Шёпотом ПРО ПД
644 subscribers
68 photos
4 videos
16 files
35 links
Разговариваем о том, что волнует экспертов в сфере персональных данных – не всегда громко, но всегда интересно!
Download Telegram
Провели очередное мероприятие ПРО ПД — оно состоялось 29.04.2024 в приятном лофте на Сухаревской, 50+ участников и еще больше вопросов от них ⁉️

Темой встречи ПРО ПД были актуальные вопросы выбора правовых оснований для обработки персональных данных, способы их подтверждения, а также возможные альтернативы согласию.

В качестве спикеров выступили наши прекрасные эксперты:

Мария Кулиева из Авито говорила про использование основания обработки в силу закона и какие нюансы и пограничные кейсы встречаются на практике.

Дмитрий Прохоренко из Яндекса в контексте правовых оснований согласие и договор поделился критериями, как и когда пользоваться галочкой в чекбоксе, а также другими способами получения оснований обработки ПД.

Макс Лагутин, со-учредитель ПРОПД, рассказал про то, какие другие основания можно использовать вместо сбора согласий. 

Модерировал встречу Алексей Масланов, со-учредитель ПРОПД.

Встреча получилась очень полезной и уютной, участники задавали много интересных вопросов, обсуждение которых продолжилось после выступления спикеров в формате нетворкинга до самого вечера. Благодарим всех, кто посетил наше мероприятие 😊

Делимся фото с прошедшей встречи и призываем следить за анонсами следующего мероприятия ПРО ПД!🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
22🔥18👍3👏2
Закон_как_правовое_основание_—_PROPD_Evening_29_04_2025_—_Мария.pdf
1.2 MB
Прошло еще одно мероприятие ПРО ПД, где участники обсуждали актуальные вопросы правовых оснований обработки ПД. По традиции делимся с вами презентациями спикеров!

Обработка в силу закона – когда можно и нужно использовать данное правовое основание? Мария Кулиева из Авито поделилась актуальными практическими ситуациями, где может существовать конкуренция с другими правовыми основаниями, например, законный интерес или исполнение договора.

Ключевые тезисы спикера:


1. Обработка в силу закона – это правовое основание не только про обязанности оператора, но также про его функции и полномочия, вытекающие из законодательства. Несмотря на возможную ассоциацию термина «функции и полномочия» с государственными органами, таковые безусловно встречаются и у бизнеса (это следует из Конституции РФ и федеральных законов).

2. На данный момент отсутствует правоприменительная практика, свидетельствующая, что компании не могут рассчитывать на п.2 ч.1 ст. 6 152-ФЗ при обработке ПД в рамках своих функций и полномочий (например, по аналогии со старой позицией Роскомнадзора о "недопустимости" обезличивания ПД коммерческими компаниями).

3. Текущий правовой ландшафт позволяет говорить о следующих примерах сценариев обработки ПД в рамках предусмотренных законом полномочий оператора:

законом закреплен перечень информации о субъекте ПД, подтверждающей его полномочия, и / или оператор обрабатывает ПД в рамках взаимодействия с субъектом при осуществлении последним его профессиональной деятельности;

• субъект ПД вправе обратиться к оператору только при условии предоставления определенных ПД о себе, перечень таких ПД предусмотрен законодательством;

• оператор реализовывает процессуальные права; и

• условием освобождения оператора от ответственности является принятие мер по выявлению и / или прекращению нарушения; эти меры могут подразумевать в т.ч. обработку ПД (например, способствование в выявлении правонарушения и / или преступления).

Делимся с вами презентацией!🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍5👏2
Токсичные_согласия_—_PROPD_Evening_29_04_2025_—_Максим_Лагутин.pdf
610.7 KB
На очереди после прошедшего недавно мероприятия ПРО ПД — выступление одного из со-учредителей, Макса Лагутина и, конечно, презентация спикера!

Согласия-согласия-согласия… Когда самое популярное правовое основание становится с легкого мановения руки Роскомнадзора токсичным, приходится выкручиваться.

Ситуация кажется патовой, но это только на первый взгляд. В нашем законодательстве по разным подсчетам около 12(!) правовых оснований и согласие — лишь одно из них. Да и даже в случаях, когда оно единственное, есть возможность компромиссного решения. Есть, конечно, исключения, в которых согласие остается единственным правовым основанием, включая, например, обработку данных умерших...

Ключевые аспекты презентации:

0. Ни использование согласия в качестве основания, ни отказ от такого использования — не плохо, плохо — подобно ситхам, возводить всё в абсолют!

1. Схема по выбору правовых оснований — хорошая шпаргалка для визуальной систематизации, когда подбираем правовое основание.

2. План по отказу от разных видов согласий с примером замены правового оснований.

Делимся с вами презентацией. Enjoy!
12👍6🔥3
Ещё не остыла предыдущая тема, а мы идём дальше по списку интересующих вас вопросов ПРО ПД, дорогие друзья, и это новая встреча ПРО ПД!

На очереди — Оценка и управление privacy-рисками🔥

⁉️ Можно ли вообще управлять этими рисками? Можно ли их адекватно оценить? Какие проблемы ожидают DPO, который решил выстроить такой процесс? Какие методы оценки рисков предусмотрены самим законом, а о каких большинство никогда не слышали? Есть ли в IT-секторе свои privacy-риски? Поговорим обо всем...

Фантастические спикеры, просто фантастические, если бы мы могли узнать об этом мероприятии не друг от друга, мы бы бросили все дела и побежали на это мероприятие!

Которое, кстати, пройдёт уже 27.05.2025 с 18:30 в уютном зале по адресу:

📍Москва, м.Тульская или м. Верхние Котлы, Новоданиловская набережная, 10, корп. 1

Регистрируемся по ссылке, скидываем друзьям, ставим напоминалки!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍431
Галочка_в_чекбоксе_—_PROPD_Evening_29_04_2025_—_Дмитрий_Прохоренко.pdf
411 KB
Чекбоксы, галочки или просто нажатие кнопки при согласии на обработку ПД или акцепте оферты - на Интернет-просторах мы можем встретить целое изобилие различных способов получения оснований обработки данных!

Как же выбрать надлежащий способ и не прогадать?

Об этом и не только рассказал Дмитрий Прохоренко из Яндекса и рассказал так славно, что мы даже сохранили орфографию и семантику саммари!

Ключевые тезисы:

1. Релевантные основания обработки ПД: согласие и заключение договора.

2. Основные способы получения оснований обработки ПД: подпись и конклюдентные (фактические) действия.

3. Наибольший интерес представляют конклюдентные действия, поскольку:

- они более распространены в Интернет-среде;
- их по общему правилу сложнее доказывать, чем проставление подписей (в особенности электронных усиленных);
- отсутствуют четкие критерии, которыми можно руководствоваться при выборе того или иного конклюдентного действия.

4. Основные виды конклюдентных действий:

- галочка в пустом чекбоксе;
- предзаполненный чекбокс;
- конструкция «Нажимая кнопку».

5. Критерии и примеры, когда нельзя можно использовать каждое из указанных конклюдентных действий, представлены в презентации.

6. В любом случае все конклюдентные действия должны соответствовать следующим требованиям:

- активный характер;
- ясное содержание;
- доступность для восприятия.

Более подробно и красочно вышеуказанные тезисы раскрыты в презентации, которой мы рады поделиться с вами! 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍85👏3
Вчера прошло легендарное мероприятие про управление рисками, где мы узнали, что значит не-кван-ти-фи-ци-ру-е-мый, и расскажем об этом совсем скоро, но сейчас не об этом...

04.07, пятница, вечер, 21:00 — о чем речь? О новом мероприятии, теперь совместно с нашими друзьями из RPPA...

О чем можно говорить в такое позднее время? И в каком формате? Мы сами ужасно заинтригованы, но вам пока ничего не скажем 🦑

Угадаете, что мы задумали?
👏20❤‍🔥7🔥53
"Коллеги, всем оставаться на местах, у нас высокие риски, и чтобы без глупостей", – 27.05.2025 прошло ещё одно мероприятие ПРО ПД, где потрясающие спикеры рассказали, что означает эта фраза и когда DPO можно её кричать обоснованно!

Да, это было мероприятие об оценке и управлении рисками в сфере privacy 🎲

И какое это было мероприятие, товарищи... Уютная и просторная площадка, дублирующие экраны, чтобы никто ничего не пропустил, и, конечно, они...

Никита Грязнов из мира банковского privacy рассказывал о том, какие проблемы ожидают DPO, решившего всерьёз задуматься об оценке рисков, показал много пирамид, искал баланс, рассказывал про такси и судебную практику, а ещё открыл словарь Ожегова и дал много рекомендаций privacy-экспертам 📚

Ирина Шелудченко из мира IT-privacy поделилась рисками, присущими в большей степени IT -сфере, провела аналогию между циклом разработки и процессом управления риском, напомнила слушателям, что кроме privacy-рисков у нас есть и privacy-дилеммы, а ещё выделила отдельную категорию интеграционных рисков 👨‍💻

Антон Демидов из мира рисков и privacy в сфере e-commerce показал настоящий мастер-класс по тому, как DPO должен оценивать риски, если хочет, чтобы оценка была не только у него в голове: математические модели, формулы, схемы и реальные примеры – он обещал, он сделал 🤔

Вот такие дела... А совсем скоро вас ждут (1) презентации спикеров с краткими саммари выступлений; и (2) конечно же, анонс следующего мероприятия🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥266👍5👏3
А у нас на носу не просто privacy-мероприятие, а самая настоящая Ночь Независимых Сертификаций🌒🔥

PROPD x RPPA

Что такое privacy-сертификации? Нужны ли они специалисту? Могут ли они помочь исполнить требования закона? Как они выглядят-то?

