Pull to refresh

Между буквой и духом законов: как международной компании защитить ПДн клиентов и избежать санкций

Reading time13 min
Views1.6K

Большинство международных компаний ходит по тонкому льду — когда твои сотрудники и пользователи разбросаны по всему миру, хранение и обработка их персональных данных становится сложной юридической проблемой. Если пытаться досконально вникнуть в законы сразу всех стран, можно превратиться в юридическую контору. С другой стороны, повсюду есть надзорные органы, которые грозят санкциями за любые нарушения.

Чтобы избежать претензий, не навредить пользователям и обеспечить стабильное развитие бизнеса, недостаточно изучать нормативную базу. Желательно также знакомиться с реальным опытом разных компаний, особенно из числа тех, для кого работа с ПДн имеет первостепенное значение.

Мы побеседовали с экспертами из соцсети ReLife, пользователи которой проживают в более 70 странах мира. Они рассказали, на что в первую очередь обращают внимание, на какие законы ориентируются, с какими рисками и «подводными камнями» сталкиваются и как их обходят. Вместе мы сравнили американское, европейское и российское законодательство по охране ПДн и делимся практическими рекомендациями по его соблюдению.

Читать далее
Total votes 15: ↑13 and ↓2+11
Comments2

Joomla на FOSDEM 2024: запуск Альянса открытых веб-сайтов

Reading time5 min
Views598

FOSDEM 2024 - масштабная конференция разработчиков ПО с открытым исходным кодом, насчитывающая тысячи участников и более шестидесяти конференц-залов. Президент Joomla Crystal Dionysopoulos присутствовала на этом мероприятии. Представители популярных платформ Joomla, Drupal, WordPress и Typo3 объединили усилия и запустили Альянс открытых веб-сайтов.

Читать далее
Total votes 5: ↑4 and ↓1+3
Comments0

6 важных принципов GDPR

Level of difficultyEasy
Reading time8 min
Views1.6K

Привет, Хабр!

Сегодня я хочу поговорить о GDPR – регуляции, которая изменила понимание приватности данных в Европе и за ее пределами. На первый взгляд, GDPR может показаться очередной бюрократической головной болью, но на самом деле это очень большой шаг в сторону уважения и защиты личной информаций.

GDPR выступает не как какой-то набор ограничений, а как стимул для повышения качества работы с данными.

Санкции за несоблюдение GDPR могут быть очень большими, в некоторых случаях доходя до 10 миллионов евро или 2% от общего мирового годового оборота за предыдущий финансовый год, а в других случаях — до 20 миллионов евро или до 4% от общего мирового годового оборота. Размер штрафа оценивается индивидуально и зависит от множества факторов, как серьезность нарушения, степень причиненного ущерба, наличие умысла, и многое другое​​.

В этой статье мы рассмотрим несколько основных принципов GDPR.

Читать далее
Total votes 11: ↑10 and ↓1+9
Comments6

О защите персональных данных на российском и европейских рынках

Reading time7 min
Views13K
С 1 июля вступили в силу последние поправки в российское законодательство о персональных данных. Они диктуют новые правила по обработке и хранению личной информации пользователей. Последние изменения встают в один ряд с чередой дополнительных требований к операторам данных. Эта статья рассказывает о новых реалиях и оптимальных решениях в области работы с личной информацией в России и Европе.

Читать дальше →
Total votes 11: ↑9 and ↓2+7
Comments4

GDPR — новые правила обработки персональных данных в Европе для международного IT-рынка

Reading time9 min
Views343K
image

В мае 2018 года Европа переключится на обновлённые правила обработки персональных данных, установленные Общим регламентом по защите данных (Регламент ЕС 2016/679 от 27 апреля 2016 г. или GDPR — General Data Protection Regulation). Данный регламент, имеющий прямое действие во всех 28 странах ЕС, заменит рамочную Директиву о защите персональных данных 95/46/ЕС от 24 октября 1995 года. Важным нюансом GDPR является экстерриториальный принцип действия новых европейских правил обработки персональных данных, поэтому российским компаниям следует внимательно отнестись к ним, если услуги ориентированы на европейский или международный рынок.


Новый регламент предоставляет резидентам ЕС инструменты для полного контроля над своими персональными данными. С мая 2018 года ужесточается ответственность за нарушение правил обработки персональных данных: по GDPR штрафы достигают 20 миллионов евро (около 1,5 млрд руб.) или 4% годового глобального дохода компании. В настоящей статье мы проанализировали новые правила обработки персональных данных в ЕС и сформулировали рекомендации для российских компаний по методам реагирования на GDPR.

Читать дальше →
Total votes 19: ↑19 and ↓0+19
Comments76

GDPR — палка о двух концах

Reading time3 min
Views12K
Каким был Интернет 1.0 до социальных сетей, пока не набежали широкие массы, дерущиеся за деньги и власть?

Сейчас другой Интернет. Время от времени появляются нововведения, решающие старые проблемы и добавляющие новые…
Одно из них — GDPR, вступающий в действие в мае 2018-го.
Читать дальше →
Total votes 19: ↑17 and ↓2+15
Comments27

Что необходимо знать о GDPR в 2019

Reading time7 min
Views9.6K

Сегодня поговорим о “великом и ужасном” GDPR (General Data Protection Regulation) или Общем регламенте по защите персональных данных. Не смотря на то, что закон был принят еще в мае 2018 года, многие компании до сих пор не выполняют всех его требований.




Мы встретились с нашим DPO (Data Protection Officer), чтобы он простым языком рассказал что такое GDPR, а также что и как должны выполнить компании во избежании крупных штрафов.
В статье присутствуют сноски, цитирующие основные определения закона.


Читать дальше →
Total votes 11: ↑9 and ↓2+7
Comments21

Google Analytics и GDPR: а нужно ли согласие пользователя?

Reading time3 min
Views6.2K
После публикации о том, как быстро проверить cookies на соблюдение GDPR, наиболее обсуждаемым оказался вопрос необходимости получения согласия пользователей при использования на сайте Google Analytics.

В этой статье ознакомимся с позициями некоторых Европейских регуляторов, актуальными на дату публикации этой статьи, и попробуем прояснить ситуацию.

Читать дальше →
Total votes 9: ↑8 and ↓1+7
Comments1

Российское и международное законодательство в области защиты персональных данных

Reading time20 min
Views47K
В предыдущей публикации мы рассмотрели основные понятия и парадигму информационной безопасности, а сейчас перейдем к анализу российского и международного законодательства, регулирующего различные аспекты защиты данных, поскольку без знания законодательных норм, регулирующих соответствующие области деятельности компании, корректно выстроить систему управления риск- и бизнес-ориентированной информационной безопасностью невозможно. Штрафные санкции, а также репутационный ущерб от несоответствия законодательным нормам могут внести существенную коррективу в планы функционирования и развития организации: мы знаем, что, например, невыполнение норм защиты информации в национальной платежной системе может обернуться отзывом лицензии у финансовой организации, а несоответствие требованиям по месту первичного сбора и обработки персональных данных может привести к блокировке доступа к веб-сайту компании. Невыполнение же норм безопасности критической информационной инфраструктуры вообще может обернуться лишением свободы на срок до 10 лет. Разумеется, применимых законов и норм – огромное количество, поэтому в этой и двух последующих статьях сосредоточимся на защите персональных данных, защите объектов критической информационной инфраструктуры и информационной безопасности финансовых организаций.

Итак, в сегодняшней серии – персональные данные, поехали!

image
Читать дальше →
Total votes 5: ↑4 and ↓1+3
Comments15

Штраф в 30 тыс. евро за незаконное использование cookies

Reading time3 min
Views19K


Испанское агентство по защите данных (AEPD) оштрафовало авиакомпанию Vueling Airlines LS на 30 тыс. евро за незаконное использование cookies.
Читать дальше →
Total votes 25: ↑23 and ↓2+21
Comments133

Какие инструменты помогут соответствовать GDPR

Reading time3 min
Views4.7K
Подборка утилит, литературы и фреймворков, которые помогут разобраться в требованиях регламента и подскажут, как им соответствовать. Под катом — бесплатные продукты от стартапа Algolia, сервисы которого использует Twitch, а также несколько открытых и проприетарных решений.

Читать дальше →
Total votes 17: ↑16 and ↓1+15
Comments3

Privacy by design и privacy by default (спроектированная защита данных и конфиденциальность по умолчанию по GDPR)

Reading time11 min
Views8.9K
image

В мае 2018 года вступил в силу новый закон о защите персональных данных – General Data Protection Regulation или Регламент Европейского Парламента и Совета Европейского Союза 2016/679 от 27 апреля 2016 г. о защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС (далее GDPR), который предоставляет резидентам ЕС инструменты для полного контроля над своими персональными данными, защита которых является фундаментальным правом в Европейском союзе. Статья 25 GDPR требует от компаний создания систем со встроенной защитой персональных данных и систем конфиденциальности по умолчанию — privacy by design и privacy by default. В настоящем материале мы разберем эти понятия.
Читать дальше →
Total votes 7: ↑6 and ↓1+5
Comments1

Privacy by design, или как создать приложение, чтобы не вылететь с маркетов

Reading time10 min
Views2.9K

Все слышали новость о том, что Фэйсбук «выбросил» десятки тысяч приложений из-за проблем с приватностью.


