#АнтикоррупционнаяЭкспертиза #АКЭ #КНД #ПДн #ПД #PersonalData #Минкомсвязь частично ушло предложения нашего эксперта, отраженные в заключении по результатам независимой антикоррупционной экспертизы проекта постановления Правительства РФ «Об утверждении Положения о порядке осуществления федерального государственного контроля и надзора за соответствием обработки персональных данных требованиям законодательства РФ»
https://www.facebook.com/yefremov.a.a/posts/10213665886625515
https://www.facebook.com/yefremov.a.a/posts/10213665886625515
Facebook
Алексей Ефремов
#Минкомсвязь Минкомсвязь России частично ушло мои предложения, отраженные в заключении по результатам независимой антикоррупционной экспертизы проекта постановления Правительства РФ «Об утверждении...
#СоветЕвропы #CoE #Data #PersonalData #Privacy В День защиты персональных данных, отмечаемый Советом Европы традиционно 28 января, опубликованы Руководящие принципы по защите персональных данных при использовании искусственного интеллекта - Guidelines on Artificial Intelligence and Data Protection
Документ содержит целый ряд рекомендаций для законодателей, в том числе по необходимости оценки разрабатываемого регулирования и широко вовлечения адресатов регулирования и их информирования
https://rm.coe.int/guidelines-on-artificial-intelligence-and-data-protection/168091f9d8
Документ содержит целый ряд рекомендаций для законодателей, в том числе по необходимости оценки разрабатываемого регулирования и широко вовлечения адресатов регулирования и их информирования
https://rm.coe.int/guidelines-on-artificial-intelligence-and-data-protection/168091f9d8
#коронавирус #privacy #PersonalData В #Китай нет ни data protection impact assessment #DPIA, ни human rights impact assessment #HRIA, ни #GDPR - поэтому такие #эксперимент'ы, о которых пишет @ncov2019o , возможны 👇
#Генетика #Геном #Данные #privacy #PersonalData
Год назад мы писали о #законопроект'е, который разработал #Роспотребнадзор. Защита генетической информации предусматривается и подписанной в октябре 2018 г. Россией Модернизированной Конвенцией Совета Европы о персональных данных, и, соответственно, должна быть обеспечена при имплементации данной Конвенции. Вместе с тем, при отсутствии регулирования, Правительство РФ и "Роснефть" подпишут соглашение об ускоренном развитии генетических технологий.
Год назад мы писали о #законопроект'е, который разработал #Роспотребнадзор. Защита генетической информации предусматривается и подписанной в октябре 2018 г. Россией Модернизированной Конвенцией Совета Европы о персональных данных, и, соответственно, должна быть обеспечена при имплементации данной Конвенции. Вместе с тем, при отсутствии регулирования, Правительство РФ и "Роснефть" подпишут соглашение об ускоренном развитии генетических технологий.
