Telegram Group & Telegram Channel
Болото данных

Форбс пишет, что Минцифры переписывает законопроект о персональных данных в части обезличивания.

Первое чтение пройдено еще в 2021 году, и вот ко второму от первоначального варианта мало что осталось.

Изначально готовили поправки о возможности указания множества целей в согласии на обработку, а также пару «косметических» нюансов.

Сейчас предлагается другой вариант:
бизнес бесплатно по требованию государства будет предоставлять имеющиеся у него персональные данные в государственную информационную систему (ГИС, «госозеро данных») для формирования наборов данных — дата-сетов.

Доступ к этим дата-сетам в первые три года будут иметь только госорганы и подведомственные им организации, а потом — все остальные, кого одобрит правительственная комиссия.

При этом поправка о возможности получить одно согласие гражданина сразу на несколько целей обработки из законопроекта исчезла.

Требования к пакетам данных, срокам их предоставления в ГИС, а также то, кто и на каких условиях будет получать доступ к этим дата-сетам установит Правительство.

Обезличенные дата-сеты?

Если речь идет об обезличенных данных, то персональными их назвать нельзя. Также, как и фарш провернуть обратно.

Если персональные данные можно восстановить из некоего массива информации, то какие тогда они обезличенные? А если невозможно, то тогда какие они персональные?

А методику обезличивания мы от Роскомнадзора ждем уже несколько лет. Сейчас же все манипуляции с ПД можно назвать, как угодно, например, шифрованием, но только не обезличиванием.

Дилемма

В законопроекте написано: если оператор не может обезличить ПД, то он передает их так, как есть. А Минцифры сам честно все обезличит, а полученные ПД уничтожит. Как тебе такое, ИМ?

Так что мнение пока следующее.
Озеро — это прозрачный и чистый водоем. Пока же вода мутная и похожа на трясину, которая может засосать все персональные данные, аккуратно собираемые бизнесом, в непонятное болото.

Поэтому пока не будет принята хоть какая-то понятная всем методика обезличивания персональных данных, законопроект можно оценивать как непрозрачный со сложно прогнозируемыми последствиями для бизнеса и граждан.

Причем именно в таком порядке: сначала методика, потом закон, а не наоборот.

#ПД



group-telegram.com/mediapravo/528
Create:
Last Update:

Болото данных

Форбс пишет, что Минцифры переписывает законопроект о персональных данных в части обезличивания.

Первое чтение пройдено еще в 2021 году, и вот ко второму от первоначального варианта мало что осталось.

Изначально готовили поправки о возможности указания множества целей в согласии на обработку, а также пару «косметических» нюансов.

Сейчас предлагается другой вариант:
бизнес бесплатно по требованию государства будет предоставлять имеющиеся у него персональные данные в государственную информационную систему (ГИС, «госозеро данных») для формирования наборов данных — дата-сетов.

Доступ к этим дата-сетам в первые три года будут иметь только госорганы и подведомственные им организации, а потом — все остальные, кого одобрит правительственная комиссия.

При этом поправка о возможности получить одно согласие гражданина сразу на несколько целей обработки из законопроекта исчезла.

Требования к пакетам данных, срокам их предоставления в ГИС, а также то, кто и на каких условиях будет получать доступ к этим дата-сетам установит Правительство.

Обезличенные дата-сеты?

Если речь идет об обезличенных данных, то персональными их назвать нельзя. Также, как и фарш провернуть обратно.

Если персональные данные можно восстановить из некоего массива информации, то какие тогда они обезличенные? А если невозможно, то тогда какие они персональные?

А методику обезличивания мы от Роскомнадзора ждем уже несколько лет. Сейчас же все манипуляции с ПД можно назвать, как угодно, например, шифрованием, но только не обезличиванием.

Дилемма

В законопроекте написано: если оператор не может обезличить ПД, то он передает их так, как есть. А Минцифры сам честно все обезличит, а полученные ПД уничтожит. Как тебе такое, ИМ?

Так что мнение пока следующее.
Озеро — это прозрачный и чистый водоем. Пока же вода мутная и похожа на трясину, которая может засосать все персональные данные, аккуратно собираемые бизнесом, в непонятное болото.

Поэтому пока не будет принята хоть какая-то понятная всем методика обезличивания персональных данных, законопроект можно оценивать как непрозрачный со сложно прогнозируемыми последствиями для бизнеса и граждан.

Причем именно в таком порядке: сначала методика, потом закон, а не наоборот.

#ПД

BY МедиаПраво




Share with your friend now:
group-telegram.com/mediapravo/528

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Under the Sebi Act, the regulator has the power to carry out search and seizure of books, registers, documents including electronics and digital devices from any person associated with the securities market. Sebi said data, emails and other documents are being retrieved from the seized devices and detailed investigation is in progress. 'Wild West' One thing that Telegram now offers to all users is the ability to “disappear” messages or set remote deletion deadlines. That enables users to have much more control over how long people can access what you’re sending them. Given that Russian law enforcement officials are reportedly (via Insider) stopping people in the street and demanding to read their text messages, this could be vital to protect individuals from reprisals. Telegram has gained a reputation as the “secure” communications app in the post-Soviet states, but whenever you make choices about your digital security, it’s important to start by asking yourself, “What exactly am I securing? And who am I securing it from?” These questions should inform your decisions about whether you are using the right tool or platform for your digital security needs. Telegram is certainly not the most secure messaging app on the market right now. Its security model requires users to place a great deal of trust in Telegram’s ability to protect user data. For some users, this may be good enough for now. For others, it may be wiser to move to a different platform for certain kinds of high-risk communications.
from kr


Telegram МедиаПраво
FROM American