Privacy Advocates
20K subscribers
582 photos
29 videos
201 files
4.32K links
Новости, экспертиза и секреты по комплаенсу персональных данных, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов.
🖥️ privacy-advocates.ru
👨🏻‍💻 @prvadv
• Канал в перечне РКН: clck.ru/3EYGVJ
Download Telegram
🇷🇺💡👨‍💻 #152_фз #реформа #аналитика
Набор первоочередных мер по актуализации порядка обработки ПД в российских организациях с 01.09.2022.
👍17
🇷🇺‼️🎥 #утечка #start #инцидент
🔸Онлайн-кинотеатр START подтвердил утечку данных своих пользователей.
🔸Телеграм-канал «Утечки информации» сообщил, что в открытый доступ выложили данные почти 44 млн пользователей онлайн-кинотеатра START: имя и фамилия, адрес электронной почты, пароль, IP-адрес, страна, дата начала и окончания подписки, а также последнего входа.
🔻Глава конституционного комитета Совфеда Андрей Клишас заявил, что считает оправданным вводить оборотные штрафы для компаний за утечку данных пользователей.
👍1
🇷🇺👨‍💻🔥 #рф #нпа #инициативы #регулирование
Еженедельное обновление дайджеста значимых событий и инициатив (общее количество за неделю 66→70), влияющих на регулирование защиты ПД в РФ.

Добавлены пункты (отмечены как New):
36. Проект постановления Правительства РФ о постоянном использовании ЕБС на экзаменах в ВУЗах
42. Проект приказа Роскомнадзора об утверждении требований к оценке вреда, который может быть причинен субъектам ‎персональных данных в случае нарушения Федерального закона ‎«О персональных данных»
68. Инициатива обязать ФНС сообщать банкам о смерти их клиентов
69. Инициатива по регулированию оборота генетических данных
70. Инициатива о введении уголовного наказания за утечку персональных данных

Обновлены пункты (отмечены как Update):
61. Инициатива о передаче персональных данных государству без согласия субъектов и без обезличивания
👍6
internet_abkk.pdf
296.7 KB
🇦🇲🇧🇾🇰🇿🇰🇬 #аналитика #web #еаэс
Обновил перечень норм по обработке персональных данных для интернет-ресурсов в Армении, Беларуси, Казахстане, Кыргызстане, добавив в него отдельный столбец со сводными рекомендации по всем юрисдикциям.
👍13
🇷🇺👨‍💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция:
Менеджер по защите конфиденциальных данных в дочернюю компанию энергетического холдинга РФ

🔸Локация компании: Москва, метро Спортивная, Парк Культуры
🔸Занятость: полная и офис
🔸Зарплатная вилка: определяется по итогам собеседования
1
🇷🇺💡🏛️ #реформа #152фз #аналитика #рекомендации
Добавил схему нового порядка трансграничной передачи ПД в краткий обзор принятого 266-ФЗ от 14.07.2022 о реформе законодательства РФ о ПД.
👍18🔥21
🇷🇺‼️👨‍💻 #утечка #инцидент #аналитика
Порядка 44% пользователей интернета в РФ сталкивались в I полугодии этого года с утечкой персональных данных, а каждый четвертый опрошенный сталкивался с утечкой данных неоднократно. Об этом сказано в исследовании страховой группы "Альфа Страхование".
👍1
🇷🇺‼️👨‍💻 #утечка #инцидент #штрафы #законопроект
🔸Компании получат оборотные штрафы, только если утечка затрагивает данные от 10 тыс. граждан. Такой вариант наказания обсуждает рабочая группа при Минцифры.
🔸Среди смягчающих обстоятельств, которые «позволят снизить штраф вплоть до фиксированного значения в несколько миллионов», перечислены такие: если компания выявила утечку, публично призналась, активно проводила расследование, помогала надзорным органам и в рамках расследования выяснилось, что утечка не произошла по причине нарушения требований информационной безопасности.
🔸Вопрос создания фонда для компенсации ущерба еще прорабатывается с отраслью. Участники обсуждения хотят создать такой механизм, чтобы этот «фонд не позволил откупиться от утечки».
🔸Ранее в ходе обсуждений звучали предложения ввести личную уголовную ответственность за утечки персональных данных, но «пока от этой идеи вроде отказались».
🔸Представитель Минцифры сообщил, что законопроект об оборотных штрафах за утечку персональных данных находится в стадии разработки и будет представлен в середине сентября.
👍2
🇷🇺‼️😱 #утечка #доставка #сдэк
🔸В открытый доступ попала база данных пользователей платформы для заказов за рубежом «CDEK.Shopping» и маркетплейса CDEK.MARKET. В базе содержится порядка 120 тыс. строк с ФИО и телефонами. СДЭК подтвердил утечку.
🔸База «CDEK.Shopping» содержит данные с 19 апреля по 15 августа. В ней 19 839 строк, включая имена и пароли пользователей, адреса электронной почты, телефоны, даты рождения, даты создания и обновления профиля. В базе CDEK.MARKET 100 тыс. строк, она охватывает данные с 27 августа 2018 года по 15 марта 2022-го. Также она содержит имена и фамилии, логины, пароли и e-mail, телефоны, даты создания профиля и последнего входа в него.
🇷🇺🧬 #генетические_данные #privacy #инициатива
🔸Доступность персональных генетических данных людей может привести к тому, что работодатели и страховые компании начнут делить их на группы по состоянию здоровья, что является дискриминацией.
🔸Предложено ограничить в России использование геномных технологий в медицине только случаями, когда пациентам не помогают другие методы, а также расширить возможности регионов для организации и надзора геномной терапии.
🔸Отмечена важность использования опыта Китая в контроле проводящих геномные исследования организаций в вопросах соблюдения законодательных и этических норм.
👍5
🇺🇸🏛️ #ftc #privacy #геоданные
🔸Федеральная торговая комиссия США (Federal Trade Commission, FTC) оподала иск в суд штата Айдахо на брокера данных Kochava за продажу информации о местоположении «сотен миллионов» мобильных устройств; эти данные можно использовать для отслеживания посещений гражданами объектов, данные о визите в которые они хотели бы сохранить в тайне.
🔸Продаваемая Kochava информация может раскрыть факты посещения гражданами центров репродуктивного здоровья, культовых сооружений, центров помощи бездомным или жертвам домашнего насилия. Kochava помогает другим компаниям идентифицировать граждан и подвергает их риску общественного осуждения, травли, дискриминации, потери работы и физического насилия.
🇷🇺🏛️ #фас #яндекс #vk #privacy
🔸ФАС России рассмотрела ходатайство о приобретении Яндексом сервиса Delivery Club и одобрила его с предписанием.
🔸Ведомство также одобрило с предписанием ходатайство VK о приобретении новостного агрегатора «Новости» и рекомендательной платформы «Дзен». Так, оператор указанных платформ будет обязан в предусмотренных законом случаях запрашивать и получать согласие пользователей на обработку персональных данных для каждого сервиса в отдельности.
🤬2
🇷🇺🏛️ #минздрав #медработники #егисз
🔸Минздрав России опубликовал для обсуждения и оценки регулирующего воздействия проект приказа о порядке внесения в ЕГИСЗ сведений о фармацевтических работниках и студентах-медиках. Документ подготовлен в связи с грядущим появлением специальных реестров для этих групп, кроме уже существующего регистра медработников. Работать с новыми данными фарм- и медорганизации, а также медвузы предположительно начнут с 1 марта 2023 года.
🔸Документ устанавливает перечень персональных данных, которые будут вноситься в новую подсистему ЕГИСЗ – регистр медицинских и фармацевтических работников, причем набор для медиков и фармацевтов установлен один и тот же. Храниться у Минздрава будут персональные данные, сведения об образовании, месте работы и должность. Набор данных обучающихся будет содержать, кроме личных данных, место и срок обучения, программу образования, сведения о целевом обучении и отчислениях.
🤬2
🇩🇪📱 #telegram #опрос #слежка
Немецкий Telegram проводит опрос, можно ли следить за пользователями. Среди вариантов: “допускаю передачу IP-адресов и номеров телефонов без решения суда”. Опросу предшествовала долгая полемика с федеральными властями. Голосовать могут только обладатели немецких SIM-карт.
🇷🇺🏨 #медицина #мониторинг #гаджеты
🔸Эксперимент по мониторингу здоровья через носимые устройства запустят до конца года.
🔸Согласно проекту постановления Минэкономразвития, экспериментальный правовой режим по дистанционному мониторингу здоровья с помощью специальных носимых устройств будет действовать в течение 2 лет в Республике Татарстан, Новосибирской, Самарской, Тюменской, Рязанской и Магаданской областях.
🔸Данные с устройств будут собираться на платформе «Персональные медицинские помощники».
🤯6🤬2
🇷🇺💡👨‍💻 #реклама #рассылки #фас #рекомендации
Рекламные рассылки – как не нарушить закон?
🔸Понятие "реклама" – что говорит закон?
🔸Рекламные рассылки как спам
🔸Согласие на получение рекламы
🔸Неопределенный круг лиц – соблюдается ли критерий при наличии в сообщении Ф. И. О.?
👍2
Минцифры обсуждает с ФСБ и подведомственной Минобороны ФСТЭК возможность проведения добровольного ежегодного аудита для российских компаний – операторов персональных данных (ПД). https://www.vedomosti.ru/finance/articles/2022/08/31/938371-mintsifri-fsb-zaimutsya-auditom
Forwarded from РоскомнадZор
🤓 Сегодня расскажем не только об интересном, но и полезном кейсе от Центра правовой помощи гражданам в цифровой среде.

Согласие на обработку персональных данных мы даем почти ежедневно, но редко всматриваемся в детали. А зря. Всегда необходимо читать документ, чтобы понимать, кто в дальнейшем получает доступ к вашим данным.

👨⚖️ А теперь о деле

В Центр обратился гражданин из Ямало-Ненецкого автономного округа, которому было отказано в получении компенсации платы за детский сад. А все из-за того, что он не подписал Согласие на обработку персональных данных, которое было одним из обязательных документов для предоставления услуги.

Согласно документу, персональные данные гражданина и его детей могли свободно распространять и совершать с ними любые действия. Кроме того, право на обработку личных сведений получал не только уполномоченный орган, но и любые другие лица. Такие условия не соответствуют требованиям ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Эти положения ущемляли права заявителя как субъекта персональных данных, нарушали право принять решение о предоставлении персональных данных и дать согласие на обработку свободно, своей волей и в интересах несовершеннолетнего ребенка (ч. 1 ст. 9 закона «О персональных данных»).

Заявитель обратился в Центр правовой помощи гражданам в цифровой среде. Юристы подготовили жалобу в прокуратуру Ямало-Ненецкого автономного округа. В ответ сообщили, что предоставленная форма Согласия отвечает требованиям Закона: чтобы получить компенсацию необходимо передать данные в бухгалтерию и кредитную организацию, а для этого нужно согласие родителя.

Но по закону «О персональных данных» согласие на раскрытие персональных данных неопределенному кругу лиц оформляется отдельно. Центр подготовил жалобу в Генеральную прокуратуру РФ для проведения проверки и восстановления нарушенных прав заявителя. В результате из Согласия были исключены положения, которые нарушали права гражданина, и он успешно получил услугу.
👍14
🇷🇺✌️🏦 #банк #privacy #фссп
🔸Судебные приставы привлекли к ответственности банк за разглашение личной информации. За нарушения в работе красноярское отделение столичного банка получило штраф в размере 50 тысяч рублей.
🔸Представитель одного из банков города приходил по адресу, где проживает заемщица кредитной организации. Мужчина постучался в двери должницы: ему никто не открыл. Тогда сотрудник оставил в дверях гражданки бумагу, где были прописаны личные данные должницы, с напоминанием об оплате и направился к соседям женщины.
🔥4👍1
🇷🇺‼️😱 #утечка #ivi #опровержение
🔸Онлайн-кинотеатр IVI опроверг причастность к утечке базы данных.
🔸Компания не собирает и не хранит фамилии, имена и отчества своих клиентов, вместо этого в профилях используются никнеймы. Кроме того, сервис не запрашивает ссылки на социальные сети, а лишь предоставляет возможность авторизации через социальную сеть "ВКонтакте".
🔸Ранее телеграм-канал Readovka сообщил, что на специализированных форумах якобы появились в продаже персональные данные более 5 тыс. пользователей онлайн-кинотеатра IVI.
👍2
🇷🇺🏛️ #минцифры #сопд #госуслуги #инициатива #мечты
🔸Минцифры РФ предлагает ввести на "Госуслугах" возможность по отзыву всех согласий на обработку персональных, которые давал гражданин РФ, для этого необходимо создать реестр таких согласий, заявил глава ведомства Максут Шадаев на совещании президента РФ Владимира Путина с правительством.
🔸"Здесь требуется немного законодательно отрегулировать данную историю, сделать реестр таких согласий", - сказал Шадаев.