Telegram Group Search
29-го ноября выступил с докладом на конференции Безопасность 360 для сотрудников служб безопасности "Соблюдение требований законодательства о персональных данных при кадровых проверках персонала".

Поговорили о законности проверок кандидатов и работников, конечно же, в контексте новых штрафов и мер уголовной ответственности. Было много вопросов и кулуарных обсуждений.

Ситуация не утешительная, но понятно, что проверки СБ - это востребованная услуга, снижающая бизнес-риски и будет далее востребована у "белых" компаний. Что сейчас службы СБ начинают делать, это пересматривать риски, искать приемлемые варианты работы в новых условиях.

Мы в Lukash & Partners готовы помочь службам СБ с анализом имеющихся процессов и информацией для принятия управленческих решений.
Денис Лукаш | Privacy Expert
3 декабря с 12 до 13 мск. приглашаю на вебинар по законопроекту о новых штрафах и законопроекту об уголовной ответственности за незаконную обработку персональных данных. Я и Юлия Белякова поделимся своими наблюдениями. Программа: - Изменения в КоАП РФ…
Напоминаю, что сегодня в 12.00 вебинар по усилению ответственности в области персональных данных. К нам с Юлией Беляковой также присоединятся Илья Дубовцев и Алена Геращенко, работают в службах DPO крупных компаний, поделятся своими наблюдениями.

Зарегистрировавшимся через Timepad придет напоминание и ссылка на почту, если по каким-то причинам не регистрировались, можно воспользоваться этой ссылкой на трансляцию.
Опубликована запись вебинара от 03.12.2024 "Новые штрафы и уголовные меры в области персональных данных".

Rutube

VKvideo


На видео доносят смыслы о новых штрафах и уголовных мерах:

Денис Лукаш — юрист, внешний DPO корпораций, управляющий партнер юридической компании «Лукаш и Партнеры»,

Юлия Белякова — адвокат, кандидат экономических наук, дипломированный аудитор, член АССА, Председатель президиума МКА "Покровская застава",

Илья Дубовцев - член команды DPO ПАО "МТС", IAPP Member, CIPP/E, CIPM,

Алёна Геращенко - член команды DPO крупной финансовой компании.
РКН: Корпоративные порталы или корпоративные адресные книги могут быть общедоступными источниками ПД.

Если заводите их как общедоступные источники, то согласие в письменной форме по пунктам ч. 4 ст. 9 152-ФЗ.

P.S. Спасибо, что делитесь ответами
У нас в Lukash & Partners появляется все больше задач, объявил вакансию помощника юриста. По сути это начальная позиция (но уже не стажер), для которого у нас много посильной работы по data privacy. Уже через год специалист может существенно вырасти по зарплате и по уровню решаемых задач. Собственно в нашем рабочем потоке и большом количестве обратной связи от меня у кандидата нет выбора кроме роста.

Если Вы хотите войти в команду и Вы оцениваете себя как Junior+/ Middle, готов обсудить индивидуально условия труда. Но все равно откликнитесь на эту вакансию через HH, можно через официальную почту. Отвечать кандидатам в личке нет возможности.

В HH за несколько дней больше 200 откликов, что бы Вас отличить, как пришедшего из канала, добавьте в сопроводительное privacy expert, рассмотрим отклик внимательнее.
Построение функции DPO 05.12.2024.pdf
180.6 KB
Ключевым элементом комплаенса по персональным данным является лицо, ответственное за организацию обработки персональных данных. В больших компаниях это превращается в организацию целой функции DPO.

Это может быть сложным процессом, но мы рядом и предлагаем начать со стратегической консультации по построению функции DPO в компании. Презентация прилагается.
Консультация_для_руководителей_кадровых_служб_09_12_2024.pdf
138.1 KB
Использование согласий на обработку персональных данных в кадровых процессах вызывает много вопросов.

➡️С одной стороны нельзя уволить работника за отказ подписать (добровольное) согласие,

⬅️с другой стороны недопустимо, что бы работник (не давая согласие) принимал решение какой процесс компании необходим и у кого процесс будет на аутсорсе.

Среди экспертов существуют разные подходы к решению данного вопроса, например, вытягивают обработку персональных данных работников через внутренние документы. Кто-то идет напролом, полагаясь на позицию и редкие судебные отсылки к законному интересу. Встречаются и другие подходы.

Но все становится сложнее когда это группа компаний, есть трансграничная передача ПД работников и соискателей, ПД нужно делиться для развития корпоративной культуры, есть проверки службы безопасности, экспертов компании нужно публиковать на сайте и т.д.

Я с Василием Шавиным, адвокатом и экспертом по трудовому праву, решили объединится для организации совместной консультации и помочь компаниям расставить точки над i.

Предложение о консультации для руководителей кадровых служб во вложении.
Вчера было 134 года со дня публикации статьи The right to privacy.

Луис Брандейс и Сэмюэль Уоррен сформулировали понятие privacy в контексте права остаться наедине с собой.

Подробнее о статье, если о ней не слышали.
Онлайнинспекция_рф_позиции_по_ПДн_16_12_2024.pdf
127.6 KB
Возможно кому-то для экономии времени будет полезна справка по 11 позициям с сайта Онлайнинспекция.рф по обработке персональных данных работника (портал курируется Рострудом).

Зачем нужны позиции с какого-то сайта, если это не официальное комментирование закона?
Ответ на подобный вопрос (только относительно РКН) уже писал в комментариях.
Решил показать, как у нас выглядит распечатанный отчет об аудите процессов обработки ПДн с планом реализации для не самой большой организации. Многие подписчики не занимаются глубоко аудитами ПДн, думаю будет интересно для наглядности.

Вопросы обработки персональных данных требуют погружения в бизнес-процессы и продукты, выводы с подтверждающими мотивировками, понятные и согласуемые планы внедрения изменений.

P.S. Это без конкретных ЛНА по защите ПД.
ПД edited.pdf
690.5 KB
Роскомнадзор раньше часто применял статью 29.13. КоАП РФ "Представление об устранении причин и условий, способствовавших совершению административного правонарушения". Такая "опция" у Роскомнадзора есть и сейчас, нужно иметь ввиду.

ФСБ ее применяет на данный момент. Штраф по ч. 6 ст. 13.12 относительно не большой для должностного (1000 - 2000 руб), но процессы менять придется.

P.S. скан передан подписчиком, спасибо большое.
❗️Новые возможности для юристов в 2025 году: разыгрываем гаджеты, которые помогут вам работать лучше и быстрее

Юристу нужны не только знания, но и современные технологии.

🚀 Поэтому мы решили разыграть среди наших читателей полезную технику:

◽️
5 практичных ноутбуков Digma (за 1-5 место).
◽️5 удобных планшетов Teclast с клавиатурой и чехлом (за 6-10 место). 
◽️10 функциональных смарт-часов Xiaomi (за 11-20 место).

Итого у нас будет 20 победителей!

📝 Как принять участие в конкурсе?

Правила предельно простые.

1️⃣ Необходимо добавить себе папку с юридическими каналами 📚Право2025, кликнув по этой ссылке.

В папке собраны уникальные каналы по разным отраслям права, которые  будут крайне полезны юристу в 2025 году.

2️⃣ Нажать кнопку "Участвовать", которая расположена ниже.

3️⃣ Читать полезные каналы и ждать дату розыгрыша, когда бот случайным образом выберет победителей среди подписчиков каналов из папки 📚Право2025.

📌 Результаты будут оглашены 08 января 2025 года в 18:00 в этом посте и боте розыгрыша. Присоединяйтесь!

Участников: 3061
Призовых мест: 20
Дата розыгрыша: 18:00, 08.01.2025 MSK (завершён)

Победители розыгрыша:
1. Natalia Natalia - 2726un
2. Alena Shipitsyna - 2589ag
3. Евгений Зиновьев - 2501dv
4. Alexey - 26tdm8
5. DOC - 26t9di
6. Anatoly - 278ce0
7. Юлия | Юрист и медиатор - 24vvf5
8. Aleksandr - 250keu
9. Наталья Воркута - 2508s7
10. Анатолий - 27jlfp
11. Dmitry Parfenov - 27e55f
12. Полина - 2508ve
13. Michael - 26t7ck
14. Екатерина Юстус - 25lf5n
15. Коллегия адвокатов «Юг» 🅰️двокат Сергей Сергеевич Крайних - 27k412
16. Ann - 27bvjr
17. Stanislav Blood - 253s04
18. Bekurov One - 27ri1k
19. Татьяна - 26qcm2
20. Игорь - 271s1j
Есть что почитать на праздники.

Журнал "Информационная Безопасность" значительную часть декабрьского номера посвятил теме защиты персональных данных.

Материал от экспертов рынка, в том числе:

- "круглый стол", где наряду с коллегами высказался и я по заранее направленным вопросам (стр. 53),
- статья юриста lukash & Partners Алексея Майорова, "Персональные данные на корпоративных мероприятиях: что скрывается за кадром" (стр. 60).

Всех с наступающим новым годом!
Напоминаю, что у нас (совместно с юридическими каналами) проводится конкурс, в котором можно выиграть:

◽️5 практичных ноутбуков
◽️5 удобных планшетов
◽️10 функциональных смарт-часов

▪️Принять участие в розыгрыше и испытать свою удачу можно здесь.
В 2024 году принял участие как спикер и модератор в нескольких конференциях. Ниже личное мнение:

Специализированные по персональным данным:

- Privacy Club. Здесь выступал соорганизатором и ведущим. Провели в 2024 году две встречи на базе ТОП-2 банка. Как всегда состав участников и экспертность на высоте.

