Comply. | Комплаенс-бутик
2.77K subscribers
244 photos
24 videos
1 file
312 links
Новости Comply, обновления законодательства, аналитические материалы от экспертов, анонсы мероприятий 🛎
Для связи: info@comply.ru, https://comply.ru/
Download Telegram
С 1 декабря вступили в силу поправки в ФЗ «Об информации», которые устанавливают обязательные требования к системам авторизации на российских сайтах.

В карточках рассказываем, что это значит и кого затронет новый закон 🧐
🔥5👍3👏2🤬1
Comply среди лучших юридических фирм России

Команда Comply признана экспертами и клиентами в четырех категориях:

Персональные данные, группа I
Цифровая экономика, группа I
TMT, группа II
IP, группа III

Благодарим клиентов за доверие и выбор нашей команды, а также рейтинг Право.ru-300 за профессиональную оценку рынка юридического бизнеса России. Приятно, что рейтинг адаптируется под новые направления услуг и вызовы.

Персональные данные являются ключевой специализацией Comply, что подтверждается высокими оценками рейтинга.

В цифровой экономике Comply повысила свой результат, перейдя в первую группу.

В ТМТ команда второй год подряд подтверждает уверенную экспертизу, а в IP Comply участвовала в первый раз после расширения команды.
🔥18👍5🍾52👏2🎉1
Как сохранить коммерческие (и не только) секреты компании и ее партнеров?

Приглашаем вас на вебинар 13 декабря в 11:00.

Бизнес стремится защитить не только персональные данные, но и много другой информации: базы партнеров и клиентов, финансовые планы, секретные технологии.

Но закон о защите коммерческой тайны остается весьма сложным для внедрения, а NDA не всегда работает. Мы видим это по большому проценту споров, которые неудачно окончились для обладателей информации. Цена ошибки высокая — компания рискует потерять права на ноу-хау как на IP-актив. 

Обсудим:

🔹Распространенные ошибки при внедрении режима коммерческой тайны.
🔹Работает ли соглашение о конфиденциальности (NDA) и как с его помощью эффективно защитить информацию.
🔹Каким образом применять правила защиты конфиденциальной информации к случаям передачи персональных данных партнерам.

Спикеры:
🔹Артем Дмитриев, управляющий партнер Comply
🔹Максим Али, партнер практики IP, Comply

Регистрация на вебинар по ссылке.
👍4
Privacy адвент-календарь от Comply

Как проходят последние дни уходящего года — тушите пожары или уже готовитесь к корпоративу?

Чем бы вы ни были заняты, команда Comply приглашает присоединиться к Privacy адвент-календарю 🎄 

Что такое Privacy адвент-календарь?

Каждый день с 18 по 22 декабря здесь, в нашем канале, будет открываться новое «окошко» календаря, за которым участников уже ждет квест «Корпоратив DPO», bug bounty с Дедом Морозом и другие небанальные активности.

В конце дня мы определим двух победителей, которые быстро и/или правильно ответят на вопросы: первого и двадцать четвертого (раз уж мы ждем 2024 год 🙂).

Победитель выберет подарок по своему вкусу. Мы подготовили для вас меню подарков, в котором каждый найдет что-то для себя — от курсов Синхронизации до App Store Gift Card 🎁

Как получить свой календарь?

Следите за постами в этом канале и отвечайте на вопросы.

С новогодним privacy настроением и лучшими пожеланиями,
ваш Comply ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
🎄138🔥62
Начинаем открывать наш новогодний privacy адвент-календарь 🎇

Вотчина Деда Мороза 🎄

В первый день адвент-календаря мы предлагаем вам сделать акт прайваси благотворительности и помочь одному сайту исключить свои несоответствия применимым требованиям. А кому мы можем хотеть помочь перед Новым годом? Конечно, Деду Морозу (да-да, надеемся, что после этого получим больше подарков 😊).

Итак, по ссылке вас ждут 5 вопросов на соответствие официального сайта Деда Мороза комплаенсу.

Ваши ответы ждем сегодня до курантов 00:00. Завтра утром мы выберем двух победителей — первого и двадцать четвертого из тех, кто правильно ответил на все вопросы.

В конце анкеты обязательно оставьте свои контактные данные, чтобы мы могли связаться с победителями 🎁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1775🎉2❤‍🔥1
Каждый год мы с друзьями гадаем на кофейной гуще privacy тренды 🔮

Запускаем день 2 нашего privacy адвент-календаря 🗓

Год назад мы спрашивали вас, что нам ждать от 2023 года, и получили интересные ответы.

