Роскомнадзор обязал «Яндекс Банк» хранить данные о пользователях и делиться ими с властями Статьи редакции

Это нужно делать по «закону Яровой».

  • Роскомнадзор 2 мая 2024 года внёс в реестр организаторов распространения информации (ОРИ) «Яндекс Банк», обратила внимание «Роскомсвобода».
  • С 2018 года ОРИ по «закону Яровой» должны полгода хранить данные о переписках и звонках пользователей и предоставлять их по запросу госорганов. На начало мая 2024 года в реестре более 400 записей (учитываются внесения и вынесения из списка), в том числе о других сервисах «Яндекса», «ВКонтакте», «Авито» и прочих.
  • В декабре 2023 года Минцифры предложило добавить механизм принудительного включения сайтов в реестр ОРИ, писал «Ъ». Согласно документу, Роскомнадзор сможет вносить сайт в список, если у того есть функция обмена сообщениями, а его владелец дважды не выполнил требование войти в перечень добровольно.
  • В марте 2024 года правительство расширило список данных, которые участники ОРИ должны будут хранить и предоставлять по запросу госорганов. В него включили «средства платежа» и «электронный мониторинг геолокации».
0
161 комментарий
Написать комментарий...
Zloy Marketolog

Каким образом банк является организатором обмена сообщений? 😂

Ответить
Развернуть ветку
Rnatery

есть мессенджер

Ответить
Развернуть ветку
Zloy Marketolog

нет там никакого мессенджера в приложении банка

Ответить
Развернуть ветку
R1SK

Мессенджер для общения с сотрудниками поддержки есть в любом приложении банка.
А ещё при отправке денег обычно можно приложить сообщение получателю.

Так что по смыслу вполне сойдёт.

Ответить
Развернуть ветку
Zloy Marketolog

Сотрудники поддержки не считаются по этому закону.

Ответить
Развернуть ветку
Альберт Базалеев

Кем не считаются? Людьми?

Ответить
Развернуть ветку
Zloy Marketolog

открой закон хоть раз в жизни

Ответить
Развернуть ветку
Альберт Базалеев

Ты пока лозунги только кидаешь, инфы ноль. Читай. Если у тебя сайт/программа и т.п. позволяют принимать, передавать сообщения, то это ОРИ. Если закрытый контур, то там оговорки есть.

Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 12.12.2023) "Об информации, информационных технологиях и о защите информации"

Статья 10.1. Обязанности организатора распространения информации в сети "Интернет"

1. Организатором распространения информации в сети "Интернет" является лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети "Интернет".

Ответить
Развернуть ветку
Zloy Marketolog

То есть фирма по продаже тракторов тоже является организатором распространения информации, потому что ей же можно как-то написать через сайт, чтобы купить трактор? Вообще кто угодно кому можно написать, является ОРИ, в том числе Роскомнадзор, Прокуратура, администрация президента? А че они до сих пор не в реестре все вместе с Петровичем, который тракторами торгует? Сколько там фирм в России, 6 миллионов вроде, и ведь каждому можно как-то написать - всем по 500 тыщ штрафа!!!!

Ответить
Развернуть ветку
Альберт Базалеев

Да! Ты понял эту тему. В этом и есть изюминка от которой все, кто в теме, офигевают. Также как, что куки - это ПД. И почта - ПД.

Ответить
Развернуть ветку
Zloy Marketolog

На самом деле нет, но ладно, пусть будет так :)

Ответить
Развернуть ветку
Альберт Базалеев

Если у тебя другое мнение и есть пруфы в виде ссылок на конкретную статью закона или на судебную практику, то это будет действительно полезный диалог.

Ответить
Развернуть ветку
Zloy Marketolog

Почему в реестре всего ~400 организаций, а не 6 миллионов?

Ответить
Развернуть ветку
Альберт Базалеев

Там проблема в том, что определение в законе очень широкое как для ОРИ, так и для ПД. 400 организаций потому что поэтапно вводят. Сначала начали со СМИ, городских форумов, крупных популярных сайтов. Другого объяснения нет.

Ответить
Развернуть ветку
Zloy Marketolog

Проблема с ПД в том, что закон читают только до слов

персональные данные - любая информация, относящаяся к прямо или косвенно

Но там еще есть

к определенному или определяемому физическому лицу

Невозможно на основании куки, телефона, почты достоверно установить личность. А доносится это судье очень легко: если я вам принесу телефон и почту, вы на этом основании примите исковое заявление на это лицо или откажете, потому что лицо неустановленное? Оператор (именно оператор, а не мвд или суд) должны иметь возможность на основании набора данных достоверно идентифицировать субъекта.

Но в России просто нет ни правовой, ни судебной системы, зато есть понятия, рабы и воля хозяина, поэтому всё так, как оно есть. И не важно насколько точным будет закон об ОРИ, потому что всем органам плевать что в нем написано.

Ответить
Развернуть ветку
Альберт Базалеев

Я согласен с тем, что закладывалось изначально в понятие ПД, начали извращать широкой интерпретацией. Правоприменение - это отдельная тема.

Скоро запах чужих носков будет ПД )))

Ответить
Развернуть ветку
Zloy Marketolog

Вот еще забавное о том, как мудаки кошмарят тех кто действительно что-то полезное делает. Просто медицинский справочник, который решил выпилиться из России, чтоб не записываться во всякие идиотские реестры.

Ответить
Развернуть ветку
158 комментариев
Раскрывать всегда