Следить за сотрудником можно не только в рабочее время. Наблюдение за трафиком и анализ социальных сетей с помощью специальных систем зачастую позволяют не только установить, что делал сотрудник в Сети в рабочее время, но и связать его рабочий аккаунт с домашним – для слежения за высказываниями из дома, с личных аккаунтов, в свободное время.

<p>Цифровые платформы выдают ваши данные правоохранителям и госорганам</p>

Большинство цифровых платформ в России («Яндекс», «ВКонтакте», «Одноклассники», Mail.ru, МТС, «Билайн», «МегаФон», Сбербанк и др.) регулярно и массово делятся с правоохранителями своими данными о пользователях. Они обязаны это делать по закону.

Многие из этих платформ представляют собой порталы с широкой линейкой сервисов (или, как модно сейчас говорить, экосистемы), так что они имеют самые разные данные о пользователе: аккаунты, время доступа в Сеть, время пребывания в Сети, переписку, сообщения в мессенджере, поисковые запросы, покупки, финансовые трансакции, идентификаторы устройства, географическое положение и т. д.

Закон обязывает ИТ-компании выдавать эти данные по официальному запросу правоохранителей и других госорганов. Более того, часть интернет-гигантов регулярно публикует отчёты о предоставлении данных (на Западе для этих отчётов используется термин transparency report – «отчёт о прозрачности»).

Например, в октябре 2020 года «Яндекс» опубликовал свой первый Отчёт о запросах от государственных органов на раскрытие информации о пользователях[114]. В нём говорится, что за первое полугодие 2020 года «Яндекс» получил от госорганов более 15 тысяч запросов на раскрытие пользовательских данных. В большинстве случаев они были исполнены, количество отказов составило 16 %, как сообщается на сайте компании.

Вот что говорит «Яндекс» в своём отчёте о порядке выдачи данных о пользователях.

Почему вы вообще должны выдавать сведения о пользователях?

– Законы стран, в которых работает «Яндекс», позволяют государственным органам запрашивать определённые данные и сведения о пользователях «Яндекса». Например, в России законы «О полиции», «Об оперативно-розыскной деятельности» и другие нормативные акты определяют, на каком основании и какие данные могут запросить государственные органы и в какие сроки необходимо предоставить ответ.

Кто может запрашивать данные пользователей ваших сервисов?

– В разных странах такими полномочиями могут обладать разные государственные органы, это зависит от местного законодательства. Например, согласно законодательству Российской Федерации, полномочия запрашивать данные и сведения есть у МВД, Следственного комитета, Прокуратуры, ФАС, ФТС, судов и некоторых других органов.

Какой запрос может считаться обязательным для предоставления ответа?

– «Яндекс» обязан отвечать на все запросы, оформленные в соответствии с требованиями действующего законодательства. Если запрос приходит на бумаге, он должен быть оформлен на официальном бланке ведомства, содержать контакты и собственноручную подпись уполномоченного лица, а в ряде случаев ещё и должен быть заверен оригинальным оттиском печати. Запрос в электронной форме считается обязательным для предоставления ответа только в том случае, если он заверен усиленной квалифицированной электронной подписью.

Почему вы раскрываете данные не по всем сервисам?

– Мы раскрываем данные по тем сервисам и направлениям компании, которые получают наибольшее количество запросов. Кроме того, для большинства сервисов запросы касаются выдачи данных из «Яндекс. Паспорта», что отражено в статистике.

В статистике указан «Яндекс. Паспорт» – почему вы его выделяете?

– «Яндекс. Паспорт» – это сервис для управления аккаунтом на «Яндексе», в нём хранятся основные регистрационные данные пользователя. Очень часто запросы к тому или иному сервису сводятся к предоставлению данных из «Яндекс. Паспорта». Например, это может быть запрос о пользователе, который использовал один из сервисов «Яндекса» для мошенничества. Поэтому некоторые сервисы не показываются отдельно, а статистика по ним относится к «Яндекс. Паспорту».

Что будет компании «Яндекс» за отказ выдать сведения по обязательным для ответа запросам?

Перейти на страницу:

Все книги серии Информационно-психологическая безопасность

Похожие книги