Центр по изучению информационных технологий Принстонского университета проанализировал, какие данные о действиях пользователя собирают и передают наиболее популярные в мире системы web-аналитики. Для этого был создан специальный скрипт, который симулировал действия пользователя через подстановку уникальной метки в HTML и отслеживал попытки отправить данную метку на сервер аналитики. Были проанализированы сервисы FullStory, Yandex.МетрикаЧитать полностью »
Рубрика «персональные данные» - 29
IT-центр Принстонского университета: Яндекс.Метрика лучше всех собирает чувствительные данные о посетителях сайта
2017-11-23 в 15:01, admin, рубрики: безопасность, персональные данные, Текучка, яндекс.метрика, метки: безопасность, персональные данные, Текучка, яндекс.метрикаUber признался в сокрытой краже данных чуть раньше, чем ЕС начнёт штрафовать за «утечки»
2017-11-22 в 23:30, admin, рубрики: uber, безопасность, великобритания, взлом, Госвеб, Дара Хосровшахи, Европа, законотворчество, Италия, кейсы, Нидерланды, персональные данные, Стратегия, Текучка, утечки, метки: uber, безопасность, великобритания, взлом, Госвеб, Дара Хосровшахи, Европа, законотворчество, италия, кейсы, Нидерланды, персональные данные, Стратегия, Текучка, утечкиВласти Великобритании, Нидерландов, Италии намерены высказаться об утечке персональных данных из Uber — накануне сервис вызова такси признался, что осенью 2016 года у него похитили некоторые сведения о 57 миллионах водителей и пассажиров по всему миру. Uber, тогда ещё управляемый Тревисом Калаником, заплатил взломщикам-шантажистам выкуп в $100.000, Читать полностью »
Uber заплатил хакерам за молчание о 57 млн украденных профилей пассажиров и водителей
2017-11-22 в 1:44, admin, рубрики: uber, безопасность, взлом, Дара Хосровшахи, кейсы, персональные данные, такси, Текучка, Тревис Каланик, утечки, метки: uber, безопасность, взлом, Дара Хосровшахи, кейсы, персональные данные, такси, Текучка, Тревис Каланик, утечкиДара Хосровшахи, новый глава Uber, выяснил сам, а затем признался публично, что в 2016 году у сервиса украли 600,000 записей о водительских правах американских водителей и 57 миллионов записей о пассажирах и водителях из разных стран мира. Персональные данные утекли из стороннего облачного хранилища во времена, когда Uber руководил Трэвис Каланик. Как Читать полностью »
Хранение персональных данных на зарубежном хостинге: если можно, то как?
2017-11-14 в 13:12, admin, рубрики: Блог компании ATLEX, законодательство, Законодательство и IT-бизнес, персональные данные, резервное копирование, хостинг, хранение данныхПосле изменения российского законодательства, регулирующего хранение и обработку персональных данных, следом за введением принципа локализации баз персональных данных и блокировкой LinkedIn среди ИТ-специалистов все чаще возникают вопросы о том, какую информацию можно держать на зарубежных серверах.

Поспешим успокоить наших свободолюбивых читателей: хранить персональные данные за пределами России все еще разрешено, но с оговорками. И если вы хотите соблюдать российское законодательство и, вместе с тем, обезопасить данные от возможных административных атак недоброжелателей — этот пост для вас. Мы сформулировали основные «правила игры», в соответствии с которыми сегодня осуществляется хранение и трансфер персональных данных граждан Российской Федерации за границу.
Читать полностью »
Как легализовать рассылку клиентам
2017-11-11 в 9:53, admin, рубрики: Блог компании АйТи-Лекс, Законодательство и IT-бизнес, интернет-маркетинг, персональные данные, пользовательское соглашение, Разработка веб-сайтов, реклама, спам
Недавно мы разместили в свободном доступе бесплатный образец Пользовательского соглашения для сайта. Теперь хотим рассказать, как на его основе легализовать новостную рассылку пользователям.
Каждый из нас сталкивается с проблемой СПАМа. Согласитесь, неприятно получать рассылку из неизвестных источников. С другой стороны, любой владелец сайта задавался вопросом, как донести сообщение до пользователя, минуя СПАМ-фильтры и корзину.
Помимо этого рассылки пользователям могут нарушать законодательство. Отметим минимум две проблемы:
- Закон «О рекламе» запрещает распространение рекламы по сетям электросвязи, в том числе Интернет при отсутствии предварительного согласия абонента или адресата на получение рекламы (ч.1 ст.18 ФЗ-38).
- Закон «О персональных данных» требует получение согласия субъекта персональных данных на обработку его персональных данных и регистрацию в Роскомнадзоре в качестве оператора персональных данных (п.1 ч.1 ст.6 и ч.1 ст.22 ФЗ-152).
Об ответственности за рассылку информация ниже, а сейчас о простом способе выкинуть страхи из головы и заняться делом.Читать полностью »
Avast готовит IPO, которое может стать крупнейшим размещением акций британской ИТ-компании
2017-11-07 в 14:41, admin, рубрики: ipo, антивирусы, безопасность, великобритания, взлом, вирусы, персональные данные, Текучка, утечки, Чехия, метки: ipo, антивирусы, безопасность, великобритания, взлом, вирусы, персональные данные, Текучка, утечки, ЧехияБританская CVC Capital Partners, которой принадлежит антивирусная компания Avast, привлекла банк Rothschild для подготовки IPO, сообщило агентство Reuters со ссылкой на несколько источников, знакомых с ситуацией. В ходе размещения Avast может быть оценена в 4 млрд, что сделает IPO крупнейшим размещением акций британской ИТ-компании за всю историю.
Avast была основана в 1991 году ЧехииЧитать полностью »
Из браузерного «защитника» Web Of Trust потекли пользовательские персональные данные
2017-11-07 в 11:28, admin, рубрики: Google Chrome, mozilla, opera, безопасность, браузеры, персональные данные, Текучка, утечки, метки: Google Chrome, mozilla, opera, безопасность, браузеры, персональные данные, Текучка, утечкиЖурналисты немецкого телеканала Norddeutscher Rundfunk обнаружили, что разработчики популярного расширения для браузеров MyWOT (Web Of Trust), чье суммарное число скачиваний превышает 140 млн пользователей, не смогли обеспечить анонимность пользователей при продаже «обезличенной» информации о своих клиентах. Создатели аддона собирали данные об истории посещений своих клиентов и затем продавали эти базы маркетологамЧитать полностью »
Плющев попросил суд уважать тайну частной жизни. Суд раскрыл персональные данные Плющева всем желающим
2017-10-31 в 11:11, admin, рубрики: Александр Плющев, Госвеб, персональные данные, Роскомнадзор, суд, Текучка, утечки, метки: Александр Плющев, Госвеб, персональные данные, Роскомнадзор, суд, Текучка, утечкиЖурналист «Эха Москвы» Александр Плющев рассказал в Telegram, как суд раскрыл его персональные данные (охраной ПД занимается Роскомнадзор, это одна из двух структур, против действий которых Плющев и пытался протестовать в судеЧитать полностью »
Конституционный суд: пересылка через Mail.ru делает данные доступными для неконтролируемого использования
2017-10-29 в 5:00, admin, рубрики: email, mail.ru, безопасность, Госвеб, кейсы, облачное хранилище, персональные данные, суд, Текучка, метки: email, mail.ru, безопасность, Госвеб, кейсы, облачное хранилище, персональные данные, суд, ТекучкаКонституционный суд (КС) разъяснил правоприменителям, что хотя владельцы почтовых сервисов не имеют прав доступа к хранящейся в email информации, пересылка пользователями через email заведомо закрытых сведений — это нарушение прав владельца сведений. КС подчеркнул, что пользователь должен нести ответственность, например, за email-переписку с самим собой, Читать полностью »
Журналисты Плющев и Кашин подали иски против ФСБ и РКН, в защиту шифрования в Telegram
2017-10-25 в 13:00, admin, рубрики: telegram, Александр Плющев, Госвеб, кейсы, мессенджеры, Олег Кашин, персональные данные, Роскомнадзор, суд, Текучка, ФСБ, шифрование, метки: Agora, Александр Плющев, Госвеб, кейсы, мессенджеры, Олег Кашин, персональные данные, Роскомнадзор, суд, Текучка, телеграм, ФСБ, шифрованиеАлександр Плющев и Олег Кашин подали иски в Мещанский райсуд Москвы против ФСБ и Роскомнадзора. Журналисты возражают против требования ФСБ к мессенджеру Telegram предоставить ключи шифрования переписки. В частности такие требования известны из письма ФСБ к одному из юрлиц мессенджера Telegram — в сентябре 2017 года скан письма распространил лидер Telegram Павел Дуров.
Интересы Александра Плющева и Олега Кашина будет представлять будет юрист «Читать полностью »
