Новая норма
Чем грозит простому человеку новый закон о защите персональных данных
Сегодня принят закон, запрещающий хранить персональные данные россиян за пределами страны, что и звучит по-идиотски, и, вероятно, испортит жизнь авиакомпаниям, интернет-магазинам и социальным сетям. Мы собрали первые впечатления сотрудников eBay, Airbnb, Anywayanyday и других мировых сервисов.
«Я ознакомился с законопроектом в общих чертах и твердую позицию пока не могу озвучить. Закон вступит в силу только в 2016 году, соответственно, еще есть время, чтобы его проанализировать и какие-то меры относительно этого принять. Если говорить в целом, то с самого начала Airbnb уделял очень большое внимание защите приватных данных наших пользователей. Как это будет устроено в России с учетом принятого закона, мы пока не знаем. Где находятся сервера Airbnb? Сейчас сказать не могу, равно как и дать комментарий относительно переноса этих серверов на территорию России. Но мы всегда стараемся все делать в соответствии с локальными требованиями».
«В индустрии бронирования гостиниц существует две модели. Первая — агентская, сервис собирает данные покупателя и отправляет их в отель. Вторая — сервис сам оплачивает для клиента отель, храня данные у себя. В контексте нового закона я перспектив для первой модели не вижу. То есть не очень понятно, как у нас будет работать Booking.com. А еще пострадают, вероятно, совсем мелкие игроки, для которых технически решить довольно-таки бытовой вопрос с покупкой и настройкой отдельного сервера для российских клиентов будет нерентабельно и проблематично. В остальном я бы не стал расценивать этот закон как некий показательный жест со стороны России: в том же Евросоюзе персональные данные защищают довольно свирепо, там сайты не имеют права даже куки поставить без специального согласия пользователя. Так что попробуем найти в законе положительные стороны: будем считать, что заодно снизится риск перехвата данных со стороны злоумышленников.
Что делать людям, которые хотят из России купить билет на рейс из одной камбоджийской деревни в другую у авиакомпании, которая не планирует ни открывать здесь свое представительство, ни даже настраивать сервер? Честно: не знаю. Совершенно очевидно, что останавливать мировую авиаиндустрию Россия не планирует, это бессмысленно. Так что этот вопрос еще предстоит проработать, и мы явно получим по этому поводу отдельные комментарии. К счастью, времени до 2016 года еще достаточно».
«Этот закон, безусловно, осложнит жизнь всем отраслям e-commerce, имеющим дело с персональными данными, включая туристическое онлайн-бронирование.
Учетная запись пассажира (passenger name record, PNR) изначально создается в системе авиакомпании или в системе глобальной дистрибуции (Global Distribution System, GDS). Для создания PNR онлайн-сервисы вроде Anywayanyday передают в GDS данные пассажира. Что касается нас, мы данные своих пассажиров храним исключительно на наших серверах, которые расположены на территории РФ. Но почти все GDS и многие авиакомпании находятся за рубежом, а трансграничная передача данных тоже, судя по всему, будет под вопросом. «Судя по всему» — потому что текст законопроекта очень размытый и неконкретный, явно писался на скорую руку и без консультации со специалистами. Например, что мне делать, если я гражданин РФ, но нахожусь в Великобритании? Или если, например, взять базу типа Riak, где серверы собраны в кольцо, и это кольцо может проходить через множество стран. Как быть в такой ситуации?
В общем, все базы данных (включая так называемые распределенные базы данных, которые обеспечивают быстрый доступ к информации и быстрый кэш), все программные технологии, все физические серверы и каналы связи почти всех GDS и подавляющего большинства авиакомпаний находятся за рубежом. По этому законопроекту к сентябрю 2016 года всем им нужно будет из всего общего массива данных взять сегмент, относящийся к нашей стране, и переместить его в Россию. Это будет сделать трудно, хотя и вполне возможно. Но трудно. Без всего этого было бы всем жить намного легче. GDS нужно будет провести значительные инфраструктурные изменения, перенести программные и технические мощности в Россию. Рассчитываем на то, что GDS и авиакомпании от такого рынка, как Россия, не откажутся и создадут всю необходимую инфраструктуру на территории нашей страны за 2 года.
Это о том, что этот закон означает. А что я по его поводу думаю, говорить не стану — из-за еще одного закона, вступившего в силу 1 июля 2014 года».
«Этот закон может привести к уходу с российского рынка глобальных интернет-сервисов по бронированию авиа-, ж/д билетов и гостиниц. Фактически закон ставит под вопрос глобальное международное взаимодействие, выражающееся в трансграничной передаче данных.
Компании, которые не захотят терять перспективный российский рынок, будут вынуждены реорганизовать свою деятельность, в том числе и технически. Возможно, откроются технические офисы на территории России, призванные контролировать работу дата-центров на месте. Но даже такие меры могут оказаться недостаточными для спасения рынка онлайн-бронирования в том виде, который мы знаем. Если большие агентства и авиакомпании имеют ресурсную возможность подстроиться под изменившиеся условия, то большинство систем бронирования отелей функционировать все равно не смогут, потому что персональные данные путешественников будут собираться и храниться на серверах в стране расположения отелей».