Privacy HUB
1.19K subscribers
25 photos
1 file
127 links
Новини, аналітика та навчальні матеріали з GDPR і Data Privacy.

Автори каналу:
@dawlessvlad @Daquezee
@NatalieNikol @p_l_n_p

Чат: http://bit.ly/PrivacyHubChat

Підтримати: https://www.patreon.com/privacy_hub
Download Telegram
#Новини_тижня

🆕 НОВИНИ ТИЖНЯ [01.01 – 07.01]

① Європейський центральний банк цього року
проведе перші тести на кіберстійкість 109 банків, щоб визначити, чи мають вони ефективний план дій на випадок кібератаки. Шляхом імітації кібератаки, яка перешкоджає щоденним операціям, створюючи "стрес-тест" для перевірки протоколу кібербезпеки.

➁ Британський регулятор ICO оприлюднив відповідь на лист Комітету з питань правосуддя та внутрішніх справ парламенту Великої Британії, який стосувався запитів щодо розпізнавання облич у реальному часі. Комітет розпочав розслідування щодо використання таких технологій у грудні 2023 р. ICO заявив, що визнає переваги, які допомагають запобігати та виявляти злочини, але додав, що повністю усвідомлює потенційну шкоду.

➂ Фінський регулятор опублікував повідомлення про зміни до Закону про захист даних та Закону про захист даних у кримінальних справах. Оновлення враховують зміни в законодавстві ЄС про приватність і тепер вимагають, щоб фінський регулятор або вирішував скарги громадян на захист даних, або інформував сторону про приблизний час, необхідний для вирішення в межах трьох місяців.

➃ Ісландський регулятор Persónuvernd оштрафував п'ять муніципалітетів на загальну суму 12,8 млн ісландських крон за ймовірні порушення обробки даних у початкових школах. Регулятор стверджував, що школи неналежним чином обробляли дані учнів, використовуючи освітні сервіси Google Cloud.

➄ Французький регулятор випустив інструкцію щодо стандартів обробки та зберігання медичних даних. У настановах підкреслюється важливість дотримання GDPR, а також акцентується увага на додаткових заходах для забезпечення захисту даних про стан здоров'я.

➅ Група із захисту прав на приватність noyb подала скаргу до австрійського регулятора, стверджуючи, що асоціація захисту кредитів KSV 1870 вимагає від міжнародних користувачів копії їхніх даних. GDPR вимагає, щоб користувачі отримували безкоштовну копію даних, зібраних асоціацією, за запитом.

➆ Компанія Google погодилася на мирову угоду за позовом у США, в якому стверджувалося, що вона збирала персональну інформацію користувачів, які переглядали вебсторінки в режимі "інкогніто" в браузері Chrome. Колективний позов був поданий у 2020 році і вимагав відшкодування збитків у розмірі 5 млрд доларів США.

➇ TikTok продовжує відстежувати користувачів через сторонні вебсайти без згоди споживачів. У своїх відповідях на скаргу про порушення приватності, подану до Окружного суду Центрального округу Каліфорнії, TikTok стверджує, що люди дають згоду на відстеження реклами, відвідуючи вебсайти, на яких встановлено піксельний інструмент TikTok, зокрема Hulu та Etsy.

➈ Національний інститут стандартів і технологій США (NIST) у своїй новій публікації дослідив, як машинне навчання може бути використане в кібератаках. У звіті висвітлено різні способи атак на системи ШІ та існуючі стратегії пом'якшення наслідків.

➉ Співробітників відділів кібербезпеки компаній заохочують надавати пріоритет захисту ШІ і хмарних обчислень, незважаючи на повсюдне скорочення бюджетів на кібербезпеку. Компанії, які обмежують свій бюджет на кібербезпеку, можуть зіткнутися з підвищеною ймовірністю і ризиком витоку даних.

⑪ Компанія OpenAI змінила місцезнаходження свого європейського контролера даних на Ірландію і з 15.02 буде обробляти свої дані відповідно до GDPR. Ця зміна означає, що інші країни ЄС, які мають проблеми з політикою приватності ChatGPT, не зможуть проводити власні розслідування, а повинні будуть звернутися до ірландського регулятора.

