Госдума приняла поправки к закону о персональных данных. Что они значат?
На днях Госдума РФ приняла в третьем чтении поправки к закону «О персональных данных», вводящие понятие «данные, разрешённые для распространения» – и, соответственно, определяющие порядок обращения с ними.
Как обычно, не слишком литературный язык законодателей требует разъяснения – тем более, что и в прессе, и на профильных ресурсах уже появились толкования поправок, имеющие довольно мало отношения к объективной реальности.
Зачем нужны поправки?
Большинство из читающих эту заметку наверняка сталкивались с рекламными звонками из различных компаний, которые внезапно называют вас по имени-отчеству – но на вопрос, откуда они взяли эти данные и почему считают для себя возможным ими пользоваться, отвечают «из открытых источников».
До недавнего времени придраться к такой формулировке было трудно (хотя и понятно, что она вряд ли правдива — чаще это просто купленные или украденные базы), потому что действующая редакция 152-ФЗ «О персональных данных» допускает практически неограниченный оборот ПД, находящихся в открытом доступе — мол, пользователь сам виноват, что туда их выложил.
Сейчас законодатели решили закрыть эту брешь.
Что изменится в обращении с персональными данными в теории?
Теперь, если кто-то – самым простым примером тут будет соцсеть или мессенджер, в котором вы регистрируетесь под настоящим именем и публикуете свой номер телефона – запрашивает у вас персональные данные для выставления их на всеобщее обозрение, он должен не только спросить у вас разрешения на это, но и уточнить, что именно вы разрешаете делать с этими данными тем, кто потом найдёт их в интернете.
Соответственно, сервис также обязан предупредить таких нашедших, что это не просто какой-то «открытый источник», а у этих данных есть ограничения на законное использование. Примерно так же, как с авторскими правами: если вы нашли в интернете фотографию, это ещё не значит, что она «ничейная» (многочисленные прецеденты выигрышей авторами фотографий судов у СМИ, решивших эти фотографии использовать бесплатно, имеются).
Если же вас перестанет устраивать, что ваши персональные данные доступны всем желающим, вы имеете право потребовать у разместившего их сервиса эти данные удалить, а сервис имеет обязанность в трёхдневный срок ваше требование выполнить.
Кроме того, если вы поймаете кого-то на обработке или ином использовании этих данных, вы можете потребовать это использование прекратить, и ссылка на «получены из открытых источников» универсальной отмазкой стать уже не сможет.
Что изменится в обращении с персональными данными на практике?
К сожалению, существенно меньше, чем в теории.
В основном новые правила представляют собой головную боль для онлайн-сервисов, работающих с общедоступными данными – мессенджеров, соцсетей и так далее. Большинство игроков на рынке он не затронет, так как они в любом случае ваши данные в открытом виде не публикуют.
Существенных изменений с точки зрения пользователя не произойдёт: многие сервисы ограничатся расширением формулировок в EULA (пользовательском соглашении), может быть, дополнительной галочкой при регистрации, да процедурой отзыва персональных данных. Последнее не так уж плохо – как минимум, понимание необходимости такой процедуры часть сервисов дисциплинирует — но глобально вряд ли что-то изменится. Например, тот же WhatsApp, показывающий номер вашего телефона, по сути, всем желающим, скорее всего, просто добавит в пользовательское соглашение ваше согласие на такой показ, но не начнёт ваш номер хотя бы немного прятать.
Возможность для пользователя ограничить перечень разрешённых с его персональными данными действий также в большинстве случаев останется лишь теоретической – многим сервисам будет проще следовать политике «соглашайся на всё или не регистрируйся». Пользователи в массе своей к персональным данным относятся достаточно безалаберно, так что сколь-нибудь существенно на сервисе это не скажется.
Как пример таких соглашений «на все случаи жизни» можно вспомнить подписку пользователей на 10 лет рекламы при проверке цифровых пропусков в Москве этим летом.
Решат ли поправки проблему с навязчивыми звонками?
Маловероятно. Как известно любом россиянину, строгость законов смягчается необязательностью их выполнения.
В данном случае конкретный рекламодатель уже пошёл на нарушение ст. 18 38-ФЗ «О рекламе», требующей получения предварительного согласия абонента на рекламу, и довольно прямолинейное наказание за это его не остановило.
Распутать же цепочку с использованием персональных данных проще не станет: чтобы наказать назойливых рекламщиков, придётся совершить массу ритуальных юридически значимых действий по установлению того, кто именно вам звонит, выяснению, где он эти данные на самом деле взял, и отправке всем причастным претензий. Для абсолютного большинства пользователей неудобство от звонков будет не настолько большим, чтобы этим заниматься, а значит, существенных убытков из-за штрафов нарушители не понесут.
Практическая польза от поправок проявится лишь для особенно настойчивых граждан, очень желающих наказать нарушителя, а также в тех случаях, когда вы хотите убрать информацию о себе, ранее оставленную вами же на каком-то вполне легальном публичном сервисе – от доски объявлений до социальной сети. При этом даже в последнем случае надо иметь готовность и волю не просто поискать кнопку «удалить» или хотя бы информацию о том, куда слать требование об удалении, а и написать официальную жалобу в Роскомнадзор, если таковой не найдётся.
Что же надо сделать, чтобы россияне почувствовали, что их данные защищают?
Необходимо сделать наказание неотвратимым – или, по крайней мере, достаточно вероятным для того, чтобы недобросовестные сервисы всерьёз опасались его совершать.
Помочь в этом могло бы активное участие Роскомнадзора и несколько публичных наказаний онлайн-сервисов с максимальным раскрытием подробностей, из которых будет понятно, что это действительно забота о персональных данных пользователей, а не просто очередное ритуальное бодание с Гуглом или Телеграмом, нужное лишь для заполнения отчётности о проведённой работе и получения годовых бонусов.
До тех же пор, пока каждый реальный нарушитель будет прекрасно понимать, что гнев граждан эффективно демпфируется длинной цепочкой формальностей, существенных для нас с вами изменений в работе с персональными данными в России не произойдёт.
Генеральный секретарь Партии прямой демократии Олег Артамонов