Gmail и Skype грозит запрещение в России

Gmail и Skype грозит запрещение в России

Зарубежные интернет-сервисы электронной почты и обмена мгновенными сообщениями будут обязаны наряду с российскими компаниями обеспечивать хранение данных об активности своих пользователей в течение полугода и обязательно на территории России. Это следует из текста «антитеррористического пакета» законов, который Госдума окончательно приняла во вторник в третьем чтении. По оценке экспертов, если зарубежные компании откажутся выполнять новый закон, доступ к их сервисам в России может быть заблокирован.

Что написали законодатели

Поправки к закону «Об информации, информационных технологиях и о защите информации» входят в состав «антитеррористического пакета», принятого Госдумой в третьем чтении. Согласно им, компании, осуществляющие деятельность по передаче электронных сообщений пользователей сети интернет, обязаны в течение шести месяцев хранить информацию о всех переданных сообщениях. Причем храниться эта информация должна на территории России, что в данном случае означает расположение на территории страны серверов, где хранятся все сообщения, отосланные интернетчиками за полгода, сообщает lenta.ru.

При этом закон освобождает от выполнения этих требований лицензированных операторов связи, включая операторов передачи данных (интернет-провайдеров), а также государственные информационные системы.

Таким образом, хранить информацию о переписке пользователей должны будут сервисные интернет-компании, эксплуатирующие электронную почту, сервисы мгновенных сообщений (мессенджеры), IP-телефонии, а также социальные сети.

Руководитель отдела стратегических разработок Российской ассоциации электронных коммуникаций (РАЭК) Ирина Левова подтвердила «Ленте.ру», что требования нового закона относятся именно к этой категории компаний и именно они станут основным субъектом его применения.

Текст закона не делает исключений для интернет-сервисов в зависимости от принадлежности предоставляющих их компаний — являются ли они российскими или зарубежными. Следовательно, Google (владеет почтой Gmail и видеосервисом YouTube), Facebook или Microsoft (собственник Skype) должны будут обеспечить хранение переписки пользователей на расположенных в России серверах точно так же, как «Яндекс», Mail.ru, Rambler или «Вконтакте».

Однако у российских государственных органов нет юридических инструментов для того, чтобы обеспечить выполнение иностранными интернет-сервисами требований российского законодательства: предоставляющие эти сервисы компании зарегистрированы за рубежом и не ведут в России хозяйственной деятельности, а их технологическая инфраструктура тоже расположена за пределами России.

Как сделать иностранцев законопослушными

Эксперт в области корпоративного права, председатель коллегии адвокатов Москвы «Вашъ юридический поверенный» Константин Трапаидзе считает, что это является важным обстоятельством, которое существенно повлияет на применение нового «антитеррористического» закона.

«Зарубежные компании, предоставляющие интернет-сервисы, находятся вне российской юрисдикции. Поэтому юридических инструментов влияния на них у государственных структур России нет», — сказал Трапаидзе «Ленте.ру».

По мнению юриста, если Google или Microsoft откажутся устанавливать в России серверы для хранения переписки пользователей и, как требует закон, предоставлять к ним доступ представителям специальных служб, никто не сможет принудить их к этому или наказать за невыполнение требований российской нормативно-правовой базы.

С другой стороны, принятый закон должен выполняться в стране всеми без исключения. Единственным способом добиться этого в отношении иностранных интернет-компаний является блокирование доступа к их сервисам на территории России. Другого способа заставить выполнить закон тех, кто не согласится сделать это добровольно, просто нет.

В то же время эксперт уверен, что до силовых решений, скорее всего, дело не дойдет, так как закрытие доступа к Gmail, Skype, WhatsApp и другим зарубежным интернет-сервисам станет проявлением откровенного изоляционизма со стороны России.

Но в таком случае новый «антитеррористический» закон, как и некоторые другие до него, окажется ограниченно работающим, потому что одни — российские — компании будут его выполнять, а другие — зарубежные — нет.

«Получится, что закон не будет работать в отношении части игроков одного и того же рынка. Это станет очередным свидетельством непроработанности принимаемого закона депутатами Госдумы, которые его предлагали и принимали», — заявил юрист.

Что говорят компании

Представители крупнейших игроков российского рынка интернет-сервисов не очень охотно комментируют ожидающую их перспективу.

Представители Google, Facebook, Microsoft не ответили на вопросы «Ленты.ру» о своих возможных действиях после принятия «антитеррористического» закона.

В то же время некоторые крупнейшие российские компании уже высказались по поводу нового закона и его последствий.