💡 Большинство предполагало, что в 2023 году будут введены оборотные штрафы и установлены требования к обезличиванию данных.

💡 Были и те вопросы, в которых вы были единодушны, что такому не бывать – успешные многомиллионные коллективные иски субъектов и «мультицелевые» согласия пока также остаются далекой утопией.

Следует признать, что многие наши предположения были слишком дерзки, чтобы сбыться. Хотя среди участников был и тот, чьи предсказания на 100% совпали с реальностью. Тут правда нам пришлось немного расширительно толковать итоги года – хотя, к сожалению, ЭПР на данных не случился, мы зачли сбывшийся ЭПР «около данных» в телемедицине. Поздравляем privacy-провидца и отправляем ему ценный подарок, как было обещано.

А вам предлагаем снова поделиться прогнозами. Приглашаем в гадание опрос на 2024 год по ссылке.

За участие сегодня тоже раздаем подарки – по традиции первому и двадцать четвертому ответившим. И конечно через год подведем итоги. Тому кто был ближе всех к истине – опять же приз!🌟
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾7🔥5👍4
DPO на корпоративе 💃

Privacy-адвент календарь, день 3

Предновогодние деньки — это всегда особенное время. Но что может разбавить обстановку суеты еще сильнее, если вы DPO? Правильно, утечка во время корпоратива!

Предлагаем окунуться в историю одного вечера из жизни DPO и пройти небольшой квест. По итогам квеста узнаете, какой вы DPO 😊

Переходите по ссылке, отвечайте на вопросы и получайте свои результаты.
Быстрых и профессиональных участников как всегда ждут призы от Comply 🎁
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥7🥰3😁1
Как мы теперь знаем, у DPO утро после корпоратива не всегда бывает веселым 🤯
Вот и мы на четвертый день адвент-календаря подготовили для вас серьезную тему.

Сегодня проводим опрос о самых «неприятных» требованиях 2023 года.

Агрегированная статистика ответов поможет вам и нам определить фокус внимания на грядущий год, а также понять «среднюю температуру по больнице» в выполнении определенных требований законодательства.

Мы обязательно поделимся агрегированными ответами в нашем канале. А пока что ждем ваши ответы здесь.

Напомним, что опрос полностью анонимный, и поэтому сегодня, увы, без подарков, но с большой благодарностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍6🔥3
Privacy-оливье 🥙

Сегодня, в последний день нашего календаря, намешали для вас настоящее privacy-оливье из самых вкусных вопросов.

Без лишних слов — к делу!

Оливье ждет вас по ссылке, а подарки как всегда ждут двух счастливчиков 🫴
7🔥4😁2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥103🎅3👍1
Чему верит privacy-комьюнити?

Неделя адвент-календаря завершилась. Мы собрали более 100 участников и благодарны вам за вовлеченность 💖

Делимся короткими заметками по итогам:

1. Атата! Пора на «дата-субботник».
Большинство компаний составляют акт об уничтожении только при уничтожении ПД по запросу субъекта и не имеют регулярной процедуры формализации уничтожения данных.

2. Делегируй! Это верно.
Большинство DPO предоставляют инструкцию, делегируют функцию по формализации уничтожения бизнес-юнитам и только контролируют это сакральное действие.

3. Голоса поровну.
Пока одни в публичной политике указывают все процессы обработки данных, включая внутренние процессы кадрового администрирования, другие — только внешние процессы обработки данных. А вы?

4. Гуси-гуси, GA GA GA.
Половина респондентов уже отказалась от зарубежных метрик, а те, кто нет — не подсвечивают эти процессы в политике и не уведомляют об этом Роскомнадзор. На наш взгляд, в политике пока что лучше рассказать как есть, ведь проверить наличие GA на сайте не составляет труда.

5. Privacy-боль года.
Разобраться, как составить акты об уничтожении ПД и наладить процедуру регулярной фиксации уничтожения ПД. Сделали себе пометочку, в следующем году поделимся шпаргалкой.

6. Держи карман шире!
Да, абсолютное большинство уверено, что в следующем году оборотным штрафам быть. Не бойтесь, мы уже рассказывали (здесь) – есть верный способ эти самые штрафы сокращать. Обновим инструкцию, например, после финализации концепции добровольных аудитов.

7. Все признают тренд дата-национализации.
Но все же комьюнити не верит, что в следующем году появятся доверенные операторы обработки ПД. Да, мы тоже когда-то не верили, что появятся согласия на распространение, ЕБС и т.д.

С каждым трендом и предположением мы с вами вместе будем подробнее разбираться в следующем году.

А пока надеемся, что вы вместе с нами зарядились новогодним настроением и privacy-оптимизмом на грядущий 2024 год 🙂
Мы точно успели зарядиться, награждая победителей! 🧦
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍6🔥2
Как подготовить сайт к проверке Роскомнадзора

Издание Бизнес-секреты публикует статью управляющего партнера Comply Артема Дмитриева.

В 2023 году Роскомнадзор начал активно проверять, насколько компании и предприниматели соблюдают законы о персональных данных на своих сайтах. За неполный год ведомство проверило уже больше 5800 сайтов. В зоне риска владельцы сайтов, которые собирают персональные данные клиентов, — например, их имена и даты рождения вместе с адресами и телефонами. Так, если сайт собирает cookie, но не предупреждает об этом, РКН обратит внимание на это и направит владельцу предписание. В худшем случае бизнесу грозит штраф — до 500 000 ₽, а в скором времени и до 1,5 млн рублей.

Что именно ищут инспекторы Роскомнадзора и как подготовить онлайн-площадку к их осмотру — в полной версии статьи по ссылке.
🔥7👍4
Как защитить конфиденциальную информацию при работе с искусственным интеллектом 🛡

Угроза утечек персональных данных – один из наиболее серьезных рисков для репутации и бизнес-процессов компании при использовании ChatGPT и аналогичных сервисов. На этом фоне многие корпорации уже ограничили доступ к языковым моделям внутри своего ИТ-контура. Стоит ли доверять нейросетям чувствительную информацию и нужно ли менять подход к защите персональных данных и организации систем кибербезопасности при использовании ИИ в компаниях – Артем Дмитриев, управляющий партнер Comply, для издания RSpectr:

Искусственный интеллект – это один из инструментов использования данных наряду с другими, поэтому радикальных изменений privacy-комплаенса пока не предвидится. Специалист по защите данных или DPO (Data Protection Officer) должен быть в авангарде внедрения ИИ-систем в компании.

ИИ-сервисы необходимо оценивать с точки зрения законности и возможности передачи данных, влияния на права субъектов персданных, риски их трансграничной передачи и локализации. DPO также должен участвовать в предоставлении рекомендаций по определению правил использования таких систем и разъяснительной работе с сотрудниками.

Возможно обсуждать ужесточение регулирования в отношении отдельных сценариев, например, профайлинга клиентов или работников, а также биометрической идентификации. Для этого можно взять на вооружение опыт ЕС, который выделяет ряд запрещенных сценариев использования ИИ-систем и ранжирует их по уровню риска.


🗣 Подробнее читайте в полной версии статьи на сайте издания.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏2
В одну корзину: интеллектуальные споры передадут в арбитраж

Споры об интеллектуальной собственности могут полностью передать в арбитражные суды, пишет Деловой Петербург.

Сегодня споры, связанные с интеллектуальной собственностью, рассматриваются судами общей юрисдикции (СОЮ) и арбитражными судами. В первом случае — это споры между физическими лицами, во втором — преимущественно между юрлицами.

При этом количество дел, связанных с защитой исключительных прав на результаты интеллектуальной деятельности, растёт как в арбитраже, так и в СОЮ, следует из данных судебного департамента при Верховном суде РФ.

Максим Али, партнер практики интеллектуальной собственности Comply, считает, что перевод таких споров в арбитраж поможет не только бизнесу, но и самим судам:

В инициативе Минюста присутствует важный процессуальный момент. Суд по интеллектуальным правам, который эффективно формирует практику по интеллектуальной собственности, находится в системе арбитражных судов. Сейчас это снижает авторитет его правовых позиций для судов общей юрисдикции, потому что СИП над ними не стоит и не проверяет их решения. С изменением подсудности дел роль позиций СИП вырастет, и это можно только приветствовать.


Кроме того, инициатива Минюста позволит унифицировать судебную практику, которая зачастую в арбитраже и СОЮ отличается. А единообразный подход в разрешении споров облегчит жизнь предпринимателям.

Подробнее читайте в полной версии статьи на сайте Делового Петербурга.
👍9
Использование уличных вебкамер

Частное лицо или компания установила веб-камеру, которая снимает открытое пространство (улицу) и транслирует изображение на общедоступный сайт. Не является ли такая трансляция или предоставление доступа к записям нарушением?

Элина Муханова, юрист Comply, комментирует для издания АПИ-Пресс:

Законодательство не содержит запрета на видеосъемку открытого пространства, улицы и трансляцию этой видеозаписи. В то же время нет и какого-то конкретного перечня мест, где разрешается осуществлять такую съемку. Но следует учитывать возможные ограничения на осуществление видеосъемки и защиту частной жизни.

Гражданский кодекс РФ запрещает обнародование и дальнейшее использование изображения гражданина без его согласия. Под изображением понимаются фотографии и видеозаписи, включая трансляции с веб-камер. Вместе с тем такое согласие не требуется для съемки, которая осуществляется в открытых для свободного посещения местах. Но – изображение конкретного лица не должно быть основным объектом использования. Таким образом видеосъемка на улице возможна до тех пор, пока камера не фиксируется на каком-либо человеке. В целом, большинство веб-камер отвечают этому условию.

Практика рассмотрения подобных споров свидетельствует, что чаще всего суды признавали законным осуществление видеозаписи не только на улице, но и в более «камерных» пространствах, в том числе на лестничных клетках и коридорах. Камеры устанавливались для фиксации происходящих в таких пространствах действий. Однако нельзя делать съемку исключительно двери соседа – это может рассматриваться как вторжение в его частную жизнь.


👉 Подробнее читайте по ссылке на сайте издания.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Топ-менеджер без права на ошибку

Нужно ли ужесточать наказание управленцев банков за утечки.

Топ-менеджеров финансовых организаций предложили дисквалифицировать за утечки информации сразу на 10 лет, пишет Коммерсатъ.

Дисквалификацию на 10 лет едва ли можно назвать соразмерным наказанием за утечки, считает партнер компании Comply Сергей Сайганов:

«Ответственность руководителей, предусмотренная что в КоАП, что в УК, достаточно обтекаемая.

Пока что кейсов, когда за утечки привлекли конкретно каких-то топ-менеджеров, крайне мало. Чаще ответственность ложится на исполнителей или генерального директора, а директор по информационной безопасности обычно остается только с каким-нибудь дисциплинарным взысканием, максимум увольнением.

Поэтому усилить ответственность здесь, наверное, можно и нужно, но не такими драконовскими мерами. Все-таки они должны быть соразмерны. Может быть, это даже дисквалификация, но не на 10 лет. Хотя бы, как в рамках КоАП, на три года».


Подробнее читайте в полной версии статьи на сайте издания Коммерсантъ.
👍3
Граждане стали чаще просить помощи в удалении информации из сети

По данным юридических фирм, в России растет число обращений к ним со стороны граждан с просьбой защитить от нелегального распространения персональных данных в сети. Пользователи просят помочь удалить упоминание паспортных данных, ИНН и других идентификаторов с публичных площадок. По словам юристов, чаще всего проблема решается во внесудебном порядке через заявление в Роскомнадзор или обращение к самой площадке.

Юрист Comply Элина Муханова подтверждает тенденцию:

Борьба за сохранность персональных данных усиливается, в том числе это заметно из-за роста запроса на такие услуги со стороны рядовых сотрудников и топ-менеджмента корпоративных клиентов, которые стали беспокоиться о безопасности своих данных. При этом персональные данные можно распространять в сети с согласия на их обработку от субъекта. По закону субъект может уточнить, на распространение каких именно данных соглашается, и все, что не включено в такое согласие, распространяется нелегально, за редкими исключениями, предусмотренными законом.


Подробнее читайте на сайте газеты Коммерсантъ.
👍3
Вебинар «Как использовать нейросети и не получить судебный иск?» 📲

ChatGPT, MidJourney и их аналоги стали повседневным инструментом в работе многих специалистов. Нейросети и генеративный ИИ помогают справляться с рабочими задачами быстрее, но параллельно несут в себе новые риски и проблемы, в том числе юридические.

1 февраля на вебинаре посмотрим на генеративный ИИ с практической точки зрения. Расскажем, как бизнес может использовать нейросети прямо сейчас и без лишних рисков.

Вопросы, которые мы затронем:

▪️Каков общий фреймворк регулирования подобных сервисов в России?
▪️Риски, которые вы навлекаете на бизнес, используя сгенерированный контент.
▪️На что обратить внимание в пользовательском соглашении с сервисом и с какими проблемами можно столкнуться?
▪️Есть ли судебные дела, на которые стоит обратить внимание? (спойлер: есть).

Спикер:

Максим Али, партнер, руководитель практики интеллектуальной собственности Comply

Регистрация здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👾1