Как стать автором
Обновить

Американский аналог GDPR: что нужно знать об акте CCPA

Время на прочтение4 мин
Количество просмотров13K
В мире появляется все больше аналогов GDPR. Недавно подобный законопроект разработали в Индии, сейчас на очереди США. Пример с Европы взяла Калифорния, одобрив собственный закон, регулирующий правила работы с персональными данными пользователей.

California Consumer Privacy Act, или CCPA, вступит в силу 1 января 2020 года. Далее рассмотрим основные положения закона, который разработали и приняли всего за неделю.

Читать дальше →
Всего голосов 11: ↑10 и ↓1+9
Комментарии5

Роскомнадзор душит с защитой персональных данных. Как с этим на Западе?

Время на прочтение10 мин
Количество просмотров12K

Российские компании жалуются на закон о персональных данных: он непонятный, мешает работать и угрожает штрафами. Мы подумали: «А вдруг в России еще легко отделались», — и сравнили наш закон с европейским и американским. Рассказываем, что получилось.

Читать далее
Всего голосов 36: ↑33 и ↓3+30
Комментарии64

Центр цифровых прав приглашает на Privacy Day 2019

Время на прочтение3 мин
Количество просмотров1.1K
image
28 февраля 2019 в Москве пройдет Privacy Day 2019 — первая в России тематическая конференция, посвященная приватности в сети и защите персональных данных. В рамках российской конференции будут обсуждаться регулирование, кейсы, методы корректной работы с ПД, использование данных в Интернете вещей, блокчейне и в целях машинного обучения искусственного интеллекта. Организует мероприятие Центр цифровых прав совместно с Лабораторией цифровых прав.

Приглашаем к участию всех, кто интересуется темой защиты персональных данных в Сети!
Читать дальше →
Всего голосов 11: ↑11 и ↓0+11
Комментарии2

«Право на забвение» или как просто удалять персональные данные по запросу пользователя

Время на прочтение8 мин
Количество просмотров11K

Удалять персональные данные пользователя по его запросу, чтобы продукт соответствовал законам CCPA или GDPR, можно по-разному. Хоть вручную каждую заявку на почте разбирать. Главное — сделать процесс максимально простым и понятным для пользователя. А это уже хороший повод задуматься о некоторой автоматизации.

В статье на примере мобильного приложения iFunny расскажу про систему обработки запросов на удаление данных. Теперь заявки приходят сразу конкретизированными, а саппорт тратит в 2 раза меньше времени на их рассмотрение.

Под катом — о том, как происходит приём заявки, обработка, выставление статусов, хранение в системе учёта и так далее.

Читать далее
Всего голосов 43: ↑42 и ↓1+41
Комментарии2

Почему Do-Not-Track может стать обязательным

Время на прочтение5 мин
Количество просмотров5.5K

В США предлагают обязать технологические компании учитывать согласие пользователей на передачу их персональных данных рекламным сетям.



/ фото Tom Roberts — Unsplash

Do-Not-Track (DNT) позволяет пользователю сети дать или отозвать как согласие на передачу третьим лицам данных о его действиях на странице так и на их применение в онлайн-рекламе.

По умолчанию DNT принимает значение null, что свидетельствует об отсутствии предпочтений.
Читать дальше →
Всего голосов 12: ↑12 и ↓0+12
Комментарии8

Анонимность – иллюзия. По данным из обезличенных датасетов можно идентифицировать реальных людей

Время на прочтение3 мин
Количество просмотров26K


Theguardian.com опубликовал выводы из исследования, сделанного двумя именитыми вузами: Бельгийским университетом UCLouvain и Imperial College London: ученые подтверждают, что существует множество способов связать любые анонимные данные с реальными людьми.
К примеру, данные с 15 демографическими атрибутами «раскроет 99,98 % жителей Массачусетса». А для небольших популяций эта процедура ещё проще: к примеру, если речь идёт о маленьком городке, то «будет не сложно идентифицировать жителей Харвич Порт, Массачусетс, в котором живёт меньше 2000 человек».
Читать дальше →
Всего голосов 56: ↑52 и ↓4+48
Комментарии25

Защита данных пользователя: как добавить поддержку правил CCPA и GDPR в мобильное приложение

Время на прочтение16 мин
Количество просмотров4.6K

Значительная часть жизни уже давно перетекла в гаджеты, онлайн-сервисы, соцсети и мессенджеры, которые ежедневно собирают тонны персональных данных. А ими часто обмениваются компании, например, в сфере рекламы или финансового бизнеса. 

Поэтому приватность и безопасность данных сейчас сложно переоценить. В большинстве IT-компаний это понимают и работают над собственными инструментами защиты (Apple, например, на каждой презентации делает особый акцент). Страны, в свою очередь, регулируют всё это специальными законами.

Основными из них являются Европейский General Data Protection Regulation (GDPR) и, принятый в Калифорнии, California Consumer Privacy Act (CCPA). Сегодня подробно разберёмся, что это за законы, чего требуют и как внедрить их поддержку в свой сервис, сайт или мобильное приложение.

Это первая статья из цикла про приватность на iOS, где поговорим не только про законы, но и про изменения в политике App Store, AppTracking Transparency и IDFA.

Читать далее
Всего голосов 45: ↑44 и ↓1+43
Комментарии10