В Rambler&Co заявили, что будут выполнять требования закона и подзаконных актов после их утверждения парламентом и правительством РФ.

На вопрос, насколько компания готова выполнять требования закона о хранении данных пользователей, директор по безопасности Rambler&Co Александр Рылик сказал: «В настоящее время мы ведем сбор только той информации о действиях пользователей, которая нужна для нормального функционирования нашего аппаратно-программного комплекса. Чтобы оценить свою готовность, необходимо, чтобы закон (или подзаконные акты, которые будут, вернее всего, разрабатываться правительством) конкретизировал в технических формулировках перечень данных, которые нужно собирать».

Что касается сроков подготовки к реализации требований закона и необходимых для этого затрат, то, по словам Рылика, все будет зависеть от номенклатуры хранимых данных и формы их выдачи, так как это повлияет на необходимые для хранения мощности.

В пресс-службе «Яндекса» сказали: «По нашему мнению, принятие закона станет еще одним шагом к усилению государственного контроля над интернетом в России, что негативно скажется на развитии индустрии.

Важно понимать, что регулирование, предусмотренное законопроектом, может быть применено не только к хостингам блогов и социальным сетям, но и практически к любым сервисам в интернете, в том числе к электронной почте, приложениям для мобильных устройств и так далее».

В компании считают, что обязанность организаторов обмена электронными сообщениями хранить данные обо всех фактах обмена между всеми пользователями в течение шести месяцев противоречит международным обязательствам России, принятым в рамках Европейской конвенции о защите прав человека и основных свобод.

Кроме того, в «Яндексе» обратили внимание, что в начале апреля 2014 года суд Европейского союза признал недействительной директиву, которая несколько последних лет предписывала хранение логов обо всех действиях пользователей в телекоммуникационных сетях (интернет, телефонные сети). Суд посчитал, что действие этой директивы противоречит статьям, посвященным праву на уважение личной и семейной жизни и защите персональных данных. По логике суда, подобный сбор информации о гражданине возможен, только если он подозревается в совершении какого-либо правонарушения.

Роскомнадзор начал массовые проверки сайтов на соответствие 152-ФЗ

Роскомнадзор начал массово проверять сайты российских организаций на соответствие требованиям законодательства о защите персональных данных. Для этого регулятор использует специального бота, который автоматически ищет возможные нарушения. Судя по предписаниям, такие проверки позволяют выявлять больше несоответствий, чем прежний ручной контроль.

Юрист Алексей Башук в своём блоге на Хабре связывает резкую активизацию регулятора с изменениями в законодательстве, которые вступили в силу осенью 2025 года.

Если ещё в ноябре 2025 года такие проверки были единичными, то теперь Роскомнадзор разработал специального бота для автоматизированного сбора данных о нарушениях. По словам эксперта, он работает постоянно.

Если бот выявляет возможные несоответствия, материалы передают сотруднику Роскомнадзора. Тот проверяет сайт уже вручную и при подтверждении нарушений выдаёт предписание. На их устранение организации дают всего 10 дней.

При этом выросли и штрафы. Как напоминает эксперт, неуведомление регулятора о сборе персональных данных или их обработка без согласия пользователя могут обернуться штрафом от 100 тыс. до 300 тыс. рублей.

Алексей Башук проанализировал предписания Роскомнадзора, вынесенные по итогам таких проверок. Самыми частыми оказались нарушения, связанные с получением согласий на обработку персональных данных.

К нарушениям относят, например, простое размещение ссылок на документы без подтверждения ознакомления пользователя, а также предустановленные галочки согласия. При этом если пользователь должен поставить галочку самостоятельно, такой порядок регулятора уже устраивает.

Роскомнадзор также сверяет компании с реестром операторов персональных данных. Если организация обрабатывает персональные данные, но отсутствует в реестре, регулятор рассматривает это как неуведомление, то есть как нарушение. Кроме того, проверяется содержание обязательных документов, где также часто находят ошибки.

Отдельная проблема — веб-аналитика. Владельцы сайтов нередко забывают, что её использование считается сбором персональных данных, о котором нужно предупреждать пользователей. А использование сервисов Google может трактоваться как передача персональных данных в недружественную страну.

Распространены и нарушения, связанные с публикацией фотографий сотрудников. Если на сайте нет подтверждения согласия на размещение таких материалов и запрета для третьих лиц использовать эти данные, Роскомнадзор также может счесть это нарушением.

RSS: Новости на портале Anti-Malware.ru