Telegram
Комиссия по Регуляторике
#Генетика #Геном #Данные #Роспотребнадзор разместил на Едином портале проект федерального закона, предусматривающего защиту генетической информации https://regulation.gov.ru/projects#npa=87215
Проект предусматривает внесение изменений в ФЗ "О персональных…
Проект предусматривает внесение изменений в ФЗ "О персональных…
@IT_Regulation_In_Russia пишет об отзыве Правительства РФ на проект федерального закона о проведении #эксперимент"а по установлению специального регулирования в целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта #ИИ #AI в г. Москве. В отзыве отмечены коллизии с законодательством о персональных данных #personaldata #песочницы #sandboxes
Telegram
Регулирование ИТ
Правительство отозвалось о московском эксперименте с ИИ
https://d-russia.ru/pravitelstvo-otozvalos-o-moskovskom-jeksperimente-s-ii.html
https://d-russia.ru/pravitelstvo-otozvalos-o-moskovskom-jeksperimente-s-ii.html
#гильотина #PersonalData
#Законопроект о внесении изменений в ФЗ «О персональных данных», разработанный #Минцифра #Минкомсвязи, согласно заключению нашего эксперта из #РАНХиГС, содержит коррупциогенные факторы, в том числе связанные с нарушением самого порядка «регуляторной гильотины»:
- нормативные коллизии: в карточке проекта указано одно наименование, в файле – другое;
- определение компетенции по формуле "вправе": обязательные требования «могут устанавливаться», а не устанавливаются;
- юридико-лингвистическая неопределенность: в части новых обязательных требований о «целеполагании» обработки персональных данных;
- установление неопределенных, трудновыполнимых и обременительных требований: новое требование о «целеполагании» персональных данных не прошло #ОРВ, что могло бы потребовать соразмерной отмены иных требований в соответствии с принципом #1in1 #ОдинЗаОдин
- чрезмерная свобода подзаконного нормотворчества: в части установления обязательных требований к правовым основаниям обработки персональных данных, в том числе в подзаконных НПА (сами правовые основания, по сути, и так являются обязательными требованиями)
#Законопроект о внесении изменений в ФЗ «О персональных данных», разработанный #Минцифра #Минкомсвязи, согласно заключению нашего эксперта из #РАНХиГС, содержит коррупциогенные факторы, в том числе связанные с нарушением самого порядка «регуляторной гильотины»:
- нормативные коллизии: в карточке проекта указано одно наименование, в файле – другое;
- определение компетенции по формуле "вправе": обязательные требования «могут устанавливаться», а не устанавливаются;
- юридико-лингвистическая неопределенность: в части новых обязательных требований о «целеполагании» обработки персональных данных;
- установление неопределенных, трудновыполнимых и обременительных требований: новое требование о «целеполагании» персональных данных не прошло #ОРВ, что могло бы потребовать соразмерной отмены иных требований в соответствии с принципом #1in1 #ОдинЗаОдин
- чрезмерная свобода подзаконного нормотворчества: в части установления обязательных требований к правовым основаниям обработки персональных данных, в том числе в подзаконных НПА (сами правовые основания, по сути, и так являются обязательными требованиями)
#гильотина
@bureaucraticsecurity все верно. А мы уже даже написали заключение на этот проект, в том числе в части его несоответствия порядку "регуляторной гильотины"
https://t.iss.one/bureaucraticsecurity/618
@bureaucraticsecurity все верно. А мы уже даже написали заключение на этот проект, в том числе в части его несоответствия порядку "регуляторной гильотины"
https://t.iss.one/bureaucraticsecurity/618
Telegram
Комиссия по Регуляторике
#гильотина #PersonalData
#Законопроект о внесении изменений в ФЗ «О персональных данных», разработанный #Минцифра #Минкомсвязи, согласно заключению нашего эксперта из #РАНХиГС, содержит коррупциогенные факторы, в том числе связанные с нарушением самого порядка…
#Законопроект о внесении изменений в ФЗ «О персональных данных», разработанный #Минцифра #Минкомсвязи, согласно заключению нашего эксперта из #РАНХиГС, содержит коррупциогенные факторы, в том числе связанные с нарушением самого порядка…
Комиссия по Регуляторике
#гильотина #PersonalData #Законопроект о внесении изменений в ФЗ «О персональных данных», разработанный #Минцифра #Минкомсвязи, согласно заключению нашего эксперта из #РАНХиГС, содержит коррупциогенные факторы, в том числе связанные с нарушением самого порядка…
#Гильотина #PersonalData #Минцифра #Минкомсвязи частично учло заключение нашего эксперта из #РАНХиГС на проект федерального закона о внесении изменений в ФЗ "О персональных данных".
Забавно в этом то, что на совпадающие замечания к проекту изменений в ФЗ "О связи" совсем другая реакция
Забавно в этом то, что на совпадающие замечания к проекту изменений в ФЗ "О связи" совсем другая реакция
Telegram
Комиссия по Регуляторике
#гильотина #PersonalData
#Законопроект о внесении изменений в ФЗ «О персональных данных», разработанный #Минцифра #Минкомсвязи, согласно заключению нашего эксперта из #РАНХиГС, содержит коррупциогенные факторы, в том числе связанные с нарушением самого порядка…
#Законопроект о внесении изменений в ФЗ «О персональных данных», разработанный #Минцифра #Минкомсвязи, согласно заключению нашего эксперта из #РАНХиГС, содержит коррупциогенные факторы, в том числе связанные с нарушением самого порядка…
#гильотина #personaldata
#Минцифры подготовила новую версию изменений в Федеральный закон "О персональных данных". Очевидно, после заключения нашего эксперта из #РАНХиГС, об учете которого мы писали ранее, министерство особо подчеркивает, что никаких новых обязательных требований не вводится
#Минцифры подготовила новую версию изменений в Федеральный закон "О персональных данных". Очевидно, после заключения нашего эксперта из #РАНХиГС, об учете которого мы писали ранее, министерство особо подчеркивает, что никаких новых обязательных требований не вводится
Digital Russia
Разработан законопроект, систематизирующий обязательные требования к обработке персональных данных | Digital Russia
Минкомсвязь разработала проект дополнений в федеральный закон «О персональных данных», направленный на установление основ правового регулирования
Гильотина персональных данных
Первый вариант законопроекта, предусматривающего систематизацию обязательных требований при обработке персональных данных (отрицательное заключение на который нашего эксперта из #РАНХиГС было частично учтено Минцифрой), в сентябре был заменен новым.
Второй вариант проекта получил отрицательное заключение об ОРВ Минэкономразвития (№ 34162-АХ/Д26и от 15.10.2020), в котором указано, что «проект акта не имеет собственного предмета регулирования, поскольку представленная редакция не позволяет сделать вывод о наличии или отсутствии новых устанавливаемых требований и не достигает целей регулирования».
#гильотина #PersonalData #Минцифры
Первый вариант законопроекта, предусматривающего систематизацию обязательных требований при обработке персональных данных (отрицательное заключение на который нашего эксперта из #РАНХиГС было частично учтено Минцифрой), в сентябре был заменен новым.
Второй вариант проекта получил отрицательное заключение об ОРВ Минэкономразвития (№ 34162-АХ/Д26и от 15.10.2020), в котором указано, что «проект акта не имеет собственного предмета регулирования, поскольку представленная редакция не позволяет сделать вывод о наличии или отсутствии новых устанавливаемых требований и не достигает целей регулирования».
#гильотина #PersonalData #Минцифры
"Внесенный законопроект вызвал вопросы и у ведущего научного сотрудника Центра технологий госуправления #РАНХиГС при Президенте РФ Алексея Ефремова. Эксперт, в частности, подчеркивает, что при подготовке законопроекта не были оценены издержки на его исполнение не только операторов ПД, но и бюджета – в части создания информационной системы для управления согласиями субъектов. Кроме того, не проведена оценка регулирующего воздействия закона.
А.Ефремов также считает, что предлагаемые поправки создают серьезные барьеры для развития рынка данных в России и снижают привлекательность и конкурентоспособность российской юрисдикции для развития технологий обработки."
https://rspectr.com/articles/722/pravo-na-nesoglasie
Сам законопроект - https://sozd.duma.gov.ru/bill/1057337-7
#ОРВ #Personaldata
А.Ефремов также считает, что предлагаемые поправки создают серьезные барьеры для развития рынка данных в России и снижают привлекательность и конкурентоспособность российской юрисдикции для развития технологий обработки."
https://rspectr.com/articles/722/pravo-na-nesoglasie
Сам законопроект - https://sozd.duma.gov.ru/bill/1057337-7
#ОРВ #Personaldata
rspectr.com
Право на несогласие
Общедоступные персональные данные предложили защитить дополнительно
Сегодня, 28 января - День защиты персональных данных. Отмечаемое 40-летие Конвенции Совета Европы о персональных данных делает актуальным и анализ реализации ключевых принципов регуляторной политики в данной сфере. Что хочется отметить в первую очередь? – То, что, с одной стороны, широкое применение экспериментов и снижение требований к защите данных не должно нарушать базовые права граждан в цифровой среде, а с другой – обязательна оценка издержек на вновь вводимые требования.
#privacy #PersonalData #DataProtectionDay #эксперимент'ы #песочницы #sandboxes #МСИ #SCM
#privacy #PersonalData #DataProtectionDay #эксперимент'ы #песочницы #sandboxes #МСИ #SCM
www.coe.int
Data Protection Day: 40 years of Convention 108
Council of Europe Strasbourg 27 January 2021
Принуждение к #МСИ и #ОдинЗаОдин 👨💻👨💻
В заключении нашего эксперта из #РАНХиГС на проект приказа Роскомнадзора «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения» указано, что отсутствие оценки содержательных и информационных издержек, а также положений об отмене соразмерных требований в той же области правового регулирования образует такой коррупциогенный фактор как «установление неопределенных, трудновыполнимых и обременительных требований к гражданам и организациям».
👉 обращаем внимание заинтересованных лиц, что публичное обсуждение данного проекта в рамках ОРВ продолжается до 8 марта 2021 г.
#РКН #PersonalData #АКЭ #ОРВ #OneInOneOut
В заключении нашего эксперта из #РАНХиГС на проект приказа Роскомнадзора «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения» указано, что отсутствие оценки содержательных и информационных издержек, а также положений об отмене соразмерных требований в той же области правового регулирования образует такой коррупциогенный фактор как «установление неопределенных, трудновыполнимых и обременительных требований к гражданам и организациям».
👉 обращаем внимание заинтересованных лиц, что публичное обсуждение данного проекта в рамках ОРВ продолжается до 8 марта 2021 г.
#РКН #PersonalData #АКЭ #ОРВ #OneInOneOut
💥 Резонансный проект постановления Правительства РФ о передаче операторами связи информации, необходимой для мониторинга достоверности сведений об абонентах вызвал широкое обсуждение в СМИ - @izvestia публикуют мнение доцента ВШЭ и заместителя председателя профильной комиссии Московского отделения АЮР Александра Савельева, которое цитируют каналы @privacyexperts @Orwell_Reality
✍ Не отрицая значимость аргументов, указанных А.Савельевым, отметим, что операторам связи стоит поучиться у @usher2 тому, как писать в Минэкономразвития (@MinEconomyrf) жалобы по факту неверного определения степени регулирующего воздействия проекта.
🎯 Потому что переквалификация на высокую степень воздействия сразу же "включает" правило #ОдинЗаОдин #1in1out об отмене соразмерного объема требований, которое разработчику придется как-то исполнять.
👉 Обращаем внимание, что публичное обсуждение проекта продлится до 5 апреля 2021 г.
#Минцифры #ОРВ #связь #телеком #PersonalData #data #данные
✍ Не отрицая значимость аргументов, указанных А.Савельевым, отметим, что операторам связи стоит поучиться у @usher2 тому, как писать в Минэкономразвития (@MinEconomyrf) жалобы по факту неверного определения степени регулирующего воздействия проекта.
🎯 Потому что переквалификация на высокую степень воздействия сразу же "включает" правило #ОдинЗаОдин #1in1out об отмене соразмерного объема требований, которое разработчику придется как-то исполнять.
👉 Обращаем внимание, что публичное обсуждение проекта продлится до 5 апреля 2021 г.
#Минцифры #ОРВ #связь #телеком #PersonalData #data #данные
Известия
Семь нянек
Юрист Александр Савельев — о том, к чему может привести новая инициатива Роскомнадзора по борьбе с серыми SIM-картами
Монетизация обезличивания
Активное обсуждение проекта федерального закона, посвященного изменению регулирования обезличенных персональных данных идет последние две недели во многих каналах:
@rspectr @ict_moscow_ai @DataEconomyRU @GDPRru @privacyexperts @bureaucraticsecurity @Lgltech @Persdata @rks_legal_talk @roskomsvoboda @antidigital
Но пока аргументы всех сторон про обезличивание / анонимизацию носят исключительно качественный характер.
