Новости Comply.

Privacy-мнение от Comply

Insights
Они (Минцифры) прорабатывает вопрос передачи им (операторам связи и банкам) ПД из государственных баз. Декларируемая цель – повышение качества и доступности услуг, обеспечение соблюдения бизнесом зак-ва, борьба с мошенниками, снижение нагрузки на цифровую инфраструктуру и прочая благодать.

К нам обратился Коммерсантъ с вопросом, а насколько это вот все соответствует актуальному регулированию? Рассказываем:

Инициатива не противоречит 152-ФЗ и может укладываться в предусмотренные законом правовые конструкции.

И точка. Но какие это конструкции? Прежде всего, конечно же, согласие. Так, обращаясь к банку или телеком-оператору клиент может предоставить согласие, которое легализует получение бизнесом таких данных из ГИС и ведомственных колодцев и их использование. А могут иногда согласия собирать и госведомства, и учреждения на своих тач-поинтах – к слову, так предусмотрено, например, в ЕС.

Возможны и более элегантные конструкции получения и использования данных. Например, наличие законного интереса у компании. Но возможность его использования обусловлена рядом дополнительных условий, например, издание подзаконных актов и выпуск разъяснений контролирующими органами о порядке предоставления и использования данных. Без таких пререквизитов вряд ли «законный интерес» успешно полетит несмотря на все расшаркивания бизнеса с информированием клиентов и прочей балансировкой интересов.

Итого, изменения именно в 152-ФЗ вовсе не обязательны, а возможно даже и вредны – итак регуляторный ландшафт в сфере данных не особо предсказуем и драматично переменчив.

Что еще? Не мы такие, а инициативы…поэтому обычно мы их критикуем. Однако эта – очевидно доброе начинание. В случае реализации принесет рынку пользу. Ведь у различных ведомств точно есть данные, которые при корректном использовании способны улучшить качество и доступность ряда социальных сервисов и продуктов, предоставляемых бизнесом. В итоге это должно привести к повышению качества нашей с вами жизни.

И особенно отрадно это наблюдать на фоне дата-национализации – скоропостижно принятого закона о создании гос. озера данных. То есть data sharing в обе стороны, а не только в пользу публичных институций. А вообще повышение доступности гос. данных для бизнеса – безусловная предпосылка развития технологий и продуктов в сфере Big Data в России. Так по крайне мере написано в Стратегии развития рынка больших данных.

В ЕС ценность такого шеринга поняли раньше, хоть и по-своему – принятый Data Governance Act регулирует вопросы переиспользования защищаемых данных гос. сектора. Там ПД должны предоставляться только в анонимизированном виде или с использованием иных технологий, обеспечивающих конфиденциальность (секьюрные анклавы, синтетические данные и т.д.). Кроме этого, DGA вводит понятие дата-альтруизма, предполагающего, что субъекты могут «жертвовать» свои данные для публично полезных целей.

Теперь и в России быть экономике данных. Скрестили пальцы, ведь реализация окажется очень сложной.