Privacy Advocates
20.1K subscribers
585 photos
29 videos
201 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🇷🇺👨‍💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция: Senior Privacy Compliance Business Oversight Manager в EdgeЦентр

EdgeЦентр — провайдер облачных и edge-решений для бизнеса, один из лидеров на рынке информационных технологий в России и СНГ. Компания предоставляет современные IT-решения в сфере вычислений, доставки, хранения и защиты контента. В свою команду мы ищем Главного специалиста по информационной безопасности.
🇺🇸💡👨‍💻 #privacy #security #nist
Соотношение между безопасностью и приватностью по мнению NIST - http://nvlpubs.nist.gov/nistpubs/ir/2017/NIST.IR.8062.pdf
👍1
🇷🇺💡👨‍💻 #152_фз #реформа #аналитика
Набор первоочередных мер по актуализации порядка обработки ПД в российских организациях с 01.09.2022.
👍17
🇷🇺‼️🎥 #утечка #start #инцидент
🔸Онлайн-кинотеатр START подтвердил утечку данных своих пользователей.
🔸Телеграм-канал «Утечки информации» сообщил, что в открытый доступ выложили данные почти 44 млн пользователей онлайн-кинотеатра START: имя и фамилия, адрес электронной почты, пароль, IP-адрес, страна, дата начала и окончания подписки, а также последнего входа.
🔻Глава конституционного комитета Совфеда Андрей Клишас заявил, что считает оправданным вводить оборотные штрафы для компаний за утечку данных пользователей.
👍1
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 66→70), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
36. Проект постановления Правительства РФ о постоянном использовании ЕБС на экзаменах в ВУЗах
42. Проект приказа Роскомнадзора об утверждении требований к оценке вреда, который может быть причинен субъектам ‎персональных данных в случае нарушения Федерального закона ‎«О персональных данных»
68. Инициатива обязать ФНС сообщать банкам о смерти их клиентов
69. Инициатива по регулированию оборота генетических данных
70. Инициатива о введении уголовного наказания за утечку персональных данных

Обновлены пункты (отмечены как Update):
61. Инициатива о передаче персональных данных государству без согласия субъектов и без обезличивания
👍6
internet_abkk.pdf
296.7 KB
🇦🇲🇧🇾🇰🇿🇰🇬 #аналитика #web #еаэс
Обновил перечень норм по обработке персональных данных для интернет-ресурсов в Армении, Беларуси, Казахстане, Кыргызстане, добавив в него отдельный столбец со сводными рекомендации по всем юрисдикциям.
👍13
🇷🇺👨‍💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция:
Менеджер по защите конфиденциальных данных в дочернюю компанию энергетического холдинга РФ

🔸Локация компании: Москва, метро Спортивная, Парк Культуры
🔸Занятость: полная и офис
🔸Зарплатная вилка: определяется по итогам собеседования
1
🇷🇺💡🏛️ #реформа #152фз #аналитика #рекомендации
Добавил схему нового порядка трансграничной передачи ПД в краткий обзор принятого 266-ФЗ от 14.07.2022 о реформе законодательства РФ о ПД.
👍18🔥21
🇷🇺‼️👨‍💻 #утечка #инцидент #аналитика
Порядка 44% пользователей интернета в РФ сталкивались в I полугодии этого года с утечкой персональных данных, а каждый четвертый опрошенный сталкивался с утечкой данных неоднократно. Об этом сказано в исследовании страховой группы "Альфа Страхование".
👍1
🇷🇺‼️👨‍💻 #утечка #инцидент #штрафы #законопроект
🔸Компании получат оборотные штрафы, только если утечка затрагивает данные от 10 тыс. граждан. Такой вариант наказания обсуждает рабочая группа при Минцифры.
🔸Среди смягчающих обстоятельств, которые «позволят снизить штраф вплоть до фиксированного значения в несколько миллионов», перечислены такие: если компания выявила утечку, публично призналась, активно проводила расследование, помогала надзорным органам и в рамках расследования выяснилось, что утечка не произошла по причине нарушения требований информационной безопасности.
🔸Вопрос создания фонда для компенсации ущерба еще прорабатывается с отраслью. Участники обсуждения хотят создать такой механизм, чтобы этот «фонд не позволил откупиться от утечки».
🔸Ранее в ходе обсуждений звучали предложения ввести личную уголовную ответственность за утечки персональных данных, но «пока от этой идеи вроде отказались».
🔸Представитель Минцифры сообщил, что законопроект об оборотных штрафах за утечку персональных данных находится в стадии разработки и будет представлен в середине сентября.
👍2
🇷🇺‼️😱 #утечка #доставка #сдэк
🔸В открытый доступ попала база данных пользователей платформы для заказов за рубежом «CDEK.Shopping» и маркетплейса CDEK.MARKET. В базе содержится порядка 120 тыс. строк с ФИО и телефонами. СДЭК подтвердил утечку.
🔸База «CDEK.Shopping» содержит данные с 19 апреля по 15 августа. В ней 19 839 строк, включая имена и пароли пользователей, адреса электронной почты, телефоны, даты рождения, даты создания и обновления профиля. В базе CDEK.MARKET 100 тыс. строк, она охватывает данные с 27 августа 2018 года по 15 марта 2022-го. Также она содержит имена и фамилии, логины, пароли и e-mail, телефоны, даты создания профиля и последнего входа в него.
🇷🇺🧬 #генетические_данные #privacy #инициатива
🔸Доступность персональных генетических данных людей может привести к тому, что работодатели и страховые компании начнут делить их на группы по состоянию здоровья, что является дискриминацией.
🔸Предложено ограничить в России использование геномных технологий в медицине только случаями, когда пациентам не помогают другие методы, а также расширить возможности регионов для организации и надзора геномной терапии.
🔸Отмечена важность использования опыта Китая в контроле проводящих геномные исследования организаций в вопросах соблюдения законодательных и этических норм.
👍5
🇺🇸🏛️ #ftc #privacy #геоданные
🔸Федеральная торговая комиссия США (Federal Trade Commission, FTC) оподала иск в суд штата Айдахо на брокера данных Kochava за продажу информации о местоположении «сотен миллионов» мобильных устройств; эти данные можно использовать для отслеживания посещений гражданами объектов, данные о визите в которые они хотели бы сохранить в тайне.
🔸Продаваемая Kochava информация может раскрыть факты посещения гражданами центров репродуктивного здоровья, культовых сооружений, центров помощи бездомным или жертвам домашнего насилия. Kochava помогает другим компаниям идентифицировать граждан и подвергает их риску общественного осуждения, травли, дискриминации, потери работы и физического насилия.
🇷🇺🏛️ #фас #яндекс #vk #privacy
🔸ФАС России рассмотрела ходатайство о приобретении Яндексом сервиса Delivery Club и одобрила его с предписанием.
🔸Ведомство также одобрило с предписанием ходатайство VK о приобретении новостного агрегатора «Новости» и рекомендательной платформы «Дзен». Так, оператор указанных платформ будет обязан в предусмотренных законом случаях запрашивать и получать согласие пользователей на обработку персональных данных для каждого сервиса в отдельности.
🤬2
🇷🇺🏛️ #минздрав #медработники #егисз
🔸Минздрав России опубликовал для обсуждения и оценки регулирующего воздействия проект приказа о порядке внесения в ЕГИСЗ сведений о фармацевтических работниках и студентах-медиках. Документ подготовлен в связи с грядущим появлением специальных реестров для этих групп, кроме уже существующего регистра медработников. Работать с новыми данными фарм- и медорганизации, а также медвузы предположительно начнут с 1 марта 2023 года.
🔸Документ устанавливает перечень персональных данных, которые будут вноситься в новую подсистему ЕГИСЗ – регистр медицинских и фармацевтических работников, причем набор для медиков и фармацевтов установлен один и тот же. Храниться у Минздрава будут персональные данные, сведения об образовании, месте работы и должность. Набор данных обучающихся будет содержать, кроме личных данных, место и срок обучения, программу образования, сведения о целевом обучении и отчислениях.
🤬2
🇩🇪📱 #telegram #опрос #слежка
Немецкий Telegram проводит опрос, можно ли следить за пользователями. Среди вариантов: “допускаю передачу IP-адресов и номеров телефонов без решения суда”. Опросу предшествовала долгая полемика с федеральными властями. Голосовать могут только обладатели немецких SIM-карт.
🇷🇺🏨 #медицина #мониторинг #гаджеты
🔸Эксперимент по мониторингу здоровья через носимые устройства запустят до конца года.
🔸Согласно проекту постановления Минэкономразвития, экспериментальный правовой режим по дистанционному мониторингу здоровья с помощью специальных носимых устройств будет действовать в течение 2 лет в Республике Татарстан, Новосибирской, Самарской, Тюменской, Рязанской и Магаданской областях.
🔸Данные с устройств будут собираться на платформе «Персональные медицинские помощники».
🤯6🤬2
🇷🇺💡👨‍💻 #реклама #рассылки #фас #рекомендации
Рекламные рассылки – как не нарушить закон?
🔸Понятие "реклама" – что говорит закон?
🔸Рекламные рассылки как спам
🔸Согласие на получение рекламы
🔸Неопределенный круг лиц – соблюдается ли критерий при наличии в сообщении Ф. И. О.?
👍2
Минцифры обсуждает с ФСБ и подведомственной Минобороны ФСТЭК возможность проведения добровольного ежегодного аудита для российских компаний – операторов персональных данных (ПД). https://www.vedomosti.ru/finance/articles/2022/08/31/938371-mintsifri-fsb-zaimutsya-auditom
Forwarded from РоскомнадZор
🤓 Сегодня расскажем не только об интересном, но и полезном кейсе от Центра правовой помощи гражданам в цифровой среде.

