Депутаты Госдумы в первом чтении одобрили закон, обязывающий как российские, так и зарубежные интернет-компании хранить персональные данные россиян только на территории России. Законопроект поддержали 342 депутата, против высказались лишь 9.
Компании будут также обязаны сообщать, где именно они хранят свои данные.
Следить за исполнением закона будет Роскомнадзор. Если ресурс будет собирать данные россиян, но хранить их не в России, ведомство сможет его заблокировать, занеся в отдельный реестр "нарушителей прав субъектов персональных данных".
Автор законопроекта депутат от ЛДПР Вадим Деньгин уверяет, что "нас нет цели все заблокировать: мы хотим построить диалог с интернет-компаниями".
Добавить 32 комментария
Только диалог почему-то начинается с создания инструмента давления на эти самые интернет-компании.
@pvp Ну так в представлении некоторых любой диалог не может начинаться иначе, нежели со «Слышь! Закурить есть?»
Не считая того факта, что скорее всего ( http://sporaw.livejournal.com/238511.html ) все новые операционные системы и так пропитаны заокеанскими жучками, отсылающими всю информацию куда надо, то, думаю, будет логичным заставить также ВКонтакте хранить, например, данные бразильцев в Бразилии.
Пользуйтесь опенсорсом, собирайте сами, устраивайте ревью. К чему это нытьё про жучки.
А как они будут знать и определять кто «россиянин»? В случае аккаунта депутата — понятно. Он слетает куда-нибудь в Ирландию, сам о себе сообщит Гуглу и его перенесут. Легко выбрать и скопировать в Россию перенести базы данных про недвижимость Пехтиных и ему подобных Чапман. Там по настоящему паспорту предъявлено указанно, кто именно фигурирует в базе. С массовыми сервисами сложнее — туда-сюда, лишь финансовые приходят на ум, и то, лишь для случаев идентифицированных аккаунтов, а не все подряд.
Дюже интересно согласятся ли гугл, фб, жж, тви переехать на серверы в РФ… и что будет, если не согласятся. неужели заблокируют. господи, когда мы доживем до того момента, когда всю эту мутотень, принятую в 2012-2014 годах, с целью огораживания коррупцион-режима, отменят одну за другой?
Я вот другого не понимаю. Любой закон предполагает, что можно как-то (разумно) просто проверить, исполняется он, или нет. А как проверить, исполняет ли компания этот закон? Допустим, у неё IP-адреса внешних серверов российские. А где реально данные хранятся как выяснить? А сколько копий этих данных? Как можно это проверить без глубокого аудита? Тут даже изъять сервера не поможет, если сервера изъяли и сайт перестал работать, то это ведь не обязательно означает, что владельцам стали недоступны персональные данные россиян. А проверить, что не существует ни одной копии данных на заграничных серверах, можно только методом выемки оборудования на всех заграничных хостингах. Это пока для наших органов сложновато.
К сожалению, принятие непроверяемых и неисполняемых законов — фишка всех созывов Думы, даже допринтерных. Без сомнения, очень хотелось бы дожить до дня, когда можно будет как страшный сон забыть всё мутное законотворчество последних лет.
И в тот светлый день воскреснет Игорь Станиславович. И напомнит!
> Любой закон предполагает, что можно как-то (разумно) просто проверить, исполняется он, или нет. А как проверить, исполняет ли компания этот закон? Дальше будет ещё интересней: «- Вот мы храним персональные данные в зашифрованном виде. — По закону №12345 длина ключа не должна превышать…»
Интересно, как на этот закон реагирует российский Интернет-бизнес (те же Яндекс, ВК, Однокласники). Радуются, что мочат их конкурентов? Или думают о смысле (бессмысленности) происходящего? Когда иностранцы пойдут к Путину, на чьей они будут стороне?
>Когда иностранцы пойдут к Путину, на чьей они будут стороне? Что значит «когда»? Сейчас GR гугла чем занимается? Ходит к Медведеву? В данный момент на чьей стороне российский интернет-бизнес, давайте попробуем узнать.
На чьей стороне Озон и купивип уже понятно, а остальные не думаю, что в восторге от всех этих инициатив. Они скорее между собой конкурируют, а не с фейсбучеком и гуглом.
Молодцы.
Хм… А персональные данные вроде бы как бы к агрегированным «якобы анонимным» не относятся? т.е. статистику Гугл и Ко все равно смогут собирать для ПФов?
Да этот законопроект вообще ничего не ограничивает — предположим, условный гугл организовал хранение персональных данных в России. Он все так же имеет к ним доступ и все так же может предоставлять к ним доступ кому угодно. Даже в запутанном вопросе юрисдикции ничего особенно не поменялось. Единственное, что поменялось — это теперь известен адрес, куда присылать маски-шоу, не более того.
Не факт, что кого-то действительно интересуют персональные данные. Возможно, вопрос лежит в политэкономической плоскости. Сделать так, чтобы российский рынок стал для иностранных игроков местом серьезных инвестиций (местами вынужденных). При некотором уровне инвестиций компания начнет защищать свои интересы в стране, в том числе, от «неразумных» действий правительств других стран. Наша сила пропорциональна экономике и, при умелой власти, наоборот.
Иностранным игрокам итак инвестировать приходится дополнительные ресурсы во взятки и откаты.
Это и есть реальный интерес вертикали.
>На чьей стороне Озон и купивип уже понятно Было бы понятно, размещай они сервера в РФ
Сделать так, чтобы российский рынок стал для иностранных игроков местом серьезных инвестиций (местами вынужденных). При некотором уровне инвестиций компания начнет защищать свои интересы в стране, в том числе, от «неразумных» действий правительств других стран При некотором уровне вынуждения компания посылает свои инвестиции нафиг под лозунгом «don’t throw good money after bad».
>При некотором уровне вынуждения компания посылает свои инвестиции нафиг под лозунгом «don’t throw good money after bad». Совершенно верно. Взгляните, допустим, на Гугл и Китай.
эти идиоты совершенно не представляет как устроена архитектура современной сети. И о распределенном хранении данных и о многократном копировании, проксировании и прочих фишках, тоже понятия не имеют. Как они себе представляют работу того же Фейсбук, если часть информации нужно будет обрабатывать в строго определенном месте. Это просто невозможно технически. Буду рада, если закон примут, позакрывают все социалки, поднимут скандал в зарубежной прессе и парламенту придется мотая сопли «включать обратку», извиняясь за конфуз
т.е. мы исходим из того, что Россия не может выгнать никого? в любом случае придётся «мотая сопли включать обратку» ?
Я слышал, что у фейсбука вся обработка «пользовательских данных» живёт в одном дата-центре. Таким образом они ухитряются всю эту систему держать в консистентном состоянии. А по миру только CDN для фоточек котиков. Вконтакте, кажется, так же устроен. В этом случае он физически не может отломить от себя суверенный кусочек. Впрочем, учитывая, что закон обещает действовать с 2016 — надувать щёки пока Дума может всем составом.
Посмотрим, что с Визой будет, откатят или как, Они уже сказали что не будут платить ни копейки.
По закону об НПС визе грозит регулярный штраф за отказ в обслуживании банка «россия» и т.п. Что сделает их деятельность невыгодной.
Как они себе представляют работу того же Фейсбук, если часть информации нужно будет обрабатывать в строго определенном месте. Это просто невозможно технически. Буду рада… под альтером скрывается женщина-технарь из фейсбука.
>Посмотрим, что с Визой будет, откатят или как, Они уже сказали что не будут платить ни копейки. Да ладно? а это что такое? http://www.newsru.com/finance/02jul2014/visaptntlcontractors.html
>Да ладно? а это что такое? И где там написано, что они собираются платить? Они ищут партнера, кто захочет платить вместо них. http://lenta.ru/news/2014/07/02/visa/ [QUOTE]Как отметил собеседник газеты, одно из условий, выдвинутых Visa, — это готовность подрядчика разместить страховой депозит в ЦБ. Сделать это потребуется, если партнер не сможет обеспечить процессинг всех транзакций по картам Visa или не получит статус национально значимой системы до 31 октября этого года.[/QUOTE]
А депозита в ЦБ не хватит. Они же обязаны выполнять не только законы РФ. Пошлют какого-нибудь свеже внесенного в список санкций депутата Делимханова что-нить оплатить, а ему услуги оказывать нельзя.
вот красавцы, а хватит ли на всех стабильных и в меру недорогих дата-центров для таких мамонтят? + да, интересно, кто попадает под «россиянин» и кто это будет подтверждать/проверять при регистрации =)