Кейсы 6 октября 2020

Как власти сражаются с крупными ИТ-компаниями за данные российских пользователей

Далее

Из-за закона о персональных данных, предписывающего хранить данные россиян на территории страны, власти вводят санкции против крупных ИТ-компаний, в частности Facebook и Twitter. А представители последней решили оспорить штраф. Рассказываем, в чем суть претензий обеих сторон и чем может обернуться конфликт.

С чего начался конфликт?

Он начался с закона о персональных данных. 1 сентября 2015 года вступил в силу закон «О персональных данных». В целях защиты персональных данных обычных пользователей интернета он вводит ряд ограничений по их обработке. Отныне персональные данные россиян должны храниться и обрабатываться только на территории России. Это означает, что крупные зарубежные компании, которые желают обслуживать граждан Российской Федерации, вынуждены размещать своё оборудование на территории страны или арендовать его. В случае невыполнения требований закона предусматривается знакомая пользователям Рунета мера — блокировка.

Закон сразу был воспринят неоднозначно как в кругах пользователей, так и среди представителей индустрии. Уже сейчас некоторые компании в неофициальных каналах выражают нежелание соблюдать новый закон. Формально их могли заблокировать еще во вторник. Но «страшилки» про заблокированный Facebook грозят стать реальностью только после как минимум 1 января 2016 года.

Определять гражданство носителя персданных оператору предлагается самостоятельно, но если этот вопрос не был решен, то предлагается применять закон ко всем данным, собираемым на территории РФ. Требования не касаются нескольких видов деятельности, к примеру, авиаперевозок, выдачи виз и областей, регулируемых международным правом. Закон не запрещает трансграничную передачу данных.

При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. 

Текст закона «О персональных данных» 

Закон безуспешно предлагали смягчить множеством способов. Интернет-омбудсмен Дмитрий Мариничев предложил разрешить хранить персональные данные пользователя в зарубежных странах, если пользователь даст на это свое согласие.

Речь идет о государствах, которые ратифицировали конвенцию Совета Европы «О защите частных лиц в отношении автоматизированной обработки данных личного характера». На данный момент документ ратифицирован 46 странами, включая Россию, Великобританию, Францию, Германию и Италию с Испанией. Участники Петербургского экономического форума в начале лета этого года передали президенту России Владимиру Путину свои предложения о корректировке нового закона.

Суть предложения заключалась в том, чтобы не наказывать за неисполнение закона в течение года после его вступления в силу — до 1 сентября 2016 года.

Что требуют от ИТ-гигантов?

Иностранные компании для начала проверяют на соответствие новым требованиям. Как говорит Александр Жаров, механизм проверок будет заключаться в визитах представителя Роскомнадзора.

Инспектор Роскомнадзора в ходе плановых проверок запросит договор с российским дата-центром или документы, подтверждающие наличие собственного дата-центра на территории нашей страны. План проверок утвержден Генпрокуратурой. […] Возможны еще и внеплановые проверки — в качестве меры реагирования. Например, если к нам поступят многочисленные жалобы граждан. 

Александр Жаров, глава Роскомнадзора

Проверки касаются Facebook, Twitter и других крупных сервисов социальных сетей. РКН прежде всего интересуют компании, которые хранят много чувствительной информации: паспортные данные, банковскую информацию.

Поэтому все компании подобного типа должны предоставить сведения о том, что данные российских пользователей соцсетей расположены на серверах, физически находящихся в России.

Какие компании уже перенесли персональные данные?

  • Alibaba Group, компания онлайн-торговли и владелец Alibaba.com. Китайская компания арендует в московском дата-центре компании Linxdatacenter порядка 20 стоек (по другим источникам — 25–30). Некоторые источники сообщают, что есть планы арендовать 200 стоек. Стоимость аренды 200 стоек эксперты оценивают в сумму от 3 до 4,8 млн долларов.
  • Booking.com, самый популярный в России туристический сайт. 10 июня компания объявила о намерении соблюдать новый закон. 31 июня стало известно о забронированном российском дата-центре британской компании IXcellerate. В нем будут храниться паспортные данные граждан, которые бронируют отели, и данные банковских карт, используемых при заказе услуг.
  • Samsung Electronics, производитель электроники. Для выполнения закона у компании DataPro был арендован дата-центр в Москве. Площадь построенного в 2014 году дата-центра — 16 тыс. кв. м, в нем есть в общей сложности 3 000 стоек.

Что будет с теми, кто не перенес серверы?

Роскомнадзор запросил информацию о локализации данных у Twitter и Facebook в конце 2018 года. За отказ обе компании получили штрафы в 3 тыс. рублей.

Twitter заплатила штраф за отказ предоставить Роскомнадзору информацию о локализации данных российских пользователей в России. Деньги поступили 26 июля 2019 года. Роскомнадзор составил протоколы об административном правонарушении против Twitter и Facebook в феврале 2019 года. По мнению регулятора, Twitter и Facebook не дали конкретных ответов по поводу хранения данных россиян.

Facebook проигнорировала постановление суда, а Twitter пыталась оспорить решение. 5 августа 2019 года советник в московском офисе юридической компании Dentons и адвокат Twitter в суде Мария Михеенкова подала жалобу в Верховный суд на постановление мирового судьи от 5 апреля 2019 года. Тогда суд оштрафовал Twitter на 3 тыс. рублей за отказ отвечать о хранении данных российских пользователей в России.

Согласно постановлению мирового суда, соцсеть настаивала, что имеет иностранное юрлицо без представительства в России, поэтому Роскомнадзор не имел права запрашивать данные у компании. В суде заявили, что юрлица несут ответственность вне зависимости от места нахождения, подчиненности и других обстоятельств.

Позже суд снова оштрафовал обе компании на 4 млн рублей за отказ перенести серверы с данными пользователей в Россию. Штраф на 4 млн рублей Twitter тоже обжаловала в суде, но безуспешно.

Есть и другие меры, которые планируют принять против отказавшихся перенести серверы

Для зарубежных ИТ-гигантов могут ужесточить наказание при несоблюдении законодательства РФ, в частности, закона о хранении персональных данных россиян.

Вместо штрафов — сегодня они составляют несколько миллионов рублей и для крупных компаний незначительны — предлагается замедлять интернет-трафик при доступе пользователей к ресурсам. С инициативой законодательно прописать такую меру уже выступила Комиссия по правовому обеспечению цифровой экономики при участии операторов связи, интернет-компаний и отраслевых ассоциаций. Ограничения начнут действовать в случае, если ИТ-компании не будут хранить данные пользователей на территории РФ.

Зарубежные онлайн-ресурсы, не исполняющие требования российского законодательства, можно наказывать замедлением их трафика, сказал «Известиям» председатель Комиссии по правовому обеспечению цифровой экономики московского отделения Ассоциации юристов России Александр Журавлев.

К нарушениям можно отнести, в числе прочего, несоблюдение правил о локализации данных российских пользователей на территории РФ и налоговых требований, неудаление противоправной информации и другие нарушения законодательства. Новые меры воздействия предлагают распространить на компании, имеющие от 100 тыс. посетителей в сутки в России.

Как отреагировали ИТ-компании?

Twitter 1 октября подала два иска в Пресненский и Мещанский районные суды Москвы к Максиму Думакову, судебному приставу-исполнителю по производству о штрафе для компании на 4 млн рублей. Об этом сообщает «Коммерсантъ» со ссылкой на базу суда. Один из исков — об «оспаривании решений, действий (бездействия) судебного пристава-исполнителя», говорится в данных суда. Компания получила штраф в феврале 2020 года за отказ переносить в Россию серверы с данными российских пользователей.

Управление по исполнению особо важных исполнительных производств Федеральной службы судебных приставов (ФССП) возбудило производство в отношении соцсети в июне 2020 года, передает газета. Ведомство «принимает комплекс мер, направленных на исполнение требований», иск служба пока не получила, прокомментировали в пресс-службе ФССП.

Facebook на данный момент игнорирует решение суда и не выплачивает штраф. 

Что будет дальше?

В случае блокировки какого-либо крупного зарубежного веб-сайта можно ожидать легкую форму китайского сценария развития локального сегмента сети. В Китае существует так называемая Великая Китайская огненная стена: это файерволл на границе китайского интернета, который фильтрует весь зарубежный трафик. Многие сайты постоянно заблокированы на территории Китая, в их числе есть и популярные по всему миру веб-сервисы. В этом случае рынок самой крупной по числу жителей страны мира делится между локальными игроками.

Китайцы не сидят в Facebook — он заблокирован. Вместо этого они используют QZone, Renren, Pengyou и Kaixin001. Каталог фильмов IMDB заблокирован за полный список неугодных документальных фильмов, вместо него существует M-time. Несколько копий гугловского Blogger.com могут похвастать завидной посещаемостью во многом благодаря блокировке оригинала. Сам Google тоже заблокирован, что на руку китайскому Baidu и другим местным поисковикам.

Подобное может случиться и в России: если тот же Facebook будет заблокирован, то небольшая часть его пользователей продолжит ходить на сайт с помощью VPN и Tor, но большинство пополнит базу пользователей незаблокированных соцсетей.

Читать также

Исследователи впервые выработали чистую энергию из графена

На 3 день болезни большинство больных COVID-19 теряют обоняние и часто страдают насморком

Ледник «Судного дня» оказался опаснее, чем думали ученые. Рассказываем главное