@hub_compliance · Post #189 · 29.01.2024 г., 10:52
Поздравляем с Международным днём защиты персональных данных! Берегите себя и свои персональные данные. #dataprotection
Hashtags
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #784 · 21.03
У Лавки Игр хороший SMM, но я на их примере хочу проиллюстрировать важность умения разбираться в деталях той системы, которой ты пользуешься. СММщик писал пост с упоминанием статьи и вместо прямой ссылки на запись просто скопировал свой текущий URL из адресной строки браузера после того, как зашёл в поиск и нашёл нужный текст. То есть, в тексте вместо простого /wall-8375786_166962 получилось что-то такое: /search?c%5Bper_page%5D=40&c%5Bq%5D=истбрук&c%5Bsection%5D=statuses&w=wall-8375786_166962 Можно говорить, что это скорее ошибка ВК, но в разработке на самом деле есть некоторые подходы вроде CQRS, идемпотентности и семантического использования HTTP-методов, говорящие, в числе прочего, о том, что URL должен полностью отражать текущее состояние страницы. Думаю, это наследие Дурова, который любил консервативные решения. В любом случае, ВК здесь совершенно не уникален, и немало систем, которые ведут себя точно так же. При этом СММщик вызывает своей ссылкой у пользователей непредвиденное поведение: заход на страницу поиска и ввод поисковой фразы. А нижняя ссылка на скриншоте ещё хуже — обратите внимание, там нужный пост был открыт изнутри некоторой личной переписки, поэтому нажатие на ссылку формирует, внезапно, запрос на переписку с незнакомым большинству пользователей человеком, с которым общался СММщик в этот момент. Помимо просто путаницы для людей, которые в этом не разбираются (а таких большинство), возникает ещё и вполне прямая опасность: мало ли, что за страницы и с какой целью открыты у СММщика в момент вставки ссылки. Вполне возможна ситуация, при которой таким способом будут выданы закрытые сведения или даже даны несанкционированные доступы. #web
Hashtags
Търсене: #dataprotection
@hub_compliance · Post #189 · 29.01.2024 г., 10:52
Поздравляем с Международным днём защиты персональных данных! Берегите себя и свои персональные данные. #dataprotection
Hashtags
@hub_compliance · Post #530 · 13.11.2024 г., 05:13
Рады сообщить о том, что Compliance Hub и Digital Rights Center Kazakhstan заключили Меморандум о сотрудничестве и взаимодействии в целях реализации совместных инициатив в области комплаенс и защиты персональных данных, в том числе, в образовательной сфере. #compliance#dataprotection
Hashtags
@hub_compliance · Post #249 · 07.03.2024 г., 08:03
Очередная утечка персональных данных https://kapital.kz/finance/123811/proizoshla-utechka-personal-nykh-dannykh-kliyentov-zaimer.html #dpo#dataprotection
Hashtags
@hub_compliance · Post #80 · 30.10.2023 г., 10:24
В случае обнаружения Telegram-ботов, нарушающих конфиденциальность граждан на безопасность персональных данных, МЦРИАП Республики Казахстан просит граждан сообщать об этом напрямую в министерство для предотвращения нарушений прав граждан на защиту персональных данных. https://www.gov.kz/memleket/entities/mdai/press/news/details/644166?lang=ru #dataprotection#dpo
Hashtags
@hub_compliance · Post #68 · 20.10.2023 г., 00:01
19 октября успешно прошел Евразийский конгресс по защите данных (EDPC 2023). DPO крупных компаний рассказывали об опыте построения систем защиты персональных данных. Тема актуальная, доклады чрезвычайно полезные. #privacy#dataprotection
Hashtags
@hub_compliance · Post #541 · 19.11.2024 г., 05:26
Всем привет! Не пропустите вебинар "Текущие вызовы в области комплаенс и ПОД/ФТ", в котором CEO Compliance Hub Тимур Мусин расскажет об основных тенденциях в области комплаенс и ПОД/ФТ. Когда: 22 ноября, 16:00 - 17:30 Формат: Онлайн, Zoom, бесплатно Организатор мероприятия: KOMPRA Ссылка на регистрацию: https://docs.google.com/forms/d/e/1FAIpQLScGbpBXRxErDBEq9VhopBJGIR2r0Miu_RV6hJ-ql5wF9dI9mw/viewform #compliance#amlcft#dataprotection
@ai_and_law · Post #684 · 22.10.2025 г., 07:04
💻AI Browsers Become Attack Vectors SquareX has flagged growing security risks tied to AI-powered web browsers, according to GovInfoSecurity. These browsers are designed to automate routine online tasks, but doing so requires broad access to users’ personal data. Founder Vivek Ramachandran warned that these systems are “trained to complete tasks, not to be security aware.” This design gap makes it easy for attackers to manipulate AI browsers into executing malicious actions under the guise of legitimate workflow steps. This emerging vulnerability challenges existing cybersecurity assumptions and shifts the weak point from user behavior to automated agents acting on their behalf. #AI#Cybersecurity#DataProtection
Hashtags
@ai_and_law · Post #774 · 27.02.2026 г., 08:04
🇳🇱Dutch Regulator Flags Open-Source AI Agents as Security Threat The Autoriteit Persoonsgegevens, the Netherlands’ data protection authority, has warned organizations against using popular open-source AI agents such as OpenClaw due to serious security risks. According to the regulator, many plug-ins built for these agents contain malware capable of triggering data breaches and enabling account takeovers. Cybersecurity professionals characterize these agents as a “Trojan horse”: once granted device access, they can extract login credentials and gain entry to cryptocurrency accounts. The warning reframes open-source AI not as a transparency advantage by default, but as a potential vector for systemic compromise when governance over extensions and permissions is weak. #AIRegulation#DataProtection#Cybersecurity
@ai_and_law · Post #572 · 19.05.2025 г., 07:04
🇪🇺Meta’s AI Plans Face GDPR Roadblock Meta’s announcement to start using personal data from Facebook and Instagram—including from EU users—for AI training as of May 27 has triggered legal action. The privacy NGO noyb, led by Max Schrems, has sent Meta a Cease and Desist letter, warning that a European class action could follow. At the core of the dispute is Meta’s choice to base this data processing on “legitimate interest” rather than seeking users' informed consent, as required under Article 6 of the GDPR. If noyb proceeds with litigation and the courts agree, Meta could be forced to halt AI training involving EU data and delete existing models trained unlawfully. With the risk of massive collective redress claims looming, this case could set a decisive precedent for how AI development must align with European data protection law. #AI#GDPR#DataProtection
Hashtags
@ai_and_law · Post #463 · 12.12.2024 г., 08:04
Italian Data Protection Authority Challenges AI-Powered Business Models The Italian Data Protection Authority (DPA) has issued a formal warning to Gedi Group, cautioning against the use of its newspaper archives for AI training under a licensing agreement with OpenAI. The archives reportedly contain sensitive personal data, including judicial records, which the DPA argues cannot be lawfully shared or processed without meeting strict GDPR requirements. The Authority highlights deficiencies in Gedi's legal basis for data sharing, impact assessments, and transparency toward affected individuals. This action could have broader implications, potentially undermining licensing-based AI models across the EU. If data protection laws conflict with proposed solutions like content licensing for generative AI, the industry may face a deadlock. With other EU regulators likely to take note, this could mark the beginning of a regulatory shift that challenges the very foundations of AI-driven innovation. #AI#GDPR#DataProtection
Hashtags
@ai_and_law · Post #642 · 25.08.2025 г., 07:04
🌐AI Assistants and the Privacy Mandate Var Shankar, founder of the Council on AI Governance, highlights a growing challenge in a new analysis for the OECD: AI assistants accumulate personal data that forms detailed user profiles, raising complex questions of privacy and control. This isn’t about whether the data exists — it already does — but about how it is handled, secured, and regulated. Shankar argues that responsibility should not rest on users deciphering long terms of service. Instead, the onus must shift to policymakers to establish clear, enforceable standards governing the use of such data. #AIgovernance#Privacy#DataProtection #
@ai_and_law · Post #639 · 20.08.2025 г., 07:04
🌐Researchers claim AI models show signs of tracking data to target users A joint study by researchers in Italy and the U.K. has revealed that 10 widely used AI models collect and transmit user data in ways that may violate data protection law. According to Euronews, the investigation traced how information flowed between the models, servers, and online trackers, uncovering practices that go beyond simple personalization. The findings are significant: AI browsing assistants were shown to capture highly sensitive information, including banking details, tax numbers, academic records, and even medical data. This raises pressing legal and ethical questions about whether AI systems that promise convenience are instead creating systemic risks to privacy and compliance. #AIethics#DataProtection#AIregulation#Privacy