Организаторы распространения информации (ОРИ) — это мессенджеры, соцсети, почтовые сервисы, площадки знакомств, облачные сервисы и любые платформы, обеспечивающие обмен сообщениями — будут обязаны хранить данные пользователей в течение трёх лет вместо прежнего одного.
Под хранение подпадают сведения о:
передаче, приёме и обработке голосовых сообщений;
текстовой переписке;
изображениях;
звуке и видео;
иных электронных сообщениях;
идентификаторах пользователей и информации о действиях, совершаемых в сервисе.
Все данные должны храниться на территории РФ и передаваться по запросу уполномоченных органов, ведущих оперативно-розыскную деятельность или обеспечивающих безопасность.
Условное «удаление» переписки больше не влияет на её доступность Хранение выполняется на стороне сервисов — не на устройстве пользователя. Это означает, что удалённые сообщения не исчезают из архивов, если были сохранены в рамках требований закона.
Увеличивается объём данных, доступных для проверки при расследованиях Хранение трёхлетнего массива информации расширяет возможности идентификации действий пользователей, IP-адресов, контактов, файлов и другой цифровой активности.
Бизнесам стоит проверить соответствие новым требованиям
Если ваш сервис подпадает под критерии ОРИ, необходимо:
оценить, требуются ли изменения в архитектуре хранения данных;
подготовить процедуры взаимодействия с госорганами;
убедиться, что данные обрабатываются и хранятся на территории РФ;
обновить политику конфиденциальности и пользовательские соглашения.
За нарушение требований возможны уведомления Роскомнадзора, ограничения доступа, а в отдельных случаях — административная ответственность. Если вам необходимо понять, затрагивают ли изменения ваш бизнес, как выстроить правомерную политику хранения данных или минимизировать риски — юристы нашего бюро готовы провести экспресс-аудит и подготовить индивидуальные рекомендации.