Telegram Group Search
👮‍♂️Работник салона сотовой связи продавал за криптовалюту данные о клиентах
🔸В Новосибирске возбуждено уголовное дело в отношении сотрудника салона сотовой связи, занимавшегося продажей данных об абонентах. Ему инкриминируется ст. 272.1 УК РФ (незаконные сбор, передача компьютерной информации, содержащей персональные данные), сообщили в пресс-службе регионального управления ФСБ России.
🔸В материалах следствия указывается, что работник салона за три месяца работы в 2025 году сделал 36 запросов о персональных данных абонентов мобильного оператора. «Используя служебное положение и доступ к информационным массивам, обвиняемый получал необходимую информацию в корпоративной базе данных и передавал ее через мессенджер заказчикам за денежное вознаграждение в криптовалюте»,— рассказали в УФСБ.
🥹 Вендинговые автоматы начнут подтверждать возраст по биометрии
🔸В России готовится к запуску сервис подтверждения возраста по биометрии — уже летом он появится в вендинговых аппаратах, сообщили в аппарате вице-премьера Дмитрия Григоренко. Благодаря этому можно будет купить товары с возрастным ограничением — для этого нужно предварительно сдать свои данные в единую биометрическую систему.
🔸В первую очередь изменения затронут продажу энергетиков, которые с марта продают только людям старше 18 лет. В будущем с помощью сервиса можно будет без паспорта купить алкоголь и табак на кассах самообслуживания.
🔸В России готовится к запуску сервис подтверждения возраста по биометрии — уже летом он появится в вендинговых аппаратах, сообщили «Известиям» в аппарате вице-премьера Дмитрия Григоренко. Благодаря этому можно будет купить товары с возрастным ограничением — для этого нужно предварительно сдать свои данные в единую биометрическую систему. В первую очередь изменения затронут продажу энергетиков, которые с марта продают только людям старше 18 лет. В будущем с помощью сервиса можно будет без паспорта купить алкоголь и табак на кассах самообслуживания.
🏛️Требование о локализации и запрете трансграничной передачи персональных данных клиентов экспедиторов
🔸Принят в третьем чтении законопроект об изменениях в Федеральный закон "О транспортно-экспедиционной деятельности" и об усилении контроля за перевозкой грузов.
🔸Так, статья 4 Федерального закона от 30.06.2003 №87-ФЗ "О транспортно-экспедиционной деятельности" дополняется следующими пунктами:
▪️6. Экспедитор обязан хранить на территории Российской Федерации информацию о заключенных договорах транспортной экспедиции, сторонах этих договоров, лицах, привлекаемых к выполнению этих договоров, свойствах грузов, фактах приема, обработки, погрузки, хранения, разгрузки, передачи, выдачи грузов, маршрутах следования, видах транспорта, осуществляющего их перевозку, иную информацию, размещаемую в информационных системах, используемых при оказании экспедиционных услуг, в течение трех лет со дня окончания исполнения этих договоров.
▪️11. Не допускается передача за пределы территории Российской Федерации информации, содержащей персональные данные клиентов, за исключением случая передачи персональных данных клиентов, являющихся стороной договора транспортной экспедиции при оказании услуг по организации международных перевозок грузов, если передача такой информации допускается международными договорами Российской Федерации и Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных".
💡👁 Локализация данных в РФ
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛️ Мишустин: бизнес в РФ должен выбирать преимущественно отечественное ПО
🔸Российское программное обеспечение (ПО) нужно активнее использовать в корпоративном секторе, заявил председатель правительства РФ Михаил Мишустин на пленарной сессии конференции "Цифровая индустрия промышленной России" (ЦИПР).
🔸"Важно, чтобы российское программное обеспечение интенсивнее применялось в корпоративном секторе. Будем формировать условия для перехода на него операторов персональных данных для их обработки и хранения. А в случае если есть наши аналоги облачных сервисов, нужно, чтобы крупный бизнес выбирал именно их. Надо также дополнительно проработать поэтапный переход на использование в строительной сфере отечественных продуктов для информационного моделирования и проектирования объектов", - подчеркнул он.
👁💡Алексей Мунтян, основатель и CEO Privacy Advocates, эксперт в области инфоприватности и Виктор Домшенко, партнёр, глава практики коммерческих споров и групповых исков, LEVEL Legal Services, проведут совместный практический семинар по теме «Персональные данные: усиление ответственности и новые требования к локализации».

🔸Несколько дней назад вступили в силу изменения законодательства об административной ответственности в области персональных данных и их локализации. К чему готовиться бизнесу? Как будет развиваться практика регулятора и судов? Произойдет ли трансформация подходов в применении мер ответственности за утечки персональных данных?

🔸На семинаре обсудим:
▪️ужесточение ответственности в сфере ПД: час икс настал
▪️аналитика судебной практики: где находимся и куда идём
▪️усиление требований к локализации ПД: что важно учесть бизнесу
▪️подходы различных госорганов по привлечению операторов к административной ответственности в сфере ПД

🔸Семинар пройдет в гибридном формате: в офисе LEVEL Legal Services и онлайн 19 июня с 10:00 до 11:30.

‼️Для участия требуется регистрация, количество мест офлайн-участия строго ограничено.

✳️Мероприятие закрыто для представителей консалтинга, частнопрактикующих юристов и студентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛️ Родители получат данные об открытых на несовершеннолетних детей счетах и картах
🔸Депутаты Госдумы приняли во втором и третьем чтениях закон, согласно которому родители или другие законные представители несовершеннолетних в возрасте от 14 до 18 лет смогут получать справки по их банковским счетам и вкладам. Это позволит дополнительно защитить подростков от попыток вовлечь их в финансовое мошенничество с использованием оформленных на них банковских карт, предполагают законодатели.
🔸Сведения о законных представителях банки будут получать в электронном виде с помощью ГИС «Единая централизованная цифровая платформа в социальной сфере» и единой системы межведомственного электронного взаимодействия. Если информация в электронных системах отсутствует, справки можно получить на основании свидетельства о рождении, об усыновлении (удочерении) или акта органа опеки и попечительства о назначении попечителя.
🔸Вступление в силу предполагается с 1 июля 2026 года.
🏛️ Второй пакет поправок в законодательство, направленных на борьбу с мошенничеством предполагает возможность россиян давать, проверять и отзывать свои согласия на обработку ПД на портале «Госуслуги»
🔸Нововведения готовятся, в частности, в законы «О связи», «О персональных данных», «Об информации», «Об оперативно-разыскной деятельности» и «Об электронной подписи».
🔸Поправки в закон «О персональных данных» предполагают, что на портале «Госуслуги» появится форма управления персональными данными россиян. Через портал пользователь сможет ознакомиться с согласиями, которые он дал на обработку персональной информации, предоставить их какой-либо организации или отозвать.
🔸Кроме того, планируется изменить основание для получения согласия на обработку персональных данных у россиян. Сейчас все организации могут брать согласие на обработку личной информации по своему усмотрению. Новые поправки предусматривают, что это станет возможным, только «если законом предусмотрена такая обязанность».
🔸Документ подготовлен Минцифры на основе предложений заинтересованных ведомств и разослан в федеральные органы исполнительной власти. В случае принятия закон должен вступить в силу 1 марта 2026 года за исключением отдельных положений документа.
🔸Председатель комитета по информполитике Госдумы Сергей Боярский заметил, что второй пакет антифрод-мер будет согласован внутри правительства до конца лета, и тогда комитет сможет рассмотреть законопроект в рамках осенней сессии.
🔸Поправка в закон «О персональных данных», ограничивающая случаи получения согласия на обработку личной информации только теми случаями, когда это прямо предусмотрено законом, призвана минимизировать огромный объем таких согласий, указывает эксперт по защите персональных данных и соучредитель RPPA.pro Алексей Мунтян. Однако сократить объем не всегда нужных согласий можно и другими способами, например внеся поправки в Трудовой кодекс, считает он.
🔸Создание платформы для управления согласиями на портале «Госуслуги» сужает набор опций, который мог бы быть и у бизнеса, и у граждан, отмечает Алексей Мунтян. По его мнению, у такой платформы должны быть альтернативы, например ранее обсуждалось создание доверенных посредников.
🏛️ Бизнесу могут запретить создавать цифровые профили клиентов без их согласия
🔸Минцифры подготовило законопроект, запрещающий операторам персональных данных автоматически создавать профили клиентов — анализировать их личность, предугадывать интересы, поведение и предпочтения без прямого согласия. Документ, разработанный по поручению вице-премьера Дмитрия Григоренко, затронет банки, маркетплейсы и операторов связи.
🔸Поправки в ст. 5 закона «О персональных данных» (№152-ФЗ) запретят прогнозирование экономического положения, состояния здоровья, местоположения или личных характеристик алгоритмами. Согласие можно будет дать только через оператора персональных данных или ЕСИА (также отзыв). Операторы обязаны фиксировать в ЕСИА факт сбора данных. Санкции за нарушения пока не предусмотрены.
🔸Установление требований при профилировании, поясняет представитель Минцифры, направлено на минимизацию собираемых ПД и защиту прав граждан. «Любое исследование наборов данных было и будет осуществляться при строгом соблюдении всех правил безопасности, а вся информация – надежно защищена», – добавил он. Он не стал рассказывать о подробностях до принятия документа.
🇫🇷 Порносайты во Франции прекратили работу из-за требования проверять возраст посетителей
🔸Пара крупных порносайтов на неопределённый срок прекратила работу во Франции из-за требования проверять возраст посетителей. Власти Франции приветствовали решение сайтов прекратить работу и пожелали им «всего наилучшего».
🔸В январе Франция ввела новые правила, согласно которым все французские порносайты и площадки за пределами ЕС должны были внедрить механизмы проверки возраста пользователей. Позже требования распространились и на порнографов, базирующихся в Евросоюзе.
🔸Возраст пользователей проверяется по предъявлении кредитных карт, предоставления удостоверяющего личность документа. Помимо этого, сайты для взрослых должны предоставлять посетителям возможность проверки возраста без раскрытия идентифицирующих данных. Используемый для этого метод в публикации не описывается.
🔸Администраторы порносайтов заявили, что требования могут повлечь проблемы с обеспечением конфиденциальности пользователей, а проверять возраст должны не они, а [мобильные] устройства и операционные системы.
🏛️ Опубликован законопроект о новой редакции ст.13 572-ФЗ от 29.12.2022, регулирующей осуществление биометрической идентификации и (или) аутентификации при проходе на территорию государственных органов, органов местного самоуправления, ЦБ РФ и организаций

