«Закон Яровой» грозит российским операторам миллиардными штрафами

Исполнение закона Яровой нарушит новые нормы Евросоюза, которые вступят в силу с июля 2018 года.

«Закон Яровой» о хранении данных может грозить «большой четверке» российских операторов гигантскими штрафами, сообщает Институт исследования Интернета, изучивший новый регламент Европейского союза (ЕС) о защите данных. Исполнение «закона Яровой» нарушит новые нормы Евросоюза, которые вступят в силу с июля 2018 года, и может стоить российским операторам 45 млрд рублей.

ЕС введет новые нормы обработки данных в мае 2018 года. Их нарушение, в том числе иностранными компаниями, может повлечь за собой серьезные штрафы — до 20 млн евро или до 4% от годовой глобальной выручки в зависимости от того, какая сумма больше. Если рассчитывать штраф, отталкиваясь от последней цифры, то суммарный размер штрафа для «большой четверки» составит около 45 млрд рублей, сообщает портал Банки.ру, ссылаясь на «Ведомости».

В противоречие с новыми нормами вступает так называемый «закон Яровой». Пакет антитеррористических поправок обязывает российских операторов начиная с июля 2018 года хранить трафик всех клиентов в течение шести месяцев. Окончательные условия хранения — сроки и типы трафика, которые нужно будет хранить, должно определить правительство, пока этого не сделано.

В «законе Яровой» нет норм, ограничивающих или запрещающих хранение трафика иностранных граждан или подданных, говорит аналитик Российской ассоциации электронных коммуникаций Карен Казарян, если же российская компания будет хранить данные пользователя из ЕС без его согласия или предоставит эти данные российским правоохранительным органам без решения суда, она нарушит новый регламент.

А такие прецеденты неизбежны, уверен Казарян: во-первых, в России живут и пользуются местными услугами связи европейские граждане, во-вторых, россияне, деятельностью которых интересуются спецслужбы, могут переписываться и разговаривать с абонентами из Европы.

Законодательство ЕС предполагает избирательное хранение данных пользователей, и не всех, а только определенных — в целях обеспечения национальной безопасности и правопорядка и только при наличии соответствующих подтверждений от спецслужб, говорят эксперты. При этом «закон Яровой» подразумевает хранение данных всех абонентов без исключения и использование этих данных постфактум для доказательств, в случае если пользователь окажется виновным.

Еще одна норма, которая есть в европейском законодательстве и отсутствует в российском, — оператор персональных данных должен в течение 72 часов сообщить об утечке таких данных, если она произошла.