Под скандальный закон попадают российские структуры зарубежных операторов, и если им придётся раскрыть персональные данные пользователей спецслужбам, это нарушит европейский регламент о защите личной информации.
Выполнять требования по хранению данных вступающего в силу 1 июля 2018 года «пакета Яровой» придётся не только российским организаторам распространения информации, но и зарубежным операторам, участвующим в процессе приёма, передачи и обработки информации данных на территории РФ.
В недавнем отчёте Института исследований интернета (ИИИ) говорится:
«Принятый 6 июля 2016 г. «Пакет Яровой» (ФЗ No374, ФЗ No375) обязывает операторов связи и организаторов распространения информации хранить не только метаданные, но и (до 6 месяцев) непосредственно данные, передаваемые пользователями в рамках телекоммуникационных услуг, — существенная часть таких данных является персональными данными.
В рамках выполненной Институтом исследований интернета научно-исследовательской работы по теме «Зарубежный опыт нормативно-правового регулирования деятельности операторов связи в области сбора и хранения данных пользователей телекоммуникационных услуг (Telecommunications Data Retention Legislation) в контексте деятельности государственных правоохранительных органов» эксперты Института исследований интернета отметили, что принятый Регламент GDPR является одним из весомых оснований для отмены или корректировки странами Евросоюза нормативно-правового регулирования деятельности операторов связи и интернет-компаний в области сбора и хранения данных пользователей телекоммуникационных услуг (Telecommunications Data Retention Legislation)».
Речь идет о предполагаемом нарушении европейского регламента «О защите физических лиц при обработке персональных данных и свободном обращении таких данных» (GDPR). Регламент ЕС вступает в силу 25 мая 2018 года и устанавливает избирательное хранение данных пользователей для целей обеспечения национальной безопасности при условии их согласия на обработку персональных данных.
Главный аналитик Российской ассоциации электронных коммуникаций (РАЭК) Карен Казарян поясняет:
«Иностранные компании, имеющие в России лицензию оператора по предоставлению услуг связи от фиксированной до голосовой, могут попадать под требования «пакета Яровой» и, как следствие, нести риски, связанные с нарушением норм иностранного права».
.
Необходимость исполнения требований «закона Яровой», вступающих в силу 1 июля 2018 года, и одновременно GDPR может привести к сокращению присутствия иностранных компаний на российском рынке телеком-услуг, если не к полному их уходу, отмечается в отчете ИИИ.
Для иностранных онлайн-сервисов требования по сбору и хранению персональных данных пользователей и их раскрытию по запросам служб безопасности также несут высокие репутационные риски, уверена директор по стратегическим проектам ИИИ Ирина Левова. Плюс к этому, как уже говорилось ранее, операторам грозят миллионные штрафы за нарушение европейских законов о персональных данных.
Применение законов о персональных данных в российском праве ограничено «по национальному принципу», подтверждает она, но при этом интернет-услуги не предоставляются по такому признаку: даже если регистрационные формы содержат графу о гражданстве пользователя, проверить достоверность предоставленной информации не представляется возможным. «Потенциально на минимизацию рисков в правовом поле окажет влияние то, каким образом правительство РФ определит порядок, сроки и объем хранения информации в подзаконных актах, которые еще не приняты. Пока решение этой проблемы для компаний не очевидно»,— добавила она.
В том, что власти собираются «натянуть пакет Яровой» на всех организаторов распространения информации (ОРИ), уже давно не секрет — недавно с требованием предоставить «ключи шифрования» звонков и переписки Telegram ФСБ обратилась к создателю этого мессенджера Павлу Дурову, а Минкомсвязью летом был разработан проект приказа, согласно которому во исполнение целого ряда законов, в том числе и 374-ФЗ, ОРИ обязаны будут установить программно-технические средства, обеспечивающие выполнение оперативно-разыскных мероприятий (ОРМ), включая систему хранения в целях взаимодействия организаторов распространения информации в сети «Интернет» с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации. Устанавливаемые документом требования обязательны для исполнения всеми зарегистрированными в реестре ОРИ сервисами. Напомним, среди них есть и иностранные компании.
Поэтому никаких иллюзий здесь быть не должно — российские власти хотят читать и прослушивать всех, кто зарегистрируется в реестре ОРИ.
Под действие «закона Яровой» также могут попадать сайты иностранных СМИ (BBC, CNN и т. п.) или торговые онлайн-площадки, которые проводят регистрацию пользователей, считает член экспертного совета по цифровой экономике Госдумы РФ Никита Куликов. К примеру, Alibaba Group будет развивать в России площадку Tmall, и там тоже будет регистрация с персональными данными, а по закону все компании, работающие с ними, должны быть внесены в госреестр, указывает господин Куликов. Такие компании либо будут соблюдать российские законы, либо будут вынуждены уйти с рынка, констатирует он.
Сейчас в реестре организаторов распространения информации, попадающих под «закон Яровой», около 96 ресурсов, включая российские интернет-компании, мессенджеры, соцсети, почтовые и поисковые сервисы, которые действуют и в ЕС, а также иностранные компании, которых пока около десяти. В их числе WeChat, Threema, Telegram, сервис знакомств Badoo (имеет российское происхождение), американский видеохостинг Vimeo, Opera Software и несколько файлообменников.
Читайте также:
Пакет Яровой грозит России крупными штрафами со стороны ЕС
?
В Минкомсвязи разработали правила подключения СОРМ к интернет-сервисам
?
Дуров и Telegram против Яровой и ФСБ
?
На WikiLeaks опубликованы документы об интернет-слежке в России
?
«Пакет Яровой» пойдёт по этапам без поправок в закон
The main news of the week in the field of law.
On December 23, 2022, the Ministry of Justice included Roskomsvoboda in the register of unregistered public associations performing the functions of a foreign agent. We disagree with this decision and are appealing it in court.