Telegram Group Search
😎Мастер-класс «Теория и практика моделирования угроз безопасности персональных данных» от RPPA.PRO, на котором вам расскажут:
🟡о структуре МУ с конкретными шагами по созданию документа;
🟡о конкретных примерах с практической реализацией процедуры МУ;
🟡о прикладных аспектах проектирования безопасной архитектуры и МУ;
🟡о современных подходах по проектированию безопасной инфраструктуры.
📌 Когда: 15-16 мая в 19.00.

📌Также приглашаем на курс Cyber in privacy, который стартует уже в июле 2025.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇺🇨🇳 TikTok оспорит штраф ЕС в €530 млн за "утечку личных данных"
🔸TikTok оспорит через суд штраф ЕС в полмиллиарда евро за якобы произошедшую передачу личных данных европейских пользователей в Китай, говорится в заявлении главы офиса внешних связей TikTok в Европе Кристин Гран.
🔸Она подчеркнула, что TikTok "потратил €12 млрд на проект по размещению серверов в Европе для хранения персональных данных европейских пользователей". Гран указала, что компания "никогда не получала от китайских властей запросов о данных европейских пользователей и никогда не передавала их.
🔸Ирландская комиссия по защите данных оштрафовала принадлежащий китайской компании ByteDance сервис TikTok на €530 млн за якобы произошедшую передачу данных европейских пользователей в Китай, что, по мнению регулятора является "нарушение сервисом регламента ЕС по защите персональных данных". Фактически речь идет и требование европейского законодательства, чтобы данные о европейских пользователях были локализованы на серверах, находящихся в европейских юрисдикциях, а не за границей. Штраф был наложен ирландским регулятором по месту регистрации TikTok в ЕС.
Privacy Advocates
Обезличивание_ПД.png
☝️Бизнес попросил Роскомнадзор придерживаться гибкого подхода в формировании перечня методов обезличивания персональных данных, сделав этот список открытым.
🔸 Кроме того, эксперты и отраслевые ассоциации полагают, что необходимо уточнить критерии требований к конечным результатам этой процедуры, а также проверить эффективность и безопасность выбранных методов.
🛴 Кикшеринг предлагает обязательную верификацию ездоков через «Госуслуги»
🔸Кикшеринговые компании предложили властям ввести обязательную верификацию пользователей прокатных электросамокатов через портал «Госуслуги».
🔸Подобная мера, уверены представители бизнеса, сократит число случаев, когда средства индивидуальной мобильности (СИМ) берут в аренду несовершеннолетние, что запрещено правилами. Более 30% раненных в авариях с электросамокатами, по данным МВД,— подростки возрастом 10–17 лет.
🔸В Минцифры заявили, что готовы подключить кикшеринговые компании к эксперименту по авторизации через «Госуслуги».
💡Вопрос: Правомерно ли в трудовом договоре обязать работника предоставлять работодателю информацию о состоянии здоровья и наличии медицинских рекомендаций, ограничивающих исполнение трудовой функции, в том числе инвалидности?

🏛️Роструд: Нет, это незаконно. Информация о состоянии здоровья работника является персональными данными. Работодатель не вправе требовать документы, подтверждающие наличие или отсутствие инвалидности, ни от работника, ни от каких-либо организаций, учреждений. При этом если для определенной должности прохождение медицинского осмотра является обязательным, работодатель получит данные о возможности или невозможности работника исполнять трудовые обязанности из медицинского заключения, составленного по результатам медицинского осмотра.
🔸Ст.69 ТК РФ устанавливает, что обязательному предварительному медицинскому осмотру при заключении трудового договора подлежат лица, не достигшие возраста восемнадцати лет, а также иные лица в случаях, предусмотренных ТК РФ и иными федеральными законами.
🔸Согласно ст.11 Федерального закона от 24.11.1995 № 181-ФЗ "О социальной защите инвалидов в Российской Федерации" индивидуальная программа реабилитации или абилитации имеет для инвалида рекомендательный характер, он вправе отказаться от того или иного вида, формы и объема реабилитационных мероприятий, а также от реализации программы в целом. Инвалид вправе самостоятельно решить вопрос об обеспечении себя конкретным техническим средством реабилитации или видом реабилитации, включая кресла-коляски, протезно-ортопедические изделия, печатные издания со специальным шрифтом, звукоусиливающую аппаратуру, сигнализаторы, видеоматериалы с субтитрами или сурдопереводом, другими аналогичными средствами.
🫣В Петрозаводске копии паспортов выкинули в помойку
🔸Копии паспортов выкинули в помойку возле Управления по вопросам миграции МВД Карелии, что на улице Кирова в Петрозаводске. В региональном МВД пояснили, что их сотрудники не пользуются этими контейнерами и надежно утилизируют документы.
🔸Спустя месяц полицейские всё же установили, кто выбросил документы, распространив тем самым персональные данные. Это сделал ребенок. Материалы переданы в Роскомнадзор Карелии.
🔸В Роскомнадзоре Карелии сообщили, что материалы от МВД поступили 29 апреля. Сейчас дополнительной проверкой занимается отдел по защите прав субъектов персональных данных ведомства, но пока для процессуального решения недостаточно информации. Проверка может продлиться 30 дней. Проверка осуществляется по статье 13.11 КоАП «Нарушение законодательства Российской Федерации в области персональных данных». При этом ни в МВД, ни в Роскомнадзоре пока не смогли рассказать, как именно копии паспортов появились у молодого человека.
​​📣 Доступ к ПДн силовиков ➤

