Privacy Advocates
16.4K subscribers
523 photos
27 videos
160 files
3.87K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
Download Telegram
🇷🇺❗️🏛 #утечка #почта #роскомнадзор
🔸Роскомнадзор потребовал от «Почты России» объяснений из-за утечки данных.
🔸Ранее в «Почте России» признали, что одна из учетных записей подрядчика «была скомпрометирована», в результате «фрагмент данных» попал в руки хакеров. Однако «безопасности и репутации клиентов ничего не угрожает», заверили там.
Privacy Advocates
🇷🇺❗️🏛 #утечка #почта #роскомнадзор 🔸Роскомнадзор потребовал от «Почты России» объяснений из-за утечки данных. 🔸Ранее в «Почте России» признали, что одна из учетных записей подрядчика «была скомпрометирована», в результате «фрагмент данных» попал в руки хакеров.…
🇷🇺‼️🏛 #утечка #роскомнадзор #ростелеком #штраф
🔸Роскомнадзор составил и передал в суд административный протокол по ч. 1 ст. 13.11 КоАП РФ в отношении Ростелекома за обработку персональных данных с нарушением законодательства, приведшим к утечке данных клиентов.
🔸В начале июня в Telegram-каналах появилась информация, что в интернет утекли адреса электронной почты, должности и мобильные номера сотрудников, а позже - информация о данных клиентов сервиса "Умный дом" "Ростелекома". Сообщалось, что источник утечек был один.
🇷🇺🌍❗️📸 #утечка #биометрия
🔸​​В сеть утекла база данных клиентов NTech Lab, среди которых оказались Intel, SpaceX, Dell, Philip Morris, Nokia, Honeywell, Bosch, правоохранительные и военные ведомства, Интерпол, королевская армия Таиланда, федеральная полиция Бразилии, ФСБ, ФСИН, российские школы и множество других организаций по всему миру, которые купили лицензию на использование технологии распознавания лиц FindFace.
🔸Утечка списка пользователей также содержала ключи шифрования, назначенные конкретным клиентам, которые, по словам представителя NTech Lab, были «ключом для использования лицензии».
🌍😱📱#privacy #аналитика #meta #fb
Семь патентов Facebook, внушающих ужас:

1️⃣ Считывание ваших личных отношений — «Реконструкция статуса отношений пользователей соцсети». В заявке рассматривается возможность просчитать вероятность того, что вы находитесь в романтических отношениях – используя информацию о том, как часто вы посещаете страницу другого пользователя, сколько человек изображено на вашей аватарке и каков у вас процент друзей противоположного пола.

2️⃣ Классификация личности — «Определение характеристик личности пользователя через его коммуникации и характеристики в соцсети». В патенте предлагается использовать ваши посты и сообщения, чтобы сделать выводы о типе вашей личности. Описывается метод оценки «степени» экстраверсии (интроверсии) пользователя, открытости или эмоциональной стабильности, чтобы затем, исходя из этих характеристик, показывать вам новости и рекламу.

3️⃣ Предсказание вашего будущего — «Предсказание изменений в жизни участников соцсети». В этой заявке описывается использование ваших сообщений, а также данных о местоположении и транзакциях по банковским картам, чтобы предвидеть грядущие значимые изменения в жизни – рождение ребенка, смена места работы, выпускной и пр.

4️⃣ Идентификация вашей фотокамеры — «Привязка фотокамер к пользователям соцсети». Патент предлагает анализировать фотографии, чтобы создать уникальную «подпись» для каждой фотокамеры – основываясь на «битых» пикселях или царапинах на линзах. Эта подпись может быть использована, чтобы определить, что вы знакомы с кем-то, кто загружает снимки, сделанные на вашем устройстве, – даже если ранее связь между вами не была зафиксирована. Также с помощью этого приёма можно предположить близость между вами и вашим другом, основываясь на частоте использования вами одной и той же камеры.

5️⃣ Прослушивание окружающей вас обстановки — «Корреляция данных о медиапотреблении с профилем пользователя». Патент описывает возможность использования микрофона вашего телефона для идентификации телешоу, которые вы смотрите, и определения – понижаете ли вы звук рекламы во время просмотра ТВ. Также предлагается использовать «интерференционный узор, создаваемый силовым кабелем телевизора», чтобы определить, что за передача идет в данный момент.

6️⃣ Отслеживание распорядка вашей жизни — «Уведомления об отклонениях в распорядке жизни». Патентная заявка описывает способ отслеживать ваш еженедельный распорядок действий, и отправлять другим пользователям уведомления об отклонениях от обычного расписания. Дополнительно предлагается считывать геоданные вашего телефона посреди ночи – чтобы установить, где вы живете.

7️⃣ Выводы о ваших привычках — «Статистика для непрерывного отслеживания местоположения». В патенте предлагается сопоставлять локацию вашего телефона с локациями телефонов ваших друзей, чтобы вычислить, с кем вы встречаетесь чаще всего. Также предлагается фиксировать, как долго телефон не перемещается, чтобы определить, сколько часов вы спите.
🇷🇺💡📸 #рф #биометрия #идентификация #аутентификация #аналитика
Подготовил описание (pdf-оригинал) юридической квалификации некоторых сценариев обработки фотографического изображения и иных ПД посетителей организации для обеспечения их однократного и/или многократного прохода на охраняемую территорию.
🇷🇺🏛️ #privacy #сопд #фнс #налоговая_тайна
🔸Федеральная налоговая служба (ФНС) с 01.08.2022 получила право передавать данные россиян третьим лицам (см. п.2.3 ст.102 НК РФ).
🔸Теперь предоставление налоговым органом сведений о налогоплательщике и плательщике страховых взносов, даже если они составляют налоговую тайну, возможно третьему лицу.
🔸Действия ФНС не будут считаться разглашением налоговой тайны, но только при условии согласия самого субъекта персональных данных.
🔸Такое согласие можно будет предоставлять в налоговый орган в электронном виде в отношении всех сведений, полученных ФНС, или их части.
🇷🇺🔥👨‍💻 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 52→55), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
→ 31. Законопроект о едином оператор цифровых рекламных конструкций
→ 54. Инициатива о допуске пассажиров к полетам по биометрии
→ 55. Инициатива об использовании биометрии при проходе на режимные объекты
🇷🇺👽🏛 #ебс #биометрия #минцифры #законопроект
🔸Минцифры предложило использовать Единую биометрическую систему (ЕБС) при входе на территорию промышленных, оборонных, атомных, ядерных, оружейных и других объектов.
🔸Такая норма содержится в разрабатываемом законопроекте о ГИС ЕБС, который министерство намерено представить осенью.
🔸Мера в первую очередь нужна, чтобы создать гарантированный спрос на услуги ЕБС, считают эксперты. В министерстве утверждают, что сдача биометрии будет добровольной.
⚡️Утечка персональных данных клиентов «Почты России» вскрыла серьёзную проблему: оказывается, у Роскомнадзора - сегодня нет полномочий для проверки таких инцидентов.

Введённый правительством мораторий на проверки бизнеса до конца 2022 года — не сделал исключения и для операторов персональных данных. Это значит, что даже при массовых утечках, Роскомнадзор, как регулятор, не вправе проводить проверки и запрашивать необходимые материалы. В свою очередь, без проверки - невозможно и привлечь виновных к административной ответственности.
Получается, преступление без наказания!

Конечно, это неправильно. Сохранность и безопасность личных данных россиян - вопрос наиважнейший. Он не должен зависеть от «антисанкционного» моратория и уж тем более не имеет ничего общего с защитой предпринимательства.

‼️Однако по факту получается, что до конца года - операторы персональных данных могут, вообще, не бояться никакой ответственности, т.к. являются неприкасаемыми.

✒️В ближайшее время Комитет ГД по информполитике направит обращение в правительство с просьбой изменить постановление о моратории N 336 и изъять из него запрет на проверки, связанные с утечками персональных данных россиян.
🇺🇿🏛️ #узбекистан #локализация #разблокировка
🔸Власти Узбекистана сообщили, что на территории страны снова заработали Twitter, «Вконтакте» и WeChat. На данный момент продолжаются переговоры с TikTok, и власти обещали сообщить об итогах позже.
🔸2 июля 2021 года в Узбекистане заблокировали доступ к ряду социальных сетей и мессенджеров из-за нарушения закона «О персональных данных». Тогда власти требовали, чтобы компании хранили и обрабатывали данные пользователей на территории страны. Компании, в свою очередь, игнорировали законодательство из-за того, что рынок Узбекистана мал по отношению к мировому и технологическим гигантам невыгодно инвестировать в новые центры обработки данных.
🇷🇺🤦🏻👨‍💻 #privacy #утечки #юмор
🇷🇺🏛️ #реклама #законопроект #privacy
🔸Представители бизнеса вновь выступили против поправок в закон «О рекламе», подразумевающих создание единого оператора цифровых рекламных конструкций и электронных объявлений в Сети. Его выберут из числа коммерческих компаний, соответствующий законопроект сейчас рассматривает Госдума. В Ассоциации компаний интернет-торговли (АКИТ) опасаются, что с появлением новой структуры сайты с объявлениями, такие как «Авито», «Циан» и многие другие, прекратят свое существование и люди не смогут бесплатно продавать там свои квартиры, автомобили и вещи.
🔸Законопроект, о котором идет речь, касается национальной безопасности, подчеркнули в Госдуме: не секрет, что у большей части подобных сайтов иностранные учредители, и у них может быть свое видение того, как распоряжаться персональными данными граждан. Кроме того, в последнее время растет число киберпреступлений, в том числе с использованием площадок для объявлений, а новые нормы в перспективе могут позволить защитить права потребителей.
🇷🇺🏛️ #утечки #штрафы #законопроект
Минцифры РФ надеется в августе 2022 года доработать совместно с IT-траслью к началу осенней сессии Госдумы законопроект об оборотных штрафах за утечку персональных данных.
🇷🇺👨‍💻🏛️ #реформа #152фз #мнение #rppa
Как бизнес будет внедрять правила обновленного 152-ФЗ.
Для усиления защиты прав граждан на неприкосновенность частной жизни в июле этого года в 152-ФЗ были внесены изменения. Как на фоне растущего количества утечек коммерческие организации будут обрабатывать и передавать персональные данные?
🇪🇺🏛️ #ес #gdpr #covid #штраф
Штраф за незаконный сбор данных о лицах, находящихся на обязательной изоляции в период пандемии
🔸Кто: Úřad pro ochranu osobních údajů (Чехия)
🔸Кого: Министерство внутренних дел Чешской Республики
🔸Когда: 2022.07
🔸За что: нарушение ст. 5, 6 GDPR
🔸Как: штраф €40,000
🔸Причина: сбор персональных данных о людях, находящихся на обязательной изоляции в период пандемии. По Закону о полиции Чешской Республики такие конфиденциальные данные могут собираться только в том случае, если это необходимо для расследования конкретного преступления или проступка, или для предоставления защиты лицам.
Президиум полиции начал получать персональные данные людей, находящихся на карантине после контакта с инфицированным или в изоляции после заражения во время вспышки эпидемии Covid-19 два года назад. Распоряжение об этом в конце марта 2020 года отдала районным гигиеническим станциям занимавшая в то время должность главного санэпидемврача Ярмила Ражова.
Privacy Advocates
🇷🇺⚖️ #суд #утечка #яндекс Мировой судья судебного участка №101 района Замоскворечье зарегистрировал протокол в отношении компании «Яндекс Еда» по статье о нарушении закона о персональных данных. Судебное заседание назначено на 2 августа.
🇷🇺⚖️ #суд #утечка #яндекс #штраф
Мировой судья судебного участка №101 столичного района Замоскворечье оштрафовал сервис «Яндекс Еда» на 60 тыс. руб. за предоставление неправомерного доступа к информационной системе персональных данных, что привело к незаконному распространению персональных данных курьеров сервиса.
🌍💡📖 #privacy #digital #аналитика #дмитрик
Рекомендую к прочтению статью Николая Дмитрика Цифровая трансформация: правовое измерение:
🔸Правовое измерение цифровой трансформации образуют подходы к правовому регулированию общественных отношений и стоящие за ними интересы участников данного процесса - государства, бизнеса, пользователей.
🔸Так называемое информационное право как аморфный институт без собственного предмета и метода оказалось не способно противостоять вызовам цифровой трансформации. Эффективное регулирование должно осуществляться с использованием метода фактической возможности, совпадающей с правовой возможностью, т. е. субъективным правом.
🔸Вопросы персональных данных как основного «топлива» цифровой экономики обсуждаются между государством и бизнесом. Это приводит к исключению из дискуссии граждан в силу отсутствия у них ресурсов для отстаивания собственных интересов. Такие ресурсы может дать только внедрение инструментов, гарантирующих ответственность перед субъектом данных за нарушение его прав.
🇷🇺📱🏛️ #рф #приземление #digital
🔸Роскомнадзор включил AliExpress в перечень иностранных интернет-компаний, выполняющих закон о "приземлении".
🔸Компания выполнила основные обязанности: ее российское юридическое лицо отвечает требованиям законодательства, на интернет-ресурсе компании присутствует форма для обращений российских граждан и организаций, зарегистрирован личный кабинет на сайте регулятора. Кроме того, компания выполнила требование о локализации персональных данных граждан на территории РФ.
🌍🤔👨‍💻Человекопонятные принципы обработки персональных данных:
🔸Имейте мужество сказать своим клиентам, какого черта вы делаете с их данными и зачем... Надеюсь, у вас есть законная цель. Если нет... не беспокойтесь об остальном. #прозрачность #подотчетность
🔸Расскажите о своих целях понятным языком, не прячьтесь за юридическую чушь, вроде «например, но не ограничиваясь... бла, бла, бла». #прозрачность
🔸Будьте как можно более конкретными. Не используйте в качестве причины обработки персональных данных на вашем ресурсе фразу «Для улучшения пользовательского опыта...». Этому все равно никто не поверит. #справедливость #законность
🔸Если вы просто хотите расширить обработку данных, позвольте клиентам самим решить, интересно ли им это. Они доверились вам для достижения конкретной цели. Для других целей вы должны заслужить их доверие и/или согласие. #ограничение_обработки
🔸Также дайте клиентам знать, когда и почему вы делитесь клиентскими данными с другими или получаете клиентские данные не от них самих. #прозрачность #ограничение_обработки
🔸Не откусывайте больше, чем можете (или вам разрешено) проглотить. Если вам не нужны данные, например, для предоставления услуг, то не просите их. #минимизация_данных
🔸Заботьтесь о клиентских данных, как о своих собственных... или даже лучше. Но не все данные одинаковы. Некоторые из них более чувствительны, чем другие. У всех нас есть «секреты». Храните «секреты» клиентов надежно, раз уж они поделились ими с вами. #честность #конфиденциальность
🔸Храните данные так, чтобы они были точными, актуальными и доступными. Не становитесь «складом» или «кладбищем» данных. Когда от каких-то данных нет практической пользы... избавьтесь от них. #качество #ограничение_хранения
🔸Расскажите клиентам, какие данные о них хранятся на текущий момент. Они заслуживают того, чтобы знать. Если вы им не нравитесь... или ваши услуги, отпустите их. Не настаивайте! Отпустите их, если они хотят... и никогда больше не беспокойте их. #справедливость #прозрачность
🔸Если что-то случилось с данными клиентов, несмотря на все ваши усилия (вы знаете, что дерьмо случается), и это может стать для них плачевным, дайте им знать, прежде чем они столкнутся с проблемами. #честность