Обсудим, расскажем и даже... покажем!
1⃣спикеры-практики из крупнейших операторов и не только
2⃣квиз-демонстрация от PROPD
3⃣сюрприз по Блоку С [это просто надо один раз увидеть] от RPPA.pro

Ждем тебя и очень ждем твои вопросы!

🗓Регистрация, кстати, вот тут
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥146👍4
Взгляд_DPO_на_управление_privacy_рисками_—_PROPD_Evening_27_05_2025.pdf
817.2 KB
Итак, долгожданные презентации — вашему вниманию, дорогие друзья! Начнем с презентации Никиты Грязнова, который на прошлом мероприятии ПРО ПД рассказал про то, что видит DPO, когда смотрит на риски и хочет ими управлять🔥

Никита в своем выступлении представил комплексный анализ управления privacy-рисками как его видит (а иногда и строит) DPO, начиная с влияния государственного регулирования, переходя к практическим аспектам работы DPO.

В первой части выступления он подробно рассмотрел, как изменения в законодательстве и нормативных актах формируют общую рамку для управления privacy-рисками, подчеркнув значимость соответствия требованиям и своевременного реагирования на изменения в законодательстве.

Далее Никита рассказал про удивительным образом немалочисленные инструменты, позволяющие DPO эффективно оценивать privacy-риски в рамках корпоративной политики и операционной деятельности компании.

В заключительной части выступления был сделан фокус на самом DPO, как центральном звене в управлении рисками. Никита раскрыл специфику фидуциарной ответственности, взаимодействия с другими подразделениями и методов контроля, обеспечивающих баланс между соблюдением законодательства и бизнес-целями организации.

Самое главное:

— вы не одни, есть репутационные, операционные, кибер-риски и многие другие, надо дружить с теми, кто страдает в сторону других рисков!

— опираться на судебную практику как на основной фактор построения системы — короткий путь к неудаче, необходимо обеспечивать всеобъемлющую оценку фактических обстоятельств и применимых обязательных требований

— формализация критериев, классификации, процессов — путь к структурированию, но нельзя увлекаться бумажными процессами, эта трясина затянула многих...

Презентацию, как и всегда, вы можете найти во вложении к этому посту, а в комментариях — вспомнить, как это было, когда вы впервые увидели многочисленные пирамиды в презентации Никиты 🔼
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍74👏2
Шёпотом ПРО ПД
А у нас на носу не просто privacy-мероприятие, а самая настоящая Ночь Независимых Сертификаций🌒🔥 PROPD x RPPA Что такое privacy-сертификации? Нужны ли они специалисту? Могут ли они помочь исполнить требования закона? Как они выглядят-то? Обсудим, расскажем…
Пока мы готовим следующие описания, напоминаем, что совсем скоро [04.07.2025] у нас совместный супер-ивент PROPD x RPPA, на котором будет место и тем, кто не любит и не верит в сертификации, и тем, кто тайно желает собрать их все (как покемонов, да)📝

Помимо заявленных занятных и беспрецедентных увеселений, вас ждет дискуссия о необходимости и полезности сертификаций [спойлер: среди спикеров больше скептиков], открытый микрофон и, возможно, даже призы для самых прозорливых...

Лиза Дмитриева, Артем Дмитриев, Николай Дмитрик, Денис Садовников, Кирилл Зюбанов, Анна Гвай, Алексей Масланов, Кристина Боровикова, Максим Лагутин и много кто ещё...🔥

Регистрация еще доступна 🦑
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥4👍1
This media is not supported in your browser
VIEW IN TELEGRAM
👍52🔥1💅1
Вчера было просто невероятно — Ночь Независимых Сертификаций прошла с 21:00 до 00:00, когда даже некоторые из организаторов начали превращаться в тыквы 🎃🌕

Так поздно мероприятий мы еще не делали, но успели:

— поболтать, пошутить, обменяться мнениями, понетворкать и даже познакомиться с кем-то

— поиграть в супер-квиз от PROPD с 48 участниками и 1 победителем (еще и каким)

— посмотреть и поучаствовать в сертификации PPCP по Блоку С в формате деловой игры

— снова понетворкать и пообщаться, пока совсем не наступила ночь...

Было невероятно круто, динамично, энергично и камерно, несмотря на 60+ участников, разделивших этот пятничный вечер с нами 🦑

Что мы узнали?

1. Главное в профессии — общение, ибо через него мы находим и реализуем свои точки роста (спасибо Денису Садовникову за эту мысль)

2. Сертификация — это не страшно, нужно просто подготовиться и всё получится, а форматов нынче предлагается на любой вкус🔥

3. Сертификация — это нужно, как считают ~72% наших вчерашних участников, а вот почему нужно — это мы еще обсудим, ждите 🌩

Также выкладываем немного фоток с мероприятия и даже примеры вопросов с квиза-демо сертификации PROPD, приходите на настоящую, там еще веселее...

P. S. Мы помним, что не все презентации с прошлого мероприятия выложены, — это следствие ряда факторов, но в итоге будет особенно круто, тоже ждите, как и следующего ивента! И спасибо, что вы с нами 🖤
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍31