Privacy Advocates


Kanal geosi va tili: Rossiya, Ruscha
Toifa: Huquq


Новости, экспертиза и секреты комплаенса персональных данных и инфоприватности, защита интересов компаний на проверках и при утечках, много бесплатных privacy-материалов: wiki.privacy-advocates.ru
📱@prvadv
🏛️ Канал в реестре РКН: clck.ru/3EYGVJ

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Rossiya, Ruscha
Toifa
Huquq
Statistika
Postlar filtri


🏛️ Россияне смогут управлять своими персональными данными через единую платформу согласий на «Госуслугах»
🔸В России планируется усилить защиту персональных данных от мошенников через единую платформу согласий, а цифровой токен вместо паролей сделает подделку информации о человеке невозможной согласно новой доктрине борьбы с киберпреступностью, разработанной Минцифры.
🔸Если раньше банки, операторы связи и госорганы боролись с мошенниками по отдельности, то теперь их усилия объединят: сигналы об угрозах будут мгновенно поступать всем участникам через государственную информационную систему противодействия правонарушениям (ГИС "Антифрод).
🔸На базе Единой системы идентификации и аутентификации (ЕСИА) планируется также создать платформу согласий, что должно сократить случаи, когда операторы обрабатывают данные только на основании формального согласия.
🔸"Согласие давно стало ритуалом, вопрос в том, что придет ему на смену. Если будет закон или договор, у человека не останется даже формальной возможности отказаться. Из нового антифрод-пакета положение о согласиях убрали, а в доктрине направление осталось. Это типичный механизм: норму снимают в законопроекте и возвращают позже со ссылкой на указ", – считает соучредитель Ассоциации профессионалов в области приватности Алексей Мунтян.
🔸Еще одно изменение – концепция цифрового токена – уникального цифрового отпечатка человека, который создается из фрагментов данных, хранящихся в банках, у операторов связи, в госорганах. Цифровой токен не содержит персональных данных в открытом виде, это – результат криптографического преобразования. Он уникален, неразрывно связан с владельцем, и его нельзя скопировать или передать.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


🇳🇱 Нидерланды оштрафовали Uber почти на $1 млрд
🔸Нидерландское Управление по защите данных (AP) оштрафовало сервис онлайн-заказа такси Uber на €825 млн ($966 млн). Штраф назначен Uber за то, что в 2020–2022 годах он автоматически и без уведомления приостанавливал аккаунты водителей, сотрудничавших с сервисом. Uber заявил, что категорически не согласен с решением регулятора и подаст на него апелляцию.
🔸AP оштрафовало Uber за нарушение закона о защите персональных данных ЕС (GDPR). Этот закон, в частности, запрещает принятие решений, которые оказывают значительное влияние на жизнь людей, на основании исключительно алгоритмов, без вмешательства человека. Регулятор заявил, что Uber автоматически принимал решения, имеющие большое значение для водителей, а также не информировал их об этих решениях.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


🏛️ В России могут ввести трафареты для защиты персональных данных избирателей
🔸Трафареты для обеспечения стопроцентной тайны персональных данных избирателей во время голосования могут применить в России по примеру Казахстана. Об этом заявила ТАСС глава ЦИК РФ Элла Памфилова.
🔸Отвечая на вопрос, какой опыт в организации выборов в Казахстане можно применить в России, Памфилова отметила, что "присмотрела несколько очень полезных вещей". "У них мне очень понравились трафареты, которые позволяют стопроцентно обеспечить тайну персональных данных. То есть, когда избиратели в списках расписываются, когда получают бюллетени, они видят только себя, свои данные. Это очень хорошая вещь, я думаю, что мы тоже применим", - сказала она.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


🥲 Бизнес может получить госданные для ИИ через экспериментально-правовой режим
🔸Бизнес предложил Минэкономразвития и Минцифры создать в рамках экспериментально-правового режима (ЭПР) платформу с доступом к государственным и квазигосударственным данным, включая отраслевые ГИС, реестры и ведомственные системы. Соответствующее предложение обсуждалось в рамках рабочих групп по искусственному интеллекту (ИИ) в начале августа. Об этом “Ъ” рассказали четыре источника, участвовавших в обсуждениях. Один из них уточнил, что детали проекта необходимо представить регуляторам к октябрю 2026 года.
🔸Сейчас у владельцев государственных систем нет обязанности передавать данные разработчикам для обучения ИИ. Хотя закон о поддержке ИИ и разрешил обучать модели на государственных данных и доступном контенте без согласия правообладателей, процедуры доступа к таким данным нет. «ЭПР позволит обойти барьеры 152-ФЗ "О персональных данных", врачебной тайны и отраслевых регламентов — точечно, для ограниченного круга участников»,— рассказывает он.
🔸Предположительно проект будет представлять собой закрытую платформу для ограниченного круга компаний «без извлечения и копирования данных за ее пределы». «Доступ к платформе был бы исключительно у компаний со статусом разработчика национальной или суверенной модели, а в дальнейшем его можно распространить и на отраслевых прикладных разработчиков»,— говорит собеседник “Ъ”, участвовавший в обсуждениях.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


😁 Персональные данные - обман, чтобы набрать классы?
📖 На zakon.ru вышла заметка Кирилла Зюбанова с разбором "неудобной правды": номер телефона, адрес электронной почты, IP- и MAC-адреса, cookie, ИНН и даже паспортные данные - не ПД. Каждый тезис снабжен убедительной аргументацией и ссылками на реальную судебную практику, вплоть до отказного определения ВС РФ.
🔸 Настоятельно рекомендуем дочитать до конца, прежде чем цитировать в возражениях на протокол РКН.
💡 Если серьезно, текст отлично показывает анатомию устойчивых мифов о ПД. У каждого из них есть точечная судебная опора, вырванная из контекста конкретного спора, и правдоподобная бытовая логика. Именно в таком виде эти аргументы регулярно всплывают в позициях операторов - и регулярно разбиваются.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


🇷🇺👨‍💻🔥 Обновление в "Альманахе" Privacy Advocates дайджеста значимых событий за прошедший период, влияющих на регулирование персональных данных в РФ.

Федеральные законы:
🔸Федеральный закон от 24.06.2025 № 163-ФЗ о предоставлении законным представителям сведений о счетах и вкладах несовершеннолетних
🔸Федеральный закон от 26.06.2026 № 199-ФЗ об административных штрафах для владельцев российских сайтов за нарушение правил авторизации пользователей и за использование рекомендательных технологий
🔸Федеральный закон от 26.06.2026 № 210-ФЗ о втором пакете мер по противодействию телефонному и кибермошенничеству ("Антифрод-2")
🔸Федеральный закон от 26.07.2026 № 243-ФЗ о поддержке развития технологий искусственного интеллекта в РФ
🔸Федеральный закон от 26.07.2026 № 265-ФЗ об ужесточении правил трансграничной передачи персональных данных
Ведомственные и иные акты:
🔸Приказ Минздрава России от 15.04.2026 № 286н о порядке выдачи медицинскими организациями справок и медицинских заключений

Проекты федеральных законов:
🔸Законопроект о гарантиях цифровых прав россиян повторно внесен в Госдуму
🔸Законопроект о признании дипфейков обстоятельством, отягчающим наказание
🔸Законопроект о третьем пакете мер по противодействию правонарушениям с использованием ИКТ ("Антифрод-3")
🔸Законопроект Следственного комитета об ужесточении ответственности за использование ИКТ, ИИ, VPN и прокси при совершении преступлений

Проекты постановлений Правительства:
🔸Проект изменений в Правила оказания услуг телефонной связи в части детских сим-карт
Проекты ведомственных и иных актов:
🔸Проект доктрины развития системы противодействия правонарушениям, совершаемым с использованием ИКТ
🔸Проект приказа Роскомнадзора об утверждении нового перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов ПД
🔸Проект приказа Роскомнадзора об изменении формы проверочного листа по контролю за обработкой ПД

Правоприменительная практика:
🔸Апелляция по делу ГК "Орион Телеком": предупреждение не соответствует закону, но менять его уже поздно
🔸ВС РФ: встречное согласие на рекламу в обмен на скидку является надлежащим
🔸Приговор бывшему инспектору ГИБДД в Екатеринбурге за продажу персональных данных
🔸Число новых утечек данных российских компаний сократилось в четыре раза
🔸Дело экс-топов "Сирена-трэвел" об утечке данных авиапассажиров рассматривается повторно
🔸Суд признал законным увольнение за разглашение коммерческой тайны через нейросеть

