Privacy Advocates
15.9K subscribers
522 photos
26 videos
160 files
3.86K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
👨🏻‍💻@actuaris
加入频道
🏛️ Опубликовано Постановление Правительства РФ от 28.02.2025 № 242 о правилах обращения гражданина об изменении сведений о себе в едином регистре населения (ЕРН)
🔸Физлицо вправе направить ФНС, оператору системы, через единый портал государственных и муниципальных слуг (ЕПГУ) или региональный портал госуслуг обращение для устранения неточностей в регистре. Обращение подписывается простой электронной подписью. Также можно направить обращение через МФЦ.
🏛️ Опубликован проект постановления Правительства РФ о наделении Роскомнадзора полномочиями утверждать требования и методы к обезличиванию персональных данных, за исключением случаев, указанных в п.9.1 ч.1 ст.6 Федерального закона «О персональных данных.
⚖️ Судебный участок Таганского района Москвы рассмотрел ряд дел о нарушении требований по локализации баз с ПД россиян по ст.13.11 КоАП:
🔸Twitch Interactive (ч.9) - штраф 13М ₽
🔸Pinterest (ч.9) - штраф 12М ₽
🔸Zoom Video Communications (ч.9) - штраф 15М ₽
🔸Snap (ч.9) - штраф 10М ₽
🔸Hotels.com (ч.9) - штраф 5М ₽
🎉 16-17 апреля в Технологическом кластере «Ломоносов» при поддержке АНО «Цифровая экономика» и Ассоциации больших данных в пятый раз состоится конференция Data Fusion. Мероприятие будет посвящено науке о данных и технологиям искусственного интеллекта.
🔸Участников ждут профильные доклады, дискуссии и кейсы – всего более 70 сессий и более 250 спикеров в 14 тематических треках, посвященных исследованиям и разработкам в сфере машинного обучения и работы с данными, применения ИИ для решения практических задач.
🔸Второй день будет под эгидой First Russian Data Forum, организуемого Ассоциацией больших данных и АНО «Цифровая экономика». Форум посвящен развитию рынка данных, регуляторным барьерам работы с данными, безопасной работе с данными, в том числе её юридическим аспектам.
🪪 Участие бесплатное - при условии предварительной регистрации.
👀 Privacy Advocates также планируют принять участие в форуме. До встречи на мероприятии!
Please open Telegram to view this post
VIEW IN TELEGRAM
🏦Банки станут уточнять налоговый статус, резидент или нерезидент, при смене геолокации клиента
🔸Минфин совместно с другими ведомствами доработал проект уточнений к порядку обновления информации о налоговом резидентстве. Так, если клиент банка в основном использует мобильное приложение и онлайн-сервисы из других стран, это не должно означать, что он автоматически стал нерезидентом. В этом случае банку нужно будет запросить у него новые данные для определения налогового статуса.
🔸Поводом для обновления информации может стать использование сервисов из-за рубежа в течение полугода более чем в половине случаев.
На ярмарке вакансий RPPA опубликована новая позиция:
Юрист/эксперт по персональным данным в Аэропорт Шереметьево (06.03.2025)
🇷🇺⚡️👨‍💻 #вакансия #privacy #legal
👮‍♂️ В ГП сообщили о многочисленных нарушениях на сайтах органов власти Петербурга
🔸Органы прокуратуры Санкт-Петербурга изучили более 250 городских информационных интернет-ресурсов и выявили несоответствие российскому законодательству об персональных данных граждан, в том числе факты неуведомления Роскомнадзора о намерении трансграничной передачи персональных данных.
🏛️ Бизнес просит не запрещать сообщения от клиентов в иностранных мессенджерах
🔸Участники рынка электронной торговли попросили Минцифры уточнить норму обсуждаемого «антифрод-пакета», которая вводит для сотрудников госорганов, банков, операторов связи и цифровых платформ запрет на общение с гражданами через мессенджеры. Вопрос обсуждался на совещании с представителями цифровых платформ в начале февраля 2025 г. при участии министра цифрового развития Максута Шадаева.
