Privacy Advocates
20.2K subscribers
585 photos
29 videos
202 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
Уголовный кодекс необходимо дополнить статьей об обороте персональных данных — эксперты ПМЮФ
🔸Юридическому сообществу необходимо разработать термин «незаконный оборот персональных данных» и разработать соответствующую статью об уголовном наказании, заявил на сессии XI Петербургского международного юридического форума (ПМЮФ) член Совета при президенте РФ по развитию гражданского общества и правам человека (СПЧ) Кирилл Кабанов.
🔸«Сегодня самая высокая степень доходности цифрового бизнеса, при этом в этом секторе самая низкая степень контроля. Креативятся все новые проекты: мы ещё не успеваем внедрять систему, как аферисты ими пользуются. Переводятся на электронные документы и тут же распространяются вирусы», - отмечает Кабанов.
🔸Он констатировал, что в современном мире персональные данные - это ценный товар, поэтому их похищение и незаконный оборот уже реальность. «Поэтому мы и юридическое сообщество должны сегодня определиться, что такое незаконный оборот персональных данных и ввести в Уголовный кодекс соответствующую статью.
👎6👍4🤔21
Законопроекты об уголовной ответственности и оборотных штрафах за незаконный оборот персональных данных находятся в «высокой степени готовности»

Об этом заявила первый замглавы комитета Совета Федерации по конституционному законодательству и госстроительству Ирина Рукавишникова на проходящей сегодня XI Петербургском международном юридическом форуме.

По ее мнению, введение уголовной ответственности за утечки персональных данных станет одним из важных барьеров, затрудняющих их незаконное использование.

«Этот вопрос тоже обсуждается, совместно с коллегами из Государственной Думы мы работаем в этом направлении. Надеюсь, что в рамках весенней сессии мы, наверное, выйдем на соответствующий законопроект», – сказала Ирина Рукавишникова.

При этом введение недифференцированной шкалы наказаний за утечки персданных в виде оборотных штрафов будет губительным для малого бизнеса, отметила она.

«Поэтому, наверное, необходим дифференцированный подход в зависимости от оборота компании, в зависимости от количества тех персональных данных, который обрабатывает оператор», – считает сенатор.
👍5
В СПЧ сообщили о планах разрабатывать Цифровой кодекс на площадке профильного комитета ГД
🔸Так называемый Цифровой кодекс планируется разрабатывать на площадке комитета Госдумы по информационной политике, информационным технологиям и связи. Об этом сообщил член Совета при президенте РФ по развитию гражданского общества и правам человека (СПЧ) Игорь Ашманов.
🔸Председатель СПЧ Валерий Фадеев ранее сообщал, что Цифровой кодекс мог бы регулировать применение алгоритмов искусственного интеллекта, вопросы защиты прав и свобод личности в информационном пространстве, оборот персональных данных, в том числе биометрических, информационную безопасность общества и государства, деятельность СМИ, блогеров и Telegram-каналов в информационном пространстве. Регулирование иных сфер цифровых отношений предлагается сохранить в уже действующих кодексах.
🦄3
📺 Запись трансляции «Права человека в цифровом пространстве: биометрия, цифровой след. Проблемы правового регулирования»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤩2
Принципы идентификации в сети призвали закрепить законодательно
🔸Идентификация пользователей в сети нуждается в совершенствовании, в том числе с помощью законодательного определения ее принципов. Такой подход позволит снизить риски неправомерного использования персональных данных граждан в цифровой среде, сообщила директор Центра правовой помощи гражданам в цифровой среде Людмила Куровская.
🔸Куровская отметила, что с вступлением в силу федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных" утратил статью, в которой давалось определение идентификации. "Однако, новый закон регулирует только те правоотношения, которые связаны с использованием биометрических данных. Но идентификация не всегда проходит с использованием биометрических данных".
👍6👎1
🚗 Автовладельцы смогут отследить углеродный след своего автомобиля через приложение
🔸Владельцы автомобилей смогут отследить углеродный след своего автомобиля через мобильное приложение Simble. Такая функция появится в приложении в ближайшее время, сообщили в пресс-службе НТИ "Автонет".
🔸Такую информацию сообщит им цифровой двойник их транспортного средства. Данные планирует предоставлять InsureTech-провайдер Simble на основе информации цифровой модели пользователя, который зарегистрируется в приложении.
🔸Передача необходимых данных в аналитическую платформу будет происходить только при согласии автовладельца. Такие данные о пользователе предоставляют сенсоры смартфона в моменты движения транспортного средства. Агрегированная информация с помощью алгоритмов искусственного интеллекта совмещается с техническими характеристиками транспортного средства, и на основе проведенного анализа платформа прогнозирует выделяемый углеродный след машины за определенный период времени.
🤪2
💡Новая полезная функция Google позволит быстро узнать, не попали ли ваши данные в «тёмную паутину»
🔸Компания Google объявила , что все пользователи Gmail в Соединённых Штатах скоро смогут использовать функцию, названную компанией «Dark Web Report», выполняющую поиск в «тёмном сегменте интернета», чтобы узнать, не попал ли адрес электронной почты того или иного пользователя в руки злоумышленников.
🔸Компания также сообщила, что функция будет постепенно внедряться в течение ближайших недель, а доступ к ней постепенно появится и в других странах. После включения функции пользователи Gmail смогут сканировать даркнет на предмет своих адресов электронной почты и предпринимать меры для защиты данных на основе рекомендаций Google. Например, пользователю может быть предложено включить двухфакторную аутентификацию, чтобы защитить свой аккаунт от попыток взлома.
👍5🤔1
🇪🇺 Европарламент согласовал новые положения законопроекта об искусственном интеллекте
🔸Комитеты Европарламента по внутреннему рынку и защите потребителей (Internal Market and Consumer Protection Committee, IMCO), а также по гражданским свободам, юстиции и внутренним делам (Committee on Civil Liberties, Justice and Home Affairs, LIBE) согласовали в четверг новые положения законопроекта (AI Act) об искусственном интеллекте (ИИ).
🔸Европарламентарии внесли поправки, запрещающие «интрузивное и дискриминационное использование ИИ-систем», в частности:
- систем дистанционной биометрической идентификации, работающих в режиме реального времени в общедоступных местах;
- систем дистанционной биометрической идентификации, используемых постфактум, за исключением их применения правоохранительными органами с санкции суда для расследования тяжких преступлений;
- биометрических классификационных систем, использующих «деликатные характеристики» (пол, расу, этническую и религиозную принадлежность, гражданство, политические пристрастия).
- прогностических систем полиции (работа которых основана на фактах биографии, местоположении или преступных деяниях, совершённых [физическим лицом] в прошлом);
- систем распознавания эмоций правоохранительными органами, пограничным контролем, работодателями и образовательными организациями.
🔸Запрещён также неизбирательный сбор биометрических данных из соцсетей или записей с камер наблюдения для создания баз данных, используемых в системах распознавания лиц (с нарушением прав человека и права на неприкосновенность частной жизни).
🔸Представители комитетов расширили классификацию сфер высокого риска, включив в них ущерб здоровью, безопасности, фундаментальным правам человека и вред окружающей среде. В список ИИ-инструментов, связанных с высоким риском, внесены ИИ-системы, которые оказывают влияние на избирателей во время проведения политических кампаний, и рекомендательные алгоритмы интернет-платформ (с ежемесячной аудиторией более 45 миллионов человек по закону о цифровых услугах — Digital Services Act, DSA).
🔸Предложено обязать поставщиков базовых ИИ-моделей давать гарантии полноценного обеспечения фундаментальных прав, верховенства закона, безопасности, а также защиты здоровья, окружающей среды и демократии. Поставщикам придётся оценивать и минимизировать риски, учитывать требования по разработке и охране окружающей среды, регистрироваться в специальной базе данных ЕС.
🔸Создатели генеративных базовых моделей, таких как ChatGPT, будут должны выполнять дополнительные требования для обеспечения прозрачности — указывать факт создания контента при помощи ИИ, разрабатывать модель таким образом, чтобы не допустить генерацию незаконного контента, а также публиковать сведения о защищённых авторскими правами данных, использованных при обучении ИИ-систем.
👍92
🔸Российский технологический университет просит Минцифры ввести обязательную маркировку контента, созданного с помощью нейросетей, а также подготовить программу защиты критически важной инфраструктуры от возможных кибератак с использованием таких систем.
🔸Также вуз предлагает ввести в приказ Минцифры от 21.12.2020 № 734 "Об определении угроз безопасности персональных данных" отдельным пунктом угрозы несанкционированного доступа к персональным данным людей без соответствующих полномочий в информационных системах и дальнейшего их использования с применением нейросетей, уточняется в письме.
🔸Возрастные ограничения при регистрации в приложении "Мой налог" сдерживают развитие предпринимательства среди молодежи в возрасте 14-18 лет. Об этом сообщил руководитель центра молодежных инициатив Агентства стратегических инициатив (АСИ) Александр Вайно.
🔸"Барьер, о котором мы, как правило, не говорим, но который тоже нужно иметь в виду: до сих пор не решен вопрос, связанный с обработкой персональных данных приложением "Мой налог" для несовершеннолетних самозанятых", - сказал Вайно. В приложении нет возможности регистрировать согласие родителей на обработку персональных данных, которое необходимо для финансовых операций несовершеннолетних самозанятых.
👍1
🇰🇿 Правительство Казахстана постановлением от 02.05.2023 № 347 внесло изменения в "Положение о Министерстве цифрового развития, инноваций и аэрокосмической промышленности РК", согласно которым к функциям МЦРИАП добавились в том числе:
🔸разработка и утверждение правил хранения персональных данных, содержащихся в электронных информационных ресурсах в электронной базе, находящейся в серверном помещении на территории Казахстана, с принятием необходимых мер по защите персональных данных;
🔸разработка и утверждение правил защиты персональных данных.
👍2
🚗 Toyota заявила о существовавшем в течение 10 лет риcке утечки данных владельцев более 2 млн машин
🔸Транспортные данные около 2,15 миллиона владельцев автомобилей Toyota с ноября 2013 по середину апреля 2023 находились в публичном доступе из-за ошибки в настройках облачного хранилища данных.
🔸Общедоступной оказалась информация о местоположении транспортных средств, а также о номерах машин. В частности, произошла утечка данных пользователей телематических сервисов Toyota – T-Connect (сервис беспроводного соединения смартфона к аудио- и видеосистеме автомобиля) и G-Link (сервис контроля состояния, удалённого запуска двигателя и пр.).
🔸Данных о том, что потенциально доступной информацией воспользовались злоумышленники, нет, утверждает Toyota, не приводя, впрочем, доказательств. В настоящий момент несанкционированный доступ к данным заблокирован, ведётся расследование.
😱2😁1
🤔 ПМЮФ: Место и роль персональных данных в цифровом пространстве
🔸В России необходимо создать Цифровой кодекс, который аналогично Воздушному, Водному или другим систематизированным нормам установил бы правовые основы использования цифрового пространства, подчеркивают эксперты. При каких условиях из первоначального хаоса правоотношений выстроится свод правил, регулирующих деятельность в электронной среде, и почему необходимо усиливать защиту персональных данных (ПД) россиян, обсудили на прошедшем 11–12 мая XI Петербургском международном юридическом форуме.
🦄5
🇪🇺🇺🇸 Французский CNIL 17.04.2023 наложил штраф в размере 5,2 млн евро на компанию Clearview AI Inc, в связи с невыполнением предписания CNIL от 17.10.2022. Ранее CNIL наложила штраф в размере 20 млн евро на Clearview AI и предписал ей не собирать и не обрабатывать данные о лицах, находящихся во Франции, без каких-либо законных оснований, а также удалить данные этих лиц после ответа на полученные запросы о доступе.
🔸У Clearview AI было два месяца на то, чтобы выполнить предписание и обосновать его выполнение перед CNIL. Однако CNIL установил, что компания Clarview AI не отправила никаких доказательств выполнения предписания в установленный срок.
🔥 К Privacy Advocates присоединяется Партнер, Александр Партин
🔸Компания Privacy Advocates, специализирующаяся на консультировании в области персональных данных, усиливает свою команду. К ней присоединяется в качестве партнера Александр Партин. Александр усилит направление Data Privacy и займется развитием направления Digital Law (блокчейн, искусственный интеллект, новые технологии).
🔸Александр Партин - юрист с 18-летним стажем, имеющий опыт работы в консалтинге (Goltsblat BLP), инхаусе (Директор по правовым вопросам Центральной и Восточной Европы, Турции, Кимберли-Кларк) и блокчейн-проекте MidHub, обладатель сертификатов CIPP/E, CIPM (от IAPP), со-председатель Кластера РАЭК Privacy&Legal Innovation, член RPPA.
🔸Privacy Advocates: команда профессионалов, занимающихся проектами в области персональных данных. Учредитель и генеральный директор компании - Алексей Мунтян, 15 лет в Data Privacy, соучредитель Russian Privacy Professionals Association (RPPA), внешний Data Protection Officer в четырёх транснациональных холдингах, автор одного из самых популярных ТГ-каналов по вопросам персональных данных (https://t.me/prv_adv).
🔥24👍8
​​​​#education #rppa