Согласие на обработку персональных данных мы даем почти ежедневно, но редко всматриваемся в детали. А зря. Всегда необходимо читать документ, чтобы понимать, кто в дальнейшем получает доступ к вашим данным.

👨⚖️ А теперь о деле

В Центр обратился гражданин из Ямало-Ненецкого автономного округа, которому было отказано в получении компенсации платы за детский сад. А все из-за того, что он не подписал Согласие на обработку персональных данных, которое было одним из обязательных документов для предоставления услуги.

Согласно документу, персональные данные гражданина и его детей могли свободно распространять и совершать с ними любые действия. Кроме того, право на обработку личных сведений получал не только уполномоченный орган, но и любые другие лица. Такие условия не соответствуют требованиям ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Эти положения ущемляли права заявителя как субъекта персональных данных, нарушали право принять решение о предоставлении персональных данных и дать согласие на обработку свободно, своей волей и в интересах несовершеннолетнего ребенка (ч. 1 ст. 9 закона «О персональных данных»).

Заявитель обратился в Центр правовой помощи гражданам в цифровой среде. Юристы подготовили жалобу в прокуратуру Ямало-Ненецкого автономного округа. В ответ сообщили, что предоставленная форма Согласия отвечает требованиям Закона: чтобы получить компенсацию необходимо передать данные в бухгалтерию и кредитную организацию, а для этого нужно согласие родителя.

Но по закону «О персональных данных» согласие на раскрытие персональных данных неопределенному кругу лиц оформляется отдельно. Центр подготовил жалобу в Генеральную прокуратуру РФ для проведения проверки и восстановления нарушенных прав заявителя. В результате из Согласия были исключены положения, которые нарушали права гражданина, и он успешно получил услугу.
👍14
🇷🇺✌️🏦 #банк #privacy #фссп
🔸Судебные приставы привлекли к ответственности банк за разглашение личной информации. За нарушения в работе красноярское отделение столичного банка получило штраф в размере 50 тысяч рублей.
🔸Представитель одного из банков города приходил по адресу, где проживает заемщица кредитной организации. Мужчина постучался в двери должницы: ему никто не открыл. Тогда сотрудник оставил в дверях гражданки бумагу, где были прописаны личные данные должницы, с напоминанием об оплате и направился к соседям женщины.
🔥4👍1