ImlawIT

ImlawIT

IT-юрист. Рассказываю о праве и технологиях
На Пикабу
Дата рождения: 2 июля
2384 рейтинг 9 подписчиков 3 подписки 45 постов 4 в горячем
10

Лайфхак: как раз и навсегда избавиться от спама?

Все хоть раз сталкивались со звонками с предложениями различных услуг и товаров, пушами, email, SMS и другими раздразжающими сообщениями с рекламой. Как с этим бороться не вставая из-за компьютера?

Лайфхак: как раз и навсегда избавиться от спама? Закон, Право, Юристы, IT, Информационная безопасность, Спам, Спамеры, Спам-звонки

Есть два способа: мягкий и радикальный.

Мягкий основывается на законе "О рекламе". Согласно статье 18 закона, реклама может быть распространена по сетям электросвязи только при наличии предварительного согласия абонента или адресата. Это значит, что если вы не давали согласия на получение рекламных сообщений, такие звонки и рассылки считаются незаконными. Вы можете сообщить об этом во время звонка, но лучше направить официальное обращение по электронной почте.

Однако, есть вариант что при подписании договора или при регистрации на сайте вы, сами того не заметив, такое согласие дали. Что делать?

Закон обязывает немедленно прекратить распространение рекламы в адрес лица, которое обратилось с требованием прекратить подобные действия. То есть, если вы сообщили компании, что больше не хотите получать от нее рекламу, они обязаны немедленно прекратить звонки и рассылки.

Кроме того, запрещено использование автоматических систем для распространения рекламы без участия человека (например, автодозвон или автоматические рассылки). На это тоже можно указать в письме. Если переписка не подействует - обращайтесь в Федеральную антимонопольную службу. Она является регулятором в сфере рекламы.

Радикальный способ заключается в том, чтобы отозвать своё согласие на обработку персональных данных. Так, статья 9 закона "О персональных данных" говорит о том, что согласие на обработку персональных данных может быть отозвано в любой момент. Это означает, что если вы дали согласие на обработку ваших данных (в том числе номера телефона или адреса электронной почты) для целей рекламы, вы имеете полное право отозвать его.

Здесь можно пойти дальше и отозвать согласие на обработку всех данных для любых целей, если вы не пользуетесь услугами сервиса и не планируете пользоваться ими. Таким образом от вас должны отстать навсегда. Если же спам продолжится, пишите обращение в Роскомнадзор.

В общем простое письмо (ну или максимум два, если первое не подействует и придётся жаловаться регулятору) может значительно улучшить вашу жизнь. Ведь нежелательные звонки и рассылки – это не просто раздражающий фактор, но и зачастую нарушение вашей приватности, защищаемой законом.

Больше лайфхаков в тг-канале IT-юрист

Показать полностью 1
175

Лайфхак: как я заставлял сервис стереть мои личные данные (пришлось подключать Роскомнадзор)

Никогда не задумывались как много данных о вас хранится в интернете? Каждый раз регистрируясь на каком-нибудь сайте вы предоставляете посторонней компании личную информацию, а также согласие на её использование. Благодаря этому компании могут проводить маркетинговые исследования, рассылать рекламу или делиться данным с партнёрами. Помимо того, что вы зачастую не знаете как используется ваша персональная информация, она может стать общедоступной в результате утечки. Поэтому важно соблюдать цифровую гигиену.

Личный лайфхак. Как заставить работать российский закон "О персональных данных"?

Итак, решил я заняться цифровой гигиеной и поудалять все свои данные из сервисов, которыми не пользуюсь. Копаясь в электронной почте я обнаружил, что у меня есть личный кабинет в подразделении Россельхозбанка ООО "РСХБ Управление Активами". Логинюсь я значит у них на сайте и вижу, что аккаунт никак не удалить. У них by design нет такой кнопки.

Помня, что они обрабатывают мои данные, я пишу им в поддержку с электронной почты использованной при регистрации. Прошу удалить мой аккаунт и все персональные данные. Пока в свободной форме. В ответ на следующий день они пишут, что:

в рамках почты и чата мессенджера нет возможности работать с вашими персональными данными, по этому вопросу можете обратиться в отделение АО "Россельхозбанк"

Ходить я никуда не собираюсь, поэтому включаю юриста и со ссылкой на п.2 ст.9 Федерального закона № 152-ФЗ официально их уведомляю об отзыве своего согласия на обработку персональных данных и требую их удаления. А также пишу о том, что их требование явиться в отделение не основано на законе. Копия письма уходит на электронную почту АО "Россельхозбанк". Через неделю я в ответ получаю следующее:

Просим Вас направить официальный запрос в адрес Управляющей компании. Запрос обязательно должен содержать Ваши персональные данные.

Пробую ещё раз написать о том, что это и есть официальный запрос, он корректен, правомерен, содержит все мои реквизиты и направлен оператору, обрабатывающему мои персональные данные. Получаю ответ:

В рамках почты мы не можем Вас идентифицировать. Для предоставления официального ответа просим Вас направить официальный запрос в адрес Управляющей компании.

Другого выхода нет. Пишу обращение на сайте Роскомнадзора. Через месяц от него приходит ответ. Если коротко, он сводится к следующему:

Россельхозбанк нам сообщил, что ваш запрос был принят в работу. Обработка персональных данных была прекращена. После рассмотрения обращения комиссией, Ваши персональные данные были уничтожены.

В общем РКН удовлетворил ответ банка, нарушений он не выявил и меры принимать не стал.

Выводы:

1. Я своего добился, но потратил на это несоразмерно много усилий.

2. Несмотря на возросшие суммы штрафов за нарушения, связанные с персональными данными, даже крупные компании в России не относятся к этому вопросу серьёзно. Я полагаю, что до жалобы в РКН мой запрос рассматривать вовсе не собирались. Иначе вместо того, чтобы посылать меня в офис и на две буквы (в УК), написали бы что мой запрос принят в работу, а затем что удовлетворён.

3. Оборотные штрафы творят чудеса. Сложно представить чтобы в Европе компания так обращалась с запросом на удаление персональных данных, так как ей за это грозит штраф в рамере процента от годового оборота.

Блог IT юриста:

https://t.me/ImlawIT

Показать полностью
11

Почему Европа не любит Telegram и должен ли Дуров отвечать за действия юзеров

В связи с задержанием Павла Дурова во Франции по странному обвинению в очень тяжких преступлениях, в интернете с новой силой разгорелся спор о том, должна ли платформа нести ответственность за действия своих пользователей. В ЕС ответ на этот вопрос содержится в недавно принятом законе о цифровых услугах (Digital Services Act).

Под цифровыми услугами закон понимает широкую категорию онлайн-сервисов: от простых веб-сайтов до агрегаторов и поисковиков. Цель закона - сделать платформы более прозрачными и определить их роль и ответственность за распространение незаконных и вредных материалов. Он также вводит обязательства по модерации контента, внедрению механизмов, позволяющих пользователям сообщать о незаконном контенте, сотрудничеству с национальными органами власти, когда это необходимо и т.д. По этому закону даже собирались запретить порно (https://t.me/ImlawIT/83).

Наиболее серьёзные обязательства и максимально строгие правила предусмотрены в отношении очень крупных (very large) онлайн-платформ и поисковых систем, месячная активная аудитория которых составляет минимум 45 миллионов человек. Еврокомиссия составила соответствующий список (https://ec.europa.eu/commission/presscorner/detail/en/ip_23_...), куда вошли AliExpress, Booking, TikTok, YouTube, Google Search, Wikipedia и прочие (всего 19). Что примечательно, Telegram в данном списке отсутствует. Но команда мессенджера заверила, что полностью соблюдает требования DSA.

Не знаю что там в УК Франции, но данный европейский закон в качестве наказания за нарушения предусматривает штрафы. Максимальный штраф, который может быть наложен за невыполнение обязательств в соответствии с DSA, составляет 6% от годового мирового оборота за предыдущий финансовый год. За предоставление некорректной, неполной или вводящей в заблуждение информации по запросу органов власти, непредоставление ответа или неисправление такой информации, максимальный штраф составляет 1% от годового дохода или мирового оборота. То есть об уголовке речи здесь не идёт. Но национальное законодательство стран-членов ЕС может предусматривать и такую опцию.

Как бы то ни было, желаю Павлу и Телеграму благоприятного исхода. Но если ситуация не разрешится, это будет знаковый кейс для Европейского Суда по правам человека и Суда Европейского союза.

тг-канал IT-юрист в эмиграции

Показать полностью
3

Криптовалюта в Турции

Сейчас крипта в Турции находится в серой зоне. Также, в сером списке FATF находится и сама Турция. Чтобы из него выбраться правящей партией был разработан и внесён в парламент проект закона о криптовалюте.

Он предусматривает, что компании оказывающие криптоуслуги, связанные с хранением криптоактивов, операциями по их покупке, продаже и передаче, а также владельцы криптовалютных платформ для работы в Турции должны получить лицензию у регулятора.

Кроме того, проект закона содержит финансовые и операционные требования к криптоплатформам и криптоуслугам. Регулятор в нём наделён полномочиями принимать акты и инструкции касающиеся деятельности криптокомпаний, в том числе в отношении противодействия отмыванию денежных средств и финансированию терроризма.

Турецкие законодатели надеются, что FATF оценит их усилия и наконец исключит из своего серого списка, в котором страна находится с 2021 года. Также, этим законом они хотят развивать финансовую инфраструктуру Турции и привлекать инвестиции в криптовалютный сектор путем создания более безопасной и регулируемой среды.

