Мария Осташенко выступила на конференции Право.ru «Cookie-монстры и «белые хакеры»: как защитить персональные данные»
22 сентября 2023 года состоялась конференция Право.ru на тему: «Cookie-монстры и «белые хакеры»: как защитить персональные данные».
В ходе конференции эксперты обсудили, почему компании, которые передают персональные данные за границу, неохотно отчитываются перед Роскомнадзором. Также выступающие поделились опытом защиты бизнеса от киберугроз, рассказали о возможности привлечения «белых» хакеров, которые имитируют кибератаки для выявления уязвимых мест.
Мария Осташенко, Партнер и руководитель практики Защиты персональных данных и кибербезопасности АЛРУД, выступила с темой «Приватность в период форс-мажорных обстоятельств: новое понимание конфиденциальности в 2023 году».
В ходе своего выступления Мария раскрыла следующие тезисы:
Актуальные проблемы приватности в 2023 году.
Внедрение новых технологий на основе больших данных: что следует учитывать?
Регулирование оборота обезличенных данных.
Повышение доступа к обрабатываем данным.
Вопросы трансграничной передачи данных.
Конфиденциальность – новая ценность нашего времени.
«Конфиденциальность сегодня — роскошь, коммерческая ценность, ее надо защищать. Нужно, чтобы все участники процесса были активны: и субъекты, и государство, и бизнес» — поделилась Мария.
В конференции также приняли участие спикеры из Озон, Вкусвилл, Х5 Group и AliExpress.
25 сентября 2023
Суд сможет самостоятельно определять дату прекращения или изменения договора
Информируем Вас об изменениях, внесенных в ст. 453 ГК РФ, которые связаны с последствиями изменения или расторжения договора в судебном порядке1.
С 24 июля 2023 г. по итогам рассмотрения спора об изменении либо о расторжении договора суд вправе установить в решении дату, с которой договорные обязательства считаются измененными или прекращенными, при этом:
{{(i)}} в данном случае суд обязан учитывать существо договора и/или характер правовых последствий его изменения;
{{(ii)}} указанная дата не может быть ранее даты наступления обстоятельств, послуживших основанием для изменения или расторжения договора.
В случае, если суд в решении не указывает дату, с которой договорные обязательства считаются измененными или прекращенными, то по умолчанию будет применяться правило, действовавшее ранее, а именно: договорные обязательства должны считаться измененными или расторгнутыми с момента вступления в законную силу решения суда.
Нововведения в ст. 453 ГК РФ распространяются также на договоры, заключенные до 24 июля 2023 г., при условии, что к этой дате (1) обязательства по указанным договорам еще не прекратились и (2) в отношении таких договоров не вынесены решения суда об их изменении или о расторжении.
Изменения в ст. 453 ГК РФ затронут случаи, когда сторона договора обращается в суд с требованием о его изменении / расторжении, например, в случаях существенного нарушения договора (п. 2 ст. 450 ГК РФ) или существенного изменения обстоятельств (ст. 451 ГК РФ). По общему правилу, такие ситуации являются достаточно редкими на практике, поскольку в большинстве случаев стороны либо анализируют возможность изменить условия договора / выйти из договора в одностороннем внесудебном порядке (с учетом опций, предусмотренных в самом договоре и в законе), либо стремятся заключить соглашение об изменении / расторжении договора.
При этом согласно пояснительной записке к законопроекту изменения в ст. 453 ГК РФ были в первую очередь направлены на расширение возможностей правовой защиты субъектов гражданского оборота, не исполнивших или ненадлежащим образом исполнивших обязательство по договору в силу существенного изменения обстоятельств. Ранее, как указано выше, обязательства по договору изменялись или прекращались в судебном порядке во всех случаях с момента вступления в законную силу судебного решения, в связи с чем договор в оспариваемой редакции (включая положения об ответственности) продолжал действовать в том числе в течение всего срока судебного разбирательства. Данное правило приводило к тому, что обязанная сторона подлежала привлечению к ответственности за неисполнение / ненадлежащее исполнение договора в том числе за период до вступления в силу судебного решения о его изменении либо расторжении без учета обстоятельств, которые послужили причиной такого неисполнения / ненадлежащего исполнения.
С учетом внесенных изменений в ст. 453 ГК РФ у суда будут иметься основания, чтобы учесть все обстоятельства дела и отразить их в своем решении с учетом интересов всех сторон при изменении / расторжении договора в судебном порядке. При этом установление конкретной даты, с которой договор должен считаться измененным / расторгнутым, не является обязанностью суда по условиям ст. 453 ГК РФ, в связи с чем при изменении / расторжении договора в судебном порядке мы рекомендуем убедиться, что в процессуальных документах по делу указана дата, с которой сторона просит изменить / расторгнуть договор (включая описание фактических обстоятельств, предшествующих обращению в суд, которые будут подтверждать обоснованность соответствующей даты применительно к изменению / расторжению договора).
Такой подход в определенных случаях позволит дополнительно снизить риски привлечения к договорной ответственности (и/или уменьшить размер ответственности) в случае изменения / расторжения договора в судебном порядке, если сторона не исполняла либо не имела возможности исполнить договор.
При согласовании договоров также рекомендуем по возможности указывать в них напрямую момент (или правила его определения), когда договор должен считаться измененным в соответствующей части / расторгнутым (в частности, для случаев, связанных с существенным изменением обстоятельств). Это позволит дополнительно снизить риски неопределенности в случае изменения / расторжения договора в судебном порядке.
Федеральный закон от 24.07.2023 № 347-ФЗ «О внесении изменения в статью 453 части первой Гражданского кодекса Российской Федерации».
15 августа 2023
Новые законодательные изменения в сфере IT за июль 2023
Информируем Вас о принятии в третьем чтении ряда законопроектов в сфере регулирования Интернета и информационных технологий в России. Нововведения направлены на установление новых требований к деятельности хостинг-провайдеров, ограничений по использованию рекомендательных технологий в сети Интернет и способов авторизации на российских сайтах, новых штрафов за нарушения, допущенные владельцами социальных сетей.
Закон о хостинг-провайдерах в России
С 1 декабря 2023 г. предложено установить требования к деятельности хостинг-провайдеров в России, которыми являются лица, оказывающее услуги по предоставлению вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к сети 'Интернет'.
Режим деятельности хостинг-провайдеров предполагает следующие обязанности:
Направлять уведомление о начале осуществления своей деятельности в Роскомнадзор;
Обеспечивать реализацию требований о защите информации;
Обеспечивать реализацию требований для проведения оперативно-разыскных мероприятий, не допускать раскрытия организационных и тактических приемов проведения таких мероприятий (порядок взаимодействия провайдеров хостинга с уполномоченными государственными органами устанавливается Правительством РФ);
Исполнять обязанности Закона о «суверенном Рунете» и иные отдельные положения российского Закона о связи1;
Проверять идентификацию или аутентификацию своих клиентов.
На основании уведомления об осуществлении своей деятельности хостинг-провайдер вносится в специальный реестр, который будет находиться в ведении Роскомнадзора. С 1 февраля 2024 г. отсутствие сведений в реестре будет являться препятствием для работы хостинг-провайдеров. Провайдеры хостинга, осуществлявшие свою деятельность до вступления в силу данных изменений, обязаны направить в Роскомнадзор уведомление о начале осуществления своей деятельности не позднее 15 декабря 2023 г.
Роскомнадзор будет осуществлять контроль за деятельностью хостинг-провайдеров в России. В случае неустранения нарушений, выявленных Роскомнадзором, в течение 10 рабочих дня с момента направления требования (если более ранние сроки не установлены в самом уведомлении) хостинг-провайдер исключается из реестра, и осуществление их деятельности будет запрещено.
Регулирование использования рекомендательных технологий в отношении российских пользователей
С 1 октября 2023 г. для владельцев вебсайтов, мобильных приложений или иных информационных систем («владельцы») вводятся новые ограничения при использовании информационных технологий предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей (так называемое «профилирование»), находящихся на территории РФ («рекомендательные технологии»).
Рассматриваемые изменения будут актуальны для владельцев различных социальных сетей, видеохостингов, стриминговых платформ, поисковых систем, маркетплейсов и иных владельцев, использующих различные рекомендательные алгоритмы.
Владельцы, использующие рекомендательные технологии или алгоритмы, будут обязаны:
Не допускать применение рекомендательных технологий, нарушающих права и законные интересы граждан и организаций, а также с нарушением законодательства РФ;
Информировать пользователей о применении рекомендательных технологий; указывать адрес электронной почты для направления пользователями обращений;
Размещать на русском языке в открытом доступе правила применения рекомендательных технологий, содержащие виды сведений о предпочтениях пользователей, источники получения таких сведений, описание процессов и методов сбора, систематизации, анализа сведений о предпочтениях пользователей, способы осуществления таких процессов и методов.
Роскомнадзор будет контролировать соблюдение вышеназванных ограничений: в случае обнаружения неисполнения требований он уполномочен может направить владельцу уведомление о принятии мер по устранению нарушений.
Если владелец не принимает меры по устранению выявленных нарушений, то Роскомнадзор ограничивает доступ к такому информационному ресурсу. Такая блокировка ресурса может быть снята во внесудебном порядке при условии исправления владельцем нарушений и дальнейшем уведомлении Роскомнадзора.
Также ожидается принятие со стороны Роскомнадзора правил информирования пользователей о применении рекомендательных технологий.
Новые правила по проведению авторизации пользователями российских сайтов
С 1 декабря 2023 г. владельцы вебсайтов, мобильных приложений или иных информационных систем («владельцы»), являясь российскими юридическими лицами или гражданами РФ, в случае осуществления своей деятельности на территории РФ ограничиваются в возможных вариантах проведения авторизации пользователей, находящихся на территории РФ.
Рассматриваемые ограничения однако не распространяются на владельцев вебсайтов, мобильных приложений или иных информационных систем, доступных в России, которые являются иностранными лицами.
С даты вступления в силу изменений допускается использование только следующих способов авторизации:
По номеру телефона в порядке, установленном Правительством РФ, на основании договора об идентификации, заключенного владельцем с оператором связи;
С помощью «Госуслуг»;
С помощью единой биометрической системы с соблюдением правил по идентификации и аутентификации физических лиц;
С использованием иной информационной системы, отвечающим требованиям к защите информации. Владельцем такой системы может быть только гражданин РФ, не имеющий гражданства другого государства, или российское юридическое лицо. Так, ограничивается использование различных иностранных систем авторизации на российских сайтах или в приложениях, например, Apple ID, Google и т.д.
Таким образом, российским владельцам вебсайтов, мобильных приложений или иных информационных систем необходимо пересмотреть применяемые решения по авторизации пользователей до даты вступления в силу новых требований.
Увеличение штрафов за нарушение обязанностей владельцами социальных сетей
С 1 сентября 2023 г. устанавливается административная ответственность за нарушение законодательно установленных обязанностей владельцем социальной сети.
Новые правила распространяются на тех лиц, чьи информационные ресурсы используются для распространения информации на русском языке (иных языках субъектов или народов РФ), на которых может распространяться реклама, привлекающая внимание потребителей, находящихся на территории РФ, и доступ к которым в течение суток составляет более 500 тыс. пользователей сети 'Интернет', находящихся на территории РФ.
--table--
--table-border--
Обязанность владельца социальной сети
Административный штраф за нарушение указанной обязанности
Ежегодное размещение отчета о результатах рассмотрения обращений о распространяемой с нарушением закона информации и результатах мониторинга социальной сети, электронной формы для направления соответствующих обращений;Размещение в социальной сети документа, устанавливающего правила использования социальной сети, информирование пользователей о внесенных изменениях в указанные правила.
Для должностных лиц – от 200 тыс. до 400 тыс. рублей;Для юридических лиц - от 600 тыс. до 1 млн. рублей.
Осуществление мониторинга социальной сети, принятие мер по ограничению доступа к информации, распространение которой ограничено по Закону № 149-ФЗ2;Выполнение требования Роскомнадзора об отмене принятых владельцем мер по ограничению доступа к информации пользователя.
Для должностных лиц – от 200 тыс. до 400 тыс. рублей;Для юридических лиц - от 800 тыс. до 4 млн. рублей.При повторном совершении:Для должностных лиц – от 500 тыс. до 800 тыс. рублей;Для юридических лиц - от 4 млн. до 8 млн. рублей
Представление в Роскомнадзор данных, позволяющих идентифицировать владельца социальной сети или иной информации, необходимой для ведения соответствующего реестра.
Для юридических лиц – от 50 тыс. до 300 тыс. рублей.
Исполнение предписания Роскомнадзора об осуществлении мониторинга социальной сети в целях выявления информации, схожей до степени смешения с информацией, меры по удалению которой владелец был обязан принимать на основании ранее направленного требования Роскомнадзора.
Для юридических лиц – от 4 млн. до 6 млн. рублей.
К деятельности провайдеров хостинга должны применяться только статьи 561 (3), 562 (8 (1-3)) and 651 (4) Федеральный закона Российской Федерации от 7 июля 2003 года № 126-ФЗ «О связи».
Федеральный закон от 27.07.2006 N 149-ФЗ 'Об информации, информационных технологиях и о защите информации'
27 июля 2023
Введение ограничений по использованию IT-продуктов в государственном и финансовом секторах
Информируем Вас о принятии ряда нормативно-правовых актов, которые предусматривают ограничения по использованию иностранных программ и продуктов в государственном и финансовом секторах.
Запрет использования иностранных мессенджеров
С 1 марта 2023 г. для отдельных организаций государственного и финансового сектора России введены ограничения по использованию ряда иностранных мессенджеров1 для совершения некоторых операций по передаче платежных документов и персональных данных.
--table--
--table-border--
На кого распространяется запрет?
Государственные и муниципальные компании Компании с преимущественным государственным участиемКредитные организации и некредитные финансовые организации, осуществляющие виды деятельности некредитных финансовых организаций Субъекты национальной платежной системы
Запрещенные операции
Передача персональных данных граждан РФПередача платежных документовПредоставление сведений о безналичных денежных переводахПредоставление информации для проведения платежейПередача данных о банковских счетах и вкладах россиянПодключение к любым информационным системам, обеспечивающее возможность перевода денежных средств граждан РФ
Запрещенные иностранные мессенджеры (по состоянию на 1 марта 2023)2
DiscordMicrosoft TeamsSkype for BusinessSnapchatTelegramThreemaViberWhatsAppWeChat
Что разрешено?
Компании могут продолжать использовать перечисленные выше мессенджеры, если их использование не подпадает под Запрещенные операции
В продолжение данного запрета с 24 июня 2023 г. была введена ответственность в виде штрафов за использование иностранных мессенджеров3:
Для должностных лиц – от 30 тыс. до 50 тыс. рублей,
Для юридических лиц – от 100 тыс. до 700 тыс. рублей.
Контроль Банка России за переходом российских организаций финансового сектора на отечественное ПО
С 1 марта 2025 г. устанавливается запрет на использование иностранного программного обеспечения на значимых объектах критической информационной инфраструктуры (ЗОКИИ), принадлежащих органам гос. власти и заказчикам по Закону № 223-ФЗ (за исключением организаций с муниципальным участием)4.
Данный запрет затронет крупные российские банки и некредитные финансовые организации, которые подпадают под действие законодательства о критической информационной инфраструктуре.
В дополнение с сентября 2023 г. Центральный Банк РФ будет уполномочен согласовывать и контролировать переход кредитных организаций и некредитных финансовых организаций5 на отечественное ПО, отечественную радиоэлектронную продукцию и телекоммуникационное оборудование.
Регулятором будут контролироваться закупки иностранного ПО и связанных с ним услуг.
Центральный Банк РФ также будет организовывать выполнение кредитными организациями и некредитными финансовыми организациями мероприятий по обеспечению безопасности критической информационной инфраструктуры и осуществлять мониторинг их выполнения.
Федеральный закон от 29.12.2022 № 584-ФЗ «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации»
Список запрещенных иностранных мессенджеров утверждаются Роскомнадзором: https://rkn.gov.ru/news/rsoc/news74672.htm
Федеральный закон от 24.06.2022 № 277-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»
Указ Президента Российской Федерации от 30.03.2022 № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации»
Федеральный закон от 13.06.2023 № 243-ФЗ «О внесении изменений в Федеральный закон «О Центральном банке Российской Федерации (Банке России)»
11 июля 2023
Введение ответственности за нарушение требований маркировки интернет-рекламы
Как мы писали ранее1, 1 сентября 2022 года Закон «О рекламе» пополнился рядом положений, вводящих обязанность по маркировке интернет-рекламы для рекламодателей, рекламораспространителей и операторов рекламных систем. Долгое время отдельная ответственность за неисполнение новых положений отсутствовала.
В июне 2023 года был принят закон, которым вводится административная ответственность за неисполнение требований к маркировке интернет-рекламы2 . Соответствующие положения внесены в ст. 14.3 КоАП РФ и начнут действовать с 1 сентября 2023 года.
Подробный обзор положений Закона «О рекламы» о маркировке интернет-рекламы представлен в нашем предыдущем информационном письме.
Федеральный закон от 24.06.2023 № 274-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».
29 июня 2023
Новые обязанности владельцев технологических сетей: хранение информации и взаимодействие с правоохранительными органами
Информируем Вас, что 1 сентября 2023 года вступает в силу Федеральный закон № 75-ФЗ
«О внесении изменений в статью 562 Федерального закона «О связи» («Закон 75-ФЗ»), устанавливающий новые обязанности для владельцев технологических сетей связи, которые имеют номер автономной системы («ASN»).
16 мая 2023
Эксперты АЛРУД провели вебинар "Ключевые вопросы защиты интеллектуальной собственности в 2022-2023 гг."
13 апреля состоялся вебинар практики Интеллектуальной собственности АЛРУД на тему “Ключевые вопросы защиты интеллектуальной собственности в 2022-2023 гг.”
В рамках вебинара эксперты обсудили основные произошедшие изменения и тенденции правоприменительной практики, а также поделились практическими рекомендациями по возможным способам защиты объектов интеллектуальной собственности в свете новых изменений. В частности, были затронуты следующие вопросы:
Обзор актуальной практики по защите прав на ОИС.
Вопросы регистрации товарных знаков в практике Роспатента и Суда по интеллектуальным правам.
Борьба с параллельным импортом: доступные способы защиты.
Вопросы выплаты роялти и применение счетов типа «О».
Статус принудительного лицензирования ОИС.
Анонсированные изменения в регулировании интеллектуальной собственности в 2023 году.
Спикерами выступили Мария Осташенко, Партнер и руководитель практики Интеллектуальной собственности АЛРУД, Илья Ходаков, Старший Юрист и Анна Наумова, Юрист.
Приглашаем Вас принять участие в нашем семинаре (очно + Zoom) 25 мая на тему: «Актуальные вопросы разрешения споров, связанных с защитой прав бизнеса в Интернете». Подробнее по ссылке.
14 апреля 2023
КС РФ: авторское вознаграждение работнику за служебное изобретение может быть скорректировано в зависимости от его личного вклада
24 марта 2023 г. Конституционный Суд РФ («КС РФ») принял Постановление, посвященное вопросу определения размера вознаграждения работникам-соавторам служебных изобретений, полезных моделей и промышленных образцов (совместно «служебное изобретение»).
В Постановлении КС РФ отметил, что размер такого вознаграждения должен определяться в соответствии с личным вкладом работникасоавтора в полученный результат.
Предыстория: Компания-заявитель обладала
исключительным правом на изобретения и
полезную модель, созданные группой работниковсоавторов, в число которых входил бывший
генеральный директор. Компания получила на них
патенты, но фактически не использовала в своей
деятельности. Впоследствии суд присудил эксдиректору вознаграждение за создание служебных изобретений, рассчитанное исходя из среднемесячного заработка согласно Правилам выплаты вознаграждения за служебные изобретения, служебные полезные модели, служебные промышленные образцы («Правила»)1.
Заявитель посчитал, что примененные судом п. 4 ст. 1370 ГК РФ и п. 3 Правил неконституционны, поскольку позволяют определять размер вознаграждения соавтора без учета его творческого вклада в создание соответствующего служебного изобретения и его использования в деятельности компании.
