Закон Ирины Яровой о хранении данных может грозить российским сотовым компаниям гигантскими штрафами. ЕС введет новые нормы обработки данных в мае 2018 года. Их нарушение, в том числе иностранными компаниями, может повлечь за собой серьезные штрафы — до 20 млн евро или до 4% от годовой глобальной выручки в зависимости от того, какая сумма больше. Если рассчитывать штраф, отталкиваясь от последней цифры, большой четверке российских операторов придется заплатить штраф суммарным размером около 45 млрд руб.
В противоречие с новыми нормами вступает так называемый закон Яровой, пишут «Ведомости» со ссылкой на Институт исследования интернета, изучивший новый регламент Европейского союза о защите данных. Пакет антитеррористических поправок авторства тогда еще депутата Госдумы Яровой и члена Совета Федерации Виктора Озерова, принятый летом прошлого года, обязывает российских операторов начиная с июля 2018 года хранить трафик всех клиентов в течение шести месяцев. Окончательные условия хранения — сроки и типы трафика, которые нужно будет хранить, — должно определить правительство, пока этого не сделано.
В законе Яровой нет норм, ограничивающих или запрещающих хранение трафика иностранных граждан или подданных, говорит аналитик Российской ассоциации электронных коммуникаций Карен Казарян, если же российская компания будет хранить данные пользователя из ЕС без его согласия или предоставит эти данные российским правоохранительным органам без решения суда, она нарушит новый регламент.
А такие прецеденты неизбежны, уверен Казарян: во-первых, в России живут и пользуются местными услугами связи европейские граждане, во-вторых, россияне, деятельностью которых интересуются спецслужбы, могут переписываться и разговаривать с абонентами из Европы.
Еще одна норма, которая есть в европейском законодательстве и отсутствует в российском, — оператор персональных данных должен в течение 72 часов сообщить об утечке таких данных, если она произошла, говорит старший менеджер управления информационными рисками «KPMG Россия» Андрей Дроздов.
Партнер консалтингового агентства в области информационной безопасности «Емельянников, Попова и партнеры» Михаил Емельянников предполагает, что нормы европейского права будут обязательны к исполнению российскими операторами только в том случае, если операторы работают
Вопрос, насколько жесткими окажутся требования к российским операторам на практике, требует детального изучения и до первого прецедента ответ на него не ясен, говорят Левова и Емельянников. На подготовку к исполнению двух не гармонизированных между собой законов из разных юрисдикций у операторов остается меньше года. Регламент вступает в силу 25 мая 2018 г., а поправки Яровой — 1 июля 2018 г.
Медиановости
/ Бизнес, Власть, Медиасреда24 июля 2017 10:18