Посмотрим что из этого выйдет...

тг-канал IT-юрист в эмиграции

8

Икс проиграла иск о правах на пользовательский контент

Суд в США отказал в удовлетворении иска компании X (бывший Twitter), которая обвинила израильскую компанию Bright Data в незаконном копировании и продаже контента, а также в продаже инструментов, позволяющих копировать и продавать контент с их платформы. Соцсеть Илона Маска посчитала обход её анти-скрейпинговых мер нарушением условий использования и авторских прав.

Bright Data предлагает услуги и софт связанный с веб-скрейпингом. Веб-скрейпинг - это процесс автоматического сбора данных с сайтов. Обычно это делается с использованием программ или скриптов, которые загружают веб-страницы, извлекают нужную информацию и сохраняют её в удобном для дальнейшей обработки формате. Данные могут использоваться в различных целях, в том числе аналитических или для тренировки искусственного интеллекта.

Отказывая в удовлетворении иска судья заявил, что использование инструментов для скрейпинга само по себе не является нарушением закона. Предоставление социальным сетям права единоличного распоряжаться общедоступными данными влечёт риск создания информационных монополий, которые не служат интересам общества. Суд пришёл к выводу, что X де-факто не обладает авторским правом на контент, который пользователи X сделали публичным.

Генеральный директор Bright Data на радостях заявил:

Победа Bright Data над X делает очевидным для всего мира, что публичная информация в сети принадлежит каждому из нас, и любая попытка отказать общественности в доступе к ней обречена на провал.

2

GDPR против ChatGPT

Некоммерческая организация NOYB, основанная известным австрийским юристом Максом Шремсом, подала жалобу на OpenAI в Австрийское управление по защите данных, обвинив компанию в нарушении Общего регламента Европейского союза по защите данных (GDPR).

Согласно требованиям GDPR компании, обрабатывающие данные, обязаны обеспечивать их точность (достоверность). Что касается информации, генерируемой ChatGPT, NOYB утверждает, что нет никакой правовой защиты от так называемых «галлюцинаций» или неправильных ответов, предоставляемых большими языковыми моделями. В некоторых случаях эти ошибки могут быть очень серьёзными, как, например, когда один известный журналист узнал от ChatGPT, что он умер. То есть они по факту могут сочинять информацию о человеке, что по мнению Шремса идёт вразрез с принципами GDPR.

Для OpenAI, как и для многих других компаний, занимающихся искусственным интеллектом, жалоба может стать большой проблемой и нежелательным прецедентом.

Шремс в вопросах персональных данных парень очень серьёзный и обычно доводит начатое до конца. Ранее он развалил в судах два решения Еврокомиссии о передаче данных из ЕС с США, чем значительно усложнил работу американских технологических компаний на европейских рынках. Также он с соратниками из NOYB периодически кошмарит Facebook, Google, Spotify и другие IT компании, из-за чего те порой попадают в Европе на миллиардные штрафы за нарушения связанные с персональными данными.

тг-канал IT-юрист в эмиграции

13

В США освобождают сотрудников от ограничений в работе на конкурентов

Положения о неконкуренции или об отказе от конкуренции (non-compete clauses) - это условия контракта, по которым одна сторона (обычно работник) соглашается не работать на конкурентов своего работодателя, а также не осуществлять какой-либо деятельности, которая конкурирует или может конкурировать с деятельностью работодателя в течение определенного периода и на определенной территории. Такие положения особенно широко распространены в сфере IT и могут сильно ограничивать работника при трудоустройстве.

Федеральная торговая комиссия США (FTC) пришла к выводу, что наличие таких положений в договорах с работниками является проявлением недобросовестной конкуренции, противоречит законодательству и должно быть запрещено. Решение FTC имеет приоритет над законами штатов и вступит в силу через 120 дней после его публикации в Федеральном реестре.

Запрет распространяется как на новые соглашениям, так и на действующие, отменяя прописанные в них положения о неконкуренции. Исключения предусмотрены только для сотрудников руководящего звена. Работодатели обязаны уведомить работников, о том, что их существующие положения о неконкуренции не будут применяться после вступления решения FTC в силу.

В Европе такие положения зачастую чётко регулируются в трудовом законодательстве конкретных стран, чтобы сбалансировать интересы работника и работодателя.

Например, в Эстонии обязательства о неконкуренции могут действовать не более чем год после прекращения трудовых отношений. Кроме того, работодатель в течение этого срока обязан выплачивать бывшему сотруднику адекватную компенсацию за их выполнение, так как эти обязательства определённым образом ограничивают его трудовые права и экономические возможности.

тг-канал IT-юрист в эмиграции

Отличная работа, все прочитано!