⑫ NIST також опублікував звіт, присвячений практикам кібербезпеки та пропозиціям щодо захисту геномних даних. Мета – допомогти організаціям оцінити, адаптувати та визначити пріоритети своїх стратегій зменшення ризиків та кіберінвестицій для геномних даних.

🇺🇦 Все буде Україна!
❤15
🥳 З Днем захисту даних!

Маємо бути стійкими до викликів сучасності!

Тому бажаємо прайвасистам високого рівня безпеки даних, надійних стратегій та успішного захисту приватності!
❤26😍6🎉5
#Новини_тижня

🆕 НОВИНИ ТИЖНЯ [08.01 – 14.01]

① Європейська комісія закликала надати коментарі щодо GDPR з моменту набуття ним чинності 6 років тому. Отримана інфа буде використана для офіційного звіту. Зацікавлені сторони мають час до 08.02.

➁ Італійський регулятор Garante випустив рекомендації щодо захисту персональних даних, пов'язаних із фітнес-трекерами. Вказівки пропонують користувачам вимкнути непотрібні опції відстеження, регулярно видаляти дані та увімкнути багатофакторну автентифікацію.

➂ Французький регулятор CNIL опублікував проект керівництва з проведення оцінки впливу передачі даних (TIA) за межі ЄЕП. При проведенні TIA CNIL рекомендує контролерам даних знати, які саме дані передаються, документувати використовуваний інструмент передачі, розуміти закони країни-одержувача, визначати та впроваджувати будь-які додаткові заходи та переоцінювати відповідний рівень захисту даних, який є необхідним. Період консультацій щодо проєкту завершується 12.02.

➃ Данський регулятор Datatilsynet опублікував поради, як діяти в 10 найпоширеніших сценаріях витоку даних. Проблеми варіюються від невдалого видалення даних з цифрових інструментів, втрати пристроїв з незашифрованими даними до надсилання електронних листів не тим людям через довіру до форм, що автоматично заповнюються.

➄ Австрійський регулятор опублікував список поширених запитань, пов'язаних із законами про файли cookie та захист даних. Від того, що таке файли cookie до юрисдикції регуляторов щодо порушень, пов'язаних з файлами cookie, до того, як інформація про файли cookie та захист даних повинна бути відображена на сайтах.

➅ IAPP опублікував Звіт про комплексне законодавство про приватність у штатах США за 2023 рік. Звіт містить інформацію про нове законодавство про приватність у семи штатах – Делавері, Індіані, Айові, Монтані, Орегоні, Теннессі та Техасі.

➆ Група захисту приватності noyb звернулася до австрійського регулятора з проханням розслідувати безкоштовну версію продукту Meta, стверджуючи, що відкликати згоду занадто складно, якщо ви не бажаєте користуватися платною підпискою. Нова скарга ґрунтується на попередній скарзі групи проти того, щоб користувачі Meta платили за забезпечення приватності під час використання продукту.

➇ Федеральна торгова комісія (ФТК) США опублікувала рекомендації щодо безпечного зберігання даних ДНК фізичних осіб. ФТК рекомендувала компаніям, що пропонують набори для тестування ДНК, впровадити надійні системи захисту даних. ФТК також окреслила сфери, в яких вона може розслідувати діяльність фірм, що проводять ДНК-тестування, включаючи завищення точності тестів і спроби обману для отримання згоди на продаж даних клієнтів.

➈ ФТК США заборонила брокеру даних X-Mode Social та його компанії-правонаступниці Outlogic продавати чутливі дані про місцезнаходження в рамках першого у своєму роді врегулювання. ФТК стверджувала, що компанія продавала точні дані про місцезнаходження, за якими можна було відстежити візити людей до клінік медичного та репродуктивного здоров'я, притулків для жертв домашнього насильства та інших місць. Згідно з угодою, компанія повинна видалити всі зібрані раніше чутливі дані про місцезнаходження та розробити просту систему відмови, щоб споживачі могли відкликати свою згоду на відстеження геолокації.

