
Privacy Advocates
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
• Канал включён перечень РКН: clck.ru/3EYGVJ
•👨🏻💻@actuaris
• Канал включён перечень РКН: clck.ru/3EYGVJ
•👨🏻💻@actuaris
Рейтинг TGlist
0
0
ТипПубличный
Верификация
Не верифицированныйДоверенность
Не провернныйРасположениеРосія
ЯзыкДругой
Дата создания каналаСіч 10, 2021
Добавлено на TGlist
Лист 02, 2024Прикрепленная группа
Последние публикации в группе "Privacy Advocates"
22.04.202505:14
🇨🇵Франция потребовала от мессенджеров предоставить бэкдор – Дуров
🔸Полиция Франции «три дня назад» выступила в поддержку идеи обязать мессенджеры предоставить правоохранительным органам бэкдоры, сообщил в понедельник основатель Telegram Павел Дуров в своём канале.
🔸Основатель Telegram отметил, что власти Франции в прошлом месяце практически запретили шифрование – Сенат (верхняя палата парламента) одобрил законопроект, требующий от мессенджеров предоставить бэкдор сотрудникам полиции для доступа последних к частной переписке. Однако Национальное собрание (нижняя палата парламента страны) не пропустила законопроект.
🔸В этой связи Дуров заявил, что созданная им платформа за 12 лет существования «не раскрыла ни единого байта частных сообщений». По решению суда Telegram раскрывает только IP-адреса и номера телефонов подозреваемых в совершении преступлений.
🔸Полиция Франции «три дня назад» выступила в поддержку идеи обязать мессенджеры предоставить правоохранительным органам бэкдоры, сообщил в понедельник основатель Telegram Павел Дуров в своём канале.
🔸Основатель Telegram отметил, что власти Франции в прошлом месяце практически запретили шифрование – Сенат (верхняя палата парламента) одобрил законопроект, требующий от мессенджеров предоставить бэкдор сотрудникам полиции для доступа последних к частной переписке. Однако Национальное собрание (нижняя палата парламента страны) не пропустила законопроект.
🔸В этой связи Дуров заявил, что созданная им платформа за 12 лет существования «не раскрыла ни единого байта частных сообщений». По решению суда Telegram раскрывает только IP-адреса и номера телефонов подозреваемых в совершении преступлений.
18.04.202514:27
👁💡Обновлен перечень ссылок на полезные материалы для операторов персональных данных, опубликованные Роскомнадзором и его территориальными органами.
15.04.202505:34
🏛️ Опубликованы следующие акты:
🔸Проект постановления Правительства РФ о порядке формирования составов обезличенных персональных данных и о порядке предоставления доступа к составам таких данных
🔸Проект постановления Правительства РФ о требованиях к обезличиванию персональных данных, методов и правил обезличивания персональных данных
🔸Приказ Минздрава РФ от 20.03.2025 № 139н
"Об утверждении Порядка обезличивания сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования"
🔸Проект постановления Правительства РФ о порядке формирования составов обезличенных персональных данных и о порядке предоставления доступа к составам таких данных
🔸Проект постановления Правительства РФ о требованиях к обезличиванию персональных данных, методов и правил обезличивания персональных данных
🔸Приказ Минздрава РФ от 20.03.2025 № 139н
"Об утверждении Порядка обезличивания сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования"
14.04.202514:21
🏛️ Минцифры разработало проект постановления правительства, определяющий требования и методы к обезличиванию персональных данных
🔸В Минцифры доработали методы обезличивания персональных данных, которые должны начать действовать с сентября текущего года для наполнения госсистемы «озера данных». Операторам данных, которые будут сдавать информацию по запросу министерства, предложены несколько методов обезличивания, каждый из которых будет проводиться только через софт Минцифры.
🔸 Правила подготовлены к принятым прошлым летом поправкам к ФЗ «О персональных данных», которые установили механизм формирования баз данных с обезличенной информацией и их хранения в госсистеме. Механизм должен заработать в сентябре 2025 года. Загружать в систему дата-сеты по запросу Минцифры будут госорганы и компании—операторы данных, однако детали информационного обмена и методы обезличивания ранее установлены не были.
