Бизнес переживает за сохранность персональных данных клиентов
Ассоциация больших данных (АБД) раскритиковала правительственное постановление о праве властей дополнять новой информацией обезличенные датасеты, которые бизнес передает государству. Отзыв на проект объединение направило в Минцифры. С ним ознакомился Forbes.
Минцифры представило проект постановления об обогащении обезличенных данных от бизнеса 5 мая. В нем закрепили возможность использовать дополнительные сведения при формировании датасетов в так называемом «госозере». А именно, пополнять данные, которые предоставляют предприниматели, статистическими показателями.
«Госозеро» — информационная система, в которую бизнес должен безвозмездно подгружать персональные данные своих клиентов и сотрудников по запросу Минцифры. Перед передачей этих сведений властям компании должны самостоятельно обезличить их. Согласие пользователя на передачу данных в «госозеро» при этом не предусмотрено.
В Минцифры утверждают, что эти данные нужны властям, чтобы оперативно выявлять проблемы и искать наиболее эффективные решения. Например, оценивать, какие маршруты общественного транспорта перегружены и где есть потребность в строительстве школ.
В АБД считают, что в таком случае высока вероятность повторной идентификации субъектов персональных данных, которых ранее бизнес уже обезличил. Чтобы это предотвратить, объединение рекомендует создать регламент оценки такого риска и уточнить перечень возможной информации для объединения. По мнению членов ассоциации, это обеспечит гарантии прав граждан на неприкосновенность частной жизни и ограничит злоупотребления.
Но в проекте есть и другие несовершенства, отмечает объединение. Раньше бизнес мог запросить у Минцифры специальное программное обеспечение, чтобы с его помощью обезличивать сведения о клиентах. Теперь же такой возможности у компаний не будет, подчеркивают в АБД. Согласно проекту, для «максировки» персональных данных фирмы смогут пользоваться только собственным софтом. Но такое ПО есть далеко не у всех, предупреждает объединение, поэтому вступление в силу новых требований нужно отложить хотя бы до 1 марта, а лучше — до 1 сентября 2027 года. Так бизнес успеет подготовиться, объясняет АБД.