Легко ли жить на русском сервере

Роскомнадзор как толкователь закона о хранении персональных данных

С сентября вступил в действие закон, требующий, чтобы персональные данные россиян обязательно хранились и обрабатывались в России. Компании, чей бизнес связан с массовой обработкой данных о клиентах, просили правительство отсрочить дату, как однажды это уже было сделано (изначально закон предполагалось ввести в действие 1 января), но чиновники не согласились. И вот 1 сентября наступило, и никакого коллапса, вопреки тревожным прогнозам, не случилось.

Не в последнюю очередь это заслуга Роскомнадзора. Надзорная служба выступила в несвойственной ей роли толкователя закона. Сам закон был написан депутатами явно на скорую руку, в патриотическом порыве, и множество вопросов оставил открытыми. Какие именно данные обязаны храниться в России? Можно ли ими делиться с зарубежными контрагентами и если нельзя, то как тогда работать, например, авиакомпаниям или службам бронирования отелей? Роскомнадзору пришлось (поскольку права законодательной инициативы у него нет) заняться бесплатными консультациями.

Роскомнадзор разъяснил, что худшие опасения участников рынка – им вообще запретят обмениваться данными россиян с заграницей! – беспочвенны. Храниться эти данные должны в России, но обрабатывать их могут и иностранные организации. Выяснилось, что авиаперевозчики и продавцы авиабилетов вообще не подпадают под действие нового закона, поскольку их бизнес регулируется в первую очередь международным правом. Затем Роскомнадзор сообщил, что полгода не будет проверять, как исполняют новый закон крупнейшие интернет-компании. На этой неделе представитель Роскомнадзора Вадим Ампелонский признал, что даже если бы ведомство пожелало проверить, хранятся ли персональные данные российских пользователей тех же Facebook или Google в России, на практике это невозможно. Придется реагировать на «жалобы от дотошных пользователей и задавать соответствующие вопросы компаниям».

Разъяснительная политика Роскомнадзора принесла плоды. С одной стороны, российские дата-центры обзавелись такими клиентами, как Samsung, Alibaba, eBay (исполнительный директор DataPro Евгений Богданчиков считает, что весь этот рынок вырастет в 2015 г. примерно на 15%). С другой – бизнесу, связанному с персональными данными, не пришлось слишком уж тратиться, чтобы соответствовать новым правилам. Тревожит только, что этот закон не один такой – требующий полуофициальных толкований и разъяснений. И никто не поручится, что Следственный комитет или Счетная палата, проверяя того или иного участника рынка, примет во внимание полуофициальные толкования, а не только текст закона.