➉ Meta запропонувала 51 млн канадських доларів для врегулювання претензій щодо захисту приватності, пов'язаних з використанням персональної інформації канадців без їхньої згоди в рекламних цілях. У позові стверджується, що компанія Meta збирала і використовувала імена та адреси емейлів для своєї рекламної кампанії "Спонсоровані історії" (2011-2014).

🇺🇦 Все буде Україна!
❤8
#Новини_тижня

🆕 НОВИНИ ТИЖНЯ [15.01 – 21.01]

① Європейська рада з питань захисту даних (EDPB)
опублікувала дайджест з розгляду справ за механізмом “one-stop-shop”, пов'язаних із безпекою обробки даних та повідомленням про витік даних відповідно до GDPR. Дайджест охоплює правозастосовні дії відповідно до статей 32, 33 і 34 GDPR та показує, як регулятори інтерпретували та застосовували положення GDPR у різних сценаріях (хакерські атаки, програми-вимагачі, випадкове розголошення даних і т.п.).

➁ Європейський супервайзер із захисту даних (EDPS) оприлюднив звіт свого офісу про внутрішню політику інституцій ЄС щодо DPO в рамках скоординованих правозастосовних дій EDPB.

➂ Іспанський регулятор оприлюднив нові гайдлайни щодо поводження з аналітикою та файлами cookie. Гайдлайни дозволяють використовувати деякі файли cookie в обхід згоди користувача, але рекомендують повідомляти про винятки, а також обмежувати термін дії файлів cookie та тривалість зберігання даних. Дані також не можуть бути співставлені з даними інших процесорів.

➃ Британський регулятор ICO розпочав публічні консультації щодо генеративного ШІ. Перша консультація буде присвячена вивченню законності навчання генеративних моделей ШІ на персональних даних, витягнутих з Інтернету. До 01.03 ICO запитує думки розробників, користувачів і груп громадянського суспільства.

➄ ICO також опублікував оновлені рекомендації для онлайн-сервісів для відповідності Закону про безпеку в Інтернеті. Рекомендації стосуються останніх технологічних досягнень, пояснюють законодавчі зміни, а також те, як онлайн-сервіси можуть проводити перевірку віку користувачів, використовуючи при цьому засоби захисту даних.

➅ Французький регулятор CNIL оштрафував Yahoo EMEA на €10 млн за порушення компанією Директиви про захист електронної приватності. Відвідувачам сайту Yahoo розміщували файли cookie на комп'ютерах без їхньої згоди, а користувачам було складно відмовитися від файлів cookie.

➆ DLA Piper опублікувала результати щорічного дослідження штрафів за порушення GDPR. Опитування показало, що в 2023 р. органи ЄС виписали штрафів на суму €1,78 млрд, що на 14% більше, ніж у 2022 р. Недотримання основних принципів GDPR залишається найпоширенішою причиною для накладення штрафів

➇ Центр інформації про електронну приватність закликав Федеральну торгову комісію США розслідувати діяльність Google щодо збору чутливої інформації про місцезнаходження користувачів, включаючи відвідування клінік для проведення абортів.

➈ Агентство кібербезпеки Сінгапуру оприлюднило Стандарт безпечних застосунків. Стандарт має допомогти розробникам мобільних застосунків забезпечити належний контроль безпеки та надати оцінку ризиків для фінансових застосунків.

➉ Національний інститут стандартів і технологій США опублікував проєкт керівництва для програм кібербезпеки бізнесу, які мають відповідати потребам організації, а також враховувати ризики.

⑪ Дослідження Consumer Reports та The Markup показало, що в середньому 2230 компаній ділилися споживчими даними про кожного учасника з Facebook. Дослідники вивчили обмін даними між серверами і виявили, що така інформація, як адреси емейлів та ідентифікатори мобільної реклами, передавалися компанії Meta.