ФСБ России подготовила проект совместного (ФСБ России, СВР России, МО России, ФСО России и МВД России) приказа «Об установлении Порядка предоставления доступа
‎к информационным системам и (или) базам данных, содержащим сведения о лицах, указанных в частях 11 и 12 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», обработки содержащихся в них персональных данных указанных лиц и формы предписания о предоставлении доступа к информационным системам и (или) базам данных, содержащим сведения о лицах, указанных в частях 11 и 12 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
Please open Telegram to view this post
VIEW IN TELEGRAM
Data Transfer Agreement.docx
93.3 KB
💡👁 Подготовили для вас обновленный проект рамочного межоператорского соглашения о передаче персональных данных без поручения их обработки [Data Transfer Agreement].

🔸Материал состоит из следующих элементов:
 часто задаваемых вопросов по DTA и ответов на такие вопросы (стр. 1);
ℹ️ информационной брошюры к DTA (стр. 2-4);
📑 текста проекта DTA (стр. 5-14).
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺👨‍💻🔥 #пд #privacy #нпа #инициативы #регулирование
Дайджест значимых событий за предыдущие 3 недели, влияющих на регулирование персональных данных в РФ.

🔸Добавлены пункты (отмечены как New):
10. Приказ Минздрава от 20.03.2025 № 139н "Об утверждении Порядка обезличивания сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования"
17. Законопроект о предоставлении доступа к данным умерших организаторам похорон
18. Законопроект об освобождении от уголовной ответственности при расследовании утечки данных
22. Постановление Правительства от 24.04.2025 № 538 об определении случаев формирования составов обезличенных ПД
25. Проект постановления Правительства о требованиях к обезличиванию ПД, методов и правил
обезличивания ПД
30. Проект совместного приказа о порядке предоставления доступа к информационным системам и (или) базам данных, содержащим ПД сотрудников силовых ведомств и подлежащих государственной защите/охране лиц
45. Событие наложения на банк штрафа в ₽200 тыс. за пересылку персональных данных в WhatsApp
46. Инициатива ограничения числа организаций, хранящих данные граждан
47. Инициатива создания "единого окна" для управления согласиями на обработку персональных данных
48. Инициатива проверки работодателем данных из резюме с помощью государственных информсистем
49. Инициатива перехода от свободы обращения персональных данных к их суверенитету
50. Инициатива биометрия может стать вариантом идентификации покупателя алкоголя
👁Privacy Advocates примут участие в TechWeek 2025!

🔥26–28 мая в Москве пройдет TECH WEEK 2025 — крупнейшая конференция о цифровых технологиях и ИИ для бизнеса. Организатор — корпорация «Синергия». Участников ждут выступления 250+ топ-спикеров, включая основателей TenChat, CloudPayments, Promobot и экспертов из ВБЦ, ФРИИ, НИТУ МИСИС. Главные темы: импортозамещение, нейросети, роботизация и big data.

🎤 9 тематических потоков: от ИИ в маркетинге до цифровизации бизнеса. Особый акцент — на практику: мастермайнды, менторские сессии и speed networking. Можно прокачать навыки, найти партнеров и разобрать кейсы с лидерами рынка.

📍 Где? Кластер «Ломоносов». #ИИ #БизнесТехнологии
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛️Минпромторг: биометрия может стать вариантом идентификации покупателя алкоголя
🔸Биометрия вполне может быть альтернативным способом идентификации граждан при покупке товаров с возрастным ограничением. Такое мнение высказал статс-секретарь - замминистра промышленности и торговли РФ Роман Чекушов на полях выставки "Иннопром. Центральная Азия".
🔸"Это позволило бы отсечь продажи товаров тем лицам, которые не имеют права на покупки, например, из-за возрастного ограничения. Биометрия вполне может являться альтернативным способом идентификации покупателей", - сказал замминистра.
🔸Он также добавил, что если, в принципе, вводить возможность реализации товаров через единую биометрическую систему, это свидетельствовало бы о развитии новых технологий.
🏛️Кабмин поддержал запрет в РФ коллекторов, связанных с недружественными странами
🔸Правительство РФ в целом поддержало законопроект о запрете на работу в России компаний-коллекторов, связанных с недружественными странами. Но документ должен быть доработан с учетом замечаний.
🔸По задумке, запрет будет распространяться на коллекторские компании, в которых есть управленцы-иностранцы и которые направляют доходы за рубеж, в том числе на действия против РФ.
🔸Одна из основных целей законопроекта - защитить персональные данные россиян и интересы государства от иностранных посягательств. "Деятельность по возврату просроченной задолженности предполагает также получение личных данных граждан, что негативно влияет на защиту людей от недобросовестных интересов недружественных иностранных государств в случае получения таких сведений иностранными лицами", - говорится в сопроводительных материалах.
🏛️Роскомнадзор зафиксировал в январе-апреле 30 утечек персональных данных
🔸В январе-апреле 2025 года Роскомнадзор зафиксировал 30 случаев утечек персональных данных; суды по результатам рассмотрения пяти из девяти административных протоколов оштрафовали компании на 240 тысяч рублей. "При этом в ведомство поступило 29 уведомлений об инцидентах, повлекших утечку персональных данных", - отметили в РКН.
🔸"По результатам выявленных нарушений составлено девять административных протоколов, - сообщили в ведомстве. - На данный момент суды рассмотрели пять протоколов, по итогам которых вынесли решения о привлечении компаний к административной ответственности на общую сумму 240 тысяч рублей, и одно предупреждение. Другие протоколы находятся на рассмотрении в суде".
⚖️Взыскан штраф со стоматологии за сбор персональных данных
🔸Роскомнадзор был проведен анализ Интернет-сайта стоматологии, по результатам которого было установлено, что на сайте размещены формы сбора персональных данных посетителей сайта в виде контактных и личных данных. Также было установлено что на интернет-странице отсутствует документ, определяющий политику оператора по сбору персональных данных.
🔸Надзорным органом было направлено в адрес руководства требование о приведении деятельности по обработке данных в соответствие с требованиями законодательства. Вместе с тем было установлено что требование в указанный срок выполнено не было. Таким образом, организацией было допущено административное правонарушение, ответственность за которое установлена ч. 5 ст. 13.11 КоАП РФ.
🔸Данные обстоятельства послужили основанием для составления административного протокола в отношении юридического лица. Судом было назначено наказание в виде административного штрафа ₽50 тыс.
🇺🇸 Google согласилась выплатить $1,375 млрд Техасу для урегулирования двух судебных исков. Генпрокурор штата Кен Пакстон обвинял Google в том, что она тайно через свои продукты отслеживала перемещения людей, их личный поиск, голосовые отпечатки и геометрию лиц.
🔸Закон Техаса о «получении или использование биометрического идентификатора» требует, чтобы компании запрашивали разрешение перед использованием технологий распознавания лиц или голоса. Иск Пакстона касался приложения Google Photos (позволяло людям искать фотографии определенного человека), камеры Google Next (отправляла оповещения, когда распознавало посетителей у двери) и виртуального помощника Google Assistant (мог запоминать до шести голосов пользователей и отвечать на их вопросы).
🔸Google никаких нарушений не признала, но согласилась на урегулирование претензий, связанных с инкогнито, историей местоположений и биометрией. Представитель Google Хосе Кастаньеда отметил, что речь идет о старых претензиях по продуктам, которые компания уже давно изменила. «Мы рады оставить их позади и продолжим встраивать надежные средства контроля конфиденциальности в наши сервисы», — заявил он.
🔸В 2024 году Пакстон достиг урегулирования на $1,4 млрд с Meta (материнская компания Facebook и Instagram, признана в России экстремистской организацией, ее деятельность запрещена). Компания согласилась выплатить эту сумму штату, обвинившую ее в незаконном сборе и использовании данных распознавания лиц.
🇺🇸 Национальный институт стандартов и технологий (NIST) опубликовал проект новой версии Privacy Framework 1.1 («Концепция защиты неприкосновенности частной жизни»), увязав её с новыми руководствами по кибербезопасности.
🔸Внесение изменений в Privacy Framework стало необходимым отчасти вследствие её взаимосвязи с широко используемой Cybersecurity Framework («Концепцией кибербезопасности NIST»), которая сама была обновлена в феврале 2024 года. Риски защиты ПД тесно связаны с рисками кибербезопасности и часто пересекаются с ними. Ввиду этого обе концепции имеют одинаковую высокоуровневую структуру, что упрощает их совместное применение.
🔸Одним из общих элементов обеих концепций является «Ядро» (Core) – становящийся всё более детализированным набор действий и результатов, который помогает организациям обсуждать управление рисками. Ядро во многих местах заново согласовано с ядром версии 2.0 «Концепции кибербезопасности».
🏛️ Минобороны разработало проект об обязательном сборе ДНК у военнослужащих
🔸Законопроект разработан во исполнение соответствующего поручения президента Владимира Путина от 7 февраля. Обязательная геномная регистрация предполагает работу госорганов по получению, учету, хранению, использованию, передаче и уничтожению биологического материала и обработке геномной информации. Изменения вносятся в закон о государственной геномной регистрации.
🔸Поправками предлагается расширить перечень лиц, подлежащих геномной регистрации в обязательном порядке. Сейчас, согласно ст. 7, такой процедуре подлежат только осужденные и отбывающие наказание в виде лишения свободы за совершение преступлений и подозреваемые в совершении преступлений, неустановленные лица, биологический материал которых изъят в ходе производства следственных действий, лица, подвергнутые административному аресту, близкие родственники лица, пропавшего без вести, а также неопознанные трупы.
🔸По предложению Минобороны сдавать свой биоматериал будут теперь также контрактники, добровольцы, военнослужащие Росгвардии, служащие и работники органов, объединений, воинских частей и организаций Вооруженных сил РФ, а также других войск, воинских формирований и органов.
📣Минцифры России расширяет возможности использования биометрических данных 

