долларов за введение пользователей в заблуждение о сборе их персональных данных при мониторинге местоположении на телефонах Android в период с января 2017 года по декабрь 2018 года.
👍1
🇷🇺🏛️ #роскомнадзор #проверка #web
🔸Управлением Роскомнадзора по Южному федеральному округу в отношении администрации муниципального образования городской округ город-курорт Сочи Краснодарского края проведено мероприятие по контролю без взаимодействия с контролируемыми лицами на предмет соблюдения требований законодательства в сфере обработки персональных данных.
🔸По итогам анализа официального интернет-ресурса Администрации города Сочи - https://sochi.ru/ были выявлены многочисленные признаки нарушения Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных".
🔸В адрес Администрации города Сочи было направлено требование об устранении признаков нарушений законодательства в области персональных данных.
🔸В соответствии с поступившей информацией, вышеуказанные нарушения устранены.
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 58→61), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
→ 59. Инициатива о сборе биометрических персональных данных граждан в ЕБС без их согласия
→ 60. Инициатива о возможном ограничении/запрете использования VPN-сервисов
→ 61. Инициатива о сборе медицинской информации через носимые гаджеты
🔥6👍1
🇷🇺💡👨‍💻 #ropa #форма #privacy
Обновил типовую форму реестра записей о процессах обработки ПД (Records of Processing Activities). Реестр ориентирован на российские организации, являющиеся операторами и (или) обработчиками в отношении обрабатываемых персональных данных. Форма подготовлена в формате xlsx.
В типовой форме учитываются 116 характеристик в отношении отдельно взятого процесса обработки ПД, структурированных в следующие разделы:
🔸Общее описание процесса обработки ПД
🔸Базовые характеристики процесса обработки ПД
🔸Состав обрабатываемых ПД
🔸Содержание действий по обработке ПД
🔸Способы и средства обработки ПД
🔸Взаимодействие Компании с третьими лицами при обработке ПД
🔸Поручение или совместная обработка ПД с третьими лицами
🔸Описание обработки ПД в информационных системах с ПД
🔸Описание характеристик информационных систем с ПД
🔸Описание обработки ПД в систематизированных собраниях бумажных носителей ПД
🔸Описание характеристик систематизированных собраний бумажных носителей ПД
🔸Описание нарушений обработки ПД
🔸Описание результатов расследования (анализа) нарушений обработки ПД
🔸Коммуникация сведений о нарушениях обработки ПД
👍23🔥9
🇷🇺🏛️ #минцифры #152_фз #реформа #сопд
Бизнес хочет доработать регулирование оборота данных граждан
🔸Представители IT-бизнеса попросили Минцифры в очередной раз доработать поправки к закону «О персональных данных», регулирующие оборот обезличенной информации.
🔸В новую версию проекта может вернутся положение о необходимости заручиться согласием гражданина сразу для нескольких целей обработки его данных.
🔸Это избавит компании от большого объема бумажной работы, считают юристы.
🔸Кроме того, бизнес выступает против передачи государству данных для развития проектов в области искусственного интеллекта (ИИ) российскими разработчиками.
🔸Министерство допускает возможность внесения изменений в регулирование.
👍5
🇺🇸😱🚗 #privacy #tesla #проблемы

Тайная сокровищница данных Илона Маска

Tesla уже продала около 3 млн. автомобилей. Они практически ежедневно отгружают в хранилища своего производителя моря разнообразных данных о пройденных ими миллиардах миль и GPS-треках маршрутов, сопровождая это деталями, запечатленными на миллионах фотографий и видео.

Почти каждый новый серийный автомобиль оснащен набором датчиков, включая камеры и радары, которые собирают данные о водителях, других участниках дорожного движения и их окружении.

Сбором больших данных промышляет далеко не только Tesla (хотя Tesla — явный чемпион в этом деле). Уже существует огромная индустрия торговцев данными о транспортных средствах, водителях и местоположении, которая к 2030 может стоить до 800 $млрд.

Считается, что все эти данные анонимные. И что автопроизводитель получает право лишь на те данные, что согласился отдавать ему владелец авто.

Что это совсем не так, хорошо знают в Компартии Китая. Для них это автомобиль-шпион. И потому этим летом шпионским авто запрещен въезд на курорт Бэйдайхэ, где проходит 2-х месячная серия мероприятий КПК. Китайцы убеждены, что встроенные камеры автомобилей Tesla могут много чего увидеть и передать из того, что вовсе не предназначено для чужих глаз.

Другой отрезвляющий свежий пример — история о том, как легко и непринужденно Tesla отбила судебный иск о халатности после того, как двое молодых людей сгорели в автокатастрофе модели S, принадлежащей отцу одной из жертв аварии. В рамках своей защиты компания представила исторический анализ скорости, показывающий, что за несколько предшествовавших аварии месяцев автомобиль двигался с ежедневной максимальной скоростью в среднем более 90 миль в час (145 километров в час). Эта информация собиралась в тайне от водителя и хранилась на серверах Tesla (в результате присяжные сочли, что компания Tesla проявила небрежность всего на 1%).

Многие эксперты считают, что Tesla знает практически обо всем: кто, куда и когда ездит, как ездит, с кем ездит, с какими машинами и людьми встречается на дорогах, общественных и приватных парковках, сколько времени проводит в конкретных ресторанах и клубах, как часто приезжает (и как надолго) по конкретным адресам и т.д.

Что компания — детище Илона Маска, — делает со всеми этими данными, можно только предполагать.

Но то, что владельцы шикарных авто могут забыть о приватности своих поездок, — уже свершившийся факт.
👍2👎1🔥1