«Фикция для галочки»: Роскомнадзор предлагает не спрашивать у россиян согласие на обработку персональных данных

Галочка «Согласен на обработку персональных данных», этакая дежурная подпись под всем и вся, похоже, доживает свои дни. Превратилась она в бессмысленный ритуал: кликаем машинально, заказывая еду, вызывая такси, покупая билеты в кино. И вот глава Роскомнадзора Андрей Липов заявил, что система изжила себя. Дескать, устарела морально и физически, пора на покой. И, судя по всему, ведомство уже кует ей замену. Это, по сути, не просто обновление правил – это признание, что нынешняя защита данных – так себе, фикция для галочки.
А где же собака зарыта? Липов объясняет: система была хороша "на заре" закона о данных. Тогда, лет этак 15-20 назад, интернет еще не жил в каждом смартфоне, а "согласие" частенько было бумажкой, которую ты черкал в банке или поликлинике. Идея-то здравая: ты сам договариваешься с компанией, что ей можно, а что нельзя. Но сейчас, по словам главы РКН, каждый из нас штампует десятки таких согласий в неделю, и за этой лавиной просто не уследить. Нас всех настигла "усталость от согласий": жмем "ОК" под простынями юридического текста, который физически не осилить.
Вот и получается кавардак. Раздали мы не сотни, а, наверное, тысячи разрешений направо и налево. И теперь гадаем: у кого наши телефоны, адреса, паспортные данные, что мы покупаем и где бываем? А если утечка? Доказать что-то и защититься – задачка не из легких. И дело не только в спаме. Беда в том, что эти данные собирают в кучу, продают и перепродают (вполне законно, мы же "согласились"), а потом используют для виртуозного мошенничества. Звонят, называют по имени-отчеству, знают, где ты живешь – вот вам прямой привет от этой системы. А попробуй-ка отозвать свое согласие – это целый квест, спрятанный за семью печатями и кучей ссылок.
Что же делать, куда бежать? Вместо отдельных галочек предлагают ввести "отраслевое регулирование". Объясняю на пальцах: не ты будешь давать разрешение каждому банку в отдельности, а появятся единые правила для всех банков скопом. Например, четко пропишут, какие данные можно собирать для выдачи кредита, а какие – ни-ни. То же самое для доставки: имя, адрес и телефон – пожалуйста, а требовать паспорт или историю шопинга в других местах – извольте воздержусь. Этот "стандарт" будет устанавливать не юрист хитрого сервиса, а государство в лице компетентных органов.
"Здесь, наверное, нужно переходить от согласий, когда каждый гражданин на каждое действие каждой компании дает отдельное согласие, к отраслевому регулированию, установлению отраслевых стандартов", – заявил Липов.
По его словам, предложения уже лежат на столе у правительства и вполне возможно, что законопроект об изменениях в этой сфере увидит свет в Госдуме уже в этом году.
От автора
А идея-то и правда манит. Только представьте: никаких больше этих заковыристых "Пользовательских соглашений", этой юридической тарабарщины, набранной шрифтом, который и микроскопом не разглядишь. Зато будут ясные, как день, правила для каждой сферы. Банки – по своим правилам, курьеры – по своим, онлайн-кинотеатры – по своим. Все по-честному, как на ладони, и ты спокоен – твои данные не утекут куда попало.
Но тут же, как чертик из табакерки, вылезает вопрос: а кто будет за этим всем приглядывать? Кто проследит, чтобы эти "отраслевые стандарты" не остались просто красивыми словами на бумаге? Нужна система, чтоб глаз да глаз, и, конечно, кара за нарушения – чтоб неповадно было. Иначе – так и будем жить с этими "благими намерениями", которые, как известно, дорогой в ад мостят.
В таком случае можно будет открыто заявлять “Я не давал/не давала” своего согласия конкретно вот тому заведению.
Лучше бы Роскомнадзор вернулся к идее единого реестра персональных данных и доступа к нему через Госуслуги. В личный кабинет на Госуслугах будет стекаться вся информация о том кто обрабатывает персональные данные и возможность эту обработку враз прекратить. Идея была ещё при Жарове, когда тот возглавлял Роскомнадзор.
Очередь в поликлинике. Открывается дверь, выходит врач, и говорит:
- Согласно закону о защите персональных данных мы не имеем права приглашать пациентов, называя их по имени. Мужчина с сифилисом, заходите!