Коммерсантъ FM

Обработку решили доработать

Сбор персональных данных поправят законодательно

Сенаторы и депутаты внесли на рассмотрение Госдумы законопроект, призванный урегулировать сбор персональных данных пользователей в сети. В случае принятия инициативы владельцам ресурсов запретят ограничивать к ним доступ для пользователей без подписанного согласия на обработку данных. Сами же согласия компании должны будут вынести в отдельную категорию документов. Депутаты считают, что это обезопасит пользователей и поможет сохранить личную информацию. Эксперты же видят риски для бизнеса в части дополнительной нагрузки на документооборот.

Глава комитета Госдумы по информполитике Александр Хинштейн

Глава комитета Госдумы по информполитике Александр Хинштейн

Фото: Дмитрий Духанин, Коммерсантъ

Глава комитета Госдумы по информполитике Александр Хинштейн

Фото: Дмитрий Духанин, Коммерсантъ

Группа сенаторов и депутатов 24 июля внесла в Госдуму законопроект, предлагающий поправки к ФЗ «О персональных данных» и ФЗ «О защите прав потребителей». В числе авторов инициативы сенаторы Андрей Клишас и Ирина Рукавишникова, депутаты Госдумы Александр Хинштейн, Антон Горелкин, Сергей Боярский и другие. Законопроект направлен на регулирование обработки персональных данных граждан и предотвращение их избыточной обработки, а также «минимизацию рисков неправомерного доступа к ним», сказано в пояснительной записке.

Поправки к закону «О персональных данных» предполагают, что согласие на обработку должно быть оформлено «отдельно от иных документов», которые подписывает субъект данных. Поправки к ФЗ «О защите прав потребителей» закрепляют, что продавец (исполнитель, владелец агрегатора) «не вправе ограничивать доступ потребителя к информации», если тот откажется предоставить свои данные — за исключением случаев, когда обязанность предоставления таких данных предусмотрена законодательством. В случае принятия закон вступит в силу с 1 марта 2025 года.

Глава комитета Госдумы по информполитике Александр Хинштейн уточнил “Ъ”, что инициатива распространяется на всех операторов персональных данных и любой ресурс, который их обрабатывает.

В своем Telegram-канале он пояснил: «Банки, торговые сети и другие участники рынка очень часто подсовывают клиенту единый договор, где согласие на передачу и обработку персональных данных стоит в общем ряду». В случае принятия инициативы, обещает господин Хинштейн, согласие на обработку данных в обязательном порядке будет оформляться отдельно, в том числе от договоров и других согласий.

Это не единственная инициатива за последнее время, направленная на регулирование оборота персональных данных. В конце апреля депутаты от ЛДПР предложили обязать компании, обрабатывающие персональные данные, предусмотреть возможность для пользователей отзывать свои данные в электронном формате (см. “Ъ” от 22 апреля). Законопроект в первом чтении пока не рассмотрен.

Если поправки от 24 июля будут приняты, ситуация с получением согласий кардинально едва ли изменится, считает адвокат московской коллегии адвокатов «Аронов и партнеры» Евгений Розенблат.

На деле интернет-пользователи, помимо «галочки» в различных пользовательских соглашениях, будут ставить их на дополнительном документе, поименованном как «согласие на обработку персональных данных». В части безопасности данных ситуацию может изменить только введение оборотных штрафов за утечки, считают в «Информзащите».

В Ассоциации больших данных (АБД, объединяет «Сбер», «Яндекс», VK и др.) полагают, что требование об обязательном выделении согласий на обработку данных в отдельный документ не решит проблему неинформированных согласий. «Эта проблема требует комплексного подхода, в том числе внедрения для отдельных ситуаций модели "подразумеваемого" согласия (opt-out) — уведомления пользователей об обработке с предоставлением прозрачных механизмов запрета на такую обработку»,— считают в АБД. Согласие на обработку данных является необходимым для оказания услуг банками, операторами связи и прочими крупными участниками рынка, отмечает директор по стратегическим проектам Института исследований интернета Ирина Левова. Управляющий партнер Comply Артем Дмитриев предупреждает, что для бизнеса инициатива опасна потерей конверсии и лояльности клиентов: «Необходимость изучения дополнительных документов усложнит клиентский путь».

Татьяна Исакова

Зарегистрируйтесь или войдите, чтобы дочитать статью

Это бесплатно и вы сможете читать все закрытые статьи «Ъ»

Новости компаний Все

Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...