Крупнейшие социальные сети Facebook и Twitter в очередной раз не стали платить штрафы за отказ хранить в России персональные данные российских пользователей. До середины мая они должны были выплатить по четыре миллиона рублей, но этого не произошло. Отказ ИТ-компаний соблюдать российское законодательство немало раздражает законодателей. Что реально грозит зарубежным соцсетям в России и почему они отказываются локализовать данные россиян — в материале «Ленты.ру».
Противостояние Роскомнадзора и американских социальных сетей тянется уже несколько лет. Изменения в законе «О персональных данных», которые обязывают компании хранить и обрабатывать персональные данные россиян на территории России, вступили в силу еще в 2015 году. Социальные сети не спешили исполнять требования нового законодательства, хотя по новому закону в России уже заблокировали социальную сеть для установления деловых контактов LinkedIn. Вскоре к представителям Facebook и Twitter обратились сотрудники Роскомнадзора. С тех пор ситуация мало поменялась.
Поначалу представители Twitter шли на диалог и даже обещали локализовать данные россиян в России к лету 2018 года. Регуляторы ждали до декабря, после чего составили протокол об административном правонарушении в отношении сети микроблогов. Аналогичное административное производство начали в отношении Facebook.
По тогдашнему закону, за подобное нарушение с Facebook и Twitter можно было взыскать только до трех тысяч рублей. Такие штрафы были назначены им в апреле 2019 года, но даже такую символическую сумму представители Twitter попытались оспорить. В ходе слушаний юристы компании ссылались на необоснованные претензии Роскомнадзора и настаивали на том, что российское законодательство не может применяться к иностранной соцсети.
Однако в итоге Twitter все же пришлось выплатить штраф — это произошло спустя четыре месяца после оглашения вердикта. В то же время представители Facebook проигнорировали решение суда и не покрыли даже минимальное взыскание. После составления первого протокола о нарушении обеим компаниям дали еще девять месяцев на перенос серверов в Россию, но соцсети не представили информацию о локализации данных россиян. Тогда Роскомнадзор вновь подал в суд на обе компании.
В 2019 году штрафы за отказ хранить персональные данные россиян на территории страны были повышены — и на этот раз с Facebook и Twitter потребовали по 4 миллиона рублей. Twitter снова пыталась обжаловать приговор, но безрезультатно, а Facebook просто проигнорировала очередные требования суда. На выполнение новых взысканий обеим социальным сетям отвели 60 дней, но ни одна из них не выплатила штраф в срок.
Ситуация с Twitter и Facebook развивалась на фоне одного из самых громких интернет-скандалов 2016 года — блокировки LinkedIn. Соцсеть заблокировали по той же причине — она отказалась перенести серверы в Россию. Ее также обвинили в незаконном сборе и передаче информации о гражданах, которые не являются пользователями соцсети, без их согласия. Юристы LinkedIn пытались оспорить это обвинение, настаивая на том, что ее пользователи фактически находятся виртуально за пределами России, но суд встал на сторону Роскомнадзора.
Несмотря на блокировку, представители LinkedIn заявляли, что все-таки планируют восстановить деятельность в России. Но при этом никаких конкретных сроков и вариантов решения проблемы они не указывали.
В отличие от Facebook и Twitter, гигант Google перенес сервера в Россию. После этого компанию поджидали другие проблемы. Google пришлось выплатить в общей сложности 1,2 миллиона рублей в виде штрафов за отказы от удаления информации, которая в России считается запрещенной. Начиная с 2017 года поисковики должны удалять из выдачи ссылки на запрещенные страницы.
Первый штраф на 500 тысяч рублей компания получила в конце 2018 года. Google не согласилась подключиться к реестру запрещенной информации для фильтрации поисковой выдачи. К февралю следующего года компания оплатила взыскание, и, судя по всему, начала частично фильтровать трафик (поисковик удалял около 70 процентов ссылок из реестра Роскомнадзора).
Такое наказание уже получили несколько почтовых служб, включая ProtonMail, Startmail, Guerrillamail.com, Cock.li и Tutanota.com. Все эти иностранные сервисы оказались заблокированы в России, так как в 2019 году через них злоумышленники массово рассылали ложные сообщения о минировании зданий в российских городах. Роскомнадзор неоднократно отправлял запросы компаниям о предоставлении сведений, но представители большинства почтовых сервисов отказывались сотрудничать.
