Обработку решили доработать
Сбор персональных данных поправят законодательно
Сенаторы и депутаты внесли на рассмотрение Госдумы законопроект, призванный урегулировать сбор персональных данных пользователей в сети. В случае принятия инициативы владельцам ресурсов запретят ограничивать к ним доступ для пользователей без подписанного согласия на обработку данных. Сами же согласия компании должны будут вынести в отдельную категорию документов. Депутаты считают, что это обезопасит пользователей и поможет сохранить личную информацию. Эксперты же видят риски для бизнеса в части дополнительной нагрузки на документооборот.
Глава комитета Госдумы по информполитике Александр Хинштейн
Фото: Дмитрий Духанин, Коммерсантъ
Группа сенаторов и депутатов 24 июля внесла в Госдуму законопроект, предлагающий поправки к ФЗ «О персональных данных» и ФЗ «О защите прав потребителей». В числе авторов инициативы сенаторы Андрей Клишас и Ирина Рукавишникова, депутаты Госдумы Александр Хинштейн, Антон Горелкин, Сергей Боярский и другие. Законопроект направлен на регулирование обработки персональных данных граждан и предотвращение их избыточной обработки, а также «минимизацию рисков неправомерного доступа к ним», сказано в пояснительной записке.
Поправки к закону «О персональных данных» предполагают, что согласие на обработку должно быть оформлено «отдельно от иных документов», которые подписывает субъект данных. Поправки к ФЗ «О защите прав потребителей» закрепляют, что продавец (исполнитель, владелец агрегатора) «не вправе ограничивать доступ потребителя к информации», если тот откажется предоставить свои данные — за исключением случаев, когда обязанность предоставления таких данных предусмотрена законодательством. В случае принятия закон вступит в силу с 1 марта 2025 года.
Глава комитета Госдумы по информполитике Александр Хинштейн уточнил “Ъ”, что инициатива распространяется на всех операторов персональных данных и любой ресурс, который их обрабатывает.
В своем Telegram-канале он пояснил: «Банки, торговые сети и другие участники рынка очень часто подсовывают клиенту единый договор, где согласие на передачу и обработку персональных данных стоит в общем ряду». В случае принятия инициативы, обещает господин Хинштейн, согласие на обработку данных в обязательном порядке будет оформляться отдельно, в том числе от договоров и других согласий.
Это не единственная инициатива за последнее время, направленная на регулирование оборота персональных данных. В конце апреля депутаты от ЛДПР предложили обязать компании, обрабатывающие персональные данные, предусмотреть возможность для пользователей отзывать свои данные в электронном формате (см. “Ъ” от 22 апреля). Законопроект в первом чтении пока не рассмотрен.
Если поправки от 24 июля будут приняты, ситуация с получением согласий кардинально едва ли изменится, считает адвокат московской коллегии адвокатов «Аронов и партнеры» Евгений Розенблат.
На деле интернет-пользователи, помимо «галочки» в различных пользовательских соглашениях, будут ставить их на дополнительном документе, поименованном как «согласие на обработку персональных данных». В части безопасности данных ситуацию может изменить только введение оборотных штрафов за утечки, считают в «Информзащите».
В Ассоциации больших данных (АБД, объединяет «Сбер», «Яндекс», VK и др.) полагают, что требование об обязательном выделении согласий на обработку данных в отдельный документ не решит проблему неинформированных согласий. «Эта проблема требует комплексного подхода, в том числе внедрения для отдельных ситуаций модели "подразумеваемого" согласия (opt-out) — уведомления пользователей об обработке с предоставлением прозрачных механизмов запрета на такую обработку»,— считают в АБД. Согласие на обработку данных является необходимым для оказания услуг банками, операторами связи и прочими крупными участниками рынка, отмечает директор по стратегическим проектам Института исследований интернета Ирина Левова. Управляющий партнер Comply Артем Дмитриев предупреждает, что для бизнеса инициатива опасна потерей конверсии и лояльности клиентов: «Необходимость изучения дополнительных документов усложнит клиентский путь».