Telegram Web
10АП-8538_2024.docx
26.4 KB
⚖️ Некоторые выводы из постановления Десятого арбитражного апелляционного суда от 08.10.2024 №10АП-8538/2024 (ООО "Компания Стройгрупп" vs ИФНС №3):
🔸ООО "Компания СтройГрупп" 22.02.2023 обратилось в ИФНС с заявлением на изготовление квалифицированного сертификата ключа проверки электронной подписи юридического лица, но в форме согласия на обработку ПД в заявлении, вычеркнуты отдельные виды ПД, а именно фотографии и пола. В связи с этим ИФНС было отказано в выдаче сертификата электронной подписи.
🔸Заявитель (уполномоченное лицо ООО "Компания Стройгрупп"), являясь субъектом ПД, руководствуясь своей свободной волей, был вправе принять решение исключить из согласия на обработку ПД фотографию и пол, которые не отвечают заявленным целям обработки ПД и являются избыточными по отношению к целям обработки ПД.
🔸Такой вид ПД заявителя как его фотографическое изображение получаемое ИФНС посредством проведения процедуры фотофиксации не соответствует заявленной в согласии цели идентификации заявителя, не предусматривающей обработку биометрических ПД. Таким образом, действия ИФНС об отказе в выдаче сертификата заявителю являются незаконными.
На ярмарке вакансий RPPA опубликованы новые позиции:
🔸Специалист по защите персональных данных в 2ГИС
🔸Юрисконсульт (ИТ) в ДИТ Москвы
🇷🇺⚡️👨‍💻 #вакансия #privacy #legal
🚇 В метро Екатеринбурга стала доступна оплата по биометрии
🔸Возможность оплаты проезда по биомтерии запустили в метрополитене Екатеринбурга. Об этом сообщили журналистам в пресс-службе Центра биометрических технологий (ЦБТ), который является оператором Единой биометрической системы.
🔸Для оплаты проезда по биометрии необходимо предварительно зарегистрироваться в ЕБС - для этого достаточно сделать фото самого себя в приложении "Госуслуги биометрия". Записывать голос и сканировать загранпаспорт необязательно. После этого в приложении "Сбербанк онлайн" нужно привязать платежное средство к биометрии, следуя инструкциям виртуального ассистента. В декабре, как планируется, услуга станет доступна клиентам других кредитных организаций.
⚡️Помните, на EDPC.network RPPA рассказывали про Аналитический центр?

Так вот, компания IDX поддержала эту инициативу, передав в управление свой телеграм-канал «Персональные данные» и доступ к его аудитории Аналитическому центру RPPA.

Компания IDX давно известна на рынке проверки данных как единственный независимый поставщик LegalTech-решений, RPPA - ключевое в ЕврАзЭС экспертное сообщество в сфере приватности. Сложившееся сотрудничество RPPA и IDX обеспечит Аналитическому центру Сообщества наибольший охват аудитории среди всех российских “think tank”.