Это ставит перед разработчиками много вопросов, на которые надо срочно искать ответы:


● Как создать «безопасное» приложение?
● Что такое вообще эта ваша приватность?
● И почему вокруг этой темы так много шумихи в последнее время?


Чтобы разобраться во всем этом, мы побеседовали с экспертами по защите персональных данных Джейсоном Кронком, США, и Сергеем Воронкевичем, СНГ.


image


Джейсон Кронк CIPP/US, CIPT, CIPM, FIP — автор книги «Strategic Privacy by Design», эксперт и тренер по проектированию защиты персональных данных. Cпикер и автор IAPP, Privacy and Security Forum, Intel Security Conference. Приглашенный лектор Florida State University и Indiana University. Сертифицированный профессионал (CIPP/US), технолог (CIPT) и менеджер (CIPM) в сфере приватности. Биография.



Сергей Воронкевич
CIPP/E, CIPM, MBA — Тренер и ведущий консультант консалтинговой компании в области защиты персональных данных Data Privacy Office. Сертифицированный менеджер в сфере информационной приватности (CIPM) и сертифицированный профессионал в этой же
сфере (CIPP/E). Биография.



Что такое приватность?

Читать дальше →
Total votes 7: ↑6 and ↓1+5
Comments0

В Испании запретили работу криптопроекта Worldcoin с биометрией для защиты данных пользователей

Reading time2 min
Views3.4K

Испанское агентство по защите данных (AEPD) потребовало от корпорации Tools for Humanity прекратить сбор и обработку некоторых категорий персональных данных. Ранее в агентство поступило несколько жалоб, в которых, среди прочего, говорится о сборе данных без возможности отзыва согласия и от несовершеннолетних.

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments8

Власти Нидерландов начали расследование в отношении сервиса такси Yango

Reading time2 min
Views3.7K

Нидерландское управление по защите данных начало расследование в отношении российского сервиса заказа такси Yango (подразделение интернет-компании Yandex NV). Причиной стало принятие нового российского закона, который обязывает сервисы такси передавать данные о поездках ФСБ по запросу. Представитель управления подтвердил факт начала расследования в электронном письме для Bloomberg.

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments4

Пользователям из ЕС запретили доступ к Threads даже через VPN

Reading time2 min
Views18K

Пользователи из Евросоюза начали жаловаться на то, что они не могут получить доступ к приложению Threads даже через VPN. После этого Meta* подтвердила, что сознательно блокирует такие попытки.

Читать далее
Total votes 21: ↑18 and ↓3+15
Comments63

Oracle запустила своё суверенное облако для клиентов из ЕС

Reading time1 min
Views3.6K

Oracle запустила услугу Sovereign Cloud (суверенное облако) для клиентов из ЕС. Услуга будет доступна не только пользователям из государственного сектора, но и частным компаниям.

Читать далее
Total votes 3: ↑3 and ↓0+3
Comments3

СМИ: в Германии потребовали от Tesla прояснить ситуацию с масштабной утечкой личных данных клиентов и их видео

Reading time2 min
Views785

Крупнейший немецкий профсоюз IG Metall обратился к руководству компании Tesla с требованием прояснить информацию о возможных нарушениях закона о защите персональных данных после масштабной утечки, сообщает местная газета Handelsblatt.

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments0

Vice: Facebook* сама точно не знает, куда уходят данные пользователей

Reading time2 min
Views1.1K

Регуляторы требуют от Facebook* изменить правила обращения с пользовательскими данными. Однако ее специалисты не всегда сами понимают, как именно используются эти данные и куда они уходят внутри компании, следует из внутреннего документа, попавшего к Vice. 

Читать далее
Total votes 1: ↑1 and ↓0+1
Comments0

Юристы: изменения в британском законе о защите данных усложнят жизнь международным компаниям

Reading time2 min
Views1K

Эксперты в области права заявили, что планы британских властей создать новые законы о защите данных приведут к усложнению работы и увеличению расходов компаний. Они уверены, что это также будет представлять проблему для обмена данными между Великобританией и Евросоюзом.

Читать далее
Rating0
Comments0
1
23 ...