Инициативы и события:
🔸В Минцифры назвали деанонимизацию в интернете вопросом безопасности
🔸Оборот сим-карт для интернета вещей и eSIM могут ограничить
🔸Председатель КС РФ заявил о рисках тотального контроля из-за цифровой революции
🔸Касперская: массовое использование биометрии в России не нужно
🔸Визовый центр Италии прекращает авторизацию через иностранные сервисы
🔸ИТ-компании просят упростить обработку персональных данных для обучения ИИ
🔸Предложено ограничить хранение персональных данных пассажиров сервисами бронирования

Информационные и аналитические материалы:
🔸Генетические данные: новый режим оборота и передачи за рубеж
🔸Модель получения согласия на обработку персональных данных
🔸Обновленная схема регулирования авторизации пользователей с учетом пакета "Антифрод-3"
🔸Конспект Дня открытых дверей Роскомнадзора 14.08.2026

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


🏛️ В "Единой России" предложили усилить защиту персональных данных пассажиров
🔸Сервисы бронирования билетов не должны продолжать хранить персональные данные пассажиров после их передачи в профильные государственные системы, а сроки хранения и правила обработки таких сведений необходимо закрепить законодательно. Такое мнение в разговоре с ТАСС высказал председатель комитета Госдумы по информационной политике Сергей Боярский.
🔸Он рассказал, что в партии считают, что передача данных о поездках в единую государственную систему должна сопровождаться четкими гарантиями их сохранности. "Речь идет не только о маршрутах и билетах: в массив могут войти телефоны, электронная почта и платежная информация. При таком объеме сведений особенно важно исключить утечки и использование данных не по назначению", - сказал он.
🔸По словам Боярского, при покупке билета пассажиру необходимо в понятной форме сообщать, какие именно сведения передаются, кому и для каких целей. "Сервисы бронирования также не могут продолжать хранить у себя данные после их передачи в профильные государственные системы. Для этого нужны четкие законодательные требования к срокам хранения и правилам обработки информации", - добавил он.
🔸Боярский подчеркнул, что обмен данными необходим для повышения безопасности перевозок и более оперативного реагирования на чрезвычайные ситуации. При этом, по его мнению, собираться должны только действительно необходимые сведения. "Цифровизация транспорта должна повышать безопасность пассажиров, не превращая их персональные данные в бесконтрольный ресурс", - заключил он.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


🏛️ Изменения в новой редакции пакета законопроектов «Антифрод 3.0»
🔸Владельцам сайтов, информационных систем и приложений не надо будет хранить данные о регистрации пользователей, ее отмене и авторизациях в привязке к номеру телефона в течение трех лет. Это следует из новой редакции третьего пакета антимошеннических законов (так называемый «Антифрод 3.0»), с которой ознакомились «Известия». Минцифры уже разослало документ на межведомственное согласование, утверждает источник, знакомый с чиновниками нескольких профильных ведомств.
🔸Хранение регистрационных данных — не единственное положение, исключенное из новой версии законопроекта. Например, из него исчез блок, предусматривавший, в частности, передачу согласия на обработку персональных данных и его отзыв через «Госуслуги». Удалена норма, требующая от интернет-площадок проверять достоверность сведений о телефонных номерах работающих на них иностранцев, и ряд других.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


ДОД_РКН_14.08.2026.pdf
407.0Kb
🏛️📋 Конспект Дня открытых дверей Роскомнадзора 14.08.2026
🔸 Мероприятие шло около 3,5 часов: итоги надзора, практика Центра правовой помощи гражданам в цифровой среде ГРЧЦ, разбор вопросов, присланных заранее, и ответы на вопросы из зала.
🔸 Мы собрали позиции спикеров в единый конспект и структурировали их по темам: проектирование процесса обработки, передача и поручение, ТПД и локализация, уведомление, согласие и случаи, когда оно не требуется, работники и соискатели, биометрия, распространение и открытые источники, уничтожение и архивное хранение, запросы субъектов, авторизация и рекомендательные технологии на сайте, рассылки.
🔸 Отдельным приложением - вопросы из зала с ответами: акт об уничтожении при поручении, одно поручение от нескольких операторов, доказывание надлежащего согласия, графа о месте нахождения баз данных, вектор лица в программе лояльности, законный интерес, удаление против уничтожения.
🔸 Конспект - наше изложение и обобщение прозвучавшего, формулировки приведены в сокращении. По значимым вопросам сверяйтесь с записью мероприятия: https://vkvideo.ru/live-76229642_456240204

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


A19-25808-2025_20260814_Reshenija_i_postanovlenija.pdf
378.6Kb
⚖️ Апелляция по делу Орион Телеком: предупреждение не соответствует закону, но менять его уже поздно

📌 Апелляционная жалоба Орион Телеком постановлением Четвертого ААС по делу № А19-25808/2025 отклонена, решение АС Иркутской области от 12.05.2026 (ч.13 ст.13.11 КоАП РФ, предупреждение) оставлено без изменения. Резолютивную и мотивировочную части первой инстанции мы уже разбирали, теперь о том, что добавила апелляция.

