После пандемии за россиянами продолжат слежку. Три доказательства
Надеяться на скорое удаление личных данных не стоит
Цифровой контроль над россиянами времен пандемии может сохраниться и после победы над коронавирусом. Власти Москвы уже объявили, что не собираются отказываться от слежки за горожанами на фоне отмены пропускного режима. Эксперты называют еще два признака, свидетельствующих о желании властей сохранить и даже развить контроль.
Московская мэрия на фоне ослабления карантина не намерена останавливать работу приложения «Социальный мониторинг», которое отслеживает режим самоизоляции зараженных COVID-19. Первый замруководителя аппарата мэра и правительства Москвы Алексей Немерюк заявил, что сервис продолжит работать как инструмент для контроля заболевших.
URA.ru
Ниже приводим полный текст комментария Руководителя научно-технической экспертизы Партии прямой демократии Олега Артамонова:
Обработка персональных данных – и юридически, и фактически очень тонкая вещь, в которой многое могут решать кажущиеся незначительными нюансы.
В данном случае «Социальный мониторинг» и цифровые пропуска – это две существенно разные системы. Для первой из них цель обработки данных прописана чётко – форма согласия на обработку есть в приказе ДЗМ Москвы от 8 апреля 2020 г. № 373, её подписывают больные перед установкой «Социального мониторинга» – «в целях контроля за перемещением гражданина, находящегося в режиме изоляции», соответственно, данные конкретного гражданина обязаны удаляться в течение месяца после того, как он получил уведомление об окончании карантина.
Замечу, что ни о каком массовом хранении и одновременном удалении здесь речи идти не может: в целях чётко и однозначно сказано, что они сводятся к действиям конкретного гражданина, соответственно, все сроки хранения должны рассчитываться также применительно к конкретному гражданину. Гражданин закрыл больничный – пошёл отсчёт 30 дней, в течение которых его данные должны быть удалены.
С «цифровыми пропусками» всё сложнее. Нагляднее всего здесь выступает получивший широкую известность сервис проверки пропуска – он запрашивал у граждан разрешение на 10 лет «в целях проверки достоверности данных цифрового пропуска […], коммуникации со мной оператора и (или) третьих лиц». Как можно заметить, помимо проверки пропуска, здесь через запятую идёт некая не ограниченная по времени и не обязательно обусловленная действиями гражданина «коммуникация».
Соответственно, формально московские структуры могут ссылаться на то, что цель этой «коммуникации» – бессрочна, а разрешение на неё от гражданина получено аж на 10 лет. Более того, это же соглашение предусматривает отправку рекламных и информационных сообщений.
В его случае остаётся только верить властям на слово, что они добровольно уничтожат собранные персональные данные, а не воспользуются заложенными ими же юридическими зацепками, чтобы как минимум часть из них сохранить.
При этом надо понимать, что это соглашение – лишь одно из применявшихся, оно относится к сервису проверки пропусков, но не к сервису их выдачи – там соглашение отдельное.
Что можно и нужно требовать от властей в этой ситуации? Во-первых, чёткого указания, о каких именно данных идёт речь в разговоре об их уничтожении – «Социального мониторинга», сервиса выдачи пропусков, сервиса проверки пропусков или каких-то ещё. Во-вторых, все мы понимаем, что невозможно проконтролировать, что где-то не осталась ещё одна копия данных – но, как минимум, часть опасений может снять рассказ ДИТ Москвы и ДПИР Москвы о том, как именно было организовано хранение данных, в каких системах и какие ведомства имели к ним доступ.
На данный момент мы не видим ни того, ни другого: власти говорят о персональных данных «вообще», а структура взаимодействия различных московских ведомств настолько непрозрачна, что в ней путаются даже некоторые должностные лица.