Закон вице-спикера Госдумы России Ирины Яровой может грозить сотовым компаниям страны гигантскими штрафами. Об этом сообщает Институт исследования интернета, изучивший новый регламент Европейского союза о защите данных.
ЕС введет новые нормы обработки данных в мае 2018 г. Их нарушение, в том числе иностранными компаниями, может повлечь за собой серьезные штрафы — до 20 млн евро или до 4% от годовой глобальной выручки в зависимости от того, какая сумма больше. Если рассчитывать штраф, отталкиваясь от последней цифры, большой четверке российских операторов придется заплатить штраф суммарным размером около 45 млрд руб, пишет газета «Ведомости».
В противоречие с новыми нормами вступает так называемый закон Яровой. Пакет антитеррористических поправок, принятый летом прошлого года, обязывает российских операторов начиная с июля 2018 г. хранить трафик всех клиентов в течение шести месяцев. Окончательные условия хранения — сроки и типы трафика, которые нужно будет хранить, — должно определить правительство, пока этого не сделано.
Аналитик Российской ассоциации электронных коммуникаций Карен Казарян отмечает, что в законе Яровой нет норм, ограничивающих или запрещающих хранение трафика иностранных граждан или подданных. Если же российская компания будет хранить данные пользователя из ЕС без его согласия или предоставит эти данные российским правоохранительным органам без решения суда, она нарушит новый регламент.
А такие прецеденты неизбежны, уверен Казарян: во-первых, в России живут и пользуются местными услугами связи европейские граждане, во-вторых, россияне, деятельностью которых интересуются спецслужбы, могут переписываться и разговаривать с абонентами из Европы.
Законодательство ЕС предполагает избирательное хранение данных пользователей и не всех, а только определенных — в целях обеспечения национальной безопасности и правопорядка и только при наличии соответствующих подтверждений от спецслужб, говорит директор по стратегическим проектам Института исследований интернета и участник рабочей группы «Связь и информационные технологии» Российского союза промышленников и предпринимателей Ирина Левова. Закон же Яровой подразумевает хранение данных всех абонентов без исключения и использование этих данных постфактум для доказательств, в случае если пользователь окажется виновным.
Еще одна норма, которая есть в европейском законодательстве и отсутствует в российском, — оператор персональных данных должен в течение 72 часов сообщить об утечке таких данных, если она произошла.
Европейский регламент предусматривает, что в каждом государстве ЕС будет создан специальный госорган, контролирующий правила обработки данных. Именно они и будут через Еврокомиссию пытаться наложить штрафы на компании-нарушители.