🔸Регулятор утвердил следующие методы обезличивания персональных данных:
а) метод введения идентификаторов – замена части сведений (значений ПД) идентификаторами с созданием таблицы (справочника) соответствия идентификаторов исходным ПД;
б) метод изменения состава или семантики – изменение состава или семантики ПД в том числе путем замены результатами статистической обработки или удаления части сведений;
в) метод декомпозиции – разбиение массива ПД на несколько частей с последующим раздельным их хранением;
г) метод перемешивания – перестановка отдельных записей, а также групп записей в массиве ПД;
д) метод преобразования – агрегация массива ПД, полученных в результате обезличивания, путем обобщения элементов структуры массива ПД, подлежащих обезличиванию, имеющих качественные или количественные значения применительно к каждому субъекту ПД.
🔸Бизнес будет уведомлен о необходимости представить информацию в систему, но обезличить данные сможет только с использованием специального программного обеспечения (ПО), его бесплатно предоставит Минцифры. Компании-операторы должны будут обеспечить «раздельное хранение» персональных и обезличенных данных, будут отвечать за их безопасность и исключение из обрабатываемой информации данных, доступ к которым ограничен по закону.
🔸Оператором системы станет Минцифры, а доступ к данным могут получить представители организаций, компаний и госорганов по запросу. При этом еще в тексте самих поправок, принятых летом, закреплялось, что передача данных со стороны бизнеса в госсистему осуществляется добровольно.
🔸В Минцифры доработали методы обезличивания персональных данных, которые должны начать действовать с сентября текущего года для наполнения госсистемы «озера данных». Операторам данных, которые будут сдавать информацию по запросу министерства, предложены несколько методов обезличивания, каждый из которых будет проводиться только через софт Минцифры.
🔸 Правила подготовлены к принятым прошлым летом поправкам к ФЗ «О персональных данных», которые установили механизм формирования баз данных с обезличенной информацией и их хранения в госсистеме. Механизм должен заработать в сентябре 2025 года. Загружать в систему дата-сеты по запросу Минцифры будут госорганы и компании—операторы данных, однако детали информационного обмена и методы обезличивания ранее установлены не были.
🔸Регулятор утвердил следующие методы обезличивания персональных данных:
а) метод введения идентификаторов – замена части сведений (значений ПД) идентификаторами с созданием таблицы (справочника) соответствия идентификаторов исходным ПД;
б) метод изменения состава или семантики – изменение состава или семантики ПД в том числе путем замены результатами статистической обработки или удаления части сведений;
в) метод декомпозиции – разбиение массива ПД на несколько частей с последующим раздельным их хранением;
г) метод перемешивания – перестановка отдельных записей, а также групп записей в массиве ПД;
д) метод преобразования – агрегация массива ПД, полученных в результате обезличивания, путем обобщения элементов структуры массива ПД, подлежащих обезличиванию, имеющих качественные или количественные значения применительно к каждому субъекту ПД.
🔸Бизнес будет уведомлен о необходимости представить информацию в систему, но обезличить данные сможет только с использованием специального программного обеспечения (ПО), его бесплатно предоставит Минцифры. Компании-операторы должны будут обеспечить «раздельное хранение» персональных и обезличенных данных, будут отвечать за их безопасность и исключение из обрабатываемой информации данных, доступ к которым ограничен по закону.
🔸Оператором системы станет Минцифры, а доступ к данным могут получить представители организаций, компаний и госорганов по запросу. При этом еще в тексте самих поправок, принятых летом, закреплялось, что передача данных со стороны бизнеса в госсистему осуществляется добровольно.
13.04.202511:43
💡Опубликован доклад 'AI Privacy Risks & Mitigations Large Language Models (LLMs)', в котором представлена комплексная методология управления рисками для систем LLM с рядом практических мер по снижению распространенных рисков конфиденциальности в системах LLM.
🔸Кроме того, в докладе приводятся примеры использования системы управления рисками в реальных сценариях:
1. виртуальный помощник (чатбот) для обработки запросов клиентов;
2. система LLM для мониторинга и поддержки успеваемости студентов;
3. ИИ-помощник для управления поездками и расписанием.