🇺🇦 Все буде Україна!
❤9👍3🤔1
#Хроніки_приватності

🗞️ ХРОНІКИ ПРИВАТНОСТІ
[01.03 – 10.03]

① ЄСПЛ виніс рішення на користь Telegram у справі проти намагання російської влади послабити наскрізне шифрування повідомлень. Суд заявив, що надійне шифрування має важливе значення для приватного життя, і це рішення повинне послабити тиск на соціальні мережі, які змушені надавати правоохоронним органам доступ до даних користувачів.

➁ Європейська комісія надіслала офіційний запит компанії Meta відповідно до Закону про цифрові послуги. Комісія цікавиться інформацією про безрекламний сервіс Meta, що надається за підпискою, зокрема, про рекламні практики Facebook та Instagram, їхні системи рекомендацій та оцінки ризиків для моделі підписки.

Тим часом, група з цифрових прав European Digital Rights написала відкритого листа, в якому закликала Європейську раду із захисту даних засудити модель підписки "плати або погоджуйся" компанії Meta. Група стверджує, що споживач в такому разі не може вільно дати згоду відповідно до GDPR, якщо він буде змушений платити.

➂ Суд ЄС постановив, що усне інформування про судимість особи підпадає під дію законодавства ЄС про захист персональних даних і не повинно відбуватися без демонстрації особливого інтересу з боку запитувача. Це рішення було винесено в результаті розгляду справи в Апеляційному суді Східної Фінляндії, де суд відмовився надати розважальній компанії Endemol Shine Finland Oy дані про судимість особи.

➃ Британський регулятор закликав бізнес та зацікавлених сторін у сфері цифрової реклами висловитися щодо того, як моделі підписки за принципом "плати або погоджуйся" можуть забезпечити дотримання вимог щодо використання файлів cookie третіми сторонами.

➄ ICO також виніс припис Міністерству внутрішніх справ щодо використання GPS-браслетів на ногах мігрантів. Регулятор встановил, що Міністерство недостатньо враховує інвазивний характер постійного відстеження місцезнаходження мігрантів у спробі легше зв'язатися з ними для розгляду справи про надання притулку.

➅ Італійський регулятор після проведення розслідування визнав, що ChatGPT компанії OpenAI порушив кілька положень GDPR. У OpenAI є 30 днів, щоб подати контраргументи.

➆ Каталонський регулятор оприлюднив інструкцію щодо використання біометричних даних, зокрема сканування райдужної оболонки ока. Регулятор заявив, що перед збором біометричних даних необхідно отримати інформовану згоду.

➇ Каліфорнійське агентство із захисту персональних даних запустило реєстр брокерів даних. Реєстр є частиною Каліфорнійського закону про видалення даних, який уповноважує Агентство розробити механізм єдиного вікна, щоб жителі штату могли вимагати видалення їхніх персональних даних, які зберігаються у брокерів даних, зареєстрованих у штаті.

➈ У новій статті на Tech Policy Press йдеться про спільні та відмінні риси щодо того, що вважається чутливими даними в різних штатах США.

➉ Комісія із захисту персональних даних Сінгапуру опублікувала рекомендації щодо використання персональних даних в автоматизованих системах прийняття рішень на основі ШІ. Керівництво містить роз'яснення щодо використання персональних даних для навчання та розробки систем ШІ, інформацію, яку слід надавати споживачам для отримання законної згоди, інформацію для сторонніх розробників, які використовують моделі ШІ, та найкращі практики.

⑪ Нью-Гемпшир став 14-м штатом США, який прийняв комплексний закон про приватність. Положення закону набувають чинності 01.01.2025


🇺🇦 Все буде Україна!
❤12🤔2❤‍🔥1
#Хроніки_приватності

🗞️ ХРОНІКИ ПРИВАТНОСТІ
[11.03 – 20.03]

① Європейський Парламент схвалив 13 березня перший в світі Закон про штучний інтелект. З повним текстом можна ознайомитися за посиланням. В особливостях та вимогах закону також можна розібратися за допомогою інфографіки "EU AI Act: 101" від IAPP.

