Telegram Group Search
🏛️ МВД: мошенники могут похищать данные граждан под видом трудоустройства
🔸Мошенники для своей преступной деятельности могут не только использовать украденные или утерянные паспорта, но и похищать паспортные данные под предлогом трудоустройства или во время ксерокопирования.
🔸В МВД отметили, что злоумышленники часто в своей преступной деятельности используют утерянные или похищенные паспорта или их ксерокопии. Мошеннические действия с использованием паспорта часто маскируют под трудоустройство, говорится в материалах. Так, соискателя выгодной вакансии просят на время оставить "работодателям" документы для оформления в штат. При этом используют его по своему усмотрению.
🇳🇬 Власти Нигерии оставили штраф Meta на $220 млн за нарушение законов
🔸Федеральная Комиссия по конкуренции и защите потребителей Нигерии отвергла апелляцию и оставила в силе ранее наложенный ею штраф на $220 млн в отношении американской компании Meta (признана в РФ экстремистской) за нарушение законов о правах потребителей, защите данных и частной информации.
🔸Комиссия оштрафовала Meta 19 июля 2024 года за нарушение правил использования персональных данных. Meta также была уличена в дискриминационной практике и злоупотреблении доминирующим положением на рынке.
🏛️ Опубликовано постановление Правительства РФ от 24.04.2025 № 538 об определении случаев формирования составов обезличенных ПД. Предложено формировать составы данных в следующих случаях:
🔸при угрозе возникновения или возникновении чрезвычайных ситуаций природного и техногенного характера для защиты населения и территорий;
🔸при выработке и реализации государственной политики в области противодействия терроризму;
🔸в случае введения чрезвычайного положения на всей территории РФ или в её отдельных местностях;
🔸в случае введения ограничительных мероприятий (карантина) на территории одного или нескольких субъектов РФ для предупреждения распространения инфекционных заболеваний и массовых неинфекционных заболеваний (отравлений);
🔸при проведении статистических или иных исследований в целях выработки и реализации государственной политики в сфере туризма;
🔸при проведении исследований в экономической и социальной сферах для реализации государственной миграционной политики РФ;
🔸при проведении статистических, научных или иных исследований в области обеспечения санитарно-эпидемиологического благополучия населения для прогнозирования санитарно-эпидемиологической обстановки, направлений её изменения в соответствии с федеральным законом «О санитарно-эпидемиологическом благополучии населения».
🇺🇸 Американский регулятор пообещал разрешить использовать ПД для обучения ИИ-систем без согласия граждан
🔸Федеральная торговая комиссия США (Federal Trade Commission, FTC) выступила против «избыточного регулирования» в области ИИ-разработок, по мнению представителя FTC Мелиссы Хоулиоук (Melissa Holyoak), обеспечение комиссией выполнения правил в области конфиденциальности данных не должно сказываться на возможностях компаний развивать технологии искусственного интеллекта.
🔸Хоулиоук прямо заявила, что согласие граждан на доступ к персональным данным (ПД) для компаний, разрабатывающих ИИ-системы, необязательно. По её словам, требование для компаний получать согласие физических лиц на использование их данных для обучения ИИ может негативно отразиться на небольших фирмах, поскольку потребителям такие компании известны меньше, чем крупные.
⚖️ ВТБ Банк заплатит ₽300 тыс. за смс рекламу
🔸В УФАС по Красноярскому краю обратился гражданин, которому в течение 2023 и 2024 года ежемесячно поступали навязчивые смс-сообщения от ПАО «Банк ВТБ» с предложениями услуг и продуктов Банка.
🔸Красноярское УФАС установило, что клиент Банка еще в конце 2022 года отозвал согласие на обработку и использование персональных данных (в том числе в рекламных целях). Несмотря на это Банк направлял ему смс-сообщения рекламного характера, что является нарушением закона. При этом Банк ссылался на то, что контактный номер заявителя не был исключен из базы клиентов из-за технического сбоя при переходе на новое программное обеспечения.
🔸По итогам рассмотрения дела Красноярское УФАС признало ПАО «Банк ВТБ» нарушившим законодательство о рекламе. После ведомство возбудило административное дело в отношении Банка, по итогам которого привлекло Банк к административной ответственности и назначило штраф в размере ₽300 тыс..
ПД_допустимость.pdf
845 KB
💡👁 Презентация о базовых критериях оценки допустимости обработки ПД:
1️⃣ Целенаправленность [152-ФЗ ст.5 ч.2]
2️⃣ Пропорциональность [152-ФЗ ст.5 ч.ч.3-7]
3️⃣ Легальность [152-ФЗ ст.6 ч.1]
4️⃣ Транспарентность [152-ФЗ ст.14 ч.ч.1-2]
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛️ Правительство поддержало проект о нарушении закона об авторизации на сайтах
🔸Законопроектом предлагается Кодекс РФ об административных правонарушениях дополнить статьей 13.52, предусматривающей ответственность за нарушение требований законодательства при проведении авторизации пользователей при предоставлении доступа к информации в информационно-телекоммуникационной сети "Интернет".
🔸"Правительство Российской Федерации поддерживает законопроект при условии его доработки до внесения в Государственную Думу", - сказано в документе.
🏛️ В Брянской области Роскомнадзор выявил нарушения в обработке ПД на сайте местного управления следственного комитета
🔸Управление Роскомнадзора по Брянской области направило в местное управление следственного комитета письмо (документ есть в распоряжении редакции ТГ-канала «База»), в котором сообщило, что их сотрудники обнаружили, что СК через форму «обращение граждан» собирает с посетителей сайта ПД, но не предупреждает никого об этом.
🔸Так, проверка РКН показала, что на сайте СК установлены метрические программы, которые позволяют определить каждого уникального посетителя сайта, сформировать сведения о его предпочтениях и поведении на сайте и вообще собирать информацию о нём. Кроме того, в самой форме посетители должны указывать свои ФИО, а также электронную почту.
🔸При этом пользователи сайта нигде не предупреждаются о сборе информации и не соглашаются с обработкой персональных данных. На самом же сайте СК также нет никаких документов об этом.
🇰🇷🇨🇳 Южная Корея разблокировала чат-бот DeepSeek в стране, несмотря на обвинение в утечке данных пользователей
🔸Ранее Комиссия по защите личной информации Южной Кореи установила, что DeepSeek передавал пользовательские данные и запросы без разрешения сразу после запуска сервиса в январе.
🔸В феврале приложение было удалено из магазинов, однако теперь вновь появилось в App Store и Google Play.
🔸В обновленной политике конфиденциальности DeepSeek заявляет, что обрабатывает данные в соответствии с корейским законодательством. Пользователи получили право запретить передачу своих данных компаниям в Китае и США.
🔸Власти отметили, что решение о возвращении на рынок принято компанией добровольно после частичного выполнения их рекомендаций.
🇪🇺🇺🇸 Ubisoft грозит штраф до €92 млн за незаконный сбор данных игроков
🔸Австрийская организация по защите цифровых прав NOYB подала жалобу на Ubisoft за нарушение европейского закона о персональных данных (GDPR). Компанию обвиняют в скрытом сборе информации о игроках и требовании постоянного интернет-соединения.
🔸Поводом стал случай, когда даже в одиночной игре Far Cry Primal система активно собирала данные о пользователе без четкого предупреждения. По данным NOYB, даже в одиночной игре Far Cry Primal клиент компании обращался к внешним серверам 150 раз за 10 минут, что организация называет «тайным сбором данных». При этом пользователь купил игру через Steam, но был вынужден дополнительно подключаться к Ubisoft Connect для проверки лицензии.
🔸Дело может повлиять на всю игровую индустрию, так как подобные практики распространены у многих разработчиков. Решение суда определит, насколько строго будут применяться законы о цифровой приватности к игровым компаниям.
😏 Закупки систем противодействия утечкам данных увеличились на 40%
🔸После принятия закона об ужесточении наказания за утечки данных и введения оборотных штрафов спрос со стороны бизнеса на решения для защиты информации увеличился на 40%. По прогнозам участников рынка, вложения компаний в кибербезопасность в целом в этом году могут составить до 47 млрд руб., при этом к моменту вступления закона в силу (концу мая) бизнес может не успеть внедрить новые решения, поэтому спрос сохранится на горизонте ближайших двух лет.
