Жителям приставили «цифрового гвардейца»
В Татарстане исключают слежку за гражданами с помощью системы СМС-пропусков
Власти Татарстана заверяют, что введенная в период самоизоляции система СМС-пропусков на выход из дома не предполагает постоянную слежку за зарегистрировавшимися в ней жителями республики. Министерство цифрового развития Татарстана даже удалило с портала covid19.tatarstan.ru предупреждение «если вы в течение дня будете систематически отдаляться от дома — система это увидит и будут приняты меры». Чиновники утверждают, что речь идет лишь о «выслеживании достоверности кодов» при предъявлении их полицейским, и обещают, что данные пользователей системы будут удалены по окончании эпидемии. Правозащитники считают, что это нельзя будет проконтролировать. Они полагают, что технически слежка за гражданами с помощью такой системы вполне вероятна, и опасаются, что она будет использоваться в дальнейшем.
Как выяснил “Ъ-Казань”, на портале covid19.tatarstan.ru была изменена информация о возможностях новой системы цифровых пропусков. Изначально на сайте на предполагаемый вопрос «Я зарегистрирован в системе. Но что будет, если я выйду из дома и не сообщу об этом?» сообщалось: «Если вы в течение дня будете систематически отдаляться от дома — система это увидит и будут приняты меры» (скриншот есть у “Ъ-Казань”). Однако после запроса “Ъ-Казань” в министерство цифрового развития Татарстана это предложение было удалено. Осталась лишь первая часть ответа: «Без пропуска вы можете сходить только в ближайший магазин, выкинуть мусор и выгулять питомца в радиусе 100 метров от дома». С сайта также была убрана информация об обязательности регистрации для всех жителей Татарстана
В Минцфиры “Ъ-Казань” пояснили, что информация о возможности системы отслеживать перемещение всех пользователей была «не совсем корректной». Власти могут лишь «выслеживать достоверность кодов», которые жители получают по СМС перед выходом из дома, сказали в министерстве. По данным чиновников, для этого был запущен сервис «Цифровой гвардеец». «Сотрудники правоохранительных органов вводят код идентификации, предъявляемый жителем: если SMS-пропуск был действительно выдан гражданину, то в системе появится следующая информация — фамилия и имя человека, место его проживания и код с указанием цели выхода и времени действия пропуска»,— заявили “Ъ-Казань” в министерстве. В ответе на запрос не стали уточнять, запрашивают ли власти данные о пользователях у сотовых операторов, чтобы отследить передвижение граждан.
Система цифровых пропусков предусмотрена постановлением кабмина Татарстана «О мерах по предотвращению распространения в РТ новой коронавирусной инфекции». Чтобы посетить суд, почту, банк, больницу или ветеринарную клинику, жителю необходимо получить разрешение чиновников, отправив СМС на короткий номер 2590. На этих условиях также позволено отвести детей в образовательную организацию или уехать на дачу, получить паспорт, доставить лекарства, продукты и предметы первой необходимости больным родственникам. Цифровой пропуск, как правило, выдается всего на один час (исключения: выезд в загородной дом — два часа, смена места жительства — шесть часов). Воспользоваться СМС-разрешениями можно дважды в сутки. Разрешения также стали запрашивать в аэропорту Казани при вылете из республики. За передвижение без наличия СМС-пропуска житель республики может получить штраф.
При этом ограничения не касаются самих чиновников, а также тех, кто получил спецпропуск от кабмина.
Система, разработанная правительством Татарстана, подконтрольным ему «Ак барс» банком и государственным «Центром цифровой трансформации», начала работать 1 апреля. На 6 апреля регистрацию в системе цифровых пропусков прошли более 530 тыс. татарстанцев. Общее количество выданных цифровых пропусков превысило 1 млн.
Стоит также отметить, что изначально при регистрации в системе необходимо было указывать фамилию, имя, отчество, паспортные данные и место жительства. Однако затем власти объявили об ее упрощении: теперь достаточно предоставить только номер паспорта, а приезжим — вида на жительство, миграционной карты или визы. По всей видимости, чиновники стали использовать паспортную базу МВД. Также теперь не требуется сообщать о согласии на обработку персональных данных.
В министерстве цифрового развития “Ъ-Казань” заверили, что личные данные пользователей системы цифровых пропусков «надежно защищены технологиями кибербезопасности, которые используются только в банковских и государственных информационных системах».
«После окончания режима всеобщей самоизоляции в республике база с персональными данными татарстанцев, отправленными ими для оформления цифровых пропусков, будет удалена»,— сказали в пресс-службе.
В «Ак барс» банке добавили, что «система СМС-информирования развернута в приватном облаке ABCloud, созданном «Ак барс» банком в кооперации с группой компаний «Татнефть». «Наличие внутри республики безопасной облачной инфраструктуры для работы с персональными данными жителей Татарстана было ключевым фактором при выборе варианта реализации цифрового пропуска»,— отметили в кредитной организации. По данным Минцифры, система аттестована по требованиям закона РФ «О персональных данных».
Ранее о возможности отслеживать граждан по мобильному телефону, а также банковским картам, заявляла начальник управления Роспотребнадзора и главный санитарный врач по республике Марина Патяшина. Однако тогда речь шла не обо всех жителях республики, а лишь о тех, кто недавно вернулся из-за границы и обязан был две недели находиться на карантине. Она отмечала, что власти также отслеживают покупку гражданами авиабилетов в другие регионы и страны, а с помощью камер на дорогах следят за «автомобилями данных лиц».
«Не нужно с этим хулиганить, а нужно соблюдать режим самоизоляции»,— предупреждала она.
Правовой аналитик международной правозащитной группы «Агора» Дамир Гайнутдинов считает, что слежка за гражданами с помощью системы цифровых пропусков «возможна». «Технически, проконтролировать передвижение абонента через отслеживание подключений к базовым станциям — не проблема. Простейший скрипт может фиксировать переподключения конкретного аппарата и сигнализировать администратору системы. Но достоверно мы об этом сможем узнать, только если в материалах какого-нибудь дела об административном правонарушении всплывет подобная справка от оператора»,— полагает правозащитник. Он отметил, что в законодательстве «можно найти сразу несколько оснований освобождения от необходимости получать согласие субъекта на обработку персональных данных», и «суды, конечно же, встанут на сторону государства». «Поэтому, я думаю, что на сайте просто опубликовали описание как есть, но потом удалили, чтобы избежать разговоров»,— предположил он.
«Велика вероятность, что эпидемия закончится, а эти данные начнут гулять и утекать, как другие базы данных, на рынок. Это влечет огромные риски»,— заявил “Ъ-Казань” адвокат, партнер Центра цифровых прав Саркис Дарбинян. В частности, по его словам, сведения о проживании граждан могут быть интересны риелторам, маркетологам, мошенникам. Он отметил, что будет сложно контролировать, кто из чиновников и других лиц имеет доступ к этой базе и не будут ли сделаны ее копии. Господин Дарбинян считает, что у властей «нет полномочий получать персональные данные без решения суда», но на мобильных операторов могут «надавить». Он опасается, что такая практика может быть продолжена в дальнейшем.
Дамир Гайнутдинов советует жителям по окончании режима самоизоляции написать «требования о прекращении обработки их персональных данных в адрес своего оператора связи и, вероятно, всех лиц, причастных к поддержке сайта. При этом он обратил внимание, что нигде на сайте не написано, кто является оператором персональных данных и как гарантируется безопасность». Аналитик считает, что система разрешений была создана, поскольку «все хотят получить награду за победу над коронавирусом». «Поэтому каждый борется, как может. Операторы связи следят за абонентами, а полицейские — пишут протоколы и ловят старушек»,— заключил он.