➁ Комітет Ради Європи зі ШІ завершив роботу над Рамковою конвенцією про штучний інтелект, права людини, демократію та верховенство права. Планується, що документ стане глобальним інструментом, відкритим для всього світу.

➂ Члени Європарламенту прийняли Закон про кіберстійкість 12 березня. Закон охоплює такі продукти, як менеджери паролів, розумні домашні помічники та інші пристрої Інтернету речей, які будуть розділені на рівні на основі ризиків інформаційної безпеки. Для того, щоб закон набув чинності, його ще має ухвалити Рада ЄC.

➃ Суд ЄC постановив, що орган захисту даних держави-члена має законне право видавати наказ про видалення персональних даних особи без офіційної скарги до регулятора від суб'єкта даних відповідно до GDPR. Рішення було прийнято після запиту про тлумачення Високого суду Будапешта після того, як муніципальна влада звернулася до Державного казначейства Угорщини з проханням надати персональні дані мешканців з метою видачі коштів для надання допомоги у зв'язку з COVID-19.

➄ Європейська комісія направила Facebook, Instagram, Snapchat, TikTok, YouTube і X (ex-Twitter), а також Bing і Google запити про надання інформації щодо ризиків, пов'язаних з використанням генеративного ШІ, відповідно до Закону про цифрові послуги. Комісія також надіслала запит на інформацію до Linkedin щодо ймовірного використання ним таргетованої реклами та подала офіційний запит до AliExpress щодо ймовірних порушень.

➅ Європейський інспектор із захисту даних (EDPS) виявив, що використання Єврокомісією Microsoft 365 порушує кілька положень Регламенту ЄС 2018/1725 про захист даних для інституцій, органів, офісів та агентств ЄС. Так, Комісія не вжила належних заходів для забезпечення того, щоб персональні дані, передані за межі ЄЕП отримували такий самий рівень захисту після перенесення в іншу юрисдикцію. EDPS зобов'язав Комісію призупинити всі потоки даних через Microsoft 365 до 09.12.24.

➆ Рада ЄC та Європарламент уклали попередню угоду про створення Європейського простору медичних даних. Закон намагається надати громадянам ЄС більший доступ до їхніх електронних медичних даних та контроль над ними, а також дозволяє повторно використовувати певні дані для покращення громадського здоров'я та наукових досліджень.

➇ Італійський регулятор Garante оголосив про акредитацію органу з моніторингу телемаркетингу, який має намір забезпечити дотримання раніше прийнятого кодексу поведінки. Орган забезпечить прийняття телемаркетологами цього кодексу, включаючи конкретні заходи, що гарантують правильність і законність обробки даних.

➈ Дослідницька група IAPP створила інфографіку, що містить неповний перелік ключових інструментів, які використовують правоохоронні органи та уряди країн ЄС для отримання доступу до приватних даних.

➉ Французький регулятор CNIL спільно з кількома асоціаціями зі зв'язків з громадськістю створили посібник із дотримання GDPR для роботи в сфері зв'язків з громадськістю. Також CNIL опублікував інфографіку, в якій детально описані деякі поширені сценарії витоку даних та способи їх запобігання.

⑪ Airbnb заборонив використання пристроїв для внутрішнього спостереження, включаючи камери та аудіореєстратори, в місцях, де очікується приватність, у своїх об'єктах оренди в рамках оновлення політики безпеки. Регулятори привітали зміни.

⑫ Іспанський регулятор AEPD зобов'язав компанію Tools for Humanity, засновника криптовалютного проекту Worldcoin, припинити збір та обробку персональних даних на території Іспанії. AEPD повідомив, що отримав скарги щодо ймовірного збору даних неповнолітніх без можливості відкликання згоди.