😎Мастер-класс «Теория и практика моделирования угроз безопасности персональных данных» от RPPA.PRO, на котором вам расскажут:
🟡о структуре МУ с конкретными шагами по созданию документа;
🟡о конкретных примерах с практической реализацией процедуры МУ;
🟡о прикладных аспектах проектирования безопасной архитектуры и МУ;
🟡о современных подходах по проектированию безопасной инфраструктуры.
📌 Когда: 15-16 мая в 19.00.

📌Также приглашаем на курс Cyber in privacy, который стартует уже в июле 2025.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺🇨🇳 TikTok оспорит штраф ЕС в €530 млн за "утечку личных данных"
🔸TikTok оспорит через суд штраф ЕС в полмиллиарда евро за якобы произошедшую передачу личных данных европейских пользователей в Китай, говорится в заявлении главы офиса внешних связей TikTok в Европе Кристин Гран.
🔸Она подчеркнула, что TikTok "потратил €12 млрд на проект по размещению серверов в Европе для хранения персональных данных европейских пользователей". Гран указала, что компания "никогда не получала от китайских властей запросов о данных европейских пользователей и никогда не передавала их.
🔸Ирландская комиссия по защите данных оштрафовала принадлежащий китайской компании ByteDance сервис TikTok на €530 млн за якобы произошедшую передачу данных европейских пользователей в Китай, что, по мнению регулятора является "нарушение сервисом регламента ЕС по защите персональных данных". Фактически речь идет и требование европейского законодательства, чтобы данные о европейских пользователях были локализованы на серверах, находящихся в европейских юрисдикциях, а не за границей. Штраф был наложен ирландским регулятором по месту регистрации TikTok в ЕС.
Privacy Advocates
Обезличивание_ПД.png
☝️Бизнес попросил Роскомнадзор придерживаться гибкого подхода в формировании перечня методов обезличивания персональных данных, сделав этот список открытым.
🔸 Кроме того, эксперты и отраслевые ассоциации полагают, что необходимо уточнить критерии требований к конечным результатам этой процедуры, а также проверить эффективность и безопасность выбранных методов.
🛴 Кикшеринг предлагает обязательную верификацию ездоков через «Госуслуги»
🔸Кикшеринговые компании предложили властям ввести обязательную верификацию пользователей прокатных электросамокатов через портал «Госуслуги».
🔸Подобная мера, уверены представители бизнеса, сократит число случаев, когда средства индивидуальной мобильности (СИМ) берут в аренду несовершеннолетние, что запрещено правилами. Более 30% раненных в авариях с электросамокатами, по данным МВД,— подростки возрастом 10–17 лет.
🔸В Минцифры заявили, что готовы подключить кикшеринговые компании к эксперименту по авторизации через «Госуслуги».
💡Вопрос: Правомерно ли в трудовом договоре обязать работника предоставлять работодателю информацию о состоянии здоровья и наличии медицинских рекомендаций, ограничивающих исполнение трудовой функции, в том числе инвалидности?

🏛️Роструд: Нет, это незаконно. Информация о состоянии здоровья работника является персональными данными. Работодатель не вправе требовать документы, подтверждающие наличие или отсутствие инвалидности, ни от работника, ни от каких-либо организаций, учреждений. При этом если для определенной должности прохождение медицинского осмотра является обязательным, работодатель получит данные о возможности или невозможности работника исполнять трудовые обязанности из медицинского заключения, составленного по результатам медицинского осмотра.
🔸Ст.69 ТК РФ устанавливает, что обязательному предварительному медицинскому осмотру при заключении трудового договора подлежат лица, не достигшие возраста восемнадцати лет, а также иные лица в случаях, предусмотренных ТК РФ и иными федеральными законами.
🔸Согласно ст.11 Федерального закона от 24.11.1995 № 181-ФЗ "О социальной защите инвалидов в Российской Федерации" индивидуальная программа реабилитации или абилитации имеет для инвалида рекомендательный характер, он вправе отказаться от того или иного вида, формы и объема реабилитационных мероприятий, а также от реализации программы в целом. Инвалид вправе самостоятельно решить вопрос об обеспечении себя конкретным техническим средством реабилитации или видом реабилитации, включая кресла-коляски, протезно-ортопедические изделия, печатные издания со специальным шрифтом, звукоусиливающую аппаратуру, сигнализаторы, видеоматериалы с субтитрами или сурдопереводом, другими аналогичными средствами.
🫣В Петрозаводске копии паспортов выкинули в помойку
🔸Копии паспортов выкинули в помойку возле Управления по вопросам миграции МВД Карелии, что на улице Кирова в Петрозаводске. В региональном МВД пояснили, что их сотрудники не пользуются этими контейнерами и надежно утилизируют документы.
🔸Спустя месяц полицейские всё же установили, кто выбросил документы, распространив тем самым персональные данные. Это сделал ребенок. Материалы переданы в Роскомнадзор Карелии.
🔸В Роскомнадзоре Карелии сообщили, что материалы от МВД поступили 29 апреля. Сейчас дополнительной проверкой занимается отдел по защите прав субъектов персональных данных ведомства, но пока для процессуального решения недостаточно информации. Проверка может продлиться 30 дней. Проверка осуществляется по статье 13.11 КоАП «Нарушение законодательства Российской Федерации в области персональных данных». При этом ни в МВД, ни в Роскомнадзоре пока не смогли рассказать, как именно копии паспортов появились у молодого человека.
​​📣 Доступ к ПДн силовиков ➤

ФСБ России подготовила проект совместного (ФСБ России, СВР России, МО России, ФСО России и МВД России) приказа «Об установлении Порядка предоставления доступа
‎к информационным системам и (или) базам данных, содержащим сведения о лицах, указанных в частях 11 и 12 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», обработки содержащихся в них персональных данных указанных лиц и формы предписания о предоставлении доступа к информационным системам и (или) базам данных, содержащим сведения о лицах, указанных в частях 11 и 12 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
Please open Telegram to view this post
VIEW IN TELEGRAM
Data Transfer Agreement.docx
93.3 KB
💡👁 Подготовили для вас обновленный проект рамочного межоператорского соглашения о передаче персональных данных без поручения их обработки [Data Transfer Agreement].

🔸Материал состоит из следующих элементов:
 часто задаваемых вопросов по DTA и ответов на такие вопросы (стр. 1);
ℹ️ информационной брошюры к DTA (стр. 2-4);
📑 текста проекта DTA (стр. 5-14).
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺👨‍💻🔥 #пд #privacy #нпа #инициативы #регулирование
Дайджест значимых событий за предыдущие 3 недели, влияющих на регулирование персональных данных в РФ.

🔸Добавлены пункты (отмечены как New):
10. Приказ Минздрава от 20.03.2025 № 139н "Об утверждении Порядка обезличивания сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования"
17. Законопроект о предоставлении доступа к данным умерших организаторам похорон
18. Законопроект об освобождении от уголовной ответственности при расследовании утечки данных
22. Постановление Правительства от 24.04.2025 № 538 об определении случаев формирования составов обезличенных ПД
25. Проект постановления Правительства о требованиях к обезличиванию ПД, методов и правил
обезличивания ПД
30. Проект совместного приказа о порядке предоставления доступа к информационным системам и (или) базам данных, содержащим ПД сотрудников силовых ведомств и подлежащих государственной защите/охране лиц
45. Событие наложения на банк штрафа в ₽200 тыс. за пересылку персональных данных в WhatsApp
46. Инициатива ограничения числа организаций, хранящих данные граждан
47. Инициатива создания "единого окна" для управления согласиями на обработку персональных данных
48. Инициатива проверки работодателем данных из резюме с помощью государственных информсистем
49. Инициатива перехода от свободы обращения персональных данных к их суверенитету
50. Инициатива биометрия может стать вариантом идентификации покупателя алкоголя
2025/06/26 10:54:54
Back to Top
HTML Embed Code: