@hub_compliance · Post #189 · 29.01.2024 г., 10:52
Поздравляем с Международным днём защиты персональных данных! Берегите себя и свои персональные данные. #dataprotection
Hashtags
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #1113 · 28.06
Mindbox #interview#dev Вакансия тимлида .NET, откликнулся через hh, единственная вакансия, где был указан доход: до 500 на руки. Mindbox — это крупнейший в России софт для автоматизации маркетинга. Среди клиентов известные торговые сети и бренды (Комус, Петрович, Делимобиль, Афиша, даже бигтех, например Сбер Еаптека и Мегафон). Когда я готовился к другим собеседованиям, в моём пуле был очень хороший доклад по микросервисной среде от сотрудника Mindbox с конференции DotNext. В общем, не стартап-однодневка, а вполне серьёзная организация, просто известная больше в бизнесовых, а не потребительских кругах. А ещё Mindbox — это «бирюзовая» компания. С этим термином я столкнулся впервые. Таким способом называют компании, у которых внутренняя организационная структура отвергает классические подходы с жёсткой иерархией и согласованиями. Теоретически любой человек может принять любое решение, если готов за это решение отвечать. Прозрачность зарплат внутри — все знают, кто сколько зарабатывает. Многие вопросы решаются голосованием, системой вето, дебатами с аргументацией. Принято давать не анонимную обратную связь коллегам, и в компании специально обучают, как это делать так, чтобы тебе в челюсть не прилетело человека такая обратная связь развивала, а не обижала. Короче, мечта зумера. Как в современных смешных роликах, где вчерашние школьники на звонке говорят что-то типа «Сегодня я не в ресурсе работать, пойду выпью лавандовый раф и помедитирую». Давайте честно скажу: я сам не верю, что такая структура работает. Но, во-первых, как-то всё-таки она работает. Организация успешно функционирует, ребята делятся интересными технологиями, доходы есть. И Mindbox не единственная «бирюзовая» компания в России, на самом деле их довольно много: ВкусВилл, Буше, Qiwi, Точка итд. Во-вторых, я уверен, что есть подводные камни, но выявить их с помощью вопросов на собеседованиях у меня не получилось. Например, с моей точки зрения при открытости зарплат всегда будут люди, которые считают, что кто-то с более высоким доходом на самом деле менее компетентен и получает такой доход незаслуженно. И даже в ряде случаев эти люди будут правы. Это создаёт негативное эмоциональное напряжение. Хуже открытой неприязни только скрытая: когда человек в лицо мило с тобой общается, а потом в кулуарах будет тебя поливать грязью. Но, когда я спросил на собеседовании, как они справляются с такого рода конфликтами, мне ответили, что у них так не бывает. Система повышения зарплаты тоже голосованием: на некотором внутреннем портале ты публикуешь свои достижения и желаемую новую цифру, а люди апрувят или нет. Вот тут уже, как я понял, не все подряд апрувят, а, условно, руководители. То есть, иерархия всё-таки есть в разрезе количества власти и влияния на компанию и людей в ней. Да и в других голосованиях у разных сотрудников разные веса. Должно было быть три секции: 1. Скрининг с эйчаром и обсуждение моих пожеланий 2. Встреча с техлидом, решение технической задачи, вопросы от меня по команде и продукту 3. Финальная встреча, фит, софтскиллы На скрининге действительно больше, чем в других местах, интересовались моими пожеланиями. Не только по зарплате, но и, например, с задачами какого типа я люблю работать. Основная секция Начинается с моих вопросов команде. Тут как раз я больше спрашивал про оргструктуру, чем про проект. Затем дали задачу: элементарный обход дерева. Я спросил, нужен ли им обход в ширину или в глубину, ответили, что не важно. И ещё момент — разрешили пользоваться гуглом, нейросетями (!), и даже не шарить экран на время решения (я всё-таки пошарил). Ну, то есть, идея была такая: в настоящей работе мы всё-таки сидим с гуглом, нейронками и без надзора, поэтому вот решай в условиях, приближенных к естественным. Не понимаю, что именно оценивалось, и кто мог с такими вводными не решить. Хотя потом эйчар сказала, что некоторые кандидаты решают по 50 минут (я написал за 10 на yield'ах). Когда смотрели решение, поспрашивали совсем чуть-чуть по простым вещам. И погоняли по кейсам из моего тимлидского опыта по системе STAR (situation, task, action, result).
Hashtags
Търсене: #dataprotection
@hub_compliance · Post #189 · 29.01.2024 г., 10:52
Поздравляем с Международным днём защиты персональных данных! Берегите себя и свои персональные данные. #dataprotection
Hashtags
@hub_compliance · Post #530 · 13.11.2024 г., 05:13
Рады сообщить о том, что Compliance Hub и Digital Rights Center Kazakhstan заключили Меморандум о сотрудничестве и взаимодействии в целях реализации совместных инициатив в области комплаенс и защиты персональных данных, в том числе, в образовательной сфере. #compliance#dataprotection
Hashtags
@hub_compliance · Post #249 · 07.03.2024 г., 08:03
Очередная утечка персональных данных https://kapital.kz/finance/123811/proizoshla-utechka-personal-nykh-dannykh-kliyentov-zaimer.html #dpo#dataprotection
Hashtags
@hub_compliance · Post #80 · 30.10.2023 г., 10:24
В случае обнаружения Telegram-ботов, нарушающих конфиденциальность граждан на безопасность персональных данных, МЦРИАП Республики Казахстан просит граждан сообщать об этом напрямую в министерство для предотвращения нарушений прав граждан на защиту персональных данных. https://www.gov.kz/memleket/entities/mdai/press/news/details/644166?lang=ru #dataprotection#dpo
Hashtags
@hub_compliance · Post #68 · 20.10.2023 г., 00:01
19 октября успешно прошел Евразийский конгресс по защите данных (EDPC 2023). DPO крупных компаний рассказывали об опыте построения систем защиты персональных данных. Тема актуальная, доклады чрезвычайно полезные. #privacy#dataprotection
Hashtags
@hub_compliance · Post #541 · 19.11.2024 г., 05:26
Всем привет! Не пропустите вебинар "Текущие вызовы в области комплаенс и ПОД/ФТ", в котором CEO Compliance Hub Тимур Мусин расскажет об основных тенденциях в области комплаенс и ПОД/ФТ. Когда: 22 ноября, 16:00 - 17:30 Формат: Онлайн, Zoom, бесплатно Организатор мероприятия: KOMPRA Ссылка на регистрацию: https://docs.google.com/forms/d/e/1FAIpQLScGbpBXRxErDBEq9VhopBJGIR2r0Miu_RV6hJ-ql5wF9dI9mw/viewform #compliance#amlcft#dataprotection
@ai_and_law · Post #684 · 22.10.2025 г., 07:04
💻AI Browsers Become Attack Vectors SquareX has flagged growing security risks tied to AI-powered web browsers, according to GovInfoSecurity. These browsers are designed to automate routine online tasks, but doing so requires broad access to users’ personal data. Founder Vivek Ramachandran warned that these systems are “trained to complete tasks, not to be security aware.” This design gap makes it easy for attackers to manipulate AI browsers into executing malicious actions under the guise of legitimate workflow steps. This emerging vulnerability challenges existing cybersecurity assumptions and shifts the weak point from user behavior to automated agents acting on their behalf. #AI#Cybersecurity#DataProtection
Hashtags
@ai_and_law · Post #774 · 27.02.2026 г., 08:04
🇳🇱Dutch Regulator Flags Open-Source AI Agents as Security Threat The Autoriteit Persoonsgegevens, the Netherlands’ data protection authority, has warned organizations against using popular open-source AI agents such as OpenClaw due to serious security risks. According to the regulator, many plug-ins built for these agents contain malware capable of triggering data breaches and enabling account takeovers. Cybersecurity professionals characterize these agents as a “Trojan horse”: once granted device access, they can extract login credentials and gain entry to cryptocurrency accounts. The warning reframes open-source AI not as a transparency advantage by default, but as a potential vector for systemic compromise when governance over extensions and permissions is weak. #AIRegulation#DataProtection#Cybersecurity
@ai_and_law · Post #572 · 19.05.2025 г., 07:04
🇪🇺Meta’s AI Plans Face GDPR Roadblock Meta’s announcement to start using personal data from Facebook and Instagram—including from EU users—for AI training as of May 27 has triggered legal action. The privacy NGO noyb, led by Max Schrems, has sent Meta a Cease and Desist letter, warning that a European class action could follow. At the core of the dispute is Meta’s choice to base this data processing on “legitimate interest” rather than seeking users' informed consent, as required under Article 6 of the GDPR. If noyb proceeds with litigation and the courts agree, Meta could be forced to halt AI training involving EU data and delete existing models trained unlawfully. With the risk of massive collective redress claims looming, this case could set a decisive precedent for how AI development must align with European data protection law. #AI#GDPR#DataProtection
Hashtags
@ai_and_law · Post #463 · 12.12.2024 г., 08:04
Italian Data Protection Authority Challenges AI-Powered Business Models The Italian Data Protection Authority (DPA) has issued a formal warning to Gedi Group, cautioning against the use of its newspaper archives for AI training under a licensing agreement with OpenAI. The archives reportedly contain sensitive personal data, including judicial records, which the DPA argues cannot be lawfully shared or processed without meeting strict GDPR requirements. The Authority highlights deficiencies in Gedi's legal basis for data sharing, impact assessments, and transparency toward affected individuals. This action could have broader implications, potentially undermining licensing-based AI models across the EU. If data protection laws conflict with proposed solutions like content licensing for generative AI, the industry may face a deadlock. With other EU regulators likely to take note, this could mark the beginning of a regulatory shift that challenges the very foundations of AI-driven innovation. #AI#GDPR#DataProtection
Hashtags
@ai_and_law · Post #642 · 25.08.2025 г., 07:04
🌐AI Assistants and the Privacy Mandate Var Shankar, founder of the Council on AI Governance, highlights a growing challenge in a new analysis for the OECD: AI assistants accumulate personal data that forms detailed user profiles, raising complex questions of privacy and control. This isn’t about whether the data exists — it already does — but about how it is handled, secured, and regulated. Shankar argues that responsibility should not rest on users deciphering long terms of service. Instead, the onus must shift to policymakers to establish clear, enforceable standards governing the use of such data. #AIgovernance#Privacy#DataProtection #
@ai_and_law · Post #639 · 20.08.2025 г., 07:04
🌐Researchers claim AI models show signs of tracking data to target users A joint study by researchers in Italy and the U.K. has revealed that 10 widely used AI models collect and transmit user data in ways that may violate data protection law. According to Euronews, the investigation traced how information flowed between the models, servers, and online trackers, uncovering practices that go beyond simple personalization. The findings are significant: AI browsing assistants were shown to capture highly sensitive information, including banking details, tax numbers, academic records, and even medical data. This raises pressing legal and ethical questions about whether AI systems that promise convenience are instead creating systemic risks to privacy and compliance. #AIethics#DataProtection#AIregulation#Privacy