IDX видит перспективы сотрудничества с RPPA в развитии рынка решений приватности и защиты данных пользователей Сети и призывает другие компании поддерживать инициативы RPPA.
🏛️ Григоренко назвал "экономику данных" логичным продолжением цифрового пути РФ
🔸Нацпроект "Экономика данных" является понятным и логичным продолжением цифрового пути России, а совершенствование и систематизация наработанного будет главной задачей при его исполнении. Об этом сообщил вице-премьер - руководитель аппарата правительства Дмитрий Григоренко.
🔸Нацпроект "Экономика данных" условно был разделен на три ключевых направления. Первое и базовое направление - это безопасная инфраструктура передачи и обработки данных, куда входят развитие спутниковой, мобильной и фиксированной связи, борьба с кибермошенничеством, защита персональных данных, а также вопрос подготовки IT-кадров. Второй блок - это инструменты для эффективной работы с данными. Речь идет о расширении возможностей системы электронного документооборота, появлении ведомственных центров обработки данных, дальнейшем развитии отечественного программного обеспечения, а также полном переходе на российское "железо". "Третий блок можно назвать задачами на перспективу. Это применение квантовых технологий, искусственного интеллекта", - добавил вице-премьер.
🏛️ ВСС: Страховщики запустят возмещения от утечек данных до конца 2025 года
🔸Страхование ответственности операторов персональных данных, по которому предполагается выплата «морального ущерба» клиентам, чьи данные «утекли», может появиться в России до конца 2025 года. Об этом рассказал представитель Всероссийского союза страховщиков (ВСС).
🔸В Совете Федерации рассматривают возможность сделать такой вид страхования вмененным (то есть добровольным, но необходимым для доступа к определенным видам деятельности). Представитель ВСС подчеркнул, что вопрос сделать этот вид страхования обязательным не обсуждается. В Банк России не поступал на рассмотрение проект страхования, предусматривающий в том числе возможность сделать такой вид страхования вмененным, сказал представитель регулятора.
🔸ВСС предлагает выплачивать «моральный ущерб» клиентам компаний, чьи данные «утекли». Его размер будет зависеть от категории персональных данных: ₽1 тыс. за утечку простых персональных данных (Ф.И.О., дата и место рождения, семейное положение, социальный статус, имущество, размер доходов и т.п.), ₽2 тыс. — за утечку специальных персональных данных (политические взгляды, религия, расовая и национальная принадлежность, состояние здоровья, интимная жизнь и т.п.), ₽5 тыс. — за утечку биометрических данных.
🔸Если при утечке персональных данных будет нанесен вред здоровью и имуществу, то размер выплаты должен соответствовать фактическому ущербу, но не более лимита ₽50 тыс. При этом общий лимит на такие случаи составляет 20% от страховой суммы. Если размер ущерба будет превышать страховую сумму, то выплата уменьшится пропорционально числу обратившихся.
🔸Страховая сумма будет высчитываться из числа персональных данных, которые хранятся у компании: ₽5 млн, если компания хранит до 1 тыс. персональных данных, ₽20 млн — при хранении 10 тыс. данных, ₽100 млн — при хранении 100 тыс. персональных данных, ₽500 млн — при хранении 1 млн данных и ₽1 млрд — при хранении более 1 млн данных.
🔸Однако концепция ВСС нуждается в доработке, отмечают страховые компании. Например, проработки требует вопрос определения страхового случая, так как факт утечки персональных данных сам по себе может как причинить существенный вред в виде мошеннических списаний с карты или с депозита, так и пройти бесследно в виде нескольких спам-звонков. Также следует проработать вопрос с разграничением последствий старых утечек от новых, а также привязки компенсации к факту возникновения утечки.
🔸В «Росгосстрахе» считают, что пока по ряду вопросов нет единого решения, говорить о разработке конкретных страховых продуктов преждевременно. К таким вопросам представитель компании отнес определение причины страхового события, разработку методики определения ущерба, статус страхования — обязательное, вмененное или добровольное.
🇻🇳 Вьетнам предписал соцсетям предоставлять идентификационные данные пользователей по требованию властей
🔸Социалистическая Республика Вьетнам обязала иностранные соцсети предоставлять идентификационные данные пользователей по требованию властей,.
🔸Как отмечает агентство, Вьетнам в отличие от Китая не блокирует иностранные онлайн-сервисы, однако преследует граждан по закону за распространение «антикоммунистических материалов».
🔸Новые требования вступают в силу в декабре и касаются иностранных платформ, где фиксируется более 100 тысяч посещений в месяц. Иностранным организациям, оказывающим «трансграничные информационные услуги», отводятся 90 дней на то, чтобы выполнить предписание.
🇨🇦 В Канаде начали расследование в отношении WADA из-за раскрытия личных данных спортсменов
🔸Офис по вопросам защиты конфиденциальности Канады начал расследование в отношении Всемирного антидопингового агентства (WADA) из-за раскрытия персональных данных спортсменов. Об этом сообщила пресс-служба канадской организации.
🔸Причиной для расследования стала жалоба из-за обращения с биологическими образцами, взятых у спортсменов. Утверждается, что WADA раскрыло международным спортивным федерациям информацию, которая используется для оценки соответствия атлетов по признаку пола без их ведома или согласия, что может нарушать закон о защите личных сведений и электронных документов (PIPEDA).
👁 💡Подготовили для вас буклет: Алгоритм снижения идентифицирующего потенциала данных
#аналитика #пд #privacy #обезличивание #псевдонимизация #анонимизация #идентификация
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛️ Судебные приставы взыскали штраф с финансовой организации за раскрытие персональных данных при взыскании долга
🔸В Главное управление ФССП России по Московской области обратилась жительница Подмосковья с заявлением о фактах нарушения её прав и законных интересов при осуществлении деятельности по возврату просроченной задолженности. Сотрудники финансовой организации оставили на двери квартиры по месту регистрации гражданки уведомление, содержащее её персональные данные, информацию о ее кредитных обязательствах, в том числе и о сумме просроченной задолженности. Уведомление было размещено так, что каждый житель дома мог ознакомиться с его содержанием и узнать о кредиторских обязательствах гражданки.
🔸Финансовая организация осуществляла взаимодействия с гражданкой в нарушении требований ч. 8 ст. 6 Федерального закона от 03.07.2016 №230-ФЗ, которая гласит, что раскрытие сведений о должнике, просроченной задолженности и ее взыскании и любых других персональных данных должника неограниченному кругу лиц, в т.ч. путем размещения таких сведений в сети «Интернет» или в (на) жилом помещении, доме, любом другом здании, сооружении, а так же сообщение по месту работы (учебы) должника не допускается. Так же были выявлены обстоятельства, отягчающие административную ответственность – данная финансовая организация уже привлекалась к административной ответственности за аналогичные нарушения.
🔸Постановлением должностного лица ГУФССП России по Московской области организация признана виновной в совершении административного правонарушения, предусмотренного ч. 1 ст. 14.57 КоАП РФ, с назначением наказание в виде административного штрафа в размере 50 тысяч рублей.
🏛️ Иностранных туристов обяжут сдавать биометрию в аэропортах РФ
🔸В России с 1 декабря 2024 года по 30 июня 2026 года проведут эксперимент по сдаче биометрии для иностранцев и лиц без гражданства, пересекающих границу России, - согласно постановлению Правительства Российской Федерации от 07.11.2024 № 1510. Эксперимент по сдаче биометрических данных не коснется граждан Белоруссии.
🔸При прохождении пограничного контроля в московских аэропортах Шереметьево, Домодедово, Внуково и Жуковский, а также на автомобильном грузо-пассажирском постоянном многостороннем пункте пропуска Маштаково (Оренбургская область) будет осуществляться сбор биометрических персональных данных (фотографического изображения лица и папиллярных узоров пальцев рук человека).
😎От Eurasian Digital Foundation и RPPA.pro

