3 ноября '09
Государство взялось за персональные данные
Александр Шуголь, директор по проектам
J’son & Partners
«Закон N 152-ФЗ 27 июля 2006 года с самого начала вызывал многочисленные правомерные нарекания из-за расплывчивости формулировок. А любые нестрогие формулировки наводят на мысли о возможности в будущем выборочного применения такого закона. Например, у меня на рабочем столе лежит визитница с несколькими десятками бизнес-карт различных людей, с которыми я встречался по долгу службы. Читаю Закон и убеждаюсь, что я занимался обработкой персональных данных, включающей «сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (передавал коллегам) персональных данных с использованием средств автоматизации или без использования таких средств», не получив письменного согласия от субъектов ПД. Если серьезно, Закон 2006 года затормозил не только прогресс электронной коммерции, но и развитие множества современных услуг конвергентного типа, когда в предоставлении услуги участвуют несколько операторов или провайдеров, то есть несколько юридических лиц. На сложившемся рынке массового обслуживания, будь то широкополосный доступ в Интернет или сотовая связь, крайне затруднительно «задним числом» получить письменное согласие на конвергентные услуги от сотен тысяч и миллионов абонентов-субъектов ПД. Еще одним сегментом рынка, фактически попавшим в разряд нелегитимных, оказалась таргетированная реклама. В то же время спамеры прекрасно себя чувствуют, перепродавая друг другу базы с миллионами электронных адресов. Так что поправки в принципе нужны. Риск, что игроки рынка не успеют выполнить требования до вступления закона в силу, практически 100%-ный! Неконкретность формулировок и неясность, как реализовать требования Закона 2006 года, привели к тому, что операторы просто работали эти три года по-старому. Я не встречал публикаций, где кто-то из операторов отрапортовал о полной готовности к выполнению требований 152-ФЗ. Хотелось бы верить, что, наоборот, поправки улучшат положение дел с электронной торговлей или трансграничной передачей данных. Например, в пакете материалов Парламентских слушаний в октябре 2009 года есть предложение, в котором допускается передача ПД третьим лицам «действующим по поручению оператора», когда обработка персональных данных «осуществляется в целях заключения и исполнения договора, одной из сторон которого является субъект персональных данных, в том числе для осуществления расчетов за товары (работы/услуги), а также рассмотрения и разрешения претензий и взыскания задолженности». Крайне полезное предложение, которое может «разморозить» многие сервисы! Собственно изменение программно-аппаратного обеспечения составит только часть затрат. Другая часть уйдет на процедуры легитимизации новых бизнес-процессов с учетом закона».