Ни пояснительная записка к законопроекту, ни традиционно пустое ФЭО, ни обсуждаемые поправки не содержат никаких расчетов:
- издержки операторов персональных данных на сбор / хранение согласий на обработку данных;
- издержки операторов на обезличивание;
- оценка ущерба субъектов персональных данных при использовании их данных без согласия или при де-обезличивании;
- объем рынка big data (ведь весь сыр-бор именно из-за него) и перспективы его роста в России.
При отсутствии этих данных любые правовые модели носят исключительно умозрительный характер, скрывая реальные цели лоббистов любой из продвигаемых моделей регулирования.
Короче, покажите вашимозоли расчёты!
#PersonalData #data #данные #BigData #EvidenceBased
Активное обсуждение проекта федерального закона, посвященного изменению регулирования обезличенных персональных данных идет последние две недели во многих каналах:
@rspectr @ict_moscow_ai @DataEconomyRU @GDPRru @privacyexperts @bureaucraticsecurity @Lgltech @Persdata @rks_legal_talk @roskomsvoboda @antidigital
Но пока аргументы всех сторон про обезличивание / анонимизацию носят исключительно качественный характер.
Ни пояснительная записка к законопроекту, ни традиционно пустое ФЭО, ни обсуждаемые поправки не содержат никаких расчетов:
- издержки операторов персональных данных на сбор / хранение согласий на обработку данных;
- издержки операторов на обезличивание;
- оценка ущерба субъектов персональных данных при использовании их данных без согласия или при де-обезличивании;
- объем рынка big data (ведь весь сыр-бор именно из-за него) и перспективы его роста в России.
При отсутствии этих данных любые правовые модели носят исключительно умозрительный характер, скрывая реальные цели лоббистов любой из продвигаемых моделей регулирования.
Короче, покажите ваши
#PersonalData #data #данные #BigData #EvidenceBased
sozd.duma.gov.ru
№992331-7 Законопроект :: Система обеспечения законодательной деятельности
Информационный ресурс Государственной Думы. Здесь собрана информация о рассмотрении законопроектов и проектов постановлений Государственной Думы
Принуждение к ОдинЗа Один. Кейс # 1. Часть 2
Роскомнадзор не учел заключение нашего эксперта из #РАНХиГС на проект своего приказа, устанавливающего требования к согласию на обработку персональных данных, разрешенных к распространению.
В данном случае очевидна противоречивость позиции РКН, поскольку он сам определил степень регулирующего воздействия как высокую, а теперь в ответе эксперту утверждает, что новые обязанности "для граждан и операторов не устанавливаются".
При этом, видимо, под влиянием заключения, в доработанном сводном отчете таки отражена оценка расходов (п. 11), однако РКН указал в качестве адресатов регулирования только субьектов персональных данных, оценив их расходы в 0. Предположим, что ноль, но почему не дана оценка издержек операторов персональных данных??
👨🏻🏫 Остается надеяться, что коллеги из Минэкономразвития (@MinEconomyrf) учтут сии обстоятельства при подготовке заключения об ОРВ на данный проект.
#ОРВ #АКЭ #РКН #PersonalData #ОдинЗаОдин #1in1out #SCM #МСИ
Роскомнадзор не учел заключение нашего эксперта из #РАНХиГС на проект своего приказа, устанавливающего требования к согласию на обработку персональных данных, разрешенных к распространению.
В данном случае очевидна противоречивость позиции РКН, поскольку он сам определил степень регулирующего воздействия как высокую, а теперь в ответе эксперту утверждает, что новые обязанности "для граждан и операторов не устанавливаются".
При этом, видимо, под влиянием заключения, в доработанном сводном отчете таки отражена оценка расходов (п. 11), однако РКН указал в качестве адресатов регулирования только субьектов персональных данных, оценив их расходы в 0. Предположим, что ноль, но почему не дана оценка издержек операторов персональных данных??
👨🏻🏫 Остается надеяться, что коллеги из Минэкономразвития (@MinEconomyrf) учтут сии обстоятельства при подготовке заключения об ОРВ на данный проект.