📎Когда: 15 ноября 2024 в 13:00 (мск) или 15:00 (Алматы)

☕️Тема: Развитие национального института защиты персональных данных в Казахстане

📌Спикеры:

🟡Модератор: Дана Утеген, Teaching professor Высшей школы права Maqsut Narikbayev University и советник по академическим вопросам «Eurasian Digital Foundation»
✔️Тема выступления: Соблюдение приватности при применении машинных алгоритмов и искусственного интеллекта

🟡Елжан Кабышев, Руководитель практики Data Privacy юридической фирмы DRCQ.
✔️Тема выступления: Государственный контроль по защите персональных данных в Казахстане

🟡Руслан Дайырбеков, Основатель Eurasian Digital Foundation, Управляющий партнер Digital Rights Center Qazaqstan, Data Privacy Professional (GDPR DPP)
✔️Тема выступления: Особенности и перспективы развития национального института защиты персональных данных в РК

🟡Данила Бектурганов, Социолог, политолог, президент Общественного Фонда «Гражданская экспертиза»
✔️Тема выступления: Как законодательное регулирование по части сбора биометрических персональных данных не успевает за развитием технологий

📺Онлайн-трансляция на YT
🌟Онлайн-трансляция VK
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛️ Штрафы для бизнеса за повторные утечки данных могут составить до 1-3% от выручки
🔸Forbes ознакомился с новой версией законопроекта, предусматривающего оборотные штрафы за утечки персональных данных. Согласно документу, нижний порог взыскания за повторные утечки для компаний может быть увеличен с 0,1% до 1% от годовой выручки. При этом в новой версии прописаны смягчающие обстоятельства, если компания инвестирует не менее 0,1% выручки в мероприятия информбезопасности.
🔸Кроме того, появилась ответственность за обработку биометрических данных (в том числе векторов — персональных данных, полученных после математического преобразования биометрических данных клиентов) для организаций, не получивших аккредитацию от Минцифры, — от 500 000 рублей до 1 млн рублей.
🔸Если сравнивать текст с версией, внесенной в конце 2023 года и принятой в первом чтении, то в новой уменьшились размеры штрафов для должностных лиц с 3-5 млн рублей до 1,1-1,2 млн рублей. Причем указано, что под действие законопроекта подпадают также должностные лица государственных или муниципальных органов, а также некоммерческих организаций.
🏛️ Горелкин: подзаконные акты к закону о деанонимизации в соцсетях подготовят в декабре
🔸Зампред комитета Госдумы по информполитике уточнил, что, по информации от Минцифры, все данные о владельцах страниц и каналов на "Госуслугах" собираются с минимальным риском их утечки.
🔸1 ноября вступили в силу нормы закона, предусматривающие деанонимизацию владельцев каналов в мессенджерах, у которых более 10 тыс. подписчиков. Специальная форма для регистрации таких каналов и страниц размещена на портале "Госуслуги".
В Воронеже найдут причастных к опросу студентов ВГУ на тему репродуктивного здоровья
🔸В пятницу, 15 ноября, студенты Воронежского государственного университета сообщили, что получили просьбу заполнить специализированную онлайн-анкету на тему репродуктивного здоровья. Опрос подразумевал необходимость указать личные данные и ФИО, а заполнение анкеты якобы называли обязательным. На фоне этого воронежцы отдельно обратили внимание, что некоторые студенты могут быть младше 18-летнего возраста.
🔸По имеющейся информации, анкетирование по вопросам репродуктивного здоровья проводилось среди всего взрослого населения в возрасте от 18 до 49 лет на основании постановления Минздрава РФ о реализации программы государственных гарантий бесплатного оказания медпомощи на 2024 год. Заполнение онлайн-анкеты при этом является исключительно добровольным. При этом проведение анкетирования именно в таком формате среди студентов ВГУ не было согласовано с администрацией университета.
🏛️ Кабмин определил госуслуги, которые можно будет получить по биометрии в МФЦ
🔸Правительство РФ определило перечень госуслуг, которые россияне смогут получить в многофункциональных центрах предоставления государственных услуг (МФЦ) по биометрии в Липецкой, Челябинской и Ленинградской областях. Участие в проекте примут более 30 отделений МФЦ.
🔸С использованием биометрии граждане смогут получить или заменить водительское удостоверение, зарегистрировать транспортное средство, оформить государственную пенсию, получить разрешение на строительство как застройщик, подать заявление на расторжение брака и получить пособие в связи с рождением ребенка.
🔸"При этом биометрия будет предложена посетителям МФЦ в дополнение к уже существующим способам обслуживания. Каждый гражданин сможет выбрать, как именно ему удобнее получить услугу - по паспорту или с применением современной технологии", - пояснили в аппарате вице-премьера - руководителя аппарата правительства РФ Дмитрия Григоренко.
📧 В Gmail можно будет заменить реальный адрес вымышленным для борьбы со спамом
🔸Американская корпорация Google собирается добавить в почтовый сервис Gmail новую функцию Shielded Email, с помощью которой пользователи смогут скрыть реальный адрес электронной почты и заменить его на вымышленный. Как считают в компании, это поможет бороться со спамом, поступающим из различных источников.
🔸Использовать вымышленный адрес можно будет как постоянно, так и единовременно. Поступающие на вымышленный адрес сообщения будут пересылаться на основную почту. Функция повысит общий уровень конфиденциальности, снизит возможности для отслеживания онлайн-активности пользователей, а также уменьшит опасность утечек персональной информации. Нововведение пригодится в том числе при регистрации в приложениях с необходимостью ввода адреса электронной почты.
🎙️Лица не увидать: как Минцифры запуталось в законе об обезличенных персональных данных
🔸Что не так с принятыми летом поправками в законодательство об обработке обезличенных персональных данных (233-ФЗ) рассуждают директор по стратегическим проектам Института исследований интернета (ИИИ) Ирина Левова и генеральный директор ИИИ Карен Казарян.
🔸В «госозеро» компании должны передавать «обезличенные персональные данные». При этом депутаты включили в закон весьма забавную правовую конструкцию. Если ее проанализировать, становится вообще непонятно, что именно можно или нельзя передавать в «госозеро».
🔸Есть родовое (общее) понятие «персональные данные», есть его подвиды — это «обезличенные персональные данные», «составы персональных данных, полученных в результате обезличивания ПД», и есть некая процедура обезличивания, которая переводит родовое понятие «персональные данные» в его определенный подвид. Но при этом ни «обезличенные ПД», ни «составы данных» не перестают быть персональными данными.
🔸Далее регулятор говорит следующее: «Предполагается, что документ не приведет к значительным расходам для бизнеса». Кроме того, в документе речь идет только об обезличенных данных — персональная информация передаваться не будет, что строго зафиксировано законодательством.
🔸Возникает резонный вопрос: а как не будут передаваться ПД, если никаких других данных в заданных законом определениях не существует? То есть нам говорят, что ПД передаваться не будут (а мы помним, что все, что может передаваться, по закону это персональные данные), и, чтобы не возмущать граждан, в публичной аргументации появляется новое понятие обезличенных данных.
🔸Таким образом, возникает прямое логическое противоречие как внутри закона, так и в понятийном плане — получается, что юридически передаются и объединяются «данные Шредингера», персональные и неперсональные одновременно. То есть сколько ни обезличивай, данные останутся персональными. Кажется, что в законе все же хотели выделить категорию неперсональных данных, но их правовой статус не поменяли, и они почему-то остаются персональными.
🔸Единственно возможный выход из этого логического тупика — это законодательное определение момента перехода персональных данных в данные необратимо обезличенные или анонимизированные и в этом плане уже неперсональные с введением соответствующего непротиворечивого понятия в закон.
🏛️ Возможно ли создать систему распознавания злоумышленников по голосу
🔸В России может появиться база биометрических образцов мошенников. Об этом заявил глава Минцифры Максут Шадаев. По его словам, такая система должна автоматически разрывать звонки, если распознает злоумышленника по голосу. Министр добавил, что операторам связи нужно использовать искусственный интеллект, чтобы выявлять мошенников прямо во время разговоров.
🔸Основатель компании Privacy Advocates Алексей Мунтян: «...использование такого рода систем должно соответствовать принципам, которые заложены в законодательстве, в том числе праву людей на защиту личной и семейной тайны, на уважение к частной жизни. И отдельно нужно всегда обращать внимание на то, что любая обработка персональных данных, любая активность по их использованию должна быть соразмерна той цели, которую ставит перед собой инициатор этой идеи».
🤷‍♂️ Глава «Ростелекома»: личные данные всех россиян уже попали в сеть
🔸Президент «Ростелекома» Михаил Осеевский считает, что персональные данные всех россиян уже утекли в интернет. По его словам, в сети он обнаружил и свои личные данные. Он подчеркнул, что сложившаяся ситуация открывает путь «для различного рода способов» проникновения в жизнь граждан.
2025/03/02 16:00:34
Back to Top
HTML Embed Code: