Privacy Advocates
21.1K subscribers
607 photos
29 videos
218 files
4.45K links
Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ
Download Telegram
☝️🏛️ Роскомнадзор запросит прокуратуру, чтобы она провела проверку в связи с появившимся в Сети сообщением об утечке персональных данных клиентов сети медицинских лабораторий «Гемотест», т.к. согласно решению правительства, в России введен мораторий на проведение проверок в отношении юрлиц, напомнили в ведомстве.
🪬 Вместе с тем Роскомнадзор направил запрос в ООО «Лаборатория Гемотест» с требованием предоставить детальную информацию о возможной утечке персональных данных клиентов клиники».
🔥2
zozpp_pd.pdf
609.5 KB
💡📑👥 Небольшая презентация о новых требованиях в отношении сбора персональных данных потребителей следующего содержания:
▫️Федеральный закон от 01.05.2022 № 135-ФЗ о внесении изменения в ст.16 Закона Российской Федерации «О защите прав потребителей»;
▫️Обновлённая ч.2 ст.16 ЗоЗПП – о недопустимых условиях договора, ущемляющих права потребителя;
▫️Добавленная ч.4 ст.16 ЗоЗПП – о недопустимости избыточного сбора ПД потребителя;
▫️Законопроект № 1184517-7 о внесении изменения в статью 14.8 КоАП РФ;
▫️Определение Конституционного Суда РФ от 17.07.2018 № 1810-О;
▫️Информационное письмо Банка России № ИН-06-59/57, Роскомнадзора № 08ЛА-48666 от 29.07.2021 «О согласии заемщиков на обработку их персональных данных»;
▫️Информационное письмо Банка России № ИН-06-59/70, ФАС России № АК/75514/21 от 06.09.2021 «О согласии на получение рекламы»;
▫️Апелляционное определение Мосгорсуда от 04.04.2022 по делу №33-9501/22.
👍11🔥3
​​🤯Номер телефона, адрес электронной почты или почтовый адрес - ПДн специальной категории?

Ещё нет, но с подобной инициативой выступило Государственное Собрание – Курултай Республики Башкортостан.
👍2
💡📑 Всемирный экономический форум совместно с центром Интернета и общества Стэнфордского университета в 2020г. подготовили интересный доклад Изменение подходов к обороту данных: переосмысление подходов к порядку уведомления и получения согласия на обработку данных.
▫️Хотя в качестве примера рассматривается регулирование обработки данных в США, порядок получения уведомления и согласия как регуляторный механизм исследуется в более общем плане.
▫️В докладе также предоставляется ряд рекомендаций по обновлению существующих подходов получения уведомления и согласия как для законодателей, так и для технологических компаний.
Dmitrik_N.A._-_O_pravovoj_prirode.pdf
183.3 KB
🌍💡📖 #privacy #сопд #аналитика #дмитрик
Рекомендую к прочтению статью Николая Дмитрика О правовой природе согласия на обработку персональных данных, в которой анализируется природа права физического лица на сведения о себе, передаваемые в том числе для их обработки. В условиях коммерциализации «больших данных» о гражданах вопрос о наличии субъективного права контролировать такие данные приобретает особое значение. Существующие в настоящее время публично-правовые инструменты защиты персональных данных недостаточно эффективны, что заставляет вернуться к теме защиты частной жизни средствами частного права.
👍11🔥4
#непропрайваси
🏛️💰🥷 Банк России опубликовал информацию о наиболее распространенных схемах, которые используют кибермошенники для кражи денег у граждан. Уже опубликовано описание четырех мошеннических схем:
▫️Предлагают проверить данные счета на предмет утечки
▫️Сообщают о дефиците наличных рублей и валюты
▫️Предлагают перевести деньги на «специальный счет Центрального банка»
▫️Убеждают оформить кредит
🇪🇺☢️📹 Предупреждение и предписание физическому лицу за нарушение принципа минимизации данных в Испании
🔹Кто: Agencia Española de Protección de Datos (Испания)
🔹Кого: неназванное физическое лицо
🔹Когда: 2022.04
🔹За что: нарушение ст. 5(1)(c) GDPR
🔹Как: предупреждение + предписание в течение 10 дней перенести метеостанцию или перенастроить систему видеонаблюдения
🔹Причина: установка физическим лицом по месту своего жительства метеостанции с системой видеонаблюдения, состоящей как минимум из четырех камер, фиксирующей окружаю местность, включая прилегающие здания и перемещение людей/транспорта. Кроме того, видеотрансляция была общедоступной на платформах социальных сетей.
😱1
🇷🇺🔬 Совет при президенте РФ по развитию гражданского общества и правам человека направил запрос в федеральную медицинскую компанию "Гемотест" с просьбой подтвердить или опровергнуть информацию об утечке данных клиентов и разъяснить причины произошедшего.
👍2
⚠️🇮🇳💽 Правительство Индии предписало собирать и хранить данные пользователей (даже если они удалили свой аккаунт) в течение как мнинимум пяти лет VPN-сервисам, дата-центрам и криптобиржам.
🔹Власти рассчитывают, что эти меры позволят обуздать киберпреступников.
🔹Хранению подлежат имена пользователей, их IP-адреса и другие данные, позволяющие идентифицировать физическое лицо.
😱2👍1
💻📱 Apple, Microsoft и Google объявили, что до конца 2023 года внедрят в Windows, macOS, iOS, Android, а также в браузерах Chrome и Safari единый стандарт беспарольной авторизации, в том числе на веб-сайтах.
▪️Платформы компаний начнут поддерживать протокол беспарольной онлайн-аутентификации, разработанный FIDO и консорциумом World Wide Web.
▪️Пользователи смогут выбрать в качестве основного устройства аутентификации свой смартфон, после чего у них появится возможность входить в приложения, на сайты и в прочие цифровые сервисы путем биометрического сканирования или ввода PIN-кода мобильного устройства.
🇷🇺☣️💻 Российский видеохостинг Rutube подвергся крупнейшей в истории компании хакерской атаке 09.05.2022г. Возможные убытки от простоя видеосервиса могут составить от 0,5 млрд до 1 млрд ₽, а руководство компании узнало об уязвимостях еще в прошлом году, выяснили «Ведомости».
В результате атаки было поражено больше 75% баз и инфраструктуры основной версии сайта и 90% резервных копий и кластеров для восстановления баз данных.
⚠️ Произошла утечка пользовательских данных: скомпрометированы «привилегированные учетные записи».
👏2🤯1
Privacy Advocates
modern_152-fz.pdf
🇷🇺⚠️🏛️ Российская ассоциация электронных коммуникаций (РАЭК) раскритиковала поправки к закону «О персональных данных», по которым все их операторы должны подключиться к системе обнаружения кибератак.
🔹Это не поможет защитить частную информацию граждан, но приведет к финансовым и административным издержкам для бизнеса и муниципальных организаций, считают эксперты.
🔹Главная проблема утечек персональных данных в России, по мнению юристов, низкие штрафы за их компрометацию.
🇪🇺👶🏛️ Еврокомиссия представила законодательную инициативу о контроле над чатами, обязующий поставщиков связи проверять содержимое всех частных переписок пользователей на предмет выявления детской порнографии.
🔍 Документ предусматривает использование автоматизированной программы, которая будет осуществлять сканирование переписок европейцев и передавать данные на потенциальных нарушителей местным спецслужбам и полиции.
🔍 В июле 2021г. Европарламент уже одобрил временное (на 3 года) постановление, получившее названия ePrivacy derogation или Chatcontrol, которое обязало провайдеров цифровых коммуникационных сервисов (email, мессенджеры) сканировать переписки пользователей сервисов для выявления сексуального насилия над детьми на своих платформах и сообщать о них правоохранительным органам.
🇷🇺🩰📸 #биометрия #фото
Российская балерина Анастасия Волочкова запретила публиковать без своего согласия фотографии и видеозаписи, на которых изображена она сама.
🤯 В заявлении, подписанном юристом Волочковой Олегом Павлецовым, указывается, что изображение человека наряду с дактилоскопическими данными, анализами ДНК и т.п. являются охраняемыми законом персональными данными.
🤦🏻 «Последующие размещения фотографий, видео и иных биометрических данных Волочковой Анастасии Юрьевны разрешается исключительно после получения письменного разрешения последней либо ее законных представителей», — сообщил Павлецов.
😁6👍1🤯1
#законопроект #фсб #такси
🇷🇺🏛️🚕 В Госдуму внесли законопроект, обязывающий службы заказа такси предоставлять ФСБ доступ к базам данных обработки и передачи заказов.
🔹Документ предусматривает введение регионального реестра легковых такси, куда будут вносить сведения об автомобилях и эксплуатирующих их юридических и физических лицах.
🔹Перевозчиков, в свою очередь, обяжут в том числе вести журнал заказов такси, сведения о котором нужно будет хранить не менее шести месяцев со дня исполнения заказов.
💩5🤬2👍1
⚠️🇺🇸🇨🇳#сша #китай #данные #трансграничка
Администрация Байдена разработала проект указа, который предоставит Министерству юстиции широкие полномочия по предотвращению доступа иностранных государств-противников, таких как Китай, к персональным данным американцев.
👍1
🇷🇺✈️ #локализация #авиация #ростех #аэрофлот #s7
Авиакомпании группы "Аэрофлот" и "Уральские авиалинии" перейдут на российскую систему бронирования билетов Leonardo.
🔹Система призвана защитить персональные данные пассажиров и заменить иностранные сервисы бронирования, дальнейшее использование которых несет риски для отрасли пассажирских перевозок.
🔹Сейчас крупнейшие авиакомпании РФ пользуются услугами в основном иностранных провайдеров систем бронирования — Sabre (США), испанской Amadeus и его "дочки" Navitaire. После введения западных санкций против России Sabre и Amadeus расторгли дистрибуторские отношения с "Аэрофлотом".
🇷🇺🔮💻 #кадры #тк #hr #вебинар #халява
27.05.2022г. Владислав Симоненко и Марина Юфа проведут бесплатный вебинар Персональные данные работников VS интересы работодателя: как бизнесу упростить работу в HR-процессах:
🔹где прячутся ПД помимо паспорта и иных официальных документов: неочевидные ситуации, к которым применимы требования закона о персональных данных;
🔹почему убеждение, что «без согласий все HR-процессы невозможны» ошибочно: обзор процессов, в которых от согласия можно смело отказываться;
🔹к чему может привести отсутствие корректных положений о передаче и работе с данными в договоре с контрагентом;
🔹какие меры необходимы для правильной работы с данными соискателей.
👍9
Privacy Advocates
⚠️🇺🇸🇨🇳#сша #китай #данные #трансграничка Администрация Байдена разработала проект указа, который предоставит Министерству юстиции широкие полномочия по предотвращению доступа иностранных государств-противников, таких как Китай, к персональным данным американцев.
⚠️🇨🇳🇺🇸🏛️ #китай #сша #пд #трансграничка
МИД КНР призвал не превращать защиту личных данных в инструмент давления
Каждое государство вправе принимать меры для защиты личных данных своих граждан, однако такие действия не должны превращаться в инструмент давления на определенные страны и предприятия. Об этом в четверг на брифинге заявил официальный представитель МИД КНР Чжао Лицзянь, комментируя информацию о том, что Белый дом рассматривает новые меры противодействия хищению персональных данных американцев.
👍1
Privacy Advocates
modern_152-fz.pdf
🇷🇺🏛️ #152фз #реформа #госдума
Комитет ГД одобрил к I чтению законопроект о реформе 152-ФЗ
🔹"Концепция проекта федерального закона <...> может быть поддержана комитетом по государственному строительству и законодательству в части вопросов ведения комитета". Ответственным комитетом был назначен комитет Госдумы по информационной политике, информационным технологиям и связи.
⚠️ Как отмечается заключении, отдельные положения проекта федерального закона требуют уточнения. "Стоит заметить, что оценка нотариусом наличия у отдельного лица надлежащего законного интереса будет неизбежно требовать субъективного анализа нотариусом фактических обстоятельств, что может привести к существенному риску последующего оспаривания правообладателем законности совершенного нотариусом действия в соответствующей части", - уточняется в заключении.
🤔1
🇪🇺🇺🇸🧑‍💻🔍 #ес #сша #интернет #слежка #исследование
Тысячи популярных сайтов "видят" всё, что вы набираете на клавиатуре
😱Исследователи из трёх европейских университетов проанализировали работу 100 тысяч популярных сайтов, чтобы узнать, какие сценарии на них используются в процессе посещения ресурсов пользователями из Евросоюза и США; оказалось, что более четырёх тысяч сайтов собирают данные пользователей, введённые с клавиатуры, даже если человек не нажимает кнопку подтверждения для отправки набранного текста.
👁️ «Формы для утечек» на разных сайтах несколько отличаются: одни получают данные символ за символом в процессе их написания пользователем, другие целиком забирают введённое слово после того, как человек заполняет одну графу и переходит к следующей, – но в любом случае это ничем не отличается от так называемых клавиатурных шпионов (key loggers) – вредоносных программ, перехватывающих вводимую жертвой информацию с клавиатуры.
🤬3😁1