Telegram Group Search
😎📸Полноценный видео-подкаст RPPA.pro, возможно, один из первых в русскоязычном сегменте прайваси-сообщества, супер-продакшен и миллион метафор – вот это происходит, когда встречаются 6 энтузиастов 🔥

📱 ВКонтакте
📱 YouTube

📌О чем коллеги поговорили в этой серии?
🟡о том, как изменения в закон влияют на жизнь прайвасиста
🟢о том, что нужно сделать прямо сейчас было делать всё это время
🟡о том, к кому в компании приходить, когда нужно сдвинуть с места гору
🟣о том, насколько бизнес реально заботится о приватности
🟢о том, где грань между паранойей и здравым подходом к защите персональных данных
Please open Telegram to view this post
VIEW IN TELEGRAM
💡Запись вебинара Moscow Digital School про резонансные судебные решения в области персональных данных за 2022−2024 год

На вебинаре вы узнаете:
🔸Как законный интерес и трудовые договоры влияют на обработку персональных данных сотрудников?
🔸Являются ли адреса электронной почты и номера телефонов персональными данными?
🔸Локализация баз данных: как требование размещать данные граждан РФ в стране работает в условиях экстерриториальности?
🔸Когда согласие на обработку данных навязывается через условия договоров?

🎙️Алексей Мунтян
📅8 апреля
19:00
💸Бесплатно
📍Ссылка на регистрацию
🏛️ Власти обсуждают введение биометрии для быстрой езды на электросамокатах
🔸Власти обсуждают введение биометрической идентификации для быстрой езды на арендных электросамокатах. Скорость в этом случае будет разделена на низко- и высокорискованную. Это позволит снизить число аварий, считают чиновники.
🔸Предлагается сделать обязательной биометрическую идентификацию для езды на СИМах на скорости от 12 до 25 км/ч. При этом для передвижения на скорости ниже 12 км/ч биометрия не потребуется. Итоговых решений пока нет. Не исключено, что подобный эксперимент проведут в Москве в 2026 году, когда начнется сезон самокатов.
🇩🇪 Цена приватности в Германии: немецкий суд решит судьбу приложения Lidl Plus
🔸Федеральное объединение немецких центров защиты потребителей (vzbv) развернуло масштабное наступление на торговую сеть Lidl, подав судебный иск против мобильного приложения «Lidl Plus» в Высший земельный суд Штутгарта, сообщает Lebensmittelzeitung. Суть конфликта — недостаточная прозрачность условий цифровых скидок.
🔸Компания Lidl давно вызывает нарекания за методы продвижения своих продуктов. Однако в этот раз обвинения серьезнее, чем просто некорректная реклама. Пользователям не объясняют в полной мере, что скидки, предлагаемые приложением «Lidl Plus», не являются бесплатными. В условиях использования программы нет четкого указания, что потребители расплачиваются собственной приватностью, отдавая компании доступ к конфиденциальной информации.
🔸Эксперты и защитники потребителей выступают за законодательные реформы, призванные обеспечить прозрачность условий цифровых программ лояльности. Основное требование — обязательное раскрытие подробной информации до заключения договора. Эта мера, по мнению экспертов из Lebensmittelzeitung, позволит потребителям сознательно и свободно решать, готовы ли они обменивать свои личные данные на скидки и бонусы.
🇷🇺👨‍💻🔥 #пд #privacy #нпа #инициативы #регулирование
Дайджест значимых событий за предыдущие 2 недели, влияющих на регулирование персональных данных в РФ.

🔸Добавлены пункты (отмечены как New):
3. Федеральный закон от 01.04.2025 № 41-ФЗ о борьбе с кибермошенниками
7. Распоряжение Правительства РФ от 25.03.2025 № 697-р внесены изменения в перечень сведений о пользователях социальных сетей, товарных агрегаторов и кадровых служб, в ходе эксперимента получаемых из единой системы идентификации и аутентификации (ЕСИА)
9. Приказ ФСБ от 18.03.2025 № 117 о новых требованиях к защите информации в информационных системах с использованием шифрования
13. Законопроект о введении уголовной ответственности за незаконную регистрацию физического лица в качестве индивидуального предпринимателя и незаконное использование документов для указанной цели
14. Законопроект об ответственности замруководителей банков собственной репутацией за утечки данных
23. Проект приказа Роскомнадзора о требованиях к обезличиванию персональных данных и методах такого обезличивания
37. Инициатива введения биометрии для быстрой езды на электросамокатах
252345129-258713143.pdf
174.7 KB
🏛️ Законопроект о признании использования ИИ отягчающим обстоятельством внесен в Госдуму
🔸Предлагается добавить в УК РФ норму о том, что использование ИИ в преступных целях является отягчающим вину обстоятельством. Документ разработан в том числе для усиления защиты граждан от цифрового мошенничества, в особенности с использованием дипфейков.
🆕 Внесенный законопроект был возвращен инициаторам в связи с несоответствием законопроекта требованиям ст.104 Конституции РФ 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛️ РКН рекомендует использующим VPN компаниям отказаться от иностранных протоколов шифрования
🔸Роскомнадзор (РКН) дал рекомендации владельцам российских частных виртуальных сетей (VPN) отказаться при передаче данных от иностранных протоколов шифрования. В случае технической необходимости их использования компаниям нужно направить заявление в Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), подведомственный РКН.
🔸В случае технической необходимости их использования в РКН просят направлять для проверки заявления с обоснованием и указанием IP-адресов, в отношении которых необходимо сделать исключение, в ЦМУ ССОП по электронной почте.
🏛 Бот в Telegram для маркировки каналов не принадлежит Роскомнадзору.
🔸Он создан на платформе Telegram, его подлинность верифицирована мессенджером, подчеркнули там. Персональные данные обрабатываются на основании пользовательского соглашения и политики, что соответствует требованиям законодательства РФ.
ai-privacy-risks-and-mitigations-in-llms.pdf
3.2 MB
💡Опубликован доклад 'AI Privacy Risks & Mitigations Large Language Models (LLMs)', в котором представлена комплексная методология управления рисками для систем LLM с рядом практических мер по снижению распространенных рисков конфиденциальности в системах LLM.
🔸Кроме того, в докладе приводятся примеры использования системы управления рисками в реальных сценариях:
1. виртуальный помощник (чатбот) для обработки запросов клиентов;
2. система LLM для мониторинга и поддержки успеваемости студентов;
3. ИИ-помощник для управления поездками и расписанием.
🏛️ Минцифры разработало проект постановления правительства, определяющий требования и методы к обезличиванию персональных данных
🔸В Минцифры доработали методы обезличивания персональных данных, которые должны начать действовать с сентября текущего года для наполнения госсистемы «озера данных». Операторам данных, которые будут сдавать информацию по запросу министерства, предложены несколько методов обезличивания, каждый из которых будет проводиться только через софт Минцифры.
🔸 Правила подготовлены к принятым прошлым летом поправкам к ФЗ «О персональных данных», которые установили механизм формирования баз данных с обезличенной информацией и их хранения в госсистеме. Механизм должен заработать в сентябре 2025 года. Загружать в систему дата-сеты по запросу Минцифры будут госорганы и компании—операторы данных, однако детали информационного обмена и методы обезличивания ранее установлены не были.
🔸Регулятор утвердил следующие методы обезличивания персональных данных:
а) метод введения идентификаторов – замена части сведений (значений ПД) идентификаторами с созданием таблицы (справочника) соответствия идентификаторов исходным ПД;
б) метод изменения состава или семантики – изменение состава или семантики ПД в том числе путем замены результатами статистической обработки или удаления части сведений;
в) метод декомпозиции – разбиение массива ПД на несколько частей с последующим раздельным их хранением;
г) метод перемешивания – перестановка отдельных записей, а также групп записей в массиве ПД;
д) метод преобразования – агрегация массива ПД, полученных в результате обезличивания, путем обобщения элементов структуры массива ПД, подлежащих обезличиванию, имеющих качественные или количественные значения применительно к каждому субъекту ПД.
🔸Бизнес будет уведомлен о необходимости представить информацию в систему, но обезличить данные сможет только с использованием специального программного обеспечения (ПО), его бесплатно предоставит Минцифры. Компании-операторы должны будут обеспечить «раздельное хранение» персональных и обезличенных данных, будут отвечать за их безопасность и исключение из обрабатываемой информации данных, доступ к которым ограничен по закону.
🔸Оператором системы станет Минцифры, а доступ к данным могут получить представители организаций, компаний и госорганов по запросу. При этом еще в тексте самих поправок, принятых летом, закреплялось, что передача данных со стороны бизнеса в госсистему осуществляется добровольно.
🏛️ Опубликованы следующие акты:
🔸Проект постановления Правительства РФ о порядке формирования составов обезличенных персональных данных и о порядке предоставления доступа к составам таких данных
🔸Проект постановления Правительства РФ о требованиях к обезличиванию персональных данных, методов и правил обезличивания персональных данных
🔸Приказ Минздрава РФ от 20.03.2025 № 139н
"Об утверждении Порядка обезличивания сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования"
🏛️Подготовлен законопроект о применении биометрии в телемедицине
🔸Депутаты Госдумы подготовили законопроект, разрешающий использовать Единую биометрическую систему (ЕБС) для подтверждения личности пациентов при оказании телемедицинских консультаций. Сейчас биометрия применяется в России при оказании госуслуг, в банковской, транспортной и телекомотраслях. Законопроект был внесен в нижнюю палату еще 1 апреля, а на следующий день отозван авторами из-за технической ошибки. Законопроект будет вновь внесен в Думу. Документ предполагает поправки в ст. 36-2 закона об основах охраны здоровья.
🔸Рассматриваются разные сценарии применения ЕБС в телемедицине. В частности, она может использоваться для подтверждения личности при онлайн-консультациях в дополнение, например, к аутентификации через портал «Госуслуги», рассказал представитель оператора ЕБС АО «Центр биометрических технологий». Выбор способа подтверждения личности остается за пользователем, а применение биометрии в РФ исключительно добровольно, напомнил он.
🏛️ Банк оштрафован на 200 тыс. рублей за пересылку персональных данных в WhatsApp
🔸Российский суд впервые привлек к ответственности финансовую организацию за использование иностранного мессенджера для передачи персональных данных гражданина.
🔸С доказательствами нарушения банком закона в Роскомнадзор обратилась жительница Москвы. В ходе разбирательства выяснилось, что сотрудник кредитной организации, вопреки запрету, отправил с корпоративного номера сообщение должнику через WhatsApp.
🔸Банк был признан виновным по статье 13.11.2 КоАП и оштрафован на 200 тыс. рублей за коммуникацию с должником через WhatsApp.
🤷‍♂️Глава ВТБ заявил о потере "прайвиси" в современном мире
🔸Конфиденциальность личных данных в современном мире утрачена, считает глава ВТБ Андрей Костин.
🔸"Я вообще считаю, что мы потеряли, что называется, "прайвиси". <…> Куда бы ты ни пошел, куда бы ты ни поехал, чего бы ты ни сделал. <…> Мир такой становится. Он такой есть сегодня. Поэтому я даже не знаю, какие данные еще можно раскрыть", - заявил Костин на пленарной сессии конференции Data Fusion "Платформенная экономика: возможности и вызовы".
🏦 ЦБ создаст "единое окно" для управления согласиями на предоставление данных
🔸Банк России разрабатывает ряд инструментов для увеличения прозрачности обмена данными, в том числе "единое окно", в котором человек сможет управлять согласиями на предоставление персональных данных, сообщила глава ЦБ Эльвира Набиуллина, выступая на конференции ВТБ Data Fusion.
🔸"Обмен данными не очень прозрачен. Правила должны быть, они должны быть едиными, и должна быть ответственность за соблюдение этих правил, соразмерная рискам, которые возникают из недобросовестного или неосторожного использования больших объемов данных. Основные инструменты, которые мы для этого разрабатываем, - это открытые API (открытые программные интерфейсы) с понятным набором правил обмена данными и создание платформы коммерческих согласий. Это "единое окно", где человек сможет просматривать все согласия, которые он дал, и управлять ими, отказываться от этих согласий", - рассказала Набиуллина.
🔸Она отметила, что обладание данными позволяет персонифицировать продукты и сервисы, однако существуют и риски. "Это возможность утечки данных при обмене и второе - использование данных таким образом, что будут навязываться разного рода услуги. Вы позвонили, чтобы купить пылесос, а завтра вам звонят из автосалона, ремонта квартир и так далее", - добавила глава ЦБ.
😏"Ростелеком" выступил за ограничение числа организаций, хранящих данные граждан
🔸ПАО "Ростелеком" выступает за централизацию хранения персональных данных россиян - количество организаций, которые могут ее хранить, должно быть жестко ограничено, заявил президент компании Михаил Осеевский.
🔸"Мы являемся жесткими сторонниками централизации этой информации - в силу того, что много занимаемся вопросами информационной безопасности и знаем, как картина выглядит на самом деле. Количество мест, где должна храниться наша персональная информация, должно быть очень ограничено, и должно быть доверено только крупным институтам - государственным, банковским... Я сейчас не говорю о том, какой должна быть модель", - сказал Осеевский на пленарной сессии технологической конференции Data Fusion.
🔸Он отметил, что считает правильной модель, выбранную для биометрической информации граждан, которая хранится в Единой биометрической системе (ЕБС). Оператор ЕБС - "Центр биометрических технологий" (ЦБТ) - обеспечивает сбор, хранение, обработку и проверку биометрических персональных данных.
🔸"Персональные данные все время находятся под прицелом, и так будет очень долго. Мы находимся в состоянии кибервойны - это тоже надолго. И чем быстрее будет принято решение о централизации такой информации, тем картина будет лучше. Поэтому еще раз: мы сторонники ужесточения требований и введения ограниченного количества держателей нашей информации", - сказал глава "Ростелекома".
🏛️ Законопроект о предоставлении доступа к данным умерших организаторам похорон
🔸Депутаты Законодательного собрания Петербурга предложили изменить федеральный закон "О персональных данных". Проект постановления городского парламента рассмотрели на очередном заседании.
🔸Авторы инициативы указали, что такие поправки необходимы для организации похорон. Как сказано в пояснительной записке, сейчас в случае смерти человека согласие на обработку его персональных данных могут дать только наследники.
🔸Однако по другому федеральному закону, если умерший не оставил завещания, право на организацию погребения имеют родственники, а при отсутствии таковых — "иные лица". При этом лицу, взявшему на себя организацию похорон, для оформления необходимых документов требуется выразить согласие на обработку персональных данных умершего.
🔸Петербургские парламентарии предложили устранить эту правовую коллизию. Они решили обратиться в Госдуму со своей законодательной инициативой, а также направить проект поправок на заключение в правительство РФ.
🏛 В РФ может появиться возможность проверки работодателем данных из резюме
🔸Минцифры РФ рассчитывает на запуск возможности проверки работодателем данных из резюме соискателя. Об этом в ходе First Russian Data Forum сообщил министр цифрового развития РФ Максут Шадаев.
🔸"Есть несколько кейсов [по взаимодействию бизнеса с данными из государственных информсистем], которые мы хотим реализовать в этом году. Один из них касается кадров. Мы считаем, что любой работодатель, естественно, с согласия кандидата-соискателя, должен иметь возможность проверить те данные, которые указаны в резюме. Подтвердить свой опыт, стаж, образование должно быть просто и удобно", - сказал министр.
🔸Он пояснил, что соискатель должен принять запрос работодателя и разрешить ему получить подтверждающие сведения. "Мы рассчитываем на то, что уже в этом году будет запущен подобный кейс. Нам кажется, что это сильно упростит процесс найма, проверки сведений о кандидатах и сделает рынок более открытым и цивилизованным", - добавил министр. 
Privacy Advocates
😏"Ростелеком" выступил за ограничение числа организаций, хранящих данные граждан 🔸ПАО "Ростелеком" выступает за централизацию хранения персональных данных россиян - количество организаций, которые могут ее хранить, должно быть жестко ограничено, заявил президент…
🏛️ Минцифры не планирует централизовать хранение персональных данных россиян
🔸Минцифры не планирует централизацию хранения персональных данных россиян, сообщил журналистам глава министерства Максут Шадаев. "Так (как с Единой биометрической системой - ИФ) не планируем, что у нас будет одна организация, которая будет хранить все персданные", - сказал Шадаев, комментируя эту инициативу.
2025/06/26 20:07:15
Back to Top
HTML Embed Code: