🕵️ От первого лица: как проходят профилактические визиты Роскомнадзора к операторам персональных данных
В 2023 году продолжает действовать мораторий на проведение плановых проверок бизнеса, в том числе и в рамках федерального государственного контроля (надзора) за обработкой персональных данных. Однако дружеские профилактические визиты остались.
📌 Профилактические визиты — эффективный способ повысить уровень правовой грамотности операторов в рамках соблюдения закона №152-ФЗ «О персональных данных», предотвратить возможные нарушения прав и законных интересов граждан.
📌 Уведомления о предстоящем профилактическом визите получают те операторы, которые только в этом году приступили к обработке персональных данных пользователей. От проведения такого визита можно отказаться.
📌 Во время визита сотрудники Роскомнадзора дают операторам разъяснения и рекомендации по организации обработки персональных данных. Предписания по итогам профилактических мероприятий не выносятся.
В июле Анастасия Чернова, юрист, эксперт по вопросам трудового законодательства, директор Института профессионального развития (г. Тюмень), помогла своему клиенту пройти профилактическую проверку Роскомнадзора и поделилась впечатлениями в своем блоге:
➡️ Часть 1. С чего начинается профилактический визит
➡️ Часть 2. Какие документы нужно подготовить
➡️ Часть 3. Результаты проверки
📝 Если вы проходили контрольные (надзорные) или профилактические мероприятия Роскомнадзора, пожалуйста, поделитесь обратной связью, заполнив анкету.
📱 С 1 сентября 2023 года повысится ответственность владельцев социальных сетей за нарушение обязанностей, установленных законом. Штрафы — до 8 млн рублей.
Что за обязанности?
⏺ Осуществлять мониторинг социальной сети и принимать меры по ограничению доступа к запрещенной информации.
⏺ Исполнять предписания Роскомнадзора «об осуществлении мониторинга социальной сети в целях выявления информации, схожей до степени смешения с информацией, меры по удалению которой владелец обязан принимать на основании ранее направленного требования или уведомления Роскомнадзора».
⏺ Ежегодно размещать отчет о результатах рассмотрения обращений о распространяемой с нарушением закона информации и результатах мониторинга социальной сети.
⏺ Размещать документ, устанавливающий правила использования социальной сети, и информировать пользователей о внесенных изменениях.
⏺ Размещать сведения о фамилии и инициалах (для физических лиц) или наименовании (для юридических лиц) владельца социальной сети и адрес электронной почты.
⏺ Размещать форму для направления обращений о распространяемой с нарушением закона информации.
⏺ Выполнять требования Роскомнадзора об отмене принятых владельцем мер по ограничению доступа к информации пользователя.
⏺ Предоставлять в Роскомнадзор данные, позволяющие идентифицировать владельца социальной сети или иную информацию, необходимую для ведения соответствующего реестра.
💻 Владельцам сайтов: типовые ошибки при обработке персональных данных в интернете
Один из основных документов, который должен разработать оператор, — документ, определяющий политику оператора в отношении обработки персональных данных.
🔵 Часто его называют политикой конфиденциальности
О типовых ошибках, с которыми сталкиваются операторы при его разработке, рассказала в ходе вебинара специалист Роскомнадзора Анна Кононенко:
❌ Документ отсутствует или размещен не на всех страницах сайта, на которых осуществляется сбор данных.
❌ Размещена ссылка на другой документ, не имеющий отношения к политике конфиденциальности.
❌ Размещена политика конфиденциальности другой организации.
❌ В документе отсутствуют обязательные сведения, предусмотренные п. 2 ч. 1 ст. 18.1 №152-ФЗ, или указанные сведения не соответствуют фактической деятельности оператора.
❌ Полное дублирование в политике конфиденциальности положений закона №152-ФЗ. Нужно указать, как конкретный оператор обрабатывает данные на конкретном сайте.
Что нужно отразить в документе, чтобы не нарушать нормы закона? Читайте в наших карточках⬆️📎 Посмотреть полную запись вебинара можно по ссылке.
❗️ Интернет-реклама: месяц до введения административной ответственности
Согласно закону «О рекламе» (статья 18.1), с 1 сентября 2022 года участники рекламного рынка обязаны маркировать интернет-рекламу и передавать данные о ее размещениях в Роскомнадзор.
Мониторинг рекламных публикаций в интернете показывает, что не все участники рынка исполняют требования закона.
В этой связи напоминаем, что уже через месяц, с 1 сентября 2023 года, вводятся штрафы за отсутствие маркировки интернет-рекламы: от ₽10 тыс. до ₽100 тыс. для физических лиц, от ₽200 тыс. до ₽500 тыс. для юридических лиц.
⚡️ Призываем не медлить и получить идентификатор на новый и уже демонстрирующийся рекламный контент сейчас.
➡️ Если вы рекламное агентство или рекламораспространитель, не откладывая на завтра, обратитесь к операторам рекламных данных за идентификатором рекламы и передайте предусмотренные Законом сведения.
➡️ Если вы рекламодатель, вы можете проверить регистрацию своего рекламного контента через Единый реестр интернет-рекламы, для этого достаточно иметь учетную запись на портале Госуслуг.
📌 Напоминаем, подробные разъяснения для рекламодателей о том, как адаптировать работу к новым требованиям, составленные профессиональными ассоциациями АКАР и АРИР, Роскомнадзором и Федеральной антимонопольной службой, можно найти здесь.
🗞 Дайджест связи, ИТ и медиа: главное в каналах Научно-технического центра ГРЧЦ и журнала RSpectr в июле
🔹 Порядок в персданных
Роскомнадзор разъяснил практику применения обновленного закона «О персональных данных»
🔹 Укрощение алгоритмов
Принят закон о регулировании рекомендательных технологий
🔹 Те же на киберманеже
Что и как угрожает сейчас российской ИТ-инфраструктуре
🔹 Южный вектор
Итоги 10-го Южного форума информационной безопасности «Инфофорум-2023»
🔹 Проблемы восприятия
Машинное обучение VS искусственный интеллект
🔹 В России создали технологию защиты от дипфейков
Обнаружение дипфейков с точностью до 100%: это реально?
⛔️ Внимание: фейковая рассылка!
Зафиксирована рассылка фейковых электронных писем якобы от имени Роскомнадзора. Фальшивые сообщения приходят организациям с адреса: [email protected]
В рассылке сообщается о «нарушении компаниями законодательства РФ, наложении административного штрафа и направлении материалов в Следственный комитет РФ». Распространяемая информация не соответствует действительности.
Рекомендуем не открывать подозрительные сообщения, так как они могут содержать ссылки на фишинговые ресурсы и вредоносные файлы-вложения.
‼️ Напоминаем, что Роскомнадзор не занимается массовой рассылкой писем гражданам, организациям или органам власти. Официально направляются только адресные письма и только с почтовых ящиков в домене @rkn.gov.ru
🧐 Что было сегодня на вебинаре Роскомнадзора по вопросам защиты прав субъектов персональных данных?
Читайте в канале РСпектр: ИТ, связь и медиа и материалах ТАСС:
🔹 Роспотребнадзор: персональные данные не могут быть объектом сделки между потребителем и продавцом
🔹 Половина обратившихся в Центр правовой помощи заявителей жаловались на мошенников
🔹 Роскомнадзор: действия при обработке персданных, собираемых с помощью Googlе Analytics, являются трансграничной передачей
🔹 Роскомнадзор дал разъяснения по использованию иностранных мессенджеров
🔹 Роскомнадзор получил более 300 уведомлений от компаний об утечках данных
🔹 Роскомнадзор получил более 700 уведомлений компаний о намерении передавать данные за рубеж
Смотреть запись вебинара в VK 🎥
❗️ Сегодня в 14:00 стартует вебинар по защите персональных данных
Эксперты Роскомнадзора и Роспотребнадзора ответят на вопросы граждан и операторов персональных данных, рассмотрят типовые ошибки при обработке ПД, обсудят правоприменительную практику по отдельным положениям №152-ФЗ «О персональных данных» и не только.
❓ Вы можете задавать вопросы в режиме реального времени в комментариях к трансляции.
Не пропустите 🎥
❓ Задайте ваш вопрос экспертам по защите персональных данных!
Уже завтра — 27 июля в 14:00 по московскому времени — будем ждать вас на вебинаре Роскомнадзора по защите персональных данных.
🎁 Новое в программе!
К мероприятию присоединится Олег Прусаков, начальник Управления федерального государственного надзора в области защиты прав потребителей Роспотребнадзора!
Тема: актуальные вопросы, связанные с включением в пользовательские соглашения на интернет-сайтах операторов условий обработки персональных данных, ущемляющих права граждан как потребителей услуг.
‼️ Присылайте ваши вопросы экспертам Роскомнадзора и Роспотребнадзора на почту: [email protected]
В ходе вебинара выступят:
🔹 Милош Вагнер, заместитель руководителя Роскомнадзора
🔹 Николай Веселихин, начальник отдела правового обеспечения и судебной практики Центра правовой помощи гражданам в цифровой среде
🔹 Юрий Контемиров, начальник Управления по защите прав субъектов персональных данных Роскомнадзора
🔹 Татьяна Коваленко, врио начальника отдела правового и организационно-методического обеспечения Роскомнадзора
🔹 Ирина Шишигина, начальник отдела контрольно-надзорной деятельности Роскомнадзора
🗓 Прямая трансляция пройдет в официальном сообществе Роскомнадзора «ВКонтакте».
👨⚖️ Центр правовой помощи гражданам в цифровой среде добился рекордной компенсации морального вреда — 50 000 рублей
Жительница Зеленограда узнала, что кто-то заключил от ее имени договор займа, и по нему образовалась задолженность. У женщины снизился кредитный рейтинг, ей стали звонить коллекторы и в грубой форме требовали вернуть долг. Тогда она обратилась в Центр правовой помощи гражданам в цифровой среде, созданный по инициативе Роскомнадзора.
Юристы Центра подготовили в интересах потерпевшей иск и представили ее интересы в суде. В результате кредитный договор признали недействительным и взыскали с компании-нарушителя максимальную на сегодняшний день в практике Центра компенсацию морального вреда — 50 000 рублей. Ранее максимальный размер компенсации в схожей ситуации составлял 30 000 рублей.
💬 «При рассмотрении дел суды принимают во внимание множество факторов: характер и длительность нравственных страданий, личность истца, поведение кредитно-финансовой организации, возраст и состояние здоровье пострадавшего. Надеемся, что значительные суммы взыскиваемых компенсаций морального вреда могут побудить компании более ответственно подходить к исполнению предусмотренных законом обязанностей», — прокомментировала Людмила Куровская, директор Центра.
📍 Всем, кто пострадал от неправомерного использования персональных данных, бесплатно помогут юристы Центра: https://4people.grfc.ru
💭 «Я все время задаю себе вопрос: почему я это сделала? Почему я поверила? Вы знаете, я не могу ответить на этот вопрос», — признается героиня программы «Сегодня» Галина Васильевна, которая попалась на уловки телефонных мошенников и потеряла свою квартиру.
⚠️ Несмотря на многочисленные предупреждения, россияне продолжают отдавать преступникам миллионы рублей. Свести к нулю количество обычных телефонных звонков с подменой номера призвана система «Антифрод» Роскомнадзора. Для этого не позднее марта 2024 года к единой системе должны подключиться все операторы мобильной связи, в том числе небольшие, а их в России несколько тысяч.
О первых результатах и перспективах работы системы смотрите в сюжете телеканала НТВ ⤴️
📣 Приглашаем на вебинар по защите персональных данных
27 июля в 14:00 состоится вебинар, где специалисты Роскомнадзора расскажут о способах защиты персональных данных, ответят на вопросы граждан и операторов персональных данных.
Темы для обсуждения:
📌 Правоприменительная практика Роскомнадзора по отдельным положениям №152-ФЗ «О персональных данных» по жалобам граждан и организаций
📌 Типовые ошибки операторов персональных данных при подготовке и публикации документов, регламентирующих обработку персональных данных сайтов в сети «Интернет»
📌 Подготовка и подача уведомлений о намерении осуществлять трансграничную передачу персональных данных: типовые ошибки и рекомендации по их недопущению
📌 Вопросы применения ч. 8-10 Федерального закона №149-ФЗ о запрете использования иностранных мессенджеров
📌 Механизмы защиты граждан от правонарушений с использованием их персональных данных при оформлении договоров займа
❗️ Вопросы экспертам принимаются на электронную почту: [email protected] до 25 июля включительно.
📆 Прямая трансляция пройдет в официальном сообществе Роскомнадзора «ВКонтакте». Не забудьте установить напоминание!
💻 Компьютерные игры: хобби или зависимость?
Онлайн-игры развивают логическое мышление, внимательность, воображение, память и навыки общения. Это способ избавиться от стресса и выплеснуть негативные эмоции. Но злоупотребление ими может привести к печальным последствиям. Где та черта, за которой увлечение превращается в болезнь? Давай разбираться!
Сегодня в рубрике #РКН_детям — карточки, которые помогут лучше понять себя и свои отношения с играми ☝️
🕹 Всероссийский конкурс по разработке патриотических компьютерных игр «Знание.Игра»: регистрация открыта!
Принимаются заявки от команд до пяти человек и индивидуальных участников от 14 лет. В анкете опишите идею игры в одном из популярных жанров, среди которых стратегия, приключения или RPG. Самые перспективные концепции патриотических онлайн-игр будут предложены к реализации профессиональным разработчикам.
Этапы конкурса:
1️⃣ Дистанционный этап. Участникам предстоит защитить проекты перед жюри.
2️⃣ Финал. Сильнейшие 8–10 команд попадут в финальный этап конкурса — очный хакатон на Международном форуме «Армия – 2023». 19 августа в г. Кубинка Московской области финалисты доработают свои проекты для очной защиты. Лекторы Российского общества «Знание» подготовили для финалистов конкурса просветительскую программу.
🎁 По итогам финала жюри определит команду-победителя и двух призеров. Они получат ценные призы.
Подать заявку ⬅️
Соорганизаторы конкурса: Роскомнадзор, Главный радиочастотный центр и движение «Киберпатриот», созданное при поддержке Департамента информационных систем Министерства обороны РФ.
👁🗨 Роскомнадзор поддержал первый в России законопроект по регулированию искусственного интеллекта
Сегодня в Госдуме на заседании Комитета по информполитике, информационным технологиям и связи обсудили проект закона о рекомендательных алгоритмах. Такие системы собирают и анализируют данные о пользователе и предлагают ему персонифицированный контент. Цель законопроекта — сделать эти механизмы прозрачными и не допускать их применения в незаконных целях.
По словам Антона Горелкина, автора документа, работа над ним шла три года, за это время аналогичные законы были приняты в Китае, США, ЕС. Александр Хинштейн, депутат Госдумы, председатель Комитета, отметил, что в законопроекте учтены пожелания представителей отрасли — крупных российских маркетплейсов и платформ социальных сетей.
💬 Позицию Роскомнадзора выразил заместитель руководителя ведомства Милош Вагнер:
— Как известно, большая часть рекламы и, в широком смысле, контента в сети «Интернет» предоставляется пользователям не случайно. Проводится анализ сведений о человеке, о его поведении, предпочтениях, действиях. Без сомнения, такие сведения являются персональными данными.
Сегодня сложилась практика, когда владельцы ресурсов включают в условия использования сбор данных и их анализ. Фактически введен принцип «соглашайся или уходи», причем зачастую человек не может себе позволить не использовать сервис. Редко обычные пользователи осознают, на что соглашаются.
В этих условиях регулирование технологий, позволяющих владельцам ресурса персонифицировать предоставление контента, вплоть до манипуляций и погружения в «информационный пузырь», представляется актуальным и своевременным. Законопроект направлен на защиту прав граждан.Роскомнадзор поддерживает инициативу.
Подробнее о том, как рекомендательные системы способны манипулировать сознанием человека и как эта сфера регулируется в мире, можно узнать в аналитическом обзоре Научно-технического центра ГРЧЦ ⬅️
💳 О гигиене цифровых кошельков: зачем нужно проверять свои банковские счета
В Центр правовой помощи гражданам в цифровой среде, созданный по инициативе Роскомнадзора, обратилась жительница Ижевска, чьи персональные данные похитили мошенники и взяли от ее имени микрозайм. Когда юристы взялись за дело, выяснилось, что на ее имя было также открыто несколько электронных кошельков для вывода заемных средств.
Эксперты Центра подготовили претензии к компаниям, в которых были открыты электронные кошельки. В результате договоры признаны недействительными, а информация об этом направлена в Федеральную налоговую службу РФ.
Хотя бы раз в год проверяйте банковские счета и электронные кошельки, открытые на ваше имя. Если в списке появились счета, которые вы не открывали, это может означать, что кто-то получил неправомерный доступ к вашим персональным данным.
🤓 Узнать об открытых от вашего имени счетах можно в Личном кабинете налогоплательщика на сайте ФНС России. В профиле пользователя нужно перейти в раздел «Сведения», где можно посмотреть как российские счета, открытые с 1 июля 2014 года, так и зарубежные. При желании информацию можно скачать в виде таблицы. Услуга бесплатна и доступна без ограничений.
📍 Если вы пострадали от неправомерного использования ваших персональных данных, обращайтесь в Центр правовой помощи гражданам в цифровой среде.
Совместно с Роскомнадзором, при участии РОЦИТ и ФАС провели для участников «Мастерской новых медиа» вебинар по маркировке интернет-рекламы. Разобрали самые часто задаваемые вопросы и вполне конкретные кейсы. В мероприятии также участвовали операторы рекламных данных, которые рассказали о своих информационных системах, призванных облегчить взаимодействие с единым реестром интернет-рекламы.
Спасибо РКН и всем, кто помогал в организации вебинара. Надеюсь, участники (а их было около 150 человек) разобрались в механиках нового регулирования и волнующих их тонкостях. В любом случае, рассчитываю, что операторы рекламных данных продолжат совершенствовать свои инструменты, а регулятор совместно с ФАС будут проводить разъяснительную работу среди участников рынка и рассматривать нарушения в индивидуальном порядке. Будет справедливо, если штрафы получат в первую очередь злостные уклонисты, а не те, кто оступился по незнанию.
В свою очередь, считаю нужным развернуть информирование о новых правилах работы с интернет-рекламой по линии РОЦИТ. В эту сферу вовлечено множество граждан, и все они имеют право получить ответы на свои вопросы.
🗑 А вы задумывались о том, что фото, размещенное в социальной сети, могут использовать против вас?
Согласитесь, неприятно, когда другие люди выкладывают твои фотографии без согласия, да еще если снимки сопровождаются неправдивыми или обидными подписями. Сегодня в рубрике #РКН_детям расскажем, что делать в такой ситуации.
1️⃣ Для начала обращаемся к автору публикации с просьбой удалить информацию.
2️⃣ Если ответа не последовало, нужно направить требование к социальной сети. Требование должно содержать: фамилию, имя, отчество, электронную почту.
3️⃣ Если и это не дало результатов 👉 обращайтесь с жалобой в Роскомнадзор.
‼️ Помните, если фото или видео с человеком завирусилось в интернете, удалить его будет очень сложно. Придется писать требование об удалении к каждому конкретному владельцу сайта.
👀 Как защитить личную информацию в социальной сети, смотри в видеоролике от просветительского проекта «Цифровой Ликбез».