🔸Расширение субъектного состава и уточнение объектов
🔹Было: упор на организации ОПК, атомной, химической, транспортной и др. сферы, критическую инфраструктуру и режимные объекты.
🔹Стало: чётко включены государственные органы, органы местного самоуправления, госкорпорации, ЦБ РФ и помещения с гостайной. Таким образом, статья стала шире по охвату и точнее по терминологии.

🔸Дифференцированный подход по категориям объектов
🔹Новая редакция вводит классификацию объектов критической информационной инфраструктуры по категориям значимости (1-я, 2-я, 3-я, без категории) и устанавливает различные требования к биометрической аутентификации в зависимости от этой категории.
🔹Ранее подобной градации в тексте не было — объекты просто перечислялись обобщённо.

🔸Явное закрепление права использовать собственные и дочерние ИС
🔹Госкорпорации и ЦБ РФ прямо наделены правом использовать свои или дочерние информационные системы для биометрической аутентификации, и указано, что это возможно при соблюдении условий владения объектами и аккредитации.

🔸Формализация случаев использования региональных сегментов ЕБС
🔹Если в действующей редакции это допускалось в «установленных случаях», то новая редакция подробно описывает, когда и кем может использоваться региональный сегмент ЕБС — в зависимости от вида субъекта и категории объекта.
👁 Если при словах «новый сайт про privacy» у вас начинает дергаться глаз – мы вас понимаем. Именно поэтому мы запускаем сайт privacy-advocates.ru, который обещает быть местом, где не будет бесконечного «юридического нарратива» и экспертной экспертизы от экспертов, а о персональных данных можно читать без предварительного курса йоги для успокоения нервов. Нет, только (само)ирония и здравый смысл о прайваси.
👁 Что же внутри нашего сайта? Вы найдёте практические полезности, готовые чек-листы, шаблоны документов, шпаргалки и другие инструменты, которые можно сразу брать и применять в работе. Никакого «высокого концепта» – только то, что пригодится, когда дедлайн был «ещё вчера» и нужен результат без лишней воды.
👁 Обойдемся без фанфар и призывов — просто отметим, что мы сделали сайт для вас: профессионалов, энтузиастов, теоретиков и практиков инфоприватности. Если вы дочитали до этого места и готовы посетить наш сайт, значит, мы с вами говорим на одном языке. 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 Privacy Advocates примут участие в вебинаре "Конфиденциальные вычисления и доверенные среды исполнения" (организаторы: Ассоциация больших данных и "Открытые системы").
🔸Cпикеры:
- Алексей Мунтян, Генеральный директор Privacy Advocates;
- Артём Алексеев, Управляющий партнёр Aggregion;
- Сергей Карпович, Заместитель руководителя Т1 ИИ, директор по продуктовому развитию.
🔸Модератор: Алексей Нейман, Исполнительный директор АБД.
🔸В ходе вебинара обсудим преимущества и недостатки технологии, представят успешные кейсы применения в различных отраслях, проанализируют тренды конфиденциальных вычислений и развитие Confidential AI, а также погрузимся в дискуссию о правовой интерпретации использования доверенных сред исполнения.
🔸Вебинар пройдет 17 июня | 14.00 - 16.00. Зарегистрироваться на него можно по ссылке. Зарегистрированным участникам будет доступна запись вебинара.
Please open Telegram to view this post
VIEW IN TELEGRAM
🫣 Приложение Meta* AI — это катастрофа для конфиденциальности
🔸Это похоже на начало фильма ужасов XXI века: история вашего браузера всё это время была общедоступной, а вы и не подозревали. Примерно так сейчас обстоят дела в новом автономном приложении Meta AI, где множество людей публикуют свои якобы личные беседы с чат-ботом.
🔸Когда вы задаёте ИИ вопрос, у вас есть возможность нажать кнопку «Поделиться» и увидеть предварительный просмотр публикации. Затем вы можете опубликовать её. Однако некоторые пользователи, кажется, не осознают, что делятся своими текстовыми сообщениями, аудиозаписями и изображениями со всем миром.
🔸В приложении Meta AI люди просили помочь с уклонением от уплаты налогов, спрашивали, будут ли арестованы члены их семей за причастность к преступлениям «белых воротничков», или как написать рекомендательное письмо для сотрудника, у которого возникли проблемы с законом, указав его имя и фамилию. Некоторые, например эксперт по безопасности Рэйчел Тобак, находили примеры с домашними адресами людей и конфиденциальной информацией из судебных протоколов, а также другую личную информацию.
🔸Meta не сообщает пользователям, какие у них настройки конфиденциальности при публикации или даже о том, куда они публикуют. Таким образом, если вы входите в Meta AI через Instagram и ваш аккаунт общедоступен, то общедоступны и ваши поисковые запросы.
*Meta и её продукты (Instagram, Facebook) запрещены на территории РФ
Media is too big
VIEW IN TELEGRAM
😎👁 Уже этой осенью стартует второй поток образовательного продукта RPAAхМГУ 152ФЗ: основы и практика защиты персональных данных в организации, многие преподаватели которого являются участниками команды Privacy Advocates.