С 12 по 16 мая 2025 года пройдут публичные обсуждения проекта приказа Минцифры России, вносящего изменения в порядок обработки биометрических персональных данных в Единой биометрической системе (ГИС ЕБС)

🔹Что меняется? 
1. Расширение использования импортированных биометрических данных 
   - В ГИС ЕБС уже загружено множество изображений лиц, не соответствующих текущим требованиям. Сейчас их могут использовать только организации, которые их загрузили. 
   - Новые правила позволят применять эти данные в более широком перечне сервисов, так как оператор системы (АО «ЦБТ») подтвердил готовность обеспечивать их защиту и достоверность. 

2. Упрощение регистрации для иностранных граждан 
   - Сейчас запись голоса для биометрии возможна только текстозависимым способом на русском языке, что осложняет процесс для иностранцев. 
   - Проект предусматривает текстонезависимую запись голоса (не менее 30 секунд), что упростит регистрацию для нерезидентов. 

🔹Для кого эти изменения? 
Новые правила затронут 197 банков с универсальной и базовой лицензией, соответствующих требованиям ФЗ №115. 

🔹Какие преимущества? 
- Более широкое использование уже имеющихся биометрических данных. 
- Упрощение процедуры биометрической регистрации для иностранных граждан. 
- Отсутствие дополнительных финансовых затрат для банков. 

🔹Как принять участие в обсуждении? 
С проектом приказа можно ознакомиться по ссылке
Предложения и замечания принимаются с 12 по 16 мая 2025 года.

#Биометрия #Минцифры #ЕБС #Регулирование #Идентификация
Please open Telegram to view this post
VIEW IN TELEGRAM
🇰🇿 Парламент Казахстана рассмотрит законопроект об искусственном интеллекте
🔸Депутаты рассмотрят в первом чтении проект закона об искусственном интеллекте, сообщили в парламенте. Документ должен установить единую правовую базу для использования технологий ИИ.
🔸Поправки предусматривают:
- защиту прав потребителей, использующих товары или услуги, в которых применяется ИИ:
- защиту персональных данных казахстанцев, использующих ИИ;
- обеспечение безопасности распространения медиапродукции, созданной с помощью ИИ.
🔸Кроме того, вводится административная ответственность для собственников или владельцев систем ИИ.
🇺🇿 В Узбекистане могут отменить практику полной блокировки онлайн-платформ
🔸На общественное обсуждение вынесен законопроект, направленный на защиту прав пользователей интернета. В числе главных принципов документа – недопустимость цензуры и обеспечение безопасности персональных данных. Если закон будет принят, в Узбекистане отменят практику полного блокирования веб-ресурсов. В качестве санкций к ним будет применяться снижение скорости доступа.
2025/05/13 09:45:29
Back to Top
HTML Embed Code: