Privacy Advocates
20.2K subscribers
586 photos
29 videos
202 files
4.33K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
🇷🇺👨‍💻 #рф #вакансия #privacy
На ярмарке вакансий RPPA опубликована новая позиция:
Chief Data Protection Officer в Qiwi Group.

Одна из обязанностей: обеспечить соблюдение применимого законодательства по приватности Группой компаний в России, странах СНГ (Беларусь, Казахстан, Молдавия) и иных странах (Великобритания, Кипр, Испания, ОАЭ).
👍1
primer_zapolnenija_uvedomlenija_TPdn.pdf
206.1 KB
🇷🇺🏛️ #роскомнадзор #уведомление #трансграничка
Роскомнадзор разместил на Портале ПДн образец заполнения уведомления об осуществлении трансграничной передачи ПДн.
👍11
🇷🇺🏛️ #утечки #роскомнадзор #статистика #законопроект
🔸Порядка 60 крупных утечек персональных данных с начала года привели к тому, что в сети оказались более 230 млн записей с личной информацией россиян.
🔸"Необходима криминализация действий и тех, кто крадет, и тех, кто продает персональные данные. Действий тех, чей умысел очевиден...", - подчеркнули в Роскомнадзоре.
🔸Для тех, кто допустил компрометацию законно собранных персональных данных, должен быть увеличили размер административного наказания. При этом фактический размер штрафа должен зависеть от того, направил ли оператор уведомление об обработке данных, сообщил ли своевременно об утечке в уполномоченные органы, а также от того, как он отвечал на жалобы и претензии россиян и какие меры принял для снижения ущерба тем, кто пострадал от утечки.
🔶Право обработки значительных массивов персональных данных законодательно должно быть только у тех организаций, которые могут доказать способность обеспечивать надежную защиту данных, а также надлежащий доступ к ним с соблюдением требований конфиденциальности. Безопасность персональных данных может быть повышена, если оператор будет подтверждать госорганам соблюдение необходимых требований еще до начала их обработки, уверены в РКН.
👍1
🇷🇺🫢🧻 #рацуха #утилизация #бумага
🔸В Ханты-Мансийском автономном округе собрались делать туалетную бумагу из секретных документов банков, нефтяных компаний и государственных организаций.
🔸«Наше предприятие уничтожает от 20 до 40 тонн секретных документов в месяц со всего округа. Это конфиденциальные документы банков, нефтяных компаний, государственных ведомств и учреждений. Из них мы сможем производить примерно до 400 000 рулонов туалетной бумаги», — сказал директор ООО «Вневедомственный архив» Ришат Валиев.
👍7🔥3😁2
🇰🇷‼️🏛️ #штраф #google #meta #корея
🔸Власти Республики Корея наложили штраф на компании Google и Meta (признана в РФ экстремистской) в размере почти $50 млн и $22 млн соответственно из-за нарушений правил конфиденциальности персональных данных данных пользователей.
🔸Компании собирали и анализировали данные о поведении и интересах пользователей их сервисов, в том числе на сторонних площадках. Полученная информация затем использовалась для персонализированной рекламы.
🔸Google и Meta не предупреждали в явной форме о своих действиях и не получали предварительного согласия со стороны пользователей.
🇷🇺🫣🏛️ #утечки #хинштейн #мнение
🔸Взрывной рост утечек персональных данных в высокой степени связан со специальной военной операцией, убежден глава комитета Госдумы по информполитике Александр Хинштейн.
🔸«Коллеги из Роскомнадзора уверены (и я с ними согласен), что спецслужбы противника ведут системный сбор баз данных россиян для различных военных и специальных задач», — отметил Хинштейн в телеграм-канале.
👍2👎2😱1
🇷🇺🫣🏛️ #утечки #горелкин #мнение
По мнению депутата Госдумы Антона Горелкина, необходимо вводить практику оборотных штрафов, а параллельно вводить в законодательство понятие оператора «значительных массивов данных». Сейчас любое юрлицо может законно заниматься обработкой любых объемов информации – и не обязано доказывать государству, что способно обеспечить их должную защиту. Право обработки значительных массивов персональных данных нужно оставить только тем организациям, которые подтвердят должный уровень информационной безопасности.
Privacy Advocates
primer_zapolnenija_uvedomlenija_TPdn.pdf
🇷🇺🏛️ #роскомнадзор #уведомление #трансграничка #мнение
Мнение Михаила Емельянникова:
Чем дальше в лес... РКН опубликовал на своем портале уполномоченного образец заполнения уведомления о трансграничной передаче. Закону опять не соответствует. Адреса оператора, даты и номера ранее направленного уведомления о намерении осуществлять обработку персональных данных нет, зато есть ИНН, регион регистрации и адрес электронной почты, не предусмотренные ч.4 ст.12 в новой редакции. Указано две разных цели, а в законе - слово цель в единственном числе. А мы помним, как надо составлять документы, когда слово в единственном числе. Про дальнейшую обработку переданных персональных данных - ни слова.
А теперь немного отсебятины (т.е. отменятины). Есть цели - командировки и обучение. Новая форма основного уведомления с разблюдовкой по целям предполагаем максимальное укрупнение целей. В данном случае - реализация трудовых отношений. Отдельные цели для трангранички порождают неизбежный вопрос о соответствии основного уведомления и дополнительного, а также о содержании локальных актов, где цели указаны. Маячит обычная при проверках ст.19.7 о несоответствии уведомления фактическому состоянию дел.
Вот такой экспресс-анализ.
👍28🤬1
This media is not supported in your browser
VIEW IN TELEGRAM
🇷🇺✌️🎉 #rppa #privacy #celebration
Ура, к Russian Privacy Professional Association присоединился 1000-ый участник!
🎉24👍3
🇷🇺‼️🏛️ #роскомнадзор #уведомление #трансграничка #запрет
Некоторые новации проекта постановления Правительства РФ «Об утверждении Порядка принятия решений о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан».

🔶Роскомнадзор может запросить у российских операторов сведения из ч.5 ст.12 152-ФЗ «О персональных данных» в следующих случаях:
🔸отсутствие у Роскомнадзора сведений о наличии уполномоченного органа по ПД в иностранном государстве, где находится зарубежный получатель ПД;
🔸планируется трансграничная передача биометрических ПД, специальных категорий ПД, обезличенных ПД, ПД несовершеннолетних лиц;
🔸поступление в Роскомнадзор жалобы на зарубежного получателя ПД.

🔶Роскомнадзор будет запрещать российским операторам трансграничную передачу ПД (ч.8 ст.12 152-ФЗ «О персональных данных») в следующих случаях:
🔸зарубежным получателем ПД не принимаются меры по защите передаваемых ПД, а равно не определены условия прекращения их обработки;
🔸зарубежный получатель ПД является организацией, запрещенной судом РФ;
🔸зарубежный получатель ПД включен в перечень иностранных и международных неправительственных организаций, деятельность которых нежелательна в РФ;
🔸трансграничная передача и дальнейшая обработка переданных ПД не совместима с целями сбора ПД;
🔸трансграничная передача ПД не предусмотрена ч.1 ст.6 152-ФЗ «О персональных данных».
👍2
🇷🇺🚫🚑 #privacy #скорая #запрет
Указ главврача Московской "скорой" об изъятии мобильников у сотрудников оперотдела и отдела эвакуации.
👎4
В свободный доступ был выложен частичный дамп базы данных покупателей интернет-магазина «Интимшоп» (intimshop.ru).

В дампе 126,969 строк, содержащих:

🌵 имя (иногда ФИО)
🌵 адрес эл. почты
🌵 телефон (около 84 тыс. уникальных номеров)
🌵 хешированный (MD5 без соли) пароль
🌵 город
🌵 дата рождения (не у всех)
🌵 дата регистрации и обновления профиля (с 21.07.2003 по 13.09.2022)
🌵 кол-во начисленных бонусов

Из-за использования "слабого" алгоритма хеширования паролей, около 40 тыс. паролей находятся мгновенно. 😱
😱4👍1😁1
🇷🇺🤔🏛️ #152фз #реформа #госсопка #нкцки #инцидент
Хотя еще не опубликован проект требований в отношении порядка взаимодействия операторов с ГосСОПКА, включая информирования ФСБ о компьютерных инцидентах (см. ч.12 ст.19 152-ФЗ), но будет не лишним хотя бы базово просветиться на предмет взаимодействия с НКЦКИ.
https://www.youtube.com/watch?v=jKs6hVvizGE
(за ролик спасибо @Alyona_Gerrra)
👍112🔥2
🇷🇺🏛️ #совбез #deefake #privacy
🔸На заседании секции по проблемам информационной безопасности научного совета при Совете Безопасности отмечено, что в условиях массового распространения фото- и видеоконтента в сети «Интернет» возрастают угрозы использования технологии «Deepfake», подменяющей визуальные персональные данные российских граждан в противоправных целях.
🔸Сформулированы основные задачи научно-методического и технического обеспечения противодействия угрозам информационной безопасности, связанным с использованием модифицированных фото- и видеоизображений человека, а также фальсифицированных аудиозаписей.
👍2
🇷🇺🫢📱#groupib #смартфоны #слежка
🔸Современные смартфоны передают разработчикам устройств или операционных систем данные о своих владельцах на регулярной основе, и устанавливая приложения, пользователи с этим фактически соглашаются. Однако часть данных о пользователях вполне может быть использована против них — и то, что сказано рядом с устройством, не является исключением.
🔸Полностью защититься от слежки смартфона нельзя никак: "мобильный шпионаж" является фактически встроенным функционалом операционных систем. Даже в отключенном состоянии смартфоны продолжают обмениваться данными.
👍2
🇷🇺👨‍💼💻 #вшэ #соглашения #cookie #web
Мнение декана факультета права НИУ ВШЭ, руководителя рабочей группы по законодательству в сфере интернет-технологий и цифровизации Общественной палаты России Вадима Виноградова:
🔸По оценкам экспертов факультета права НИУ ВШЭ, основанных на анализе сетевого поведения пользователей, более 97 процентов россиян принимают условия, нажимая кнопку «Ок», не читая пользовательское соглашение. И очень зря: в этих длинных и написанных подчеркнуто сложным юридическим языком текстах указывается, что конкретно происходит с вашей личной информацией и как ее защитить.
🔸Как и в случае с пользовательскими соглашениями большинство людей нажимает кнопку «принять», не задумываясь, хотя бы для того, чтобы быстрее убрать с экрана мешающее объявление. Вместе с тем, принимая все «куки», вы, по сути, даете непонятно кому разрешение на сбор о себе непонятно каких данных.
👍4👎2
🇪🇺🏛️ #законопроект #cyberseec #digital
Еврокомиссия разработала и представила 15.09.2022 новые правила в рамках проекта закона (Cyber Resilience Act), которые устанавливают обязательные требования к кибербезопасности «продуктов с цифровыми элементами» на протяжении всего их срока службы.
👍3
Реформа 152.pdf
2 MB
🇷🇺🧨👨‍💻#152фз #реформа #мнение #юмор
Публикуем статью "Реформа 152-ФЗ: О сколько нам открытий чудных…", которой любезно поделился Кирилл Зюбанов, юрист в области персональных данных.
👍8👎1