ПРОГРАММА

🎓Кто: Russian Privacy Professionals Association при поддержке юридического факультета Московского Государственного Университета
Что: DPO course - Программа повышения квалификации «Правовые вопросы защиты персональных данных в организации». Поток 3
Даты: старт 15 июня 2023 - 01 октября 2023
Формат: онлайн
Занятия: 13 лекций, 13 семинаров, домашние задания и итоговое тестирование
Длительность: 2.5 часа лекция / семинар
Вместимость: 25 мест

Уровень подготовки: Medium. Высшее образование (юридическое / информационные технологии / информационная безопасность) и опыт работы более 2х лет в области приватности

👥Преподаватели: Алексей Мунтян, Денис Садовников, Кирилл Зюбанов, Кристина Боровикова, Екатерина Калугина, Станислав Никитин, Олег Блинов, Илья Пикулин, Елизавета Дмитриева, Марина Юфа

🎉Стоимость: 47 000 руб.

🔣Детали: RPPA.ru

🤖Почему наш курс:

🐶Передача практического опыта от действующих DPO крупных российских и международных компаний и консультантов в области приватности
🐶Удостоверение о повышении квалификации от МГУ
🐶Программа разработана преподавателями МГУ совместно с участниками RPPA
🐶Уникальный набор преподавателей
🐶Кураторы курса - Елизавета Дмитриева, Кристина Боровикова
🐶Интеграция в самое крупное в России и СНГ сообщество профессионалов в области приватности (более 1200 участников)
🐶Возможность трудоустройства через #ЯрмаркаВакансий
🐶Поддержка и общение после окончания курса в закрытом чате
🐶Возможность последующей сертификации от RPPA

🆕Наша фишка:

🐶неделя с преподавателем: у каждого преподавателя будет неделя, в течение которой пройдут лекция и семинар, а также можно будет задать вопросы
🐶неаффилированность, мы свободное сообщество с высоким качеством результатов

📍Задать вопрос 💬: чат поддержки

ОТПРАВИТЬ ЗАЯВКУ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍32
🚗 Tesla усиливает мониторинг водителя в автомобиле, начиная считать зевки, моргания и другие факторы для отслеживания усталости водителя
🔸На протяжении нескольких лет Tesla подвергалась критике за недостаточное внимание к мониторингу водителя при использовании продвинутых функций помощи в рамках пакетов Autopilot и Full Self-Driving.
🔸Теперь автопроизводитель поднимает мониторинг водителя на совершенно новый уровень. Хакер Green, известный тем, что раскрывает новые функции, найденные в программном обеспечении Tesla, обнаружил, что компания отслеживает и другие факторы, такие как зевки и моргания: «Похоже, что Tesla планирует значительно усилить мониторинг водителя (основанный на видео с камеры). Теперь компания отслеживает дополнительные факторы, такие как количество зевков у водителя за последнее время, количество морганий и их продолжительность. Все это для расчета усталости водителя».
👍1
Forwarded from НТЦ ГРЧЦ
Media is too big
VIEW IN TELEGRAM
➡️ Есть два вида контроля своих персональных данных: предварительный, когда данные в безопасности, и последующий — когда данные уже стали публичными.

Главный юрисконсульт в области международного права Научно-технического центра ГРЧЦ Станислав Махортов советует уделять первому подходу особенное внимание, а при необходимости — уметь пользоваться вторым. «Защита ваших персональных данных — это также и ваша зона ответственности», — напоминает эксперт.

Как минимизировать свой цифровой след:
🔘 Ответственно относитесь к информации, размещаемой в социальных сетях, и особенно к личным фотографиям.
🔘 Минимизируйте количество даваемых согласий на обработку персональных данных, а также объем передаваемых данных.
🔘 Используйте различные сочетания предоставляемых данных (только имя / имя и отчество без фамилии / сокращенное имя и т. д.) при регистрации в разных сервисах. Так будет проще определить потенциальный источник утечки.
🔘 Помните, что платные VPN-сервисы тоже могут торговать вашими данными. Минимизируйте (исключите) использование VPN.
🔘 Удаляйте свои учетные записи в сервисах, которыми вы перестали пользоваться.
🔘 Изучите свои права в области персональных данных и механизмы их защиты.

Если данные все-таки утекли, есть несколько способов реагирования:
🔘 обратиться в Роскомнадзор и Центр правовой помощи гражданам в цифровой среде;
🔘 реализовать «право на забвение» в соответствии со статьей 10.3 Федерального закона «Об информации»;
🔘 требовать прекращения обработки персональных данных оператором по ст. 10.1 Федерального закона «О персональных данных».
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 В Новосибирске сотрудник сотовой связи слил персональные данные абонентов
🔸В марте 2022 года сотрудник салона сотовой связи скопировал персональные данные абонентов и через мессенджер слил их неустановленному лицу. За это тот перечислил ему денежные средства.
🔸Суд признал работника виновным по статье «Неправомерный доступ к компьютерной информации» и назначил ему 1 год лишения свободы условно с испытательным сроком в 1,5 года.
1👍1👎1
💡Торг лицом: какую ответственность будет нести бизнес за некорректный сбор биометрии
🔸В Госдуму внесены поправки в КоАП, предполагающие штрафы за обработку биометрии без согласия граждан, а также кратное увеличение уже существующих штрафов за «незаконную обработку персональных данных». Минцифры, в свою очередь, обещает отдельные повышенные взыскания за утечку биометрии. При этом уже с июня бизнес должен перенести данные в Единую биометрическую систему.
🔸Судя по формулировкам законопроекта, он направлен на те частные биометрические системы, которые не планируют интегрироваться с Единой биометрической системой (ЕБС), полагает директор Института исследований интернета Карен Казарян. Под формулировки текущей версии законопроекта можно подвести кого угодно, подчеркивает он.
🔸В законопроекте прописана ответственность за нарушение сбора биометрических данных, но нет ответственности за нарушение правил дальнейшей работы с биометрией, обращает внимание соучредитель и член правления Ассоциации профессионалов в области приватности (RPPA) Алексей Мунтян. «Можно не выполнять требования по защите биометрии или обрабатывать биометрию способом, прямо не предусмотренным законодательством, отдельного оговоренного наказания за это нет», — добавляет он. По словам эксперта, также не решен до сих пор вопрос и об ответственности за ошибки при биометрической аутентификации (подтверждении личности). «Система может допускать ошибки, и человек может пострадать из-за того, что его приняли за другого», — поясняет Мунтян.
👍2
Оператору ЕСИА разрешён доступ к единому регистру населения
🔸Минцифра считает, что изменения позволят повысить качество взаимодействия ЕСИА с ЕРН, а также с другими государственными информационными системами, обеспечивающими в соответствии с законодательством РФ обновление содержащихся в ЕСИА сведений, и усовершенствовать процесс обновления в ЕСИА данных о гражданах РФ, которые (сведения) нужны в том числе для предоставления государственных услуг и функций.