Минцифры смягчило «Антифрод 3.
В новой редакции законопроекта «Антифрод 3.0» Минцифры убрало сразу три важные нормы, которые вызывали вопросы у бизнеса и экспертов. Документ уже разослан на межведомственное согласование.
Что убрали
✔ Трёхлетнее хранение данных о регистрации и авторизации
Владельцам сайтов и приложений больше не нужно три года хранить логи входов, регистраций и удалений аккаунтов. Норма задумывалась как инструмент для расследований: по журналам можно было бы восстановить хронологию действий мошенников, связать аккаунты, номера телефонов и IP-адреса. Но она создавала риски утечек (журналы содержат номера телефонов, IP, время активности — это позволяет деанонимизировать человека), требовала дорогой инфраструктуры для хранения и не имела чёткого перечня того, что именно считать «данными о регистрации». Для небольших ресурсов это было бы неподъёмно.
✔ Передача согласий на обработку данных через «Госуслуги»
Из законопроекта исчез блок, который предусматривал передачу согласий на обработку персональных данных и их отзыв через портал «Госуслуги». Эта норма должна была сделать управление согласиями более прозрачным, но техническая реализация вызывала вопросы.
✔ Проверка номеров иностранных пользователей
Убрана норма, которая требовала от интернет-площадок проверять достоверность сведений о телефонных номерах работающих на них иностранцев.
Почему это убрано
Регулятор пришёл к выводу, что потенциальные риски утечек и нагрузка на бизнес перевешивают возможную пользу для расследований. Кроме того, на многих сайтах пользователи оставляют вымышленные имена и временные почтовые адреса — такие данные малопригодны для идентификации конкретных лиц. В Минцифры подчеркнули, что пакет пока обсуждается и окончательный состав мер может измениться
📱 Про операторов
Мы в Telegram | Мы в МАКС'e