Впрочем, сотрудники ProtonMail быстро решили проблему — спустя два дня после начала блокировки они удалили все аккаунты, с которых рассылались письма о минировании. «Наше расследование подтвердило, что угрозы взрыва действительно были отправлены из ProtonMail, и мы получили копии электронных писем, отправленных из наших систем из сторонних источников. Все задействованные аккаунты были идентифицированы и навсегда отключены» — подтвердили в компании.
ProtonMail сохранил всю имеющуюся информацию о подписчиках и пообещал передать ее российским властям, если те обратятся с официальным запросом в федеральную полицию Швейцарии, где базируется компания. После этого надзорный орган разблокировал сервис в России.
Facebook и Twitter — одни из немногих зарубежных компаний, которые до сих пор отказываются локализовать персональные данные россиян. «Дочка» Apple: (ООО «Эппл рус») зарегистрировалась в качестве оператора персональных данных еще в 2018 году, а следом перенесла данные россиян в Россию. Другой крупный игрок из США — компания Microsoft — поступила так же двумя годами ранее. Свои серверы в Россию перенесли eBay, PayPal, AliExpress и другие крупные игроки.
Аргумент властей, возмущенных отказом социальных сетей локализовать данные, прост — эти площадки продолжают зарабатывать на рекламе, но уклоняются от исполнения закона. В Ассоциации юристов России такое отношение называют пренебрежением к исполнению судебных актов.
«На мой взгляд, это является неким пренебрежением, потому что тот же Facebook, Twitter и прочие компании зарабатывают на территории России через посредников большие деньги за счет рекламы на их ресурсах. Но при этом высказывают такое отношение к данным наших пользователей и исполнению судебных актов российских судов», — заявил в разговоре с «Лентой.ру» председатель комиссии по правовому обеспечению цифровой экономики московского отделения ассоциации Александр Журавлев.
Опрошенные «Лентой.ру» эксперты объясняют, что иностранные компании оправдывают свои действия отсутствием официального представительства на территории страны.
Схожей точки зрения придерживается президент аналитической компании «Крибрум» Игорь Ашманов. Он видит в действиях компаний проявление американского менталитета. По его мнению, американцы (и юридическое сообщество, и политики) считают своей юрисдикцией весь мир. Даже те жители США, которые работают в России, все равно предпочитают слушать свое законодательство, считает он.
Из-за отсутствия российских представительств принудить соцсети платить штрафы практически невозможно, объясняет Журавлев. «Например, если мы говорим о принудительном исполнении этих штрафов (то есть использовании приставов для исполнения судебного акта и взыскания непосредственно штрафа), то в этом случае ИТ-компании должны обладать представительством, филиалом либо дочерним предприятием — юридическим лицом, расположенным на территории России. Facebook, Twitter и многие другие компании на сегодняшний день не имеют юридического присутствия в России», — поясняет он.
Еще одна причина, по которой зарубежные ИТ-корпорации не торопятся с локализацией данных пользователей из России — потенциальные политические проблемы. Перенос серверов американской компании повлечет за собой чрезвычайно серьезные риски на родине компании, отмечает Казарян из РАЭК. Например, ее могут уличить в сотрудничестве с российскими властями. Поэтому те же Facebook и Twitter не спешат с подобными действиями — российский рынок для них не так важен, чтобы подвергать себя опасности, уверен главный аналитик РАЭК.
Об этом в марте 2019 года открыто заявил основатель Facebook Марк Цукерберг, чья компания серьезно пострадала из-за политического скандала в США. Глава соцсети заявил, что Facebook не будет переносить серверы с личными данными пользователей в страны, где регулярно нарушаются права человека или свобода слова. Одно дело — предоставлять услуги в стране, совсем другое — хранить данные людей в них, объяснил предприниматель. По его словам, Facebook не может рисковать личными данными пользователей в странах, где, как полагают в компании, им грозит несанкционированный доступ.
Ашманов считает, что американские корпорации не хотят подчиняться требованиям российских властей, потому что после первого же прецедента им придется исполнять все предписания Роскомнадзора без исключения — пути назад не будет.
«Как только компания-гигант типа Twitter, Facebook или Instagram прогнется первый раз и исполнит какие-то требования наших властей, то все. Значит, и дальше придется исполнять. Гораздо проще какое-то время уклоняться, получать пени, платить, но не делать этот ключевой шаг», — отметил президент «Крибрум».
Опрошенные эксперты пришли к мнению, что повышение штрафов вряд ли серьезно изменит ситуацию — чтобы иностранные корпорации исполняли российские законы, понадобится целый комплекс мер. В Ассоциации юристов России считают, что нужно проработать меры, которые позволят при необходимости «использовать механизм принудительного исполнения» судебных актов. «Для этого необходимо совершенствовать административное и гражданское законодательство. Очень важно аккуратно проработать эти вопросы, чтобы от их применения не пострадали наши пользователи. Кроме того, поскольку подобные вопросы возникают не только в России, то следует рассмотреть возможность международного сотрудничества с другими странами в части взаимного исполнения административных актов», — заключает Александр Журавлев.
Он объясняет, что в России также остро стоит вопрос утечки данных у иностранных компаний. При подобной ситуации гражданин должен иметь адекватные способы защиты своих прав, однако нормы о взыскании с оператора персональных данных убытков или морального ущерба на практике не работают. «Поскольку основная функция у государства — защитная, следует наделить соответствующим правом взыскивать определенные компенсации за такие правонарушения граждан и юридических лиц», — полагает аналитик.
Штрафные санкции будут иметь влияние, только если их сумма будет настолько значительной, что заставит поволноваться даже ИТ-корпорации с миллиардным оборотом, считает Ашманов. Он выступает за более радикальное решение вопроса.
«У нас есть и второй способ, мы можем действовать гибридным методом — штрафовать за неисполнение, накладывать пени, а если совсем не слушаются — то и блокировать. Сначала опять воспитательным образом: на денек, недельку и так далее. А если не слушается — то, как с LinkedIn», — заключил Ашманов. Российские чиновники на такие шаги не идут из боязни осуждения за «недемократические действия». Сам эксперт предосудительной такую практику не считает и думает, что чиновникам просто «не хватает воли».
Противоположного мнения придерживаются в РАЭК. Карен Казарян также предлагает вспомнить опыт LinkedIn, который доказал свою неэффективность. «LinkedIn у нас уже сколько заблокирован — и что? От того, что LinkedIn заблокирован, каким-то образом разрешилась ситуация с нарушением прав граждан? Наверное, она никак не изменилась», — подытожил Казарян.
Российский закон в части наказаний для ИТ-компаний не настолько суров, как, например, европейский. Мировое законодательство неоднородно в степени своей жесткости, а зарубежные штрафы кратно превосходят российские. Максимальная сумма взыскания за отказ от локализации данных в России составляет 18 миллионов рублей — относительно небольшая сумма по сравнению с европейскими штрафами. Для крупной ИТ-компании эти цифры ничтожно малы, считают эксперты.
«Европейские штрафы (GDPR), в отличие от нашего действующего законодательства, могут быть оборотными (некий процент от оборота компании), и они также могут применяться при наличии определенных критериев при правонарушении. На практике они достигают 21 миллиона евро и выше. И если сравнивать с нашим законодательством, конечно, это несопоставимые цифры», — говорит Александр Журавлев.
Ашманов называет нынешние штрафы для ИТ-гигантов смехотворными. В качестве примера он приводит взыскания для Google, который «может платить 500 тысяч рублей раз в секунду или в минуту». Смысл претензий компанию мало тревожит, ведь Россия для поисковика — рынок третьего уровня по размеру.
Он считает целесообразным «хотя бы испугать» корпорации, даже если в реальности нет возможности взыскать огромный штраф. Волю ИТ-гигантов можно сломить, если повышать штрафы и вводить временные блокировки, убежден он.
В Европе такую практику не применяют. Ашманов объясняет это отсутствием собственных сервисов. «Просто остановить работу сервиса на территории Европы они не могут — нечем заменить. А у нас вполне возможно», — допускает Ашманов.
Но важно понимать, что блокировка сервисов — самая крайняя мера, которая к тому же не является самоцелью. Она влечет за собой издержки в первую очередь для пользователей. Поэтому государство и вынуждено продумывать иные способы понуждения к исполнению закона, которые бы не повлекли для пользователей неудобств.