28 октября '09
Государство взялось за персональные данные
Три министерства – Минкомсвязи, Минфин и Минэкономразвития - готовят изменения в ФЗ «О персональных данных». Законопроект, который согласовывают ведомства, касается архивного дела, электронной торговли и трансграничной передачи данных. Госдума готовится в осеннюю сессию рассмотреть во втором чтении поправки в различные акты, связанные с Федеральным законом.
Госдума приняла в третьем чтении ФЗ «О персональных данных» 8 июля 2006 года. Он вступает в силу в начале 2010 года. 23 поправки, которые предстоит рассмотреть Госдуме, были внесены еще в 2005 году. Тогда они прошли первое чтение, но дальнейшее их рассмотрение затянулось, а в 2006 году был принят закон.
Закон «О персональных данных» регламентирует общие требования для информационных систем персональных данных, созданных до дня вступления в силу закона. Все они должны быть приведены в соответствие с требованиями ФЗ не позднее 1 января 2010 года. При этом игроки рынка заявляют, что просто не успеют выполнить это требование, к тому же, на меры по приведению систем в соответствие с законом должно уйти весьма внушительное количество денег, что в условиях кризиса может заметно отразиться на работе компаний.
Аналитики также неоднозначно оценивают изменения в законе. Они отмечают, что само по себе юридическое регулирование отношений действительно требует существенных доработок. С технологической стороны есть все возможности для «подгонки» систем под поправки. Но нельзя забывать, что в условиях кризиса экономическая обстановка отнюдь не благоприятна для игроков, и в финансовом и кадровом планах компаниям непросто будет перейти на новые стандарты. Возможно даже, сроки введения в силу закона придется сдвинуть.
Правила, введенные законом 2006 года, по которым работают предприятия, многими признаются непроработанными – и тем труднее сегодня переходить компаниям на новые. В нынешней нормативно-правовой базе сами понятия, связанные со сбором и передачей данных, сформулированы достаточно нечетко, поэтому многочисленные поправки были бы полезны и могли способствовать развитию новых сервисов. Впрочем, нужно понимать, что для легитимизации новых сервисов также потребуются определенные средства.
Эксклюзивные комментарии:
Игорь Чесноков, руководитель отдела маркетинга и аналитики
ИА «Интегрум»
«С социальной точки зрения инициатива по внесению поправок к закону «О персональных данных» оправдана, поскольку данная область социально-экономических отношений в российской правовой практике требует существенных доработок для того, чтобы приблизиться к европейскому уровню. Также развития требует общая деловая культура работы с персональными данными. Однако с рыночной точки зрения время для введения таких стандартов не лучшее, - организации рынка по-прежнему находятся под давлением неблагоприятной экономической конъюнктуры. Соответственно, источники финансирования инициатив для перевода работы на новые законодательные «рельсы» преимущественно сократились. Оценивая риски и стоимость инициативы законодателей для хозяйствующих субъектов, следует упомянуть достаточно низкую мобильность системы контроля соответствия измененным требованиям. В качестве примера можно привести историю с введением технического регламента на молочную продукцию, работа которого не началась полноценно во многих регионах РФ. Также, в случае активной позиции отраслевых организаций, от законодателей можно ожидать последовательной политики в части внедрения новых требований, в результате чего вероятность шокового эффекта снизится».
Александр Шуголь, директор по проектам
J’son & Partners
«Закон N 152-ФЗ 27 июля 2006 года с самого начала вызывал многочисленные правомерные нарекания из-за расплывчивости формулировок. А любые нестрогие формулировки наводят на мысли о возможности в будущем выборочного применения такого закона. Например, у меня на рабочем столе лежит визитница с несколькими десятками бизнес-карт различных людей, с которыми я встречался по долгу службы. Читаю Закон и убеждаюсь, что я занимался обработкой персональных данных, включающей «сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (передавал коллегам) персональных данных с использованием средств автоматизации или без использования таких средств», не получив письменного согласия от субъектов ПД. Если серьезно, Закон 2006 года затормозил не только прогресс электронной коммерции, но и развитие множества современных услуг конвергентного типа, когда в предоставлении услуги участвуют несколько операторов или провайдеров, то есть несколько юридических лиц. На сложившемся рынке массового обслуживания, будь то широкополосный доступ в Интернет или сотовая связь, крайне затруднительно «задним числом» получить письменное согласие на конвергентные услуги от сотен тысяч и миллионов абонентов-субъектов ПД. Еще одним сегментом рынка, фактически попавшим в разряд нелегитимных, оказалась таргетированная реклама. В то же время спамеры прекрасно себя чувствуют, перепродавая друг другу базы с миллионами электронных адресов. Так что поправки в принципе нужны. Риск, что игроки рынка не успеют выполнить требования до вступления закона в силу, практически 100%-ный! Неконкретность формулировок и неясность, как реализовать требования Закона 2006 года, привели к тому, что операторы просто работали эти три года по-старому. Я не встречал публикаций, где кто-то из операторов отрапортовал о полной готовности к выполнению требований 152-ФЗ. Хотелось бы верить, что, наоборот, поправки улучшат положение дел с электронной торговлей или трансграничной передачей данных. Например, в пакете материалов Парламентских слушаний в октябре 2009 года есть предложение, в котором допускается передача ПД третьим лицам «действующим по поручению оператора», когда обработка персональных данных «осуществляется в целях заключения и исполнения договора, одной из сторон которого является субъект персональных данных, в том числе для осуществления расчетов за товары (работы/услуги), а также рассмотрения и разрешения претензий и взыскания задолженности». Крайне полезное предложение, которое может «разморозить» многие сервисы! Собственно изменение программно-аппаратного обеспечения составит только часть затрат. Другая часть уйдет на процедуры легитимизации новых бизнес-процессов с учетом закона».
Сергей Захаров, начальник отдела инвестиционного анализа аналитического департамента
ИФК «Алемар»
«Поправки лишними не будут, поскольку они призваны навести порядок в процессах передачи персональных данных: давно необходимо определить, что включает в себя это понятие, и кому такие данные доступны. Давность лет гарантирует то, что технологические возможности для изменения систем под эти поправки существуют, другое дело, что в условиях кризиса те организации, которых они касаются, будут испытывать затруднения с модернизацией в связи с сокращением расходов и персонала. Не исключено, что срок введения в действие измененного законодательства в этой области все-таки придется сдвинуть. И дело не в том, что возникнут технологические проблемы для электронной торговли или других процедур передачи данных, а в том, что многие из них могут оказаться нелигитимными».
Денис Кусков, генеральный директор
Telecomdaily
«Идею внести поправки к закону «О персональных данных» оцениваю положительно, но гораздо больше меня обрадовало бы, если уже на данный момент времени были не идеи, а их реальные воплощения. То, что игроки рынка сообщают, что не успеют выполнить требования до вступления закона в силу - это нормально. Так, в принципе, все компании объясняют свои проблемы, так как это, в любом случае, требует затрат, как финансовых, так и кадровых. Однако, думаю, что все не так плохо, пусть и с опозданием. Но все игроки рынка успеют все сделать, как полагается. Главное, чтобы все было утверждено и уже не менялось. Электронная торговля и трансграничная передача данных, а также другие виды информационного обмена не должны пострадать, так как, я думаю, все-таки будут приняты меры по продлению сроков ввода нового законодательства. Каких финансовых затрат потребует «подгонка» под закон, сказать сложно, но очевидно, что это будут серьезные инвестиции, и найти их в данный момент времени весьма сложно. Также очень хотелось бы, поскольку это не первый случай, когда компаниям из различных сегментов рынка необходимо успеть к какой-то дате решить все вопросы, чтобы регулирующие органы делали прозрачные и понятные всем правила игры и тогда уже требовали с игроков рынка исполнения обязанностей».