- Форум ITSEC 2024. У организаторов получилось сделать очень динамичную, открытую и экспертную конференцию. Как и раньше следствием конференции стали публикации участвующих спикеров в журнале "Информационная безопасность".

- Конференция "Персональные данные - 2024" показалась рядовой (их было 2 в прошлом году). Организаторы в приглашениях писали, что будет Роскомнадзор, но 2 раза его не было.

- Можно упомянуть EDPC. Подавал заявку с темой об обработке персональных данных в телеграм, но организаторы не ответили.
Конференция доступна в записи. Если не видели ссылка. Я большую часть тем так и не посмотрел, но может дойду.

Не специализированные конференции, которые отмечу.

ITAM day-2024. Отменная конференция, была посвящена ИТ-активам, выступил в одной секции с представителем ФИПС и отдельно на секции про поручения обработки ПД. Легализация ИТ активов по линии ПДн все больше интересна ИТ сообществам, хотя "интеллектуалка" все же важнее.

Хостобзор. Я также практикую ИТ-право и участвую в релевантных конференциях. Модерировал секцию с ФСБ и ФГУП "ГРЧЦ" по новым требованиям для провайдерам хостинга. Эту серию конференций давно знаю, одна из лучших в РФ для провайдеров хостинга и смежных услуг.

Были другие конференции и вебинары, но обо всем - не формат телеграм.
Конкуренция среди начинающих DPO растет. 346 человек откликнулись на джуниорскую позицию в Lukash & Partners при стандартном размещении на hh. Сделал 1 оффер, + заканчиваем просмотр кандидатов на вторую вакансию. Что можно отметить:

1. Традиционно самые взыскательные кандидаты это студенты или только что закончившие ВУЗ. Запросы по условиям труда выше чем у кандидатов с опытом.

2. Многие не понимают во что вписываются. Ближайшие годы нужно начинать и заканчивать рабочий день с открытым 152-ФЗ, освоить много смежных навыков. Если кандидат работал юристом с физлицами или помощником судьи, какие гарантии что уже через 3-6 месяцев не скажет: "это не мое" или "не знал, что сложно"? Если в сопроводительном нет ничего про ПД и в истории работы ПД не упомянуты, кандидату сразу отказ. Простите, воронка кандидатов огромная.

3. Простые 3 вопроса на которые можно ответить за 10 минут сильно помогли с фильтром для дальнейшего общения (не всех же нормальным тестовым загружать). Кандидаты писали, что составили кучу согласий и документов, а за ответ на простой вопрос получали от меня "тройки" (я ставил внутренние оценки, что бы было понятно моему помощнику).

4. Очередной раз сделал оффер кандидату, который узнал о вакансии с этого канала. Подписка на канал не являлась критерием отбора, но так получается, что наиболее мотивированные специалисты следят за темой ПД.

5. Откликаются кандидаты, работавшие на старшей позиции в другой сфере и решившие начать в ПД. При этом хотят зарплату как сейчас на старшей позиции, потому что привыкли. Это так не работает. Минимум полгода (и больше) нужно работать и вникать на младшей позиции, соответственно утилизировать часы младшего специалиста, далее просчитывается стоимость услуг. Клиент не будет платить в три дорога за работу над джуниорскими задачами (в оценке любого проекта есть разного уровня задачи).

Что могу рекомендовать будущим кандидатам на джуниорскую позицию? Хочу убедительности от кандидата, что могу вкладываться в его обучение и он скоро сможет дорасти до уровня middle.

Есть много путей как это можно сделать, но без стартового понимания темы ПД и себя в ней, проактивности, умения общаться вряд ли получится.
Подумайте, почему работодатель должен откликнутся на ваше резюме, а не на остальные 345.
28 января – Международный день защиты персональных данных.

Решил, что самое время возродить серию конференций о персональных данных в бизнесе "Privacy Forum" и провести ее в этот день.

После перерыва это будет 3-я по счету конференция, проведем ее онлайн. Первая была в 2020 году, проводил ее вместо отмененной конференции "ЗПД Форум", которую тогда перестал проводить Роскомнадзор (больше и не проводит).

Конференция будет состоять из серии круглых столов, на которых примут участие эксперты из консалтинга и инхаус. Будем обсуждать практические вопросы data privacy.

🔹Дата 28 января 2025 года
🔹Начало в 10.00
🔹Только онлайн
🔹Программа https://privacyforum.ru
2025/01/17 06:28:34
Back to Top
HTML Embed Code: