Минцифры хочет, чтобы согласия на обработку персональных данных хранились на «Госуслугах»
Минцифры вновь предложило создать на «Госуслугах» единую платформу по управлению гражданами их согласиями на обработку персональных данных. Соответствующая норма вошла в третий пакет антифрод-мер, с которым ознакомился Forbes. Ранее министерство пыталось включить эту норму во второй пакет антифрод-мер, но в финальной версии документа ее не оказалось.
Из текста законопроекта следует, что человек сможет давать согласие на обработку персональных данных напрямую компании и через «Госуслуги». При этом, если согласие было дано напрямую организации, то последняя все равно обязана передать его на портал. Аналогичный порядок с отзывом заявлений – если оно поступило в адрес компании, то последняя передает его на платформу. Власти также предложили ограничить право компаний на сбор персональных данных случаями, прямо оговоренными в законах или международных актах. Сейчас таких ограничений нет.
Инициатива Минцифры поможет бороться с незаконным оборотом персональных данных, которые мошенники используют для совершения преступлений, считают в ведомстве. Кроме того, там уточнили, что финальной версии законопроекта нет, и сейчас ведомство прорабатывает различные предложения отрасли.
Смутная надежда на победа над кибермошенничеством
Говоря же об интересах отрасли, то, согласно комментариям, полученным изданием, бизнес не уверен, что предложение министерства способно защитить россиян от мошенников. Кроме того, реформа потребует от отрасли масштабных расходов, впрочем как и от государства. Эксперты, в свою очередь, признают, что предложение Минцифры преследует благую цель – сократить случаи мошенничества, но предупреждают, что выбранным способом достичь ее вряд ли получится.
«Телефонные и кибермошенники не работают с согласиями, их инструменты – это утечки, социальная инженерия, подмена номеров и прочее. Зато централизованный реестр согласий – это, по сути, карта всей жизни человека: в каких банках он обслуживается, где лечится, у каких страховщиков, операторов связи и маркетплейсов является клиентом», – объясняет советник практики интеллектуальной собственности ЭБР Артем Евсеев.
И если законопроект будет принят в текущей редакции, то есть риск, что злоумышленники смогут получить готовое досье на своих потенциальных жертв. Ведь стоит мошеннику получить доступ к профилю на «Госуслугах», как перед ним откроется огромный массив данных о жизни человека, резюмирует он.
Помимо масштабных расходов и расплывчатых надежд на победу кибермошенничества за счет реформы института согласия, у законопроекта есть еще одно уязвимое место: он меняет саму суть принципа сбора согласий в России. Поправки ограничивают использование согласия как правового основания для обработки данных и не содержат альтернатив, отмечает генеральный директор Института исследований интернета Карен Казарян. Предполагается, что во все отраслевые законы внесут нормы, определяющие случаи, когда можно брать согласия, но сейчас таких положений нет и предусмотреть все возможные случаи обработки данных невозможно, подытожил эксперт.
Фото на обложке: Fizkes/ Shutterstock