Данные на продажу

В Госдуму поступил законопроект, регулирующий порядок обработки и распространения больших данных. Документом предусмотрена возможность передачи пользовательских данных третьим лицам с согласия самих пользователей. Под большими пользовательскими данными понимается совокупность информации о физических лицах, кроме персональной, «не позволяющей без использования дополнительной информации или обработки определить конкретное физическое лицо».

В роли операторов больших пользовательских данных могут выступать государственные органы, органы местного самоуправления, юридические или физические лица, осуществляющие обработку данных. Оператор через свой сайт обязан проинформировать о намерении обрабатывать такие данные. Кроме того, до начала обработки данных для целей третьих лиц оператор обязан получить согласие, говорится в законопроекте.

Порядок регулирования обработки общедоступных персональных данных обсуждается в Правительстве, а ряд операторов и компании объединились в Ассоциацию участников рынка больших данных. Среди первоочередных планов организации – разработка бизнес-ориентированной стратегии развития рынка больших данных, составление принципов их обработки, хранения, передачи и использования. Поскольку подготовка законопроекта и создание Ассоциации шли «параллельными курсами», стали очевидными некоторые расхождения.

Представители ассоциации, изучающие текст будущего закона, сделали вывод о том, что чрезмерное регулирование в этом вопросе будет препятствовать развитию рынка больших данных. В частности, утверждается, что при создании понятийного аппарата описание больших данных в целом едва ли целесообразно – по мере развития технологий категории собираемой информации постоянно меняются.

Стоит отметить, что инициатива законопроекта, которым интернет-компании обяжут уведомлять пользователей о том, что их данные будут обрабатываться в обезличенном виде, стала сюрпризом для участников рынка. В пояснительной записке к законопроекту указывается, что пока такие большие данные в стране не регулируются, и одним из первых шагов станет введение нового понятийного аппарата.

С разрешения пользователя можно обрабатывать и передавать третьим лицам большие пользовательские данные, к которым предлагается относить любую обезличенную информацию о физических лицах и их поведении, собираемую из различных источников, в том числе из Интернета, в количестве более одной тысячи сетевых адресов, говорится в проекте закона. Предлагается обязать оператора не только уведомить пользователей о намерении осуществлять обработку их данных в обобщенном виде, но и получить «информированное согласие пользователя об идентификации своего сетевого адреса до начала обработки данных для целей третьих лиц». Решение о том, какая информация должна содержаться в сообщении, и о форме согласия, будет принимать «Роскомнадзор».

Оператор больших пользовательских данных, осуществляющий идентификацию не менее 100 тыс. сетевых адресов, должен перед началом обработки уведомить об этом «Роскомнадзор». В уведомлении должны быть указаны цель и описание способов обработки данных, а также другая информация. При этом «Роскомнадзор» должен будет составить реестр операторов больших пользовательских данных.

Предлагается ввести ограничение на идентификацию конкретного человека с помощью больших данных. Исключение предусматривается для случаев их обработки по запросам федеральных органов, осуществляющих оперативно-розыскную деятельность.

Сохраняется ли правовой вакуум в этой сфере? Как следует из сопроводительной записки к законопроекту, большие пользовательские данные – это массив обезличенной информации о пользователях, которой они делятся в Интернете, пользуясь социальными сетями, сервисами и устройствами. В настоящее время пользователи лишены правовой защиты, поскольку на основе собираемой информации компании могут определять отдельные характеристики пользователей. По сути, ничто не мешает компаниям использовать полученные сведения для собственных целей или передать (на вполне выгодных условиях) третьим лицам.

О ценности больших данных постоянно твердят, например, телекоммуникационные и финансовые компании. На законодательном уровне регулируется сейчас оборот персональных данных – информации, которую можно соотнести с конкретным физическим лицом. На протяжении трех лет действует норма, согласно которой обработанные персональные данные россиян должны храниться на территории страны. В то же время сегмента больших данных, т. е. больших объемов обезличенной информации о пользователях, правовое регулирование пока не коснулось.

Авторы инициативы утверждают, что индустрия находилась в ожидании такого закона. По мере проникновения Интернета вещей накапливаются действительно огромные массивы обезличенных данных, с помощью которых можно описывать поведение человека, пусть и не называя его имени, и даже поведение больших групп людей. Из этих данных можно извлекать знания, которые годятся для использования, в частности, в коммерческих целях. Государство тоже намерено контролировать такие данные, для чего необходимо упорядочить процесс их сбора и обработки.

Участники рынка, ознакомившиеся с текстом законопроекта, задаются вопросами, как оператор будет получать согласие пользователя на обработку его данных, если речь идет от обезличенных данных. И если в реестр операторов больших пользовательских данных планируется включать только операторов, идентифицирующих не менее 100 тыс. сетевых адресов, то порядок определяется исключительно в отношении интернет-агрегаторов? А операторов, в распоряжении которых есть данные, пусть и в меньшем количестве, но все равно большие, регулирование не коснется? В таком случае не станет ли это лазейкой для тех, кто располагает большими пользовательскими данными и теоретически может «приторговывать ими» или зарабатывать на этом в обход установленных правил. Причем не нарушая нормативных требований, поскольку для таких операторов этот закон «не писан».

Пока закон не принят, есть время уточнить позиции и отношение к обсуждаемому вопросу всех заинтересованных сторон, которые на подступах к решению этой задачи так и продолжают двигаться «параллельными курсами».

www.connect-wit.ru

 








 

ИД «Connect» © 2015-2018

Использование и копирование информации сайта www.connect-wit.ru возможно только с письменного разрешения редакции.

Техподдержка и обслуживание Роман Заргаров


Яндекс.Метрика
Яндекс.Метрика