🌟 На образовательном продукте о примерном алгоритме распространения персональных данных без согласия рассказывает участник команды Privacy Advocates - преподаватель Николай Александров.
Please open Telegram to view this post
VIEW IN TELEGRAM
😎🐉Privacy: Fintech Club. Обработка биометрических данных и антифрод в деятельности финансовых организаций

📌Читать документ

🔥Подготовили: К. Зюбанов, В. Шор, Л. Дутко и другие эксперты в рамках RPPA.pro Fintech Club
для сообщества в июне 2025 года.

📕Финансовые организации все чаще используют биометрию для борьбы с мошенничеством — обрабатывают изображения лица, записи голоса и иные модальности. Но где грань между безопасностью клиентов и нарушением приватности? В каких случаях обработка биометрии законна, а в каких такие процессы находятся в серой зоне?

▶️Рабочая группа Fintech Club by RPPA.pro подготовила практический материал по вопросам обработки биометрических персональных данных в рамках антифрод-мероприятий российских финансовых организаций.

⭐️В этом документе — краткий разбор основных требований Закона 152-ФЗ и Закона 572-ФЗ: что считается биометрией, когда нужно согласие клиента, а когда можно обойтись без него. Авторы объясняют, как отличить «просто видеонаблюдение» от обработки биометрических данных и не допустить нарушения закона.

📎Ты узнаешь:

🟡Как определить, попадают ли системы под регулирование – предложено 7 вопросов для самопроверки.

🟡В каких случаях можно обойтись без Единой биометрической системы (спойлер: не всегда).

🟡Какие сценарии антифрода законны, а какие несут риск.

▶️Документ написан экспертами для практиков: без воды, с примерами и конкретными рекомендациями. Если компания использует биометрию или только планирует ее внедрять — это must-read, чтобы быть в курсе основной проблематики по данной теме.
Please open Telegram to view this post
VIEW IN TELEGRAM
pd_tee.pdf
1.4 MB
👁💡Юридические аспекты применения в РФ доверенных сред исполнения (TEE) при обработке персональных данных
🔸Использование данных: выиграть или не проиграть?
🔸Дата-оптимизм или дата-пессимизм?
🔸Применение технологий защищенной обработки данных
🔸Базовые критерии применения доверенных сред исполнения для обработки ПД:
1. Предметность
2. Целенаправленность
3. Пропорциональность
4. Легальность
5. Транспарентность
6. Безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 Приглашаем всех желающих на авторский интенсив Алексея Мунтяна про рациональный подход при локализации баз с ПД в РФ
🔸Интенсив планируется на 4 недели - по 1 занятию еженедельно:
1. Требования локализации персональных данных в РФ
2. Определение баз данных, подлежащих локализации
3. Стратегии локализации: оценка и выбор
4. Практикум: как рассчитать привлекательность стратегий локализации
🔸Интенсив будет особенно актуален для тех, кому необходимо ориентироваться с учетом новой редакции ч.5 ст.18 152-ФЗ, вступающей в силу с 01.07.2025.
👀 Приходите, будет интересно!
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/06/18 12:08:49
Back to Top
HTML Embed Code: