3 Июля, 2014

Мое письмо в РКН по поводу законопроекта о запрете хранения ПДн россиян за границей

Алексей Лукацкий
Являясь членом Консультативного совета РКН  по защите прав субъектов персональных данных, решил высказаться по поводу принятого в первом чтении законопроекта  о запрете хранения ПДн россиян заграницей. Посему написал в РКН письмо такого содержания:

"Как член Консультативного совета РКН по защите прав субъектов персональных данных решил высказать свою позицию по законопроекту о запрете хранения персональных данных российских граждан заграницей. Я считаю, что вопрос защиты прав субъектов ПДн очень важен, но в формулировке, принятой в первом чтении, законопроект несет с собой ряд серьезных подводных камней, которые могут повлечь за собой очень серьезные последствия как для российской экономики, так и для рядовых граждан. Я не имею ввиду не только и не столько рост затрат хозяйствующих субъектов, вынужденных создавать специально для РФ отдельные центры обработки и хранения персональных данных. И я не имею ввиду снижение инвестиционной привлекательности России для иностранных компаний. Речь о другом.

В частности, текущая формулировка нарушает права граждан по свободу перемещения, определенную в Конституции РФ. Например, немалое количество российских граждан привыкло отдыхать заграницей для чего они бронируют гостиницы, автомобили, авиа- и ж/д билеты. Информация о такой брони хранится не в России и хранится у нас не может, т.к. иностранные компании просто не знают о требованиях российского законодательства о защите прав субъектов Пдн. Но даже если они и узнают об этом, то врядли стоит ожидать, что какой-нибудь небольшой зарубежный отель будет переносить часть своей базы данных в Россию для хранения ПДн россиян. И, наконец, некоторые услуги в принципе не могут работать без хранения данных за пределами РФ. Например, система бронирования авиабилетов SABRE, услугами которой пользуются все авиакомпании мира, включая и наш Аэрофлот, требует, чтобы доступ к хранимым в ней данным о авиапассажирах был обеспечен и для всех иностранных компаний. А разделить персональные данные по их государственной принадлежности невозможно, т.к. при заказе авиабилетов данные о гражданстве не указываются. При этом эта проблема возникнет не только для рядовых граждан, но и для госслужащих и депутатов, которые выезжают в другие государства по служебной необходимости.

Другие примеры, которые могут прекратить свое существование в случае принятия законопроекта в текущем виде, – лечение за рубежом, заказ товаров в иностранных Интернет-магазинах, отправка детей в зарубежные детские лагеря или учебные заведения, зарубежные почтовые отправления, зарубежные системы переводов электронных и обычных денежных средств, регистрация Интернет-сайтов, участие в международных и заграничных мероприятиях и т.п. По сути под запретом окажется и электронная почта, т.к. в рамках e-mail передаются персональные данные (например, в заголовке или подписи сообщения e-mail) и они обязаны хранится на принимающей или отправляющей стороне, которая может быть за пределами РФ. Будут поставлены под сомнения и облачные услуги, о важности которых говорят в последнее время и регулированием которых сейчас занимается Правительство РФ. В условиях запрета хранения ПДн россиян за границей, облачные вычисления потеряют смысл. Также ПДн россиян часто раскрываются у публичных компаний, торгующихся на международных площадках (Вымпелком, МТС и т.п.). Обработка и хранение ПДн российских официальных лиц в рамках различных международных мероприятий также станет под запретом. Наконец, непонятно, что делать с ПДн субъектов с двойным гражданством.

Поэтому, как член Консультативного совета РКН по защите прав субъектов персональных данных, понимая и разделяя всю важность поднятой темы, я предлагаю внести в законопроект следующие изменения:

  1. Запретить хранение ПДн за пределами РФ только операторам, обрабатывающим персональные данные для целей предоставления государственных и муниципальных услуг, являющимися федеральными органами исполнительной власти, органами государственных внебюджетных фондов, исполнительными органами государственной власти субъектов Российской Федерации и органами местного самоуправления, осуществляющими исполнительно-распорядительные полномочия.
  2. Разрешить любому оператору, за исключением указанных в предложении №1, хранить ПДн россиян за пределами в РФ без ограничений (но с обязательным выполнением требования законопроекта об уведомлении РКН), но только в странах, обеспечивающих адекватную защиту прав субъектов ПДн.
  3. В случае необходимости обработки ПДн (за исключением операторов, указанных в предложении №1) за пределами стран, обеспечивающих адекватную защиту прав субъектов, делать это на основании согласия субъекта ПДн, данного в любой форме, позволяющей удостовериться в даче такого согласия.
  4. Разрешить хранение за пределами РФ общедоступных ПДн россиян.
Спасибо. Надеюсь мои предложения будут вами рассмотрены и учтены при рассмотрении законопроекта во втором или, возможно, третьем чтении."

Жду реакции...
или введите имя

CAPTCHA
vsv
3 Июля, 2014
Алексей, мне кажется, что страхи немного преувеличены. Обязывая оператора обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ, в БД, расположенных на территории РФ, законодатель не отменяет возможности трансграничной передачи ПДн. Как это влияет? Возьмем приведенный пример с Аэрофлотом. В данном случае оператором является именно Аэрофлот и он, как оператор, обязан держать БД на территории РФ. А уж потом он будет осуществлять трансграничную передачу ПДн из своей БД и бронировать билеты в SABRE. Ну а если кто-то самолично хочет заказать номер в маленьком отеле заграницей, то он в частном порядке обращается к зарубежному оператору и в данном случае здесь нет юрисдикции нашего закона. Кстати, та же ситуация и с платежными пластиковыми картами. Но эта проблема решается в рамках закона о НПС, который требует размещение процессингового центра на территории РФ или внесения определенной суммы в обеспечение страхования операций.
0 |
  • Поделиться
  • Ссылка
Сергей Борисов
3 Июля, 2014
Так-же придерживаюсь мнения что российским операторам лучше обрабатывать ПДн на территории России - меньше шансов что из-за санкций пострадают субъекты ПДн, да и передавать ПДн АНБ лишний раз незачем. А некоторые специфические ситуации лучше прорабатывать отраслевым ассоциациям (ассоциации электронной торговли) и от их имени вносить поправки в ФЗ или другие документы
0 |
  • Поделиться
  • Ссылка
3 Июля, 2014
Алексей, вы, как член Консультативного совета, обратите внимание РКН на последние косяки в законодательстве, связанные с реестром залогов движимого имущества. Там предусмотрена публикация ПДн залогодателей в сети Интернет. Ресурс уже работает https://www.reestr-zalogov.ru/#/ Третья закладочка "Информация о залогодателе". Поищите, может знакомых найдёте...
0 |
  • Поделиться
  • Ссылка
Алексей Лукацкий
4 Июля, 2014
А с уходом Шередина ситуация стала гораздо хуже
0 |
  • Поделиться
  • Ссылка
Nikola
4 Июля, 2014
Радует только одно. Вступает в силу с 1 сентября 2016. Думаю до этого времени осознают ошибку и переделают. так уже не раз бывало!
0 |
  • Поделиться
  • Ссылка
5 Июля, 2014
В России постепенно, ползучими, подковерными методами - как раз в стиле спецслужб, но все более явно и неотвратимо устанавливается почти классическая фашистская диктатура. Тут тебе и идеология "русского мира", и недавно появившийся термин "национал-предатели" (осознанный раскол общества и разжигание ненависти к оппозиции), и курс на изоляционизм, и бряцанье оружием и всякие идеи "чебурашки" вместо интернета и борьба с якобы пиратством (торрент трекерами) в сети. Это намеренный вектор, выбор и на это направленны воля и резервы тех, кто сейчас узурпировал власть в России. Нет никакого демократического правительства в России, нет никакого "доброго царя". Мы сталкиваемся с планомерным превращением страны в тиранию - это звучит жестко, горько и в это не хочется верить, но не признать этого - значит обманывать себя. Посмотрите какой путь страна уже прошла и как изменилась с 2010 года, сколько принято "законов" - страну ведь не узнать, по сравнению с тем, что было. Противодействовать этому можно и нужно, но процессы такого масштаба не останавливаются и не изменяются так просто. Боюсь перейдено уже слишком много "красных линий" и теперь только объединенные усилия всех свободных людей и стран мира способны по-настоящему изменить ситуацию в России. Но каждый может быть частью этого, посильно помогая этому процессу. То что происходит страшно и отвратительно ибо по-сути мы живем в Германии 30-х годов, но не оставляйте надежду - мир победил нацизм и коммунизм. Победит и путлеризм. И станет намного безопаснее, лучше и добрее, но до этого нам предстоит пережить темные времена, по мере сил приближая их конец.
0 |
  • Поделиться
  • Ссылка