Новости Comply.

Privacy-мнение от Comply

Insights
С одной стороны, очевидный тренд интенсификации privacy-регулирования, а с другой – нисходящий тренд обеспечения интересов участников рынка. Разбираемся.

Появляется все больше инициатив в сфере данных:

  • Депутаты говорят об институте спецоператоров данных, которые будут обрабатывать данные недостаточно «privacy-взрослого» бизнеса.
  • Кажется, что вот-вот увидит свет инициатива по data-национализации с обязательной передачей бизнесом данных за свой счет в государственные озера.
  • Не умолкают разговоры и по поводу проекта закона об оборотных штрафах – со страхованием ответственности за утечки данных, видимо, пора смириться.
  • Кроме того, предлагаемые законопроектом меры смягчения ответственности – выплаты компенсаций пострадавшим субъектам и обязательные инвестиции в информационную безопасность – по сути, подразумевают еще больше нагрузки на бизнес.

Как видно, интенсивность privacy-регулирования продолжает расти.

Кому от этого хорошо?

  1. Интересы бизнеса почти не учитываются – разве что кроме механизмов смягчения ответственности по оборотным штрафам при добровольной сертификации, но и тут без гарантий. Ни давно ожидаемых послаблений в части обезличивания данных, ни запущенных экспериментальных режимов по обмену данными через доверенного посредника, ни других так ожидаемых рынком разъяснений. Вот так и законный интерес, и opt-out согласия – есть, но нет.
  2. Будет лукавством сказать, что интенсивности регулирования хоть как-то корреспондируют и «новые» гарантии субъектов. Например, биометрия и ЕБС всё больше проникает в повседневную жизнь, что далеко не всем по нраву. Культ согласий тоже не в пользу субъектов, очевидно. Новые правила о разъяснении рекомендательных технологий также вряд ли особо помогают пользователям понять масштаб обработки данных. Но государство все же активно декларирует заботу о людях – тут, например, и инициативы по компенсациям за утечки в онлайне.
  3. А что интересы государства – такого же участника рынка? Хочется думать, что государству хорошо тогда, когда интересы и бизнеса, и пользователей сбалансированы. Но это не точно. Точно лишь то, что государству тоже очень нужны данные. Похоже, что data-национализация в том или ином объеме предопределена.
  4. Пока регулирование явно неравномерно учитывает интересы бизнеса, государства и субъектов. Приоритет явно отдан этатическим интересам.

Значит ли это, что мы пошли китайским privacy-путем? Хм… Китай все же, несмотря на свой явный патернализм, предлагает серьезные возможности для data-экономики. Например, биржи данных и облегченные режимы работы с данными в специальных экономических зонах. Возможно, такой опыт следует перенять и нам.

Итого очевидно, что рост регуляторной нагрузки НЕ пропорционален усилению реальной защиты прав субъектов данных и интересов бизнеса.