🇺🇦 Все буде Україна!
❤‍🔥10❤1
#Хроніки_приватності

🗞️ ХРОНІКИ ПРИВАТНОСТІ
[21.03 – 31.03]


① Генеральна Асамблея ООН ухвалила свою першу резолюцію, яка закликає країни-члени припинити використання технологій ШІ у спосіб, що порушує або створює ризики для міжнародного права в галузі прав людини. Резолюція також сприяє співробітництву між країнами, її співавторами стали понад 120 країн-членів.

➁ Європейська комісія завершила семінари для зацікавлених сторін щодо Закону про цифрові ринки. Зацікавлені сторони можуть переглянути записи різних семінарів, присвячених різним компаніям і таким темам, як зобов'язання щодо передачі даних та функціональна сумісність служб обміну повідомленнями.

➂ Європейська комісія також розпочала розслідування щодо недотримання вимог Закону про цифрові ринки проти Apple, Alphabet та Meta. Зокрема, Комісія розслідуватиме модель підписки Meta на таргетовану рекламу за принципом "плати або погоджуйся".

➃ 17 країн у спільній заяві оголосили про укладення міжнародної угоди, спрямованої на запобігання зростанню зловживань шпигунським програмним забезпеченням. Уряди заявили, що визнають шкоду, яку завдає зловживання комерційним шпигунським програмним забезпеченням, і необхідність суворого внутрішнього і міжнародного контролю за поширенням і використанням таких технологій.

➄ Італійський регулятор Garante опублікував керівництво з обробки персональних даних для онлайн-порталів охорони здоров'я. Керівництво має на меті забезпечити мінімальну обробку інформації, якою пацієнти діляться під час спілкування з медичними працівниками в Інтернеті, та її захист за допомогою належних гарантій.

➅ Французький регулятор CNIL опублікував посібник 2024 року з безпеки персональних даних. У ньому, зокрема, йдеться про ШІ, мобільні додатки, хмарні обчислення та інтерфейси прикладного програмування, а також про те, як слід обробляти персональні дані, пов'язані з цими сферами.

CNIL також опублікував звіт про прогрес у сфері захисту даних з моменту набуття чинності GDPR.

➆ CNIL розпочав публічні консультації до 31.05 щодо забезпечення відповідності рішень для багатофакторної автентифікації вимогам GDPR. Проєкт містить інформацію для контролерів даних, яка допоможе їм зрозуміти умови, коли автентифікація необхідна для юридичних цілей або цілей безпеки, а також основні принципи дотримання GDPR для MFA.

➇ Бельгійський регулятор опублікував рекомендації щодо цільової політичної реклами, яка повинна відповідати законам про захист персональних даних, включаючи GDPR.

➈ Палата представників Конгресу США схвалила законопроєкт про захист даних американців від іноземних супротивників 414-0. Він забороняє інформаційним брокерам ділитися чутливими персональними даними з організаціями, які контролюються "країною, що викликає занепокоєння", в тому числі з компаніями, в яких більше 20% акцій належить юридичній особі в юрисдикції, що підпадає під дію закону.

➉ Федеральна торгова комісія США (FTC) та 23 учасники Міжнародної мережі конкуренції опублікували спільну заяву, в якій детально описали, як вони можуть підвищити свій технологічний потенціал для продовження виконання своїх регуляторних обов'язків, щоб йти в ногу з технологічним розвитком у різних галузях промисловості.

⑪ Адміністрація кіберпростору Китаю опублікувала переглянуті правила, що регулюють транскордонну передачу даних, які стосуються стандартів звітності для оцінки безпеки експорту даних. Нові правила не поширюються на дані, отримані в результаті комерційної діяльності, включаючи інформацію, пов'язану з міжнародною торгівлею і транспортуванням, яка не містить персональних даних або інших важливих даних.

⑫ FTC опублікувала "Оновлення щодо приватності та безпеки даних на 2023 рік", де відзначила правозастосовні заходи, вжиті у сфері охорони здоров'я, захисту приватності дітей та ШІ з метою захисту приватності споживачів.

🇺🇦 Все буде Україна!
❤8🔥1
#У_Пошуках_Прайвасистів

⚠️ ВАКАНСІЯ ЗАКРИТА

Privacy HUB планує частіше ділитися з вами цікавими вакансіями у сфері приватності від українських (і не тільки) компаній.

🔒 Data Privacy Specialist в Readdle

❓Хто шукає?

▫️Readdle – українська компанія, що пропонує застосунки для iOS: Documents, Calendars, PDF Expert, Scanner Pro, Spark. Більше 10 років на ринку, користувачі зі всього світу.

❓Кого шукають?

▫️Сильного junior або middle спеціаліста для підсилення privacy команди.

❓Які обов’язки?

▫️Робота з GDPR та законами США;
▫️Підготовка DPIA, LIA, DPA;
▫️Відповіді на запити користувачів;
▫️Робота з продуктовими командами для забезпечення compliance.

❓Що вимагається?

▫️Обізнаність і досвід роботи з профільним законодавством;
▫️Хороше знання англійської;
▫️Потужні комунікативні навички;
▫️Сертифікація – плюс, але якщо ви за крок від здачі, теж підходить;
▫️Досвід в IT вітається.

❓Що обіцяють?

▫️Гідну винагороду;
▫️Можливість роботи повністю віддалено;
▫️Різні корпоративні плюшки;
▫️Класну команду.

❓Як податися?

▫️Резюме можна скинути за посиланням.

👉 А щодо публікацій вакансій на каналі пишіть @NatalieNikol
❤‍🔥14👍4🤔1
❤8🔥2🤔1
🎉 PRIVACY HUB 5 РОКІВ!

Що ви робили, коли вам було пʼять? Напевно, думали, що навчатися в школі буде весело.

5 років видаються чим-то значним і несподіваним водночас. Бо здається, що тільки вчора реєстрували організацію, а позавчора публікували допис-знайомство.

І ось сьогодні ми стали будувати нові плани і озирнулися на весь цей шлях. І знаєте що? Виявляється, будувати культуру приватності не тільки дуже важливо, а й весело (переважно!). Особливо, коли поруч такі класні люди, як наша команда та всі ви

Рухаємося вперед та лупаємо цю скалу далі!

Обіцяємо повернутися до вас найближчим часом із втіленням задуманих планів, про які все ще без спойлерів, бо паспорти нам так і не повернули 🤫

Дякуємо за підтримку!
❤37👍4👏3
Вітаємо всіх причетних з Днем інформаційної приватності! 🥳

Прайвасистам бажаємо якісних і сильних законів, і щоб їхню роботу цінували, компаніям – бажання будувати комплаєнс та грошей на це, а всім громадянам – щоб їхні дані завжди були у безпеці.
Все буде Україна!

P.S. І щоб посміхнутися, ось як ChatGPT описав професію на сленгу Gen Z:

Йо, прайвасист — це як цифровий тіктокер у світі безпеки, тільки замість вірусних трендів вони ловлять баги в приватності. Це той чувак чи чувіха, що шарить за те, як твої дані гуляють по інтернету, і каже: "Нє, так не піде, це скам!" Вони чекають, поки корпи типу Meta чи Google зроблять щось "не ок", і такі: "Йоу, а GDPR ви читали?"

Їхня робота — це про грамотний баланс між тим, щоб користувачі відчували себе в безпеці, а бізнес мав потрібну інфу, але без перегибів. Тому прайвасист — це ніби digital bodyguard для твоєї приватності


P.P.S. При використанні ШІ для опису спеціальності ні один прайвасист не постраждав…
…але це не точно
❤25👍2
⚡️ АНОНС ЗАХОДУ ВІД IAPP

Запрошуємо на спільний захід від IAPP Ukraine KnowledgeNet та Українського Католицького Університету (УКУ), присвячений питанням приватності та захисту персональних даних.

Тема: Вступ до захисту приватності, досвід та кейси від професіоналів у сфері захисту персональних даних

Коли: 4 лютого 2025 року, 16:30 - 18:00.

Де: місто Львів, УКУ, Центр Шептицького, ауд. 127.

Для кого: студенти та молоді професіонали у сфері приватності.

Формат: Q&A дискусія та нетворкінг щодо досвіду та цікавих кейсів у роботі з проєктами в сфері приватності для міжнародних та локальних компаній, стартапів та міжнародних організацій. Будемо говорити про GDPR, український закон про захист персональних даних та про організацію IAPP, її програми та вебінари.

Спікери:
▪️Софія Бруцяк, CIPP/E, Of Counsel, DWF
▪️Наталія Кіріченко, партнерка, голова практики персональних даних і кібербезпеки, Kinstellar
▪️Оксана Задніпровська, CIPM, CIPP/E, партнерка, голова практики захисту персональних даних, Axon Partners
▪️Павло Демковський, юрист з захисту даних, помічник адвоката, Dexis Partners, випускник магістратури УКУ.

Мова: українська.

👉 Для участі обовʼязкова попередня реєстрація за посиланням

IAPP, або Міжнародна асоціація фахівців із питань приватності — це найбільша у світі глобальна спільнота з питань захисту персональних даних, яка прагне допомогти професіоналам просувати свою кар’єру та керувати ризиками у сфері захисту даних. IAPP створює нових спеціалістів з приватності через свою відому міжнародну сертифікацію.

👉 І також продовжуйте донатити!

Від себе особисто організатори просять всіх охочих долучитися до збору спільноти друзів-волонтерів нашого співголови Дмитра Корчинського. Спільнота збирає для друзів з 43 ОМБр.
Посилання на банку: https://send.monobank.ua/jar/9sxdSoAWR3 

Не пропустіть! Захід вже завтра!
❤6🔥6
❤5
#У_Пошуках_Прайвасистів

Ми в Privacy HUB отримали інсайдерську інформацію, що наші друзі з Legal Nodes шукають спеціаліста з прайвасі і не можемо не поділитися з вами. Перегляньте вакансію та не проґавте шанс, адже, можливо, шукають саме вас.

🔒 Data Privacy Specialist у Legal Nodes

❓Хто шукає?
▫️Legal Nodes – міжнародна платформа, що допомагає компаніям у 20+ юрисдикціях керувати складними юридичними та комплаєнс завданнями з допомогою AI-powered Legal Experts.
З 2018 року вони допомогли понад 500 компаніям у 13 країнах, співпрацюючи з мережею партнерів у 20+ юрисдикціях. Серед інвесторів London Techstars, Google for Startups та провідні бізнес-ангели.

❓Що буде у фокусі?
▫️Розробка політик, процедур, DPIA, DPA та іншої ключової документації.
▫️Експертна робота з клієнтами: допомога у побудові стратегій відповідності GDPR та глобальним регуляціям.
▫️Співпраця з юристами, технічними та InfoSec-фахівцями.
▫️Створення масштабованих і зрозумілих процесів для комплаєнсу.

❓Що важливо?
▫️2+ роки досвіду у сфері захисту даних, комплаєнсу з питань приватності або суміжних ролях.
▫️Знання GDPR та інших ключових нормативних актів (наприклад, UK GDPR, CCPA).
▫️Досвід у створенні стратегій приватності, проведенні gap-аналізів та консультуванні щодо процесів обробки даних.
▫️Досвід координації багатоюрисдикційних комплаєнс-завдань.
▫️Вільна англійська (письмова та розмовна)
💡Буде бонусом: сертифікати CIPP/E, CIPM, ISO 27001 Lead; досвід роботи з privacy tech або в InfoSec.

❓Що отримаєте?
▫️Роботу з передовими AI-powered legal services.
▫️Повністю віддалений формат і гнучкий графік.
▫️Конкурентну компенсацію.
▫️Можливість навчання та сертифікацій з частковим фінансуванням.
▫️Команду з інноваційною культурою та цінностями прозорості, швидкості й розвитку.

📩 Як податися?
▫️Резюме можна відправити за посиланням.

👉 А щодо публікацій вакансій на каналі пишіть @NatalieNikol
❤12🤣1
❤8👍3