🔸Кроме того, в докладе приводятся примеры использования системы управления рисками в реальных сценариях:
1. виртуальный помощник (чатбот) для обработки запросов клиентов;
2. система LLM для мониторинга и поддержки успеваемости студентов;
3. ИИ-помощник для управления поездками и расписанием.
12.04.202510:03
#privacy #dataprotection #улиточка #пд #dpo #dsr #юмор


11.04.202516:20
🏛 Бот в Telegram для маркировки каналов не принадлежит Роскомнадзору.
🔸Он создан на платформе Telegram, его подлинность верифицирована мессенджером, подчеркнули там. Персональные данные обрабатываются на основании пользовательского соглашения и политики, что соответствует требованиям законодательства РФ.
🔸Он создан на платформе Telegram, его подлинность верифицирована мессенджером, подчеркнули там. Персональные данные обрабатываются на основании пользовательского соглашения и политики, что соответствует требованиям законодательства РФ.
11.04.202506:22
🏛️ РКН рекомендует использующим VPN компаниям отказаться от иностранных протоколов шифрования
🔸Роскомнадзор (РКН) дал рекомендации владельцам российских частных виртуальных сетей (VPN) отказаться при передаче данных от иностранных протоколов шифрования. В случае технической необходимости их использования компаниям нужно направить заявление в Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), подведомственный РКН.
🔸В случае технической необходимости их использования в РКН просят направлять для проверки заявления с обоснованием и указанием IP-адресов, в отношении которых необходимо сделать исключение, в ЦМУ ССОП по электронной почте.
🔸Роскомнадзор (РКН) дал рекомендации владельцам российских частных виртуальных сетей (VPN) отказаться при передаче данных от иностранных протоколов шифрования. В случае технической необходимости их использования компаниям нужно направить заявление в Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), подведомственный РКН.
🔸В случае технической необходимости их использования в РКН просят направлять для проверки заявления с обоснованием и указанием IP-адресов, в отношении которых необходимо сделать исключение, в ЦМУ ССОП по электронной почте.
10.04.202510:20
🏛️ Законопроект о признании использования ИИ отягчающим обстоятельством внесен в Госдуму
🔸Предлагается добавить в УК РФ норму о том, что использование ИИ в преступных целях является отягчающим вину обстоятельством. Документ разработан в том числе для усиления защиты граждан от цифрового мошенничества, в особенности с использованием дипфейков.
🆕 Внесенный законопроект был возвращен инициаторам в связи с несоответствием законопроекта требованиям ст.104 Конституции РФ 😊
🔸Предлагается добавить в УК РФ норму о том, что использование ИИ в преступных целях является отягчающим вину обстоятельством. Документ разработан в том числе для усиления защиты граждан от цифрового мошенничества, в особенности с использованием дипфейков.
🆕 Внесенный законопроект был возвращен инициаторам в связи с несоответствием законопроекта требованиям ст.104 Конституции РФ 😊
07.04.202513:03
🇷🇺👨💻🔥 #пд #privacy #нпа #инициативы #регулирование
Дайджест значимых событий за предыдущие 2 недели, влияющих на регулирование персональных данных в РФ.
🔸Добавлены пункты (отмечены как New):
3. Федеральный закон от 01.04.2025 № 41-ФЗ о борьбе с кибермошенниками
7. Распоряжение Правительства РФ от 25.03.2025 № 697-р внесены изменения в перечень сведений о пользователях социальных сетей, товарных агрегаторов и кадровых служб, в ходе эксперимента получаемых из единой системы идентификации и аутентификации (ЕСИА)
9. Приказ ФСБ от 18.03.2025 № 117 о новых требованиях к защите информации в информационных системах с использованием шифрования
13. Законопроект о введении уголовной ответственности за незаконную регистрацию физического лица в качестве индивидуального предпринимателя и незаконное использование документов для указанной цели
14. Законопроект об ответственности замруководителей банков собственной репутацией за утечки данных
23. Проект приказа Роскомнадзора о требованиях к обезличиванию персональных данных и методах такого обезличивания
37. Инициатива введения биометрии для быстрой езды на электросамокатах
Дайджест значимых событий за предыдущие 2 недели, влияющих на регулирование персональных данных в РФ.
🔸Добавлены пункты (отмечены как New):
3. Федеральный закон от 01.04.2025 № 41-ФЗ о борьбе с кибермошенниками
7. Распоряжение Правительства РФ от 25.03.2025 № 697-р внесены изменения в перечень сведений о пользователях социальных сетей, товарных агрегаторов и кадровых служб, в ходе эксперимента получаемых из единой системы идентификации и аутентификации (ЕСИА)
9. Приказ ФСБ от 18.03.2025 № 117 о новых требованиях к защите информации в информационных системах с использованием шифрования
13. Законопроект о введении уголовной ответственности за незаконную регистрацию физического лица в качестве индивидуального предпринимателя и незаконное использование документов для указанной цели
14. Законопроект об ответственности замруководителей банков собственной репутацией за утечки данных
23. Проект приказа Роскомнадзора о требованиях к обезличиванию персональных данных и методах такого обезличивания
37. Инициатива введения биометрии для быстрой езды на электросамокатах
07.04.202512:50
🇩🇪 Цена приватности в Германии: немецкий суд решит судьбу приложения Lidl Plus
🔸Федеральное объединение немецких центров защиты потребителей (vzbv) развернуло масштабное наступление на торговую сеть Lidl, подав судебный иск против мобильного приложения «Lidl Plus» в Высший земельный суд Штутгарта, сообщает Lebensmittelzeitung. Суть конфликта — недостаточная прозрачность условий цифровых скидок.
🔸Компания Lidl давно вызывает нарекания за методы продвижения своих продуктов. Однако в этот раз обвинения серьезнее, чем просто некорректная реклама. Пользователям не объясняют в полной мере, что скидки, предлагаемые приложением «Lidl Plus», не являются бесплатными. В условиях использования программы нет четкого указания, что потребители расплачиваются собственной приватностью, отдавая компании доступ к конфиденциальной информации.
🔸Эксперты и защитники потребителей выступают за законодательные реформы, призванные обеспечить прозрачность условий цифровых программ лояльности. Основное требование — обязательное раскрытие подробной информации до заключения договора. Эта мера, по мнению экспертов из Lebensmittelzeitung, позволит потребителям сознательно и свободно решать, готовы ли они обменивать свои личные данные на скидки и бонусы.
🔸Федеральное объединение немецких центров защиты потребителей (vzbv) развернуло масштабное наступление на торговую сеть Lidl, подав судебный иск против мобильного приложения «Lidl Plus» в Высший земельный суд Штутгарта, сообщает Lebensmittelzeitung. Суть конфликта — недостаточная прозрачность условий цифровых скидок.
🔸Компания Lidl давно вызывает нарекания за методы продвижения своих продуктов. Однако в этот раз обвинения серьезнее, чем просто некорректная реклама. Пользователям не объясняют в полной мере, что скидки, предлагаемые приложением «Lidl Plus», не являются бесплатными. В условиях использования программы нет четкого указания, что потребители расплачиваются собственной приватностью, отдавая компании доступ к конфиденциальной информации.
🔸Эксперты и защитники потребителей выступают за законодательные реформы, призванные обеспечить прозрачность условий цифровых программ лояльности. Основное требование — обязательное раскрытие подробной информации до заключения договора. Эта мера, по мнению экспертов из Lebensmittelzeitung, позволит потребителям сознательно и свободно решать, готовы ли они обменивать свои личные данные на скидки и бонусы.
07.04.202512:34
🏛️ Власти обсуждают введение биометрии для быстрой езды на электросамокатах
🔸Власти обсуждают введение биометрической идентификации для быстрой езды на арендных электросамокатах. Скорость в этом случае будет разделена на низко- и высокорискованную. Это позволит снизить число аварий, считают чиновники.
🔸Предлагается сделать обязательной биометрическую идентификацию для езды на СИМах на скорости от 12 до 25 км/ч. При этом для передвижения на скорости ниже 12 км/ч биометрия не потребуется. Итоговых решений пока нет. Не исключено, что подобный эксперимент проведут в Москве в 2026 году, когда начнется сезон самокатов.
🔸Власти обсуждают введение биометрической идентификации для быстрой езды на арендных электросамокатах. Скорость в этом случае будет разделена на низко- и высокорискованную. Это позволит снизить число аварий, считают чиновники.
🔸Предлагается сделать обязательной биометрическую идентификацию для езды на СИМах на скорости от 12 до 25 км/ч. При этом для передвижения на скорости ниже 12 км/ч биометрия не потребуется. Итоговых решений пока нет. Не исключено, что подобный эксперимент проведут в Москве в 2026 году, когда начнется сезон самокатов.
04.04.202506:33
💡Запись вебинара Moscow Digital School про резонансные судебные решения в области персональных данных за 2022−2024 год
На вебинаре вы узнаете:
🔸Как законный интерес и трудовые договоры влияют на обработку персональных данных сотрудников?
🔸Являются ли адреса электронной почты и номера телефонов персональными данными?
🔸Локализация баз данных: как требование размещать данные граждан РФ в стране работает в условиях экстерриториальности?
🔸Когда согласие на обработку данных навязывается через условия договоров?
🎙️Алексей Мунтян
📅8 апреля
⏰19:00
💸Бесплатно
📍Ссылка на регистрацию
На вебинаре вы узнаете:
🔸Как законный интерес и трудовые договоры влияют на обработку персональных данных сотрудников?
🔸Являются ли адреса электронной почты и номера телефонов персональными данными?
🔸Локализация баз данных: как требование размещать данные граждан РФ в стране работает в условиях экстерриториальности?
🔸Когда согласие на обработку данных навязывается через условия договоров?
🎙️Алексей Мунтян
📅8 апреля
⏰19:00
💸Бесплатно
📍Ссылка на регистрацию
04.04.202506:28
😎📸Полноценный видео-подкаст RPPA.pro, возможно, один из первых в русскоязычном сегменте прайваси-сообщества, супер-продакшен и миллион метафор – вот это происходит, когда встречаются 6 энтузиастов 🔥
📱 ВКонтакте
📱 YouTube
📌О чем коллеги поговорили в этой серии?
🟡о том, как изменения в закон влияют на жизнь прайвасиста
🟢о том, что нужносделать прямо сейчас было делать всё это время
🟡о том, к кому в компании приходить, когда нужно сдвинуть с места гору
🟣о том, насколько бизнес реально заботится о приватности
🟢о том, где грань между паранойей и здравым подходом к защите персональных данных
📱 ВКонтакте
📱 YouTube
📌О чем коллеги поговорили в этой серии?
🟡о том, как изменения в закон влияют на жизнь прайвасиста
🟢о том, что нужно
🟡о том, к кому в компании приходить, когда нужно сдвинуть с места гору
🟣о том, насколько бизнес реально заботится о приватности
🟢о том, где грань между паранойей и здравым подходом к защите персональных данных
03.04.202507:18
⚖️ Верховный суд России: несанкционированные рекламные звонки нарушают неприкосновенность частной жизни
🔸Рекламораспространитель, осуществляющий телефонный обзвон без согласия абонента, обязан компенсировать причиненный ему моральный вред. Такое решение принял Верховный суд России.
🔸Иск против банка «Русский стандарт» подал москвич. Еще в 2023 году на его телефон стали поступать звонки с предложением оформить «кредит на выгодных условиях», хотя гражданин никогда не был клиентом этой финансовой организации и не давал ей согласия на обработку своих персональных данных. Гражданин направил в банк письменное требование прекратить незаконные действия, но и после его получения от кредитной организации поступило два новых рекламных звонка. Причиненный ими моральный вред гражданин оценил в ₽5 тыс.
🔸В суде банк признал факт совершения спорных звонков, но объяснил их технической ошибкой. «Намерения совершать звонок истцу не имелось, при этом сотрудники с абонентом не общались, поступившая информация персонализированный, уникальный характер не носила», – заявили представители кредитной организации.
🔸Районный суд согласился с доводами банка о технической ошибке. А поскольку телефонный номер сам по себе не является персональными данными, а поступившая информация не носила персонализированный характер, служители Фемиды не усмотрели в действиях кредитной организации нарушений прав истца. «Факт обработки персональных данных истца не установлен, также не представлено доказательств причинения истцу действиями ответчика физических и нравственных страданий», – заключила апелляционная инстанция. Это решение поддержала и кассационная коллегия.
🔸В свою очередь, Верховный суд России презюмировал вину банка в причинении морального вреда гражданину. «Звонки рекламного характера нарушают неприкосновенность частной жизни, причиняют нравственные страдания, беспокойство, неудобство и отвлекают от личных дел. Довод ответчика об ошибочном включении телефонного номера в перечень клиентов для распространения рекламы не опровергает вины банка и не является обстоятельством, исключающим его ответственность», – констатировала высшая инстанция, отменяя принятые в пользу кредитной организации решения и возвращая дело на новое рассмотрение.
🔸Председатель судебного состава Судебной коллегии по гражданским делам Верховного суда России Сергей Асташов заявил, что российским судам необходимо рассматривать иски о компенсации морального вреда за навязчивую рекламу по телефону в соответствии с законодательством. Заявление прозвучало в ходе совещания судей судов общей юрисдикции, арбитражных и военных судов РФ. Всем судьям страны стоит внимательно прислушаться: это не просто добрые пожелания, а ориентиры для формирования судебной практики.
🔸Рекламораспространитель, осуществляющий телефонный обзвон без согласия абонента, обязан компенсировать причиненный ему моральный вред. Такое решение принял Верховный суд России.
🔸Иск против банка «Русский стандарт» подал москвич. Еще в 2023 году на его телефон стали поступать звонки с предложением оформить «кредит на выгодных условиях», хотя гражданин никогда не был клиентом этой финансовой организации и не давал ей согласия на обработку своих персональных данных. Гражданин направил в банк письменное требование прекратить незаконные действия, но и после его получения от кредитной организации поступило два новых рекламных звонка. Причиненный ими моральный вред гражданин оценил в ₽5 тыс.
🔸В суде банк признал факт совершения спорных звонков, но объяснил их технической ошибкой. «Намерения совершать звонок истцу не имелось, при этом сотрудники с абонентом не общались, поступившая информация персонализированный, уникальный характер не носила», – заявили представители кредитной организации.
🔸Районный суд согласился с доводами банка о технической ошибке. А поскольку телефонный номер сам по себе не является персональными данными, а поступившая информация не носила персонализированный характер, служители Фемиды не усмотрели в действиях кредитной организации нарушений прав истца. «Факт обработки персональных данных истца не установлен, также не представлено доказательств причинения истцу действиями ответчика физических и нравственных страданий», – заключила апелляционная инстанция. Это решение поддержала и кассационная коллегия.
🔸В свою очередь, Верховный суд России презюмировал вину банка в причинении морального вреда гражданину. «Звонки рекламного характера нарушают неприкосновенность частной жизни, причиняют нравственные страдания, беспокойство, неудобство и отвлекают от личных дел. Довод ответчика об ошибочном включении телефонного номера в перечень клиентов для распространения рекламы не опровергает вины банка и не является обстоятельством, исключающим его ответственность», – констатировала высшая инстанция, отменяя принятые в пользу кредитной организации решения и возвращая дело на новое рассмотрение.
🔸Председатель судебного состава Судебной коллегии по гражданским делам Верховного суда России Сергей Асташов заявил, что российским судам необходимо рассматривать иски о компенсации морального вреда за навязчивую рекламу по телефону в соответствии с законодательством. Заявление прозвучало в ходе совещания судей судов общей юрисдикции, арбитражных и военных судов РФ. Всем судьям страны стоит внимательно прислушаться: это не просто добрые пожелания, а ориентиры для формирования судебной практики.
Рекорды
22.04.202523:59
16.9KПодписчиков14.03.202523:59
100Индекс цитирования28.03.202523:59
4.8KОхват одного поста22.04.202513:26
0Охват рекламного поста28.03.202523:59
5.29%ER28.03.202523:59
28.63%ERRВойдите, чтобы разблокировать больше функциональности.