🔸Речь идет о законопроекте «О создании государственных информационных систем (ГИС) по противодействию правонарушениям (преступлениям), совершаемым с использованием информационно-телекоммуникационных технологий, и о внесении изменений в отдельные законодательные акты РФ». Он внесен правительством в Госдуму 15 февраля 2025 г. Законопроект включает 30 мер по борьбе с мошенничеством – это поправки в различные нормативные акты. В том числе в нем предлагается запретить использование иностранных мессенджеров для госслужащих, сотрудников операторов связи и маркетплейсов при общении с клиентами.
🤔 Защита персональных данных не даст ИИ совершать преступления
🔸Защита персональных данных граждан является главной формой борьбы с преступлениями, совершаемыми с использованием искусственного интеллекта, считает гендиректор АНО «Белый Интернет», член Совета при президенте РФ по развитию гражданского общества и правам человека (СПЧ) Элина Сидоренко.
🔸«Очень важно начинать с азов оценки искусственного интеллекта, а это, прежде всего, начинается со сбора и анализа персональных данных. Искусственный интеллект живет только за счет данных. И по мере того, как мы будем предупреждать кражу персональных данных, мы фактически будем предупреждать преступления, совершенные с использованием искусственного интеллекта», — указала Сидоренко.
🔸Профессор считает, что повышенное внимание Следственного комитета (СК) РФ к расследованию киберпреступлений нужно поддержать, но говорить об ужесточении наказания пока рано, поскольку первоначально нужно заняться механизмом и методикой выявления таких противоправных деяний.
🏛️ В Москве создали центр биометрических испытаний
🔸В Москве начинает работу Единый центр биометрических испытаний (ЕЦБИ), который будет заниматься исследованиями, пилотированием и оценкой решений с применением видеоаналитики. На новой площадке планируют проводить научные исследования, испытывать и оценивать различные решения в сфере компьютерного зрения, а также «вести открытый диалог с представителями делового сообщества».
ПФЗ ТК Раздел VII.pdf
348.8 KB
🏛️ КПРФ предложила проект нового Трудового кодекса: в нём 637 статей и больше 600 страниц
🔸Теме защиты персональных данных посвящен Раздел VII (3 главы и 7 статей).
🔸Согласно отзыву Правительства РФ, "законопроект требует концептуальной переработки, так дублирует либо положения действующего ТК РФ, либо положения иных федеральных законов".
💡👁 В связи с принятием и скорым вступлением силу некоторых положений ряда федеральных законов (233-ФЗ, 420-ФЗ, 421-ФЗ, 23-ФЗ) мы актуализировали ряд наших материалов:
🔸Чек-лист основных контролей обработки и защиты ПД в организации (добавлен контроль 3.11 и обновлены контроли 3.1 и 3.12, а также обновлено Приложение 1: Меры юридической ответственности);
🔸Проект положения об обработке и защите ПД в организации (обновлен Раздел 5. Сбор, использование, хранение и уничтожение ПД - см. стр.16-18, а также поправлена нумерация разделов).
Please open Telegram to view this post
VIEW IN TELEGRAM
😎HR-навигация по персональным данным в 2025 году: как защитить бизнес от многомиллионных штрафов со спикерами hh.ru, RPPA.pro, 👁Privacy Advocates, Talantix

🌙В программе:
🔵Новые требования ФЗ №152: что изменилось в 2025 году?
🔵Как HR-отделу избежать штрафов и проверок?
🔵Как защитить бизнес от утечек данных?
🔵Кто такой DPO и почему он нужен вашему бизнесу?
🔵Автоматизация обработки персональных данных: инструменты Talantix
🔵Дискуссия с экспертами

⭐️Спикеры:
🔘Наталья Ковалева - руководитель практики персональных данных hh.ru
👀Алексей Мунтян - CEO Privacy Advocates, сопредседатель кластера РАЭК Privacy & Legal Innovation, соучредитель RPPA
👀Александр Партин - адвокат, партнёр Privacy Advocates, сопредседатель кластера РАЭК Privacy & Legal Innovation
🔘Кристина Боровикова - эксперт по Privacy & Cybersecurity, соучредитель RPPA, автор телеграм-канала Privacy GDPR Russia
🔘Анна Гвай - руководитель направления работы с персональными данными АО "Лаборатория Цифрового Развития"
🔘Дмитрий Сайфулин - менеджер по продукту Talantix

📌Когда: 12 марта в 11:00

💛Регистрация обязательна для пропуска на мероприятие.
Please open Telegram to view this post
VIEW IN TELEGRAM
🫣 Роскомнадзор: более 24 млн записей о россиянах "утекло" с начала года
🔸Роскомнадзор с начала года выявил 19 фактов утечек персональных данных, в открытый доступ попало более 24 млн записей о россиянах. По данным фактам составлено 5 протоколов об административном правонарушении.
🔸В 2024 году ведомство выявило 135 фактов утечек персональных данных, содержащих более 710 млн записей. Наибольшее количество утечек зафиксировано у компаний, работающих в сфере торговли и оказания услуг.
🏦 Банкиры предложили упростить антифрод
🔸Участники банковского рынка раскритиковали законопроект о создании систем «Антифишинг» и «Антифрод», который готовится к первому чтению. Документ предусматривает запрет любого общения представителей банков с клиентами в иностранных мессенджерах, обязанность банка предоставить возможность аутентификации на сайте или в приложении через Единую биометрическую систему и ряд других.
🔸Национальный совет финансового рынка (НСФР) предлагает внести существенные изменения в рассматриваемый в Госдуме к первому чтению проект закона «О создании государственных информационных систем (ГИС) по противодействию правонарушениям… совершаемым с использованием информационно-телекоммуникационных технологий…».
🏛️ Бизнес выступил против передачи геоданных своих клиентов
🔸Бизнес раскритиковал перечень случаев, в которых мобильные операторы должны передавать обезличенные геотреки (информацию о местонахождении и передвижении своих абонентов) государству. Согласно позиции Ассоциации больших данных (АБД), этот список избыточен и позволяет властям запрашивать у операторов геотреки практически в любом случае. При этом информация о местоположении относится к тайне связи, а анонимизировать такие данные очень трудно, если вообще возможно.
⚖️ Экономист одного из предприятий Первоуральска восстановилась на работе через суд после увольнения за то, что она отправила документы с персональными данными на личный электронный ящик
🔸Руководство «ЗМК-АнтенМед» решило уволить своего ведущего экономиста за грубое нарушение трудовых обязанностей по пп. «в» п. 6 ч. 1 ст. 81 ТК РФ. Женщину обвинили в том, что она разгласила охраняемую законом тайну, известную ей в связи с исполнением трудовых обязанностей, в частности — персональные данные другого работника. Основанием для увольнения стал факт отправки экономистом рабочих документов на личный электронный почтовый ящик.
🔸Женщина посчитала увольнение несправедливым и обратилась в прокуратуру, а потом в суд. В ходе судебного разбирательства было установлено, что «ЗМК-АнтенМед» не обеспечил надлежащую защиту пересылаемой информации. Об этом говорят свидетели и наличие нескольких вариантов Положения о защите конфиденциальной информации предприятия, содержание которых противоречит друг другу.
🔸В судебных заседаниях принимали участие сотрудники прокуратуры Первоуральска. В своем заключении прокурор указал на отсутствие пункта о запрете пересылки информации на личные почтовые ящики, на отсутствие фактов привлечения к дисциплинарной ответственности и наложения взысканий на заявителя ранее, отсутствие факта передачи информации третьим лицам, а также отсутствие какого-либо ущерба предприятию в результате отправки документов на личную почту.
🔸Первоуральский городской суд признал увольнение истца незаконным и постановил восстановить женщину на работе в ранее занимаемой должности и взыскать в ее пользу в счет оплаты вынужденного прогула более ₽180 тыс., заработную плату за сверхурочную работу более ₽62 тыс., а также компенсацию морального вреда в размере ₽100 тыс.
🏛️ Роскомнадзор назвал условия работы зарубежных IT-компаний в РФ
🔸 В частности, необходимо открыть представительство на территории РФ, организовать хранение баз данных, а также выполнять требования по удалению противоправного контента.
🔸Речь идет о выполнении требований ряда законов: «О деятельности иностранных лиц в информационно-телекоммуникационной сети «Интернет» на территории РФ», «Об информации, информационных технологиях и о защите информации», «О персональных данных» и «О связи».