Forwarded from Денис Лукаш | Privacy Expert
Соискатели ПД 16032024.pdf
1011.6 KB
Презентация к видео в формате PDF
Forwarded from ГРЧЦ — Главный радиочастотный центр
Media is too big
VIEW IN TELEGRAM
Сегодня говорим про сервисы веб-аналитики.
Отвечает Алла Федорова, консультант-аналитик Главного радиочастотного центра.
Пропустили прошлые выпуски? Смотрите здесь
Соблюдайте закон и берегите персональные данные своих пользователей
Подпишись
Please open Telegram to view this post
VIEW IN TELEGRAM
ОБЗОР ОПЛАТ
труда корпоративных юристов и юристов юридических фирм
#обзорзарплат
https://nortoncaine.com/files/Associates_salary_review_2023.pdf?ysclid=lv2ji4rx1u708219669
труда корпоративных юристов и юристов юридических фирм
#обзорзарплат
https://nortoncaine.com/files/Associates_salary_review_2023.pdf?ysclid=lv2ji4rx1u708219669
Сравните, что у вас в политике на сайте, и что вы подали в Роскомнадзор.
Приказ Минцифры России от 15.11.2021 N 1187 (ред. от 17.08.2023) Об утверждении перечня индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных (Зарегистрировано в Минюсте России 14.01.2022 N 66870)
https://sudact.ru/law/prikaz-mintsifry-rossii-ot-15112021-n-1187/
Приказ Минцифры России от 15.11.2021 N 1187 (ред. от 17.08.2023) Об утверждении перечня индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных (Зарегистрировано в Минюсте России 14.01.2022 N 66870)
https://sudact.ru/law/prikaz-mintsifry-rossii-ot-15112021-n-1187/
Forwarded from Private Law Library | PLL Право
В этой захватывающей книге Вай Чи Димок бросает вызов философской традиции от Канта до Роулза, оспаривая ее концепцию справедливости как основополагающую, самоочевидную и всеобъемлющую. Идея справедливости основывается на предпосылке, что мир можно разложить на соизмеримые термины: наказание равно преступлению, возмещение равно ущербу, благо равно пустыне. Однако Димок фокусируется на том, что остается неисчерпанным, невосстановленным и несоответствующим в процессе осуществления справедливости. Чтобы почтить эти "остатки", она обращается к литературе, которая в своей лингвистической плотности переносит чистые абстракции права и философии в устойчивые тени, в постоянное присутствие несоизмеримого. Справедливость может быть лишь частичным ответом на феномен человеческого конфликта.
Аргументируя справедливость как неполную добродетель, Димок опирается на историю права, политическую философию, лингвистику, теологию и феминистскую теорию; она обсуждает Аристотеля и Августина, Локка и Лютера, Маркса и Дюркгейма, Майкла Сэндела и Кэрол Гиллиган, Ноама Чомски и Мэри Энн Глендон. Она также рассматривает необычную конфигурацию американских авторов XIX века, объединяющую такие фигуры, как Герман Мелвилл и Ребекка Хардинг Дэвис, Уолт Уитмен и Сьюзен Уорнер.
В результате получилась книга, одновременно страстная и научная. Она приглашает нас переосмыслить значение литературы, права и философии и представить себе язык сообщества, более гибкий и более тонкий, чем язык правосудия.
Аргументируя справедливость как неполную добродетель, Димок опирается на историю права, политическую философию, лингвистику, теологию и феминистскую теорию; она обсуждает Аристотеля и Августина, Локка и Лютера, Маркса и Дюркгейма, Майкла Сэндела и Кэрол Гиллиган, Ноама Чомски и Мэри Энн Глендон. Она также рассматривает необычную конфигурацию американских авторов XIX века, объединяющую такие фигуры, как Герман Мелвилл и Ребекка Хардинг Дэвис, Уолт Уитмен и Сьюзен Уорнер.
В результате получилась книга, одновременно страстная и научная. Она приглашает нас переосмыслить значение литературы, права и философии и представить себе язык сообщества, более гибкий и более тонкий, чем язык правосудия.
A Beginner’s Guide to Internal Control over Financial Reporting (ICFR)
https://tipalti.com/financial-operations-hub/icfr-internal-control-over-financial-reporting/
#ICFR
https://tipalti.com/financial-operations-hub/icfr-internal-control-over-financial-reporting/
#ICFR
Tipalti
Understanding Internal Control over Financial Reporting (ICFR) | Tipalti
Internal control over financial reporting (ICFR or ICOFR) is a process consisting of policies and control procedures to assess financial statement risk and provide reasonable assurance that a company prepares reliable financial statements.
Forwarded from Comply. | Комплаенс-бутик
Privacy-мнение от Comply
Процедура уничтожения персональных данных. Трагедия в 3-х частях. Финальная часть
Вот уже третью неделю мы обсуждаем процедуру уничтожения ПД. Определили, в каких случаях нужно уничтожать ПД, следуя всем правилам, и что фиксировать в логах.
Пришло время обсудить регулярность уничтожения ПД и, соответственно, составления актов об уничтожении и логирования.
По общему правилу, оператор ПД обязан прекратить обработку и уничтожить ПД в течение 30 дней с даты достижения цели их обработки. Подтверждает уничтожение соответствующий акт и выгрузка из журнала. Соответственно, каждые 30 дней оператору ПД нужно готовить эти документы, что может оказаться весьма обременительным.
Однако при невозможности уничтожения ПД оператор вправе их заблокировать на срок до 6 месяцев, а затем уничтожить (ч. 6 ст. 21 152-ФЗ).
Условия «невозможности» в статье не указаны, а значит оператор ПД может рискнуть самостоятельно их определить. Причины такой «невозможности» могут быть разные. Например, специфика ИТ-инфраструктуры оператора, ограничивающая или исключающая регулярную процедуру уничтожения.
Получается, что вроде бы оператор может поделить год на два полугодия и привязать к ним процедуру уничтожения. Таким образом, все документы с ПД и ПД в ИТ-системах, подлежащие уничтожению в январе 2024 – июне 2024 года, могут быть уничтожены единовременно, например, 28 июня, и все это можно закрепить единым актом об уничтожении.
❗️ Проверьте, закреплена ли в вашем регламенте уничтожения или ином ЛНА возможность заблокировать ПД, а также как сформулированы основания для блокирвоки.
Вот такой элегантный способ свести всю бюрократию к двум актам в год. Но процедура блокирования должна все-таки по-настоящему существовать. Например, ПД должны быть перенесены во временную базу с ограничениями доступа и обработки и / или должен проставляться дополнительный признак запрета обработки, т.е. «блокировки».
А еще напомним, что блокирование – это временное прекращение обработки ПД. То есть оператор не может использовать персональные данные в течение этих 6 месяцев в своих целях.
☝️Блокирование перед уничтожением упрощает саму процедуру уничтожения ПД, и точно не является лазейкой для продления срока использования ПД оператором.
Конечно же и само по себе блокирование должно выполняться по определенным правилам. При этом оно не должно быть чрезмерно обременительным, в противном случае не понятно, зачем оно нам…но правила блокировки это уже отдельная история.
🔥Надеемся, серия постов была полезной и поможет вам обуздать рутину уничтожения ПД (смотрите пост раз и пост два).
В следующем посте ответили на самые популярные вопросы наших подписчиков в формате вопрос-ответ⬇️
Процедура уничтожения персональных данных. Трагедия в 3-х частях. Финальная часть
Вот уже третью неделю мы обсуждаем процедуру уничтожения ПД. Определили, в каких случаях нужно уничтожать ПД, следуя всем правилам, и что фиксировать в логах.
Пришло время обсудить регулярность уничтожения ПД и, соответственно, составления актов об уничтожении и логирования.
По общему правилу, оператор ПД обязан прекратить обработку и уничтожить ПД в течение 30 дней с даты достижения цели их обработки. Подтверждает уничтожение соответствующий акт и выгрузка из журнала. Соответственно, каждые 30 дней оператору ПД нужно готовить эти документы, что может оказаться весьма обременительным.
Однако при невозможности уничтожения ПД оператор вправе их заблокировать на срок до 6 месяцев, а затем уничтожить (ч. 6 ст. 21 152-ФЗ).
Условия «невозможности» в статье не указаны, а значит оператор ПД может рискнуть самостоятельно их определить. Причины такой «невозможности» могут быть разные. Например, специфика ИТ-инфраструктуры оператора, ограничивающая или исключающая регулярную процедуру уничтожения.
Получается, что вроде бы оператор может поделить год на два полугодия и привязать к ним процедуру уничтожения. Таким образом, все документы с ПД и ПД в ИТ-системах, подлежащие уничтожению в январе 2024 – июне 2024 года, могут быть уничтожены единовременно, например, 28 июня, и все это можно закрепить единым актом об уничтожении.
Вот такой элегантный способ свести всю бюрократию к двум актам в год. Но процедура блокирования должна все-таки по-настоящему существовать. Например, ПД должны быть перенесены во временную базу с ограничениями доступа и обработки и / или должен проставляться дополнительный признак запрета обработки, т.е. «блокировки».
А еще напомним, что блокирование – это временное прекращение обработки ПД. То есть оператор не может использовать персональные данные в течение этих 6 месяцев в своих целях.
☝️Блокирование перед уничтожением упрощает саму процедуру уничтожения ПД, и точно не является лазейкой для продления срока использования ПД оператором.
Конечно же и само по себе блокирование должно выполняться по определенным правилам. При этом оно не должно быть чрезмерно обременительным, в противном случае не понятно, зачем оно нам…но правила блокировки это уже отдельная история.
🔥Надеемся, серия постов была полезной и поможет вам обуздать рутину уничтожения ПД (смотрите пост раз и пост два).
В следующем посте ответили на самые популярные вопросы наших подписчиков в формате вопрос-ответ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Денис Лукаш | Privacy Expert
Ответ_РКН_трансграничная_передача.docx
45.5 KB
Роскомнадзор: "...необходимость подачи нового уведомления возникает только в случае изменений в деятельности оператора, которые предполагают создание новых трансграничных потоков данных (расширение перечня целей трансграничной передачи, либо расширение перечня стран), в части таких изменений."
P.S. Спасибо что делитесь ответами РКН
P.S. Спасибо что делитесь ответами РКН
Forwarded from Денис Лукаш | Privacy Expert
Ответ по передаче.docx
47 KB
Роскомнадзор:
🔹"...полагаем, что передача персональных данных третьему лицу для оказания им образовательных, медицинских услуг, а также услуг проживания не является предметом правового регулирования ч. 3 ст. 6 Федерального закона."
(примечание: ч. 3 ст. 6 152-ФЗ о поручении обработки ПД).
🔹"...При передаче персональных данных должно быть обеспечено соблюдение иных требований Федерального закона, в том числе правовых оснований и требований конфиденциальности, установленных ч. 1 ст. 6 и ст. 7 Федерального закона".
P.S. Спасибо что делитесь ответами РКН
🔹"...полагаем, что передача персональных данных третьему лицу для оказания им образовательных, медицинских услуг, а также услуг проживания не является предметом правового регулирования ч. 3 ст. 6 Федерального закона."
(примечание: ч. 3 ст. 6 152-ФЗ о поручении обработки ПД).
🔹"...При передаче персональных данных должно быть обеспечено соблюдение иных требований Федерального закона, в том числе правовых оснований и требований конфиденциальности, установленных ч. 1 ст. 6 и ст. 7 Федерального закона".
P.S. Спасибо что делитесь ответами РКН