Как стать автором
Обновить

В Испании запретили работу криптопроекта Worldcoin с биометрией для защиты данных пользователей

Время на прочтение2 мин
Количество просмотров3.4K

Испанское агентство по защите данных (AEPD) потребовало от корпорации Tools for Humanity прекратить сбор и обработку некоторых категорий персональных данных. Ранее в агентство поступило несколько жалоб, в которых, среди прочего, говорится о сборе данных без возможности отзыва согласия и от несовершеннолетних.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии8

Власти Нидерландов начали расследование в отношении сервиса такси Yango

Время на прочтение2 мин
Количество просмотров3.7K

Нидерландское управление по защите данных начало расследование в отношении российского сервиса заказа такси Yango (подразделение интернет-компании Yandex NV). Причиной стало принятие нового российского закона, который обязывает сервисы такси передавать данные о поездках ФСБ по запросу. Представитель управления подтвердил факт начала расследования в электронном письме для Bloomberg.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии4

Пользователям из ЕС запретили доступ к Threads даже через VPN

Время на прочтение2 мин
Количество просмотров18K

Пользователи из Евросоюза начали жаловаться на то, что они не могут получить доступ к приложению Threads даже через VPN. После этого Meta* подтвердила, что сознательно блокирует такие попытки.

Читать далее
Всего голосов 21: ↑18 и ↓3+15
Комментарии63

Oracle запустила своё суверенное облако для клиентов из ЕС

Время на прочтение1 мин
Количество просмотров3.6K

Oracle запустила услугу Sovereign Cloud (суверенное облако) для клиентов из ЕС. Услуга будет доступна не только пользователям из государственного сектора, но и частным компаниям.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии3

СМИ: в Германии потребовали от Tesla прояснить ситуацию с масштабной утечкой личных данных клиентов и их видео

Время на прочтение2 мин
Количество просмотров785

Крупнейший немецкий профсоюз IG Metall обратился к руководству компании Tesla с требованием прояснить информацию о возможных нарушениях закона о защите персональных данных после масштабной утечки, сообщает местная газета Handelsblatt.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

Vice: Facebook* сама точно не знает, куда уходят данные пользователей

Время на прочтение2 мин
Количество просмотров1.1K

Регуляторы требуют от Facebook* изменить правила обращения с пользовательскими данными. Однако ее специалисты не всегда сами понимают, как именно используются эти данные и куда они уходят внутри компании, следует из внутреннего документа, попавшего к Vice. 

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Юристы: изменения в британском законе о защите данных усложнят жизнь международным компаниям

Время на прочтение2 мин
Количество просмотров1K

Эксперты в области права заявили, что планы британских властей создать новые законы о защите данных приведут к усложнению работы и увеличению расходов компаний. Они уверены, что это также будет представлять проблему для обмена данными между Великобританией и Евросоюзом.

Читать далее
Рейтинг0
Комментарии0

Евросоюз ужесточит контроль за IT-гигантами в сфере конфиденциальности данных пользователей

Время на прочтение2 мин
Количество просмотров268

Еврокомиссия потребовала от регуляторов Евросоюза ужесточить контроль за нарушениями конфиденциальности со стороны технологических гигантов. К такому решению ведомство пришло после анализа работы Ирландской комиссии по защите данных — её обвинили в том, что она слишком медлительна и снисходительна к нарушениям, пишет Bloomberg.

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии1

Дания запретила использовать сервисы Google в школах из соображений конфиденциальности

Время на прочтение2 мин
Количество просмотров1.1K

Орган по защите данных Дании вслед за властями Нидерландов и Германии выразил озабоченность по поводу соблюдения Google положений Общего регламента защиты персональных данных (GDPR). Датские школы обязали прекратить использование электронной почты и облачных сервисов Google из-за нарушения стандартов конфиденциальности. 

Читать далее
Всего голосов 2: ↑1 и ↓10
Комментарии3

В Дании посчитали незаконным использование сервиса Google Analytics

Время на прочтение1 мин
Количество просмотров1.3K

Агентство по защите данных Дании посчитало незаконным использование инструмента статистики Google Analytics. К таким выводам юристы ведомства пришли после того, как изучили условия, на которых предоставляется сервис.

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии0

Регулятор Франции оштрафовал Clearview AI на €20 млн за незаконный сбор и обработку биометрических данных

Время на прочтение1 мин
Количество просмотров1.1K

Управление по защите данных Франции (CNIL) оштрафовало Clearview AI на €20 млн за незаконный сбор и обработку биометрических данных, принадлежащих гражданам страны. В марте и июле компания получила штрафы за аналогичные нарушения от итальянских и греческих властей.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии2

Итальянский регулятор запретил ChatGPT сбор данных пользователей и начал расследование в отношении OpenAI

Время на прочтение1 мин
Количество просмотров2.9K

Итальянское агентство по защите персональных данных заявило о начале расследования в отношении OpenAI. Регулятор обвинил компанию и её чат-бота ChatGPT в нарушениях при сборе данных пользователей. 

Читать далее
Всего голосов 10: ↑10 и ↓0+10
Комментарии6

Европейский совет по защите данных создал рабочую группу по вопросам использования ChatGPT

Время на прочтение2 мин
Количество просмотров1K

Европейский совет по защите данных (European Data Protection Board, EDPB) организовал рабочую группу, которая будет заниматься вопросами использования чат-бота ChatGPT. Ожидается, что она разработает политику конфиденциальности для систем искусственного интеллекта.

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии3

Google пообещала доступ к Bard в 180 странах, но закрыла его в ЕС

Время на прочтение2 мин
Количество просмотров3.4K

Google на конференции для разработчиков объявила, что чат-бот Bard будет доступен на 180 рынках. Однако из-за проблем с регуляторами компания не развёртывает его в странах Евросоюза и Канаде.

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии1

Как GDPR стал причиной утечек персональных данных

Время на прочтение3 мин
Количество просмотров21K
GDPR создавали, чтобы дать гражданам ЕС больше контроля над персональными данными. И с точки зрения количества жалоб цель была «достигнута»: за прошедший год европейцы стали чаще сообщать о нарушениях со стороны компаний, а сами компании получили множество предписаний (1, 2) и начали оперативнее закрывать уязвимости, чтобы не получить штраф. Но «внезапно» выяснилось, что GDPR наиболее заметен и эффективен, когда речь заходит либо об уклонении от финансовых санкций, либо от самой необходимости соблюдать его. И даже больше — призванное положить конец утечкам персональных данных, обновленное регулирование становится их причиной.

Рассказываем в чем тут дело.

Читать дальше →
Всего голосов 34: ↑27 и ↓7+20
Комментарии64

Что необходимо знать о GDPR в 2019

Время на прочтение7 мин
Количество просмотров9.6K

Сегодня поговорим о “великом и ужасном” GDPR (General Data Protection Regulation) или Общем регламенте по защите персональных данных. Не смотря на то, что закон был принят еще в мае 2018 года, многие компании до сих пор не выполняют всех его требований.




Мы встретились с нашим DPO (Data Protection Officer), чтобы он простым языком рассказал что такое GDPR, а также что и как должны выполнить компании во избежании крупных штрафов.
В статье присутствуют сноски, цитирующие основные определения закона.


Читать дальше →
Всего голосов 11: ↑9 и ↓2+7
Комментарии21

Google Analytics и GDPR: а нужно ли согласие пользователя?

Время на прочтение3 мин
Количество просмотров6.2K
После публикации о том, как быстро проверить cookies на соблюдение GDPR, наиболее обсуждаемым оказался вопрос необходимости получения согласия пользователей при использования на сайте Google Analytics.

В этой статье ознакомимся с позициями некоторых Европейских регуляторов, актуальными на дату публикации этой статьи, и попробуем прояснить ситуацию.

Читать дальше →
Всего голосов 9: ↑8 и ↓1+7
Комментарии1

Российское и международное законодательство в области защиты персональных данных

Время на прочтение20 мин
Количество просмотров47K
В предыдущей публикации мы рассмотрели основные понятия и парадигму информационной безопасности, а сейчас перейдем к анализу российского и международного законодательства, регулирующего различные аспекты защиты данных, поскольку без знания законодательных норм, регулирующих соответствующие области деятельности компании, корректно выстроить систему управления риск- и бизнес-ориентированной информационной безопасностью невозможно. Штрафные санкции, а также репутационный ущерб от несоответствия законодательным нормам могут внести существенную коррективу в планы функционирования и развития организации: мы знаем, что, например, невыполнение норм защиты информации в национальной платежной системе может обернуться отзывом лицензии у финансовой организации, а несоответствие требованиям по месту первичного сбора и обработки персональных данных может привести к блокировке доступа к веб-сайту компании. Невыполнение же норм безопасности критической информационной инфраструктуры вообще может обернуться лишением свободы на срок до 10 лет. Разумеется, применимых законов и норм – огромное количество, поэтому в этой и двух последующих статьях сосредоточимся на защите персональных данных, защите объектов критической информационной инфраструктуры и информационной безопасности финансовых организаций.

Итак, в сегодняшней серии – персональные данные, поехали!

image
Читать дальше →
Всего голосов 5: ↑4 и ↓1+3
Комментарии15

Политика конфиденциальности и условия использования как обязательный атрибут IT продукта

Время на прочтение8 мин
Количество просмотров11K

Меня зовут Александр Явтушенко и уже 4 года я работаю в сфере IT права. Последнее время все чаще сайты и приложения, которые я сопровождаю по части правового обеспечения их деятельности, начинают задумываться или непосредственно внедрять различные правила и политики связанные, в первую очередь, с процедурами сбора, обработки и хранения персональных данных. В большинстве случаев это вызвано страшным словом GDPR (англ. General Data Protection Regulation) — нормативным актом Европейского Союза, который регламентирует любые действия, связанные со сбором, обработкой, хранением и последующим использованием полученных от граждан ЕС персональных данных.


Основной проблемой IT разработчиков, которые не хотят привлекать профильных юридических специалистов в сфере защиты Personal Data (далее — PD) и обеспечения правильного режима конфиденциальности является смешивание в одном документе (зачастую его "обзывают" условиями использования сайта или пользовательским соглашением) как норм регламентирующих поведение пользователя (различных групп пользователей) на сайте или в приложении, так и положений об обработке персональных данных.


Второй глобальной проблемой является тот факт, что у неспециалиста, как правило, отсутствует понимание того, что мало написать какие-то правила, важно идеально знать правовые нормы и правоприменительную практику (как со стороны контролирующих органов, так и судебную) страны регистрации сайта/приложения, а также нормы других стран, которые в определенных случаях могут также распространяться на вас (яркий пример — тот же GDPR в случае работы с данными граждан ЕС).

Читать дальше →
Всего голосов 12: ↑11 и ↓1+10
Комментарии0

Штраф в 30 тыс. евро за незаконное использование cookies

Время на прочтение3 мин
Количество просмотров19K


Испанское агентство по защите данных (AEPD) оштрафовало авиакомпанию Vueling Airlines LS на 30 тыс. евро за незаконное использование cookies.
Читать дальше →
Всего голосов 25: ↑23 и ↓2+21
Комментарии133
1
23 ...