#ОРВ #АКЭ #РКН #PersonalData #ОдинЗаОдин #1in1out #SCM #МСИ
Комиссия по Регуляторике
Сегодня, 28 января - День защиты персональных данных. Отмечаемое 40-летие Конвенции Совета Европы о персональных данных делает актуальным и анализ реализации ключевых принципов регуляторной политики в данной сфере. Что хочется отметить в первую очередь? –…
Отмечаемая сегодня 15-я годовщина федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" - это повод задуматься не только о полноценной Privacy Impact Assessment как инструменте защиты прав граждан, но и о монетизированной оценке издержек операторов персональных данных на соблюдение все возрастающего объема обязательных требований
#PersonalData #privacy #PIA #ОТ
#PersonalData #privacy #PIA #ОТ
Депутаты ГосДумы @Hinshtein и @petr_tolstoy активно обсуждают возможность передачи персональных данных по сути в коммерческий оборот.
При этом действительно стоит вспомнить, что достаточно серьезные именения их правового режима предусматриваются в рамках экспериментальных правовых режимов, в том числе "московского эксперимента" по искусственному интеллекту. Возможно, стоит сначала оценить результативность указанных экспериментов, прежде чем вводить общее регулирование?
#PersonalData #ЭПР #ИИ
При этом действительно стоит вспомнить, что достаточно серьезные именения их правового режима предусматриваются в рамках экспериментальных правовых режимов, в том числе "московского эксперимента" по искусственному интеллекту. Возможно, стоит сначала оценить результативность указанных экспериментов, прежде чем вводить общее регулирование?
#PersonalData #ЭПР #ИИ
Telegram
Александр Хинштейн
https://t.iss.one/petr_tolstoy/1174
Это не первая попытка вовлечь персональные данные абонентов в коммерческий оборот, что по мнению IT-комитета Госдумы нарушает тайну связи.
Весной правительство уже вносило большой пакет поправок, в связи со вступлением в…
Это не первая попытка вовлечь персональные данные абонентов в коммерческий оборот, что по мнению IT-комитета Госдумы нарушает тайну связи.
Весной правительство уже вносило большой пакет поправок, в связи со вступлением в…
👉 Законопроект, предусматривающий изменения в ФЗ "О персональных данных", содержит и другие издержки для операторов, о которых не пишет @Hinshtein и @Persdata
Например, издержки (затраты), связанные с взаимодействием с ГосСОПКА, предоставлением уведомлений о трансграничной передаче персональных данных.
Издержки, связанные с ГосСОПКА, уже, кстати, отметил Алексей Мунтян.
🔥 Может быть, все это как раз поле для думской ОРВ?
В этой связи стоит вспомнить и про принцип "Один за один" (1in - 1 out), предусматривающий при введении новых обязательных требований соразмерную отмену существующих.
#ГосДума #ОРВ #ОдинЗаОдин #OneInOneOut #ПерсональныеДанные #PersonalData
Например, издержки (затраты), связанные с взаимодействием с ГосСОПКА, предоставлением уведомлений о трансграничной передаче персональных данных.
Издержки, связанные с ГосСОПКА, уже, кстати, отметил Алексей Мунтян.
🔥 Может быть, все это как раз поле для думской ОРВ?
В этой связи стоит вспомнить и про принцип "Один за один" (1in - 1 out), предусматривающий при введении новых обязательных требований соразмерную отмену существующих.
#ГосДума #ОРВ #ОдинЗаОдин #OneInOneOut #ПерсональныеДанные #PersonalData
Telegram
Александр Хинштейн
Вижу дискуссию, разгоревшуюся вокруг внесённого нами законопроекта, усиливающего защиту персональных данных россиян, в т.ч. при выдачи данных из Единого госреестра недвижимости (ЕГРН).
Риэлтеры пугают ростом мошенничеств при продаже недвижимости, т.к. покупатели…
Риэлтеры пугают ростом мошенничеств при продаже недвижимости, т.к. покупатели…