malaev.pravo blog
СтатистикаЮрист для онлайн-школ/курсов Ваша защита — мой успех (кейс) Безопасность и законность🔐
- Последний пост
- 10 июн.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Штрафы за вход через Google ID и Apple ID: что теперь важно знать? В России приняли закон о штрафах за авторизацию через иностранные сервисы, включая Google ID и Apple ID. Теперь сайты и приложения, которые позволяют вход через такие способы, могут получить серьезные штрафы. Что грозит: - гражданам — от 10 до 20 тысяч рублей; - должностным лицам — от 30 до 50 тысяч рублей; - юридическим лицам — до 700 тысяч рублей, а при повторном нарушении — до 1,4 млн рублей. По сути, бизнесу придется пересматривать способы авторизации и переходить на российские варианты входа. ВАЖНО: если у вас есть сайт, сервис или приложение, сейчас самое время проверить, как у вас устроена регистрация или авторизация. Хэштеги: #закон #штрафы #googleid #appleid #авторизация #бизнес #сайт #приложение #digital #новости
С 1 апреля меняются требования к оформлению платежей по реквизитам. Что важно учесть: 🔴физическим лицам — указывать полное ФИО без сокращений 🔴ИП — добавлять правовой статус 🔴самозанятым — ФИО, ИНН и вид деятельности Отдельное внимание — назначению платежа нужно чётко прописывать основание с указанием договоров, дат и других идентификаторов. Ограничение — до 210 символов. Риск при несоблюдении — задержка или возврат платежа банком. платёжные реквизиты и формулировки стоит проверить заранее — это снижает риск сбоев в расчётах.
Первое дело о рекламе VPN-сервиса Вологодское УФАС привлечет к административному наказанию владельца блога за рекламу VPN-сервиса. Регулятор отнес к рекламе публикации с электронными ссылками на соответствующие ресурсы в Telegram-канале , такая информация следует из базы решений УФАС региона. Также, сообщается, что возбуждено второе дело УФАС по Хабаровскому краю на том же основании, причем тоже по заявлению регионального Центра по противодействию экстремизму УМВД. (Ссылка к источнику https://www.vedomosti.ru/media/articles/2026/01/27/1172111-fas-vinesla-pervoe). Втором случае, причиной стал также стала ссылка (предоставляющий доступ к VPN-сервису) на Телеграм-бот, который был размещен в каталоге бизнес-аккаунта в WhatsApp (принадлежит компании Meta, организация признана экстремистской и запрещена в РФ). А я напомню, что за нарушение этого запрета составляет: - для граждан 50 000 до 80 000 руб.; - для должностных лиц – от 80 000 до 150 000 руб.; - для юрлиц – 200 000 до 500 000 руб. (ч.18 ст. 14.3 КоАП).
Что такое «чувствительные» персональные данные и почему с ними сложнее? В прошлом посте мы в целом разобрали, что такое персональные данные и дали весьма простое определение. В этом посте разберем более сложную часть. И так, что такое «чувствительные» персональные данные? 1. Чувствительные персональные данные — это такие данные о человеке, утечка или неправильное использование которых может сильно ему навредить: финансово, физически, психологически или социально. Обычно к ним относят: • биометрические данные (отпечатки пальцев, лицо, голос) • специальная категория ПД: данные о расе, национальности • политические взгляды • религиозные или философские убеждения • сведения о частной жизни и интимной сфере • данные о судимостях • данные о здоровье (диагнозы, анализы, инвалидность). 👉 В разных странах списки могут немного отличаться, но суть одна. 2. Почему с чувствительными данными сложнее? 1. Потенциальный вред намного выше Если утек email — это неприятно. Если утек диагноз или биометрия — последствия могут быть необратимыми. Примеры рисков: • дискриминация при приёме на работу • шантаж • финансовые потери • репутационный ущерб • угрозы безопасности человека 2. Такие данные нельзя «поменять» • Пароль можно сменить • Карту — перевыпустить • Отпечаток пальца или диагноз — нет Поэтому требования к защите выше: ошибка один раз → проблема навсегда. 3. Закон строже наказывает за нарушения Для чувствительных данных: • выше штрафы • больше проверок • жёстче требования к процессам • сложнее доказать, что «мы сделали всё возможное» Регулятор исходит из логики: «Если риск выше — ответственность тоже выше». 4. Ограничения на сбор и использование Чувствительные данные: • нельзя собирать «на всякий случай» • часто требуется явное согласие человека • иногда — отдельное согласие для каждой цели 3. Какие требования к защите чувствительных данных 1. Организационные меры Это про процессы и людей: • чётко определить, зачем данные нужны • ограничить круг сотрудников с доступом • обучать персонал работе с такими данными • вести учёт доступов и действий • назначить ответственных за защиту данных 2. Технические меры Это про ИТ-защиту: • шифрование данных (в хранении и при передаче) • многофакторная аутентификация • логирование и мониторинг доступа • защита от утечек (DLP, контроль выгрузок) • регулярные обновления и тесты безопасности 3. Юридические меры Это про документы и соответствие закону: • корректные согласия на обработку, либо обеспечить другое правовое основние • политики обработки данных • договоры с подрядчиками (кто и как обрабатывает данные) • соблюдение сроков хранения • процедуры реагирования на инциденты 4. Коротко: в чём основная сложность Если совсем кратко: Чувствительные персональные данные сложнее, потому что ошибка с ними стоит человеку слишком дорого. Поэтому: • их сложнее собирать • сложнее хранить • за их обработку чаще проверки оператора • и за них всегда спрашивают строже #деньзащитыПД Хотите узнать про «чувствительную» обработку персональных данных, за обработку которых вы гораздо повышаете риск проверки вашего бизнеса контролирующим органом?
Что такое персональные данные и почему они есть у каждого потенциального клиента бизнеса? 28 января — день защиты персональных данных, а поэтому определим простыми словами, что они собой представляют⤵️ Вы собираете телефоны клиентов? Ведёте CRM? Отправляете рассылки или принимаете заявки через сайт или соцсети? Тогда вы уже работаете с персональными данными, даже если не задумывались об этом. Персональные данные — это любая информация, по которой можно определить человека. Не только паспорт и ИНН, как многие думают. К персональным данным относятся: • имя и фамилия • номер телефона • email • ник в мессенджере • IP-адрес • данные из форм обратной связи • информация о заказах клиента Если данные связаны с конкретным человеком — это персональные данные. Логика определения персональных данных в работе⤵️ Если с помощью информации мы можем нацелить какое-либо действие (письмо, рекламу, смс, звонок, откликнуть голосом, негативный эффект) на некоего человека, даже не зная его имя, то это можно считать персональными данными. Почему бизнесу важно в этом разбираться? Потому что: • клиент доверяет вам свои данные • государство регулирует, как именно вы можете их хранить и использовать • ошибки могут стоить репутации, времени и больших денег Хорошая новость: работа с персональными данными — это не про «страшные законы», а про понятные правила внутренних процессов с данными, которые можно выстроить один раз и спокойно работать. Если вы: • принимаете заявки • ведёте базу клиентов • общаетесь с клиентами онлайн значит, вам нужно: 1️⃣ понимать, какие данные вы собираете 2️⃣ зачем вы их собираете 3️⃣ как вы их храните и защищаете Начните с простого — осознайте, что именно в вашем бизнесе является персональными данными. Это первый шаг к безопасной и прозрачной работе с клиентами. А лучше обратитесь к специалисту: DPO (специалист по защите персональных данных) или юристу. #деньзащитыПД
Вы продаёте в онлайн продукты или курсы или заключаете договора? Берёте ФИО, телефон, e-mail — «ну как без этого»? 👉 Поздравляем, вы уже оператор персональных данных. Даже если вы ИП, самозанятый или «маленький проект». ⠀ Главных обязанностей у оператора три: 1️⃣Взять согласие на обработку персональных данных 2️⃣Разместить где-либо Политику конфиденциальности 3️⃣Уведомить Роскомнадзор о намерении обрабатывать персональные данные. ⠀ Есть, конечно, еще обязанность уничтожить ПД при запросе физлица или уточнить их, но эти обязанности могут возникнуть, а могут и нет, смотря по обстоятельствам. Итак, что будет если нарушить три обязанности оператора? ⠀ ❌Не взяли согласие на обработку – штраф: на граждан – от 15 тыс. до 30 тыс. руб. на должностных лиц – от 50 тыс. до 100 тыс. руб. на юридических лиц – от 150 тыс. до 300 тыс. руб. ⠀ ❌Не разместили Политику конфиденциальности – штраф: на граждан – от 1500 до 3 тыс. руб. на должностных лиц – от 6 тыс. до 12 тыс. руб. на индивидуальных предпринимателей – от 10 тыс. до 20 тыс. руб. на юридических лиц – от 30 тыс. до 60 тыс. руб. ⠀ ❌Не уведомили Роскомнадзор – штраф: на граждан – от 5 тыс. до 10 тыс. руб. на должностных лиц – от 30 тыс. до 50 тыс. руб. на юридических лиц – от 100 тыс. до 300 тыс. руб. ⠀ По моему опыту большая часть предпринимателей, работающих через интернет, либо вообще не берут или неправильно берут согласия. По крайней мере, запросы на подготовку этого документа я получаю регулярно. А вот уведомлять Роскомнадзор что-то никто не спешит. Может потому что не знают, что штрафы подняли, как думаете?🤔
без подписи
💰 А вы знали, что Компании могут получить штраф до 1 млн рублей за рассылку рекламных сообщений по СМС, в мессенджерах или по электронной почте без заранее полученного согласия абонента. То же правило действует и для рекламных звонков. Как мы знаем, за рекламную рассылку без получения согласия, согласно ст. ст. 14.3 и 14.3.1 КоАП РФ Компаниям грозит штраф до 1 000 000 рублей. Но, иногда и этого недостаточно⤵️ Одна из типичных позиций судов — «невозможно установить, кто именно заполнил форму». Так, сообщение формата «Три вкусные пиццы от “Сакуры” за 888 руб. <…>» УФАС признало рекламным, а компанию, участвовавшую в СМС-рассылке, — нарушившей закон. Суды поддержали этот вывод. Аргумент о том, что пользователь сам заполнил анкету на сайте и дал согласие на рассылку, был отклонен. Суд указал: из анкеты нельзя определить личность заполнившего, поскольку отсутствуют персональные данные, подтверждающие, кто именно выразил согласие (постановление Девятого ААС от 15.12.2023 по делу № А40-154352/2023). «Чтобы снизить вероятность претензий со стороны УФАС, при сборе согласия через онлайн-формы стоит запрашивать как минимум имя и фамилию пользователя, а также внедрять подтверждение контактных данных — номера телефона или e-mail» - Дмитрий Григорьев Согласие на получение рекламы лучше оформлять отдельным документом, а не включать его пунктом в пользовательское соглашение. Такие подходы ранее рекомендовали ФАС и Банк России. Также нельзя ставить покупку товара, получение услуги или участие в акции в зависимость от обязательного согласия на рекламные рассылки и звонки.»
без подписи
без подписи
без подписи
🚀 Обучение — пройдено. Проект — защищён. Статус — специалист. Я официально завершил обучение и успешно защитил проект в одной из лучших школ страны, получив признание как специалист в области защиты персональных данных. Но важно не это. Важно то, что сегодня персональные данные — это новая валюта, а ошибки в их защите стоят бизнесу репутации, денег и доверия клиентов. И я знаю, как этого избежать. За время обучения я: • разобрал реальные кейсы утечек, и нарушений, • научился выстраивать систему защиты данных с нуля, • понял, как говорить с регуляторами и проверяющими на одном языке, • и главное — переводить сложные требования в понятные и работающие решения. Мой проект — это не «для галочки». Это практический инструмент, который можно применять здесь и сейчас. Если вам нужен не просто исполнитель, а специалист, который понимает риски, ответственность и ценность данных, — вы знаете, к кому обратиться. 📌 Защита персональных данных — это не про страх. Это про контроль, системность и профессионализм.
В Совфеде предложили завершить эксперимент для самозанятых в 2026 году Завершить эксперимент. В Совфеде готовят важное изменение для самозанятых Сенаторы предлагают правительству завершить эксперимент, связанный с самозанятыми, к 2026 году, следует из постановления Совета Федерации по итогам выступления в верхней палате руководителя министра экономического развития Максима Решетникова. Этот вопрос отражен в постановлении "О текущем состоянии экономики и ключевых задачах социально-экономического развития Российской Федерации".
без подписи
На вопросы про новые поправки к Закону о рекламе в памятке отвечает ФАС. Служба рекомендует участникам рынка провести анализ размещенной рекламы на ресурсах для приведения своей деятельности в соответствие с новыми требованиями законодательства. Ссылка на источник https://m.vk.com/@fasrussia-za-kakie-reklamnye-integracii-na-nekotoryh-internet-resursah
https://www.instagram.com/reel/DNz6D9jXBfM/?igsh=MWhpczM4ZG0zNWw2ZA== Важно знать❗️ Можно ли проводить розыгрыши после 1 сентября? Розыгрыши на своих страницах (сайт, соц сети) своего товара (услуги) не является рекламой. О нюансах рассказываю в данном видеоролике👆
⚡РКН запретил звонить через Telegram и WhatsApp* Сегодня РКН официально объявил, что будет ограничивать звонки через иностранные мессенджеры на территории России. Теперь решить рабочие вопросы, собраться на командный мит или позвонить родственникам можно будет только через российские мессенджеры или «по старинке». 🟢 Как именно будет реализован этот запрет — пока непонятно. Но уже известно, что в ряде регионов отмечаются проблемы со звонками. Хотя новый запрет объясняется борьбой с мошенниками, бизнесу от этого не легче. Вновь придётся перестраивать процессы и уходить от уже привычных паттернов вроде «набери мне в телеге». Для многих запрет также приведёт к проблемам с поиском лидов. Ранее мы уже писали, что некоторым сферам бизнеса запретили писать в иностранных мессенджерах, а также про то, как сильно ограничили холодные звонки. С запретом звонков в иностранных мессенджерах станет ещё тяжелее искать, привлекать и информировать клиентов. 👰♀️ Как вы относитесь к новому запрету? Будете переходить в ВК и МАХ или искать другие альтернативы? Поделитесь в комментариях * проект Meta Platforms Inc., деятельность которой в России признана экстремистской и запрещена
На заседании комиссии РОЦИТ прозвучал ответ на самый главный вопрос, который интересовал всех блогеров из запрещенных соцсетей: будут ли их штрафовать за рекламу, которая была размещена еще до принятия закона о её запрете. Ключевой момент – совершались ли блогером какие-то действия, направленные на повторное распространение этой рекламы после вступления закона в силу. К ним могут относиться различные отсылки к старому рекламному посту, помещение его в «закреп» или еще какие-то попытки привлечения внимания. Что делать, если старый пост с рекламой поднимается наверх рекомендательным алгоритмом соцсети? По мнению регулятора, это может произойти лишь в случае какой-либо активности, поэтому нужно разбираться: кто несет ответственность за эту активность. Получается, что удалять всю старую рекламу не нужно, но попытка её актуализировать и продвигать (в том числе используя различные механизмы платформ) может привести к последствиям.
Роскомнадзор: логин и никнейм являются информацией прямо или косвенно относящейся к определенному или определяемому физическому лицу и подпадают под определение «персональные данные» в соответствии с п. 1 ст. 3 Закона. P.S. Спасибо, что делитесь ответами
Узнали себя?🧐