Ниже Вы можете ознакомиться с краткими выводами, отраженными в Постановлении КС РФ по данному делу:
Факт неиспользования служебного изобретения работодателем может повлиять на размер вознаграждения
КС РФ пришёл к выводу, что положение п. 4 ст.
1370 ГК РФ, предусматривающее выплату авторуработнику вознаграждения независимо от
фактического использования служебного
изобретения работодателем, не противоречит
Конституции РФ. При этом суд может уменьшить
размер вознаграждения, если работодатель не
использует либо недостаточно использует
служебное изобретение, либо не извлекает выгоду из такого использования в результате действия факторов, которые не зависят от него и которые он не мог и не должен был предвидеть, или по иным уважительным причинам.
КС РФ также не исключил возможности защиты
прав работодателя в случае недобросовестного
поведения работника-соавтора. Например, в тех
случаях, когда патент на служебное изобретение
был получен в отсутствие в нем потребности в
результате действий лица (соавтора/автора
служебного изобретения), которое было
уполномочено выступать от имени работодателя и
впоследствии предъявило требования о выплате
вознаграждения за фактически неиспользуемое
служебное изобретение.
Размер вознаграждения зависит от личного вклада соавтора изобретения
КС РФ постановил, что размер вознаграждения
соавтора должен определяться с учетом личного
вклада работника-соавтора. КС РФ признал
неконституционным п. 3 Правил, которые не
учитывали личный вклад работника-соавтора в
полученный результат при определении размера
вознаграждения судом. Расчет выплаты
вознаграждения за создание служебного
изобретения исходя из размера средней
заработной платы работника-соавтора согласно п.
3 Правил может приводить к явному нарушению принципов справедливости и соразмерности, что противоречит положениям Конституции РФ.
До внесения соответствующих изменений в части
определения размера вознаграждения работникасоавтора суды вправе устанавливать личный
вклад соавтора в полученный результат и
определять размер уплачиваемого ему
вознаграждение в ином размере, нежели как
предусмотрено Правилами исходя из
среднемесячного заработка работника.
Выводы: правообладателям необходимо
тщательно проверять свои заявки, учитывать
перспективы использования служебных
изобретений и риски заявления требований о
выплате вознаграждения со стороны авторов. Во
избежание необходимости перерасчетов сумм
компенсаций и споров по этому поводу в будущем
имеет смысл оговаривать размеры
вознаграждений в соглашениях с такими
авторами.
Более подробно c правилами выплаты вознаграждения работникам за создание и использование
служебных изобретений Вы можете ознакомиться по ссылке.
1Вознаграждение было определено на основании Правил в редакции от 04.06.2014 г. Позиции КС РФ, отраженные в Постановлении и в настоящем материале, также применимы в отношении действующей редакции Правил от 16.11.2020 г.
Если Вам интересны наши мероприятия по защите интеллектуальной собственности, регистрируйтесь на наш ближайший семинар «Ключевые вопросы защиты интеллектуальной собственности», который состоится 13 апреля.
06 апреля 2023
Ключевые нововведения в индустрии телекоммуникаций, медиа и технологий за период июнь 2022 г. - февраль 2023 г.
Уважаемые дамы и господа,
Предлагаем Вашему вниманию актуальный дайджест наиболее значимых законопроектов, регуляторных нововведений и мер в сфере TMT за период c июня 2022 года по февраль 2023 года, а также тенденции будущего регулирования данной индустрии.
02 марта 2023
Трансграничная передача персональных данных: возможность запрета или ограничения и отношения России и Совета Европы касательно Конвенции 108
Уважаемые дамы и господа!
В рамках реформы российского законодательства о персональных данных Роскомнадзором были приняты правила, регулирующие трансграничную передачу персональных данных за пределы Российской Федерации.
Роскомнадзор может принять решение об запрещении или ограничении трансграничной передачи в следующих случаях:
По результатам рассмотрения уведомления оператора о трансграничной передаче персональных данных;
При направлении представления в Роскомнадзор со стороны уполномоченного органа.
27 февраля 2023