Компания «Дневник.ру», производящая информационные системы для участников образовательного процесса, выступила с опровержением распространенной первым заместителем главы комитета Государственной думы России по образованию Владимиром Бурматовым информации о том, что является «офшорной» кипрской компанией, которая плохо защищает персональные данные российских школьников.
Напомним, 18 мая Бурматов обратился с заявлением к вице-премьеру правительства России Ольге Голодец по поводу работы «Дневник.ру». По сведениям депутата, эта офшорная кипрская компания получила доступ к данным как минимум 5,6 млн школьников. «При этом изучение порядка базового (бесплатного) подключения школ и школьников к системе ("Дневник.ру") показало, что данные несовершеннолетних имеют примитивную систему защиты и не предусматривают использования программно-аппаратных средств шифрования при передаче данных через открытые каналы (интернет) при коммуникациях с пользователями и имеют минимальную защиту только на стороне ООО "Дневник.ру"», – говорится в заявлении.
Между тем единственным 100-процентным учредителем ООО «Дневник.ру» является кипрский офшор «И.Ар.Эйч. Эду революшнхолдингз Лтд» (I.AR.EICH. EDU REVOLYUSHN KHOLDINGZ LTD), зарегистрированный в Никосии, а руководит Обществом выпускник Колумбийского Университета в Нью-Йорке Леви Гавриил Давидович, 1982 года рождения, пишет первый зампред думского комитета.
На это в «Дневник.ру» заявили, что являются российской ИТ-компанией. Там уверяют, что в соответствии с российским законодательством о защите персональных данных обработка и хранение персональных данных системы «Дневник.ру» осуществляется на территории нашей страны, а дата-центр расположен в Санкт-Петербурге.
«Оффшорные учредители присутствуют у многих крупных ИТ и телекоммуникационных компаний России, которые ежедневно обрабатывают огромные массивы персональных данных. Такая практика обусловлена тем, что российское законодательство пока не позволяет быстро структурировать сложные инвестиционные сделки. Однако этот юридический аспект не означает, что компания – оператор персональных данных занимается трансграничной передачей данных – это запрещено законодательством Российской Федерации», – заявили в компании.
Также представители компании заявили, что компания в полной мере соответствуют самым строгим требованиям в области защиты персональных данных: «Дневник.ру» зарегистрирован в качестве оператора по обработке персональных данных в реестре Роскомнадзора под номером 09-0062296. Подтверждением надежности системы является «Аттестат соответствия требованиям по безопасности информации» под № 878 от 1 июня 2012 года, выданный организацией «ЗащитаИнфоТранс», сертифицированной ФСТЭК России. 28 марта 2014 года срок действия государственного Сертификата на системы защиты информации был успешно продлен до 28 марта 2017 года. Документы, подтверждающие данную информацию, размещены на сайте информационной системы «Дневник.ру».
«Компания "Дневник.ру" несет полную ответственность за сохранность вверенных персональных данных в соответствии с законодательством РФ. Третьи лица, в том числе и партнеры Единой образовательной сети "Дневник.ру", не имеют к ним доступа», – заверили в компании.
При этом представители отметили, что «Дневник.ру» своевременно реагирует на все запросы Роскомнадзора и на данный момент ответы предоставлены на все поступившие запросы. Кроме того, компания успешно прошла плановую проверку Роскомнадзора в апреле 2015 года. «Мы используем программно-аппаратные средства шифрования при передаче данных через открытые каналы при коммуникациях с пользователями (протокол HTTPS). Для ещё большей надёжности, мы готовы обеспечить дополнительное шифрование каналов связи, в случае, если школы к этому будут технически готовы», – добавили в компании.
«Любые другие утверждения не соответствуют действительности, а информация, распространённая рядом средств массовой информации о якобы имеющихся фактах передачи персональных данных за пределы России, в профессиональном сообществе вызывает лишь недоумение. Мы готовы в любой момент предоставить Комитету по образованию и науке Государственной Думы, а также всем заинтересованным сторонам исчерпывающую информацию, которая убедительно доказывает полное соответствие системы "Дневник.ру" требованиям российского законодательства», – говорится в заявлении компании.