1️⃣ Главный довод жалобы о действии закона во времени отклонен. Оператор настаивал на квалификации по ч.1 ст.13.11 КоАП, поскольку несанкционированный доступ произошел в период с 24 по 26.05.2025, до вступления в силу ч.13 (30.05.2025), а публикация базы 29.07.2025 лишь следствие ранее совершенного доступа. В подкрепление приводилась переквалификация с ч.13 на ч.1 по делам группы в Красноярске и Хакасии. Апелляция поддержала первую инстанцию: состав материальный, правонарушение окончено в момент распространения ПД 29.07.2025 в 21:55, проникновение в инфраструктуру и создание записей в базе - лишь подготовительные действия, а практика других судов не обязательна. Парадокс серии сохраняется: за один инцидент компании группы в других регионах ушли на ч.1, материнская структура осталась на ч.13.

2️⃣ С 01.01.2026 дела по ст.13.11 КоАП возвращены судам общей юрисдикции, но заявление РКН принято арбитражным судом 27.10.2025, в период действия редакции 420-ФЗ. Дело, принятое с соблюдением правил подсудности, рассматривается по существу (ч.1 ст.39 АПК РФ) - та же логика, что ранее применил Третий ААС в хакасском деле группы.

3️⃣ Отказ в экспертизе и привлечении специалистов правомерен, степень вины - правовой вопрос и компетенция суда. Отчет BI.ZONE снова сработал против оператора: активная учетка уволенного в 2022 году сотрудника, несменяемые пароли, ПО с критическими уязвимостями, некорректная конфигурация системы безопасности. Ссылки на профессионализм BO Team, утвержденную модель угроз и сертифицированную СЗИ не помогли - внешняя атака не снимает с оператора обязанностей по ст.19 152-ФЗ.

4️⃣ Самое важное в постановлении - РКН в дополнении к отзыву указал, что санкция ч.13 ст.13.11 КоАП предупреждения вообще не предусматривает, и просил заменить его штрафом (₽5-10 млн). Апелляция согласилась по существу. Совокупности условий ст.3.4 и 4.1.1 КоАП нет, утечка ПД 36 544 субъектов сама по себе является существенным нарушением прав граждан и создает угрозу охраняемым интересам, в том числе безопасности государства. Плюс ссылка на п.33 Обзора ВС РФ № 3 (2025) - статус микропредприятия сам по себе замену штрафа не обосновывает. Вывод суда прямой: назначение предупреждения не соответствует требованиям закона.

5️⃣ Но изменить наказание нельзя, т.к. правонарушение не длящееся, годичный срок давности (ч.1 ст.4.5 КоАП) исчисляется с 29.07.2025 и истек 29.07.2026 - аккурат между заседаниями 21.07 и 11.08 (разбирательство дважды откладывалось). За пределами срока давности суд не вправе обсуждать более строгое наказание (п.13.1 ППВАС № 10), с истечением срока согласился и представитель РКН. Поэтому не соответствующее санкции предупреждение осталось в силе.

💡Оператор, обжалуя предупреждение, едва не получил вместо него штраф до ₽10 млн - от разворота спасло только истечение срока давности в ходе апелляции. Для практики важнее другое: апелляция прямо указала, что при утечке такого масштаба путь к замене штрафа предупреждением закрыт в принципе, угроза охраняемым интересам презюмируется самим объемом скомпрометированных данных. Если эта позиция закрепится, предупреждения по ч.13 первого года применения нормы останутся исключением, а не правилом. Впереди возможная кассация в АС Восточно-Сибирского округа, срок - два месяца.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


2_Проект_изменений_в_ПОУТС_26_06_2026_версия_доработанная_по_правкам.docx
37.5Kb
🏛️ Опубликован проект изменений в «Правила оказания услуг телефонной связи»
🔸В новой версии «Правил» прописан запрет смс-рассылок на детские сим-карты. При этом под такие рассылки подпадают и смс-сообщения для регистрации и входа на какие-либо интернет ресурсы. Исключение сделано только для рассылок от ГИС, например, от портала «Госуслуг».
🔸Согласно второму пакету антифрод-мер, родители могут сообщить оператору связи о том, что сим-картой пользуется ребенок. Для таких сим-карт планируется ввести ограничения, которые должны быть прописаны в подзаконных нормативно-правовых актах, одним из которых являются новые «Правила».
🔸Из текущей формулировки можно сделать вывод, что вводится запрет на все смс-сообщения для детей, в том числе идентификационные и аутентификационные смс-сообщения от российских мессенджеров, соблюдающих требования законодательства.
🔸В Минцифры поясняют: второй пакет антифрод-мер наделил правительство полномочиями определить правила оказания услуг связи несовершеннолетним. Абоненты имеют право уведомлять операторов о передаче своих сим-карт детям, чтобы установить дополнительную защиту для них. Поправки в «Правила» определяют способы уведомления операторов, а также ограничения для детских сим-карт, отмечают в министерстве.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


🏛️ ИТ-компании просят упростить работу с персональными данными для обучения ИИ
🔸Российские бигтех-компании попросили Минцифры доработать закон о персональных данных, следует из обращения Ассоциации больших данных (АБД, включает «Авито», «Сбер», «Ростелеком», «Яндекс», HH, VK и др.) в министерство от 3 августа. АБД просит разрешить обрабатывать данные с использованием технологий повышения приватности без согласий граждан для разработки, обучения и использования ИИ, при соблюдении нескольких условий.
🔸Технологии повышения приватности (Privacy Enhancing Technologies — PETs) — набор математических и программных методов защиты личных данных, позволяющих обрабатывать, передавать и хранить информацию без риска ее утечки или раскрытия.
🔸При корректном применении такой подход абсолютно исключает возможность идентификации конкретного человека, считают в АБД: «Проблема в том, что в действующей нормативной базе эти технологии как отдельная категория не поименованы — любое математическое или алгоритмическое преобразование персональных данных сегодня одинаково относится к "методам обезличивания". В результате зрелые решения, обеспечивающие реальную защиту человека, юридически не отличаются от промежуточных».
🔸Условиями использования PETs АБД предлагает считать то, что риск раскрытия личности равен нулю или не превышает малые доли процента, данные используются только для разработки, обучения и использования ИИ, их обработка происходит на территории РФ и российскими компаниями. Также ассоциация предлагает ввести понятие «доверенного посредника», который аккредитован госорганами и эксплуатирует информсистему для хранения и доступа к обезличенным персональным данным для ИИ. Еще предлагается разделить данные на платные и бесплатные — для исполнения требований законодательства и для коммерческого использования.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


15888100_npa.docx
12.8Kb
🇰🇿 Въезд в Казахстан для иностранцев предложили сделать платным, а доходы направить на защиту персональных данных
🔸Министерство внутренних дел Казахстана разработало поправки, которые предусматривают оформление платных электронных разрешений на въезд для иностранных граждан и лиц без гражданства.
🔸Стоимость такого разрешения не уточняется. Средства от оформления разрешений планируют направлять на обслуживание и модернизацию цифровой инфраструктуры, а также на защиту персональных данных.
🔸Поправки пока не приняты. Документ находится на публичном обсуждении до 17 августа.
🔸МВД республики предлагает внедрять систему поэтапно - с августа по декабрь 2026 года, что позволит гарантировать «стабильную адаптацию логистических мощностей и пограничной инфраструктуры ко всем типам пунктов пропуска».
🔸В ведомстве также ожидают, что разработка системы поможет быстрее и прозрачнее отслеживать передвижение мигрантов по территории Казахстана.


Пояснительная записка.docx
26.8Kb
Проект приказа.docx
45.0Kb
📋 Роскомнадзор обновляет проверочный лист по контролю за обработкой ПД
🔸 Проект правит форму проверочного листа из приказа РКН от 24.12.2021 № 253. Лист менялся один раз, приказом от 10.01.2023 № 1, и с тех пор 152-ФЗ переписали четыре закона: 266-ФЗ, 233-ФЗ, 23-ФЗ и 156-ФЗ. Сейчас в таблице 75 строк, после правки будет 77. Общественное обсуждение до 18 августа.
🔸 Пять новых вопросов. Уничтожение или обезличивание ПД по достижении целей обработки (ч. 7 ст. 5). Соответствие согласия критериям конкретности, предметности, информированности, сознательности и однозначности плюс оформление отдельно от иных документов и информации (ч. 1 ст. 9, требование про отдельное оформление принес как раз 156-ФЗ). Содержание согласия на распространение по требованиям РКН (ч. 9 ст. 9). Уведомление об обработке с раскрытием по каждой цели категорий ПД, категорий субъектов, правового основания, перечня действий и способов обработки (ч. 3.1 ст. 22). Обезличивание по требованиям и методам РКН (ч. 12 ст. 23).
🔸 Три вопроса исключаются. Строка 14 о содержании согласия на распространение, строка 20(1) о содержании уведомления о трансграничной передаче (ч. 4 ст. 12) и строка 33 об организационных мерах защиты ПД (ч. 1 ст. 19).
🔸 Исключение строки 14 это корректировка ошибки. Она ссылалась на ч. 1 ст. 10.1, где требований к содержанию такого согласия нет, и на приказ РКН от 24.02.2021 № 18, срок действия которого ограничен 1 сентября 2027 года. Новая строка 10(1) отсылает к ч. 9 ст. 9 и к требованиям уполномоченного органа вообще, без привязки к конкретному приказу с истекающим сроком.
🔸Строки 31 и 47-49 адресованы юридическим лицам, строки 50-57 государственным и муниципальным органам.
🤔 Из листа уходит единственный прямой вопрос об организационных мерах защиты ПД. Технические меры и правда вне компетенции РКН, они у ФСТЭК и ФСБ, но ч. 1 ст. 19 говорит именно об организационных, и обязанность оператора никуда не делась.


😎Рассказываем о ближайших курсах RPPA.PRO с начала сентября 2026

1. С сентября 2026 стартует следующий 4-поток курса 152ФЗ: Основы и практика защиты персональных данных в организации -  фундаментального курс по российской правовой системе в сфере приватности RPPA совместно с МГУ. Бóльшая часть команды преподавателей - руководители компании и направлений Privacy Advocates
🟣старт 3 сентября, онлайн, 3.5 месяца
🟣13 лекций, 10 семинаров, 1 Privacy Brainstorm, экзамен и выпускной
🟣₽130 тыс. (места для ранних заявок по ₽115 тыс. закончились), IV поток

🌟 И для вас небольшой отрывок с нашей лекции о распространении от Николая Александрова

2. В сентябре стартует 7 поток курса Data Protection Officers, на котором преподают Алексей Мунтян и Александр Партин

Впервые на курсе вопросам трансграничной передачи и локализации ПД будет посвящен полноценный модуль из 5 занятий, а также мастер-класс по вопросам due diligence, понравившийся слушателям 6 потока.

Курс расширился до 6 месяцев, собрав в себе самые актуальные вопросы работы DPO

🟢старт 7 сентября, онлайн, 6 месяцев
🟢42 занятия, защита проекта и подведение итогов
🟢₽155 тыс. (ранние пташки за 130 тыс. разобраны), VI поток


Проект приказа.docx
36.4Kb
🏛️ Роскомнадзор вынес на обсуждение новый перечень государств, обеспечивающих адекватную защиту прав субъектов ПД
🔸 Проект отменяет приказ РКН от 05.08.2022 № 128 целиком и утверждает перечень заново. Нормы о сроке вступления в силу в проекте нет, в отличие от приказа № 128, где было прямо указано 1 марта 2023 года. По общему правилу это десять дней после официального опубликования.
🔸 Изменилась структура. Вместо двух разделов, 55 государств-сторон Конвенции 108 и 34 государства, не являющихся сторонами, но соответствующих ее положениям, теперь один сплошной алфавитный перечень из 88 позиций. Содержательное изменение ровно одно - из перечня исключена Украина.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


1785392562713.pdf
1.6Mb
🇪🇸 Испанский регулятор выпустил техническую записку о точности и качестве данных при обработке ПД с использованием ИИ
🔸 AEPD опубликовало документ 21 июля для операторов, обработчиков и DPO и называет его одной из первых в мире системных работ по теме. Исходный тезис, требования к качеству данных из стандартов (ISO 25012, ISO 5259, ISO 22989) и принцип точности по ст. 5(1)(d) GDPR это связанные, но не тождественные понятия.
🔸 Точность по GDPR не сводится к достоверности и актуальности, она означает пригодность данных для цели. В зависимости от цели могут потребоваться детализация, гранулярность, частота сбора, отсутствие предвзятости или полнота атрибутов, а достоверность и актуальность обязательны лишь там, где они нужны для цели и где их отсутствие затрагивает права людей.
🔸 Отсюда неочевидный вывод. Синтетические данные, обезличивание, дифференциальная приватность, заполнение пустых полей средними значениями, нормализация для устранения предвзятости. Все эти методы подставляют значения, не соответствующие реальности конкретного человека, но набор данных все равно может соответствовать принципу точности, если пригоден для цели и не создает негативных эффектов для людей.
🔸 Завышенные требования к качеству это самостоятельный дефект. Расширительное чтение точности противоречит минимизации, поскольку тянет за собой доступ к большему массиву данных и большей детализации, чем нужно, создает несоразмерную нагрузку и в худшем случае закрывает проекты на ложном основании, что данных подходящего качества не существует. Обратная сторона того же правила, набор данных, не отвечающий требованиям качества для разработки, не является необходимым, а значит доступ к нему не оправдан за пределами проверки самого качества.
🔸 Для машинного обучения качество набора важнее качества отдельной записи. В примере из документа каждая строка таблицы зарплат формально корректна по ISO, но семь субъектов из восьми одного пола, и для решений, затрагивающих всех, набор непригоден. Оценивать при этом надо не только вход, но и результат. Без метрик качества выходных данных оператор не докажет, что цель достигается, а агрегированные метрики модели прячут ошибки в отдельных выводах.

🇷🇺🤔 Ч. 6 ст. 5 152-ФЗ требует точности, достаточности и в необходимых случаях актуальности ПД именно по отношению к целям обработки, то есть наша норма привязана к цели не слабее европейской. Но на практике точность у нас читают абсолютно, как соответствие действительности, а достаточность почти не используется как самостоятельный критерий. Ценность записки в перевернутой презумпции. Завышенные требования к качеству данных это не осторожность, а нарушение минимизации, и для оператора это аргумент сужать запрос на данные, а не расширять его.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


👮‍♂️ Глава СК предложил считать использование ИИ, VPN и прокси отягчающим обстоятельством при совершении преступлений
🔸Следственный комитет России подготовил законопроект об ужесточении уголовной ответственности за использование в совершении преступлений информационно‑коммуникационных технологий (ИКТ), искусственного интеллекта, VPN‑сервисов и прокси‑серверов. Об этом заявил глава ведомства Александр Бастрыкин.
🔸По его словам, законодательство уже регламентирует использование программных средств, под которыми подразумевают VPN‑сервисы и прокси‑серверы, для доступа к заблокированным ресурсам, если с их помощью совершают преступления. При этом в российском законодательстве нет универсальной нормы, обеспечивающей как усиление уголовной ответственности за любое использование ИКТ, в том числе искусственного интеллекта, в преступных целях, так и эффективное превентивное воздействие.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК


⚡️Визовый центр Италии «Альмавива» прекращает авторизацию через иностранные сервисы

Визовый центр Италии «Альмавива» предупредил, что возможность регистрации и входа через зарубежные сервисы будет отключена. Ранее созданные учётные записи могут быть удалены центром в одностороннем порядке.

Это не инициатива самого визового центра, а требование российского законодательства.

«В соответствии с требованиями действующего законодательства, регистрация и аутентификация на сайте Визового центра с использованием иностранных сервисов (включая Apple ID, Gmail и аналоги) не будет подтверждаться. Уже созданные аккаунты, аутентификация по которым была осуществлена с использованием иностранных сервисов, могут быть удалены Визовым центром в одностороннем порядке, в соответствии с положениями правил обслуживания», – говорится в сообщении «Альмавива», которая обслуживает визовые центры Италии в регионах.


Как поступить: создайте учётную запись с логином и паролем, используя российский почтовый сервис (например, Яндекс или Mail).

Туроператоры советуют заранее сменить способ входа на российскую почту во всех визовых центрах – из-за требований закона вход через зарубежные сервисы постепенно уберут везде.

👁 PA | 💬 Max | ❤️ ЯМ | 🗣️ ВК



20 ta oxirgi post ko‘rsatilgan.