Распространение информации в сети. Организатор распространения информации в сети интернет Вернемся к комментариям

24.11.2023 Windows XP

​​​​​​​Постановлением Правительства РФ зарегистрированные в Роскомнадзоре организаторы распространения информации (ОРИ) теперь обязаны хранить информацию о сообщениях пользователей и о них самих в течение года, предоставляя её спецслужбам.

Правительство изменило правила хранения организаторами распространения информации (интернет-ресурсы и сервисы, внесённые в специальный реестр Роскомнадзора по указанию ФСБ) сведений о фактах приёма, передачи, доставки и обработки электронных сообщений пользователей и данных о них, тем самым регламентируя некоторые касающиеся ОРИ пункты федерального закона №374-ФЗ («пакет Яровой»). Согласно опубликованному на «Официальном интернет-портале правовой информации» документу, в вышеуказанные правила вносятся следующие изменения:

ОРИ будут обязаны хранить информацию о фактах передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков, видео или иных электронных сообщений пользователей сети «Интернет» в течение года;

Предоставлять указанную выше информацию подразделению органа федеральной службы безопасности, уполномоченному на взаимодействие с организатором распространения информации в сети «Интернет» с использованием технических средств и программного обеспечения, необходимых для выполнения возложенных на него задач, в том числе в интересах других уполномоченных органов, путем организации круглосуточного удаленного доступа к информационной системе, эксплуатируемой организатором распространения информации в сети «Интернет».

Вступило в силу данное Постановление Правительства РФ 26.12.2017 года.

Федеральный закон №374-ФЗ, именуемый ещё «пакетом Яровой», постепенно становится кладезем больших и малых правовых курьёзов, что немудрено, поскольку некоторые понятия в законе описаны невнятно, плюс к этому в нём приведено множество отсылок к большому количеству уже существующих федеральных законов и другим правовым нормативным актам, отчего неизбежно могут возникнуть и уже возникают путаницы в праворименении и трактовании некоторых его положений.

В случае с появившимся вчера постановлением Правительства РФ от 16.12.2017 № 1576 «О внесении изменений в постановление Правительства Российской Федерации от 31 июля 2014 г. № 759» выясняется ряд интересных обстоятельств.

Согласно одному из требований «пакета Яровой», организаторы распространения информации (мессенджеры, интернет-форумы, мобильные приложения и др.) обязаны с момента вступления его в силу, т.е. уже с 20 июля 2016 года, сохранять вышеуказанную информацию о действиях и взаимодействиях, а также другую информацию о своих пользователях в течение года и передавать её ФСБ - этого требуют привнесённые вышеупомянутым федеральным законом 374-ФЗ поправки в статью 10.1 (пункт 3.1) федерального закона №149-ФЗ «Об информации, информационных технологиях и о защите информации». Но, по словам главного аналитика Ассоциации электронных коммуникаций (РАЭК) Карена Казаряна, никто данного требования не исполнял - ни, собственно, сами организаторы распространения информации, ни силовики. Правовая коллизия здесь состоит в том, что до вчерашнего дня все ждали от Правительства подзаконных актов, поскольку именно оно обязано определить порядок исполнения «пакета Яровой», и сделано это должно было быть в кратчайшие после вступления в силу 374-ФЗ время. Однако, как видим, соответствующее Постановление появилось только 16 декабря текущего года и только вступило в силу. Фактически все подпадающие под действие «пакета Яровой» субъекты до вчерашнего дня исполняли Постановление Правительства Российской Федерации от 31 июля 2014 г. N 759, который в данный момент противоречит требованиям «пакета Яровой», а значит и ФСБ, и ОРИ вот уже полтора года находятся на положении «нарушителей».

Сохранять же непосредственно сами сообщения пользователей в течение полугода внесённым в соответствующий реестр организаторам распространения информации и операторам связи необходимо будет с 1 июля 2018 года - это факт общеизвестный, но необходимо уточнить, что операторов вышеупомянутое Постановление от 16 декабря не касается, поскольку регулирование их деятельности согласно требованиям «пакета Яровой», - это отдельная песня. Фактически на данный момент регламентирована только работа ОРИ, касающаяся хранения метаданных пользователей. Как вы помните, чётких инструкций относительно хранения всего трафика ни для операторов, ни для ОРИ Правительством пока не разработано, и одним из последних предложений Минкомсвязи является постепенное введение в действие требований 374-ФЗ: сначала операторам и ОРИ предложат хранить «информационный мусор» своих пользователей в течение месяца, затем этот срок будет постепенно увеличиваться.

Ещё одной правовой коллизией «пакета Яровой» является отсутствие конкретики в определении ответственного за разработку регламента выполнения требований «пакета Яровой». С одной стороны, ни для кого не секрет, что этим практически всегда занимается Правительство, и в тексте федерального закона 374-ФЗ об этом сказано, однако если внимательно прочитать каждый пункт, то как раз в п. 3.1 статьи 10.1 закона «Об информации, информационных технологиях и о защите информации» не указано, кто разрабатывает и определяет порядок выполнения требований. А в п. 3.2 такое указание есть - ответственным назначено Правительство России. А в п.6 того же закона, где говорится о «составе информации, подлежащей хранению», уточняется, что «место и правила ее хранения, порядок ее предоставления уполномоченным государственным органам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, а также порядок осуществления контроля за деятельностью организаторов распространения информации в сети «Интернет», связанной с хранением такой информации, и федеральный орган исполнительной власти, уполномоченный на осуществление этого контроля, определяются Правительством Российской Федерации». Исходя из этого, не совсем понятно - имеет ли Правительство (и вообще какой-либо другой госорган) полномочия на регламентирование вопросов, связанных с хранением организаторами распространения информации информации о действиях и взаимодействиях своих пользователей (метаданных) и передаче их ФСБ? Но по факту выхода рассматриваемого постановления - получается, что имеет (что не исключает правовую коллизию и возможность для оспаривания подобных документов в судах).

Также следует обратить внимание, что согласно декабрьскому Постановлению кабмина, информацию о своих клиентах ОРИ обязаны будут предоставлять не только ФСБ, но и «другим уполномоченным органам». Каким - пока неясно. Вопросы вызывает также пункт, касающийся «организации круглосуточного удаленного доступа к информационной системе, эксплуатируемой организатором распространения информации в сети «Интернет»» - какого рода это доступ и что за информационная система по имеющейся у нас информации от ОРИ - никто не знает.

Как мы и предполагали, «пакет Яровой» рождает всё больше и больше правового, финансового и технологического хаоса.

Понятие и кто является

Организатором распространения информации в сети "Интернет" является лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети "Интернет".

ч. 1 ст. 10.1 149-ФЗ "О информации...

Такимобразом, пока в качестве ОРИвСИ регистрируются организации, предоставляющиесервисы электронной почты, социальных сетей, удаленного хранения данных, размещенияблогов и крупных новостных порталов с возможностями ведения дискуссий междупользователями (вне зависимости от наличия или отсутствия регистрации такогопортала в качестве сетевого СМИ). Опасения о том, что в качестве ОРИвСИ вреестр попадут интернет-магазины с формой для обратной связи или официальныевеб-сайты организаций, пока не подтвердились. Также в числе зарегистрированныхлиц пока числятся только российские юридические лица. Известно, что требованияо необходимости подачи уведомлений об осуществлении деятельности ОРИвСИ былинаправлены Роскомнадзором в адрес ряда иностранных интернет-сервисов, таких какFacebook и Twitter, однако по состоянию на 30 января 2015 г. онисоответствующих уведомлений не подали.

А.И. Савельев Коммментарий к 149-ФЗ

Реестр организаторов

Приказ Роскомнадзора от 22 декабря 2014 года № 188 "Об утверждении Порядка ведения реестра организаторов распространения информации в в сети "Интернет"

Не являются организаторами

Обязанности, предусмотренные настоящей статьей, не распространяются на

  • операторов государственных информационных систем,
  • операторов муниципальных информационных систем,
  • операторов связи , оказывающих услуги связи на основании соответствующей лицензии, в части лицензируемой деятельности, а также не распространяются на
  • граждан (физических лиц), осуществляющих указанную в части 1 настоящей статьи деятельность для личных, семейных и домашних нужд. Правительством Российской Федерации в целях применения положений настоящей статьи определяется перечень личных, семейных и домашних нужд при осуществлении деятельности, указанной в части 1 настоящей статьи.

5-10.1 149-ФЗ

Личные нужды

Постановление Правительства РФ от 31.07.2014 N 747"О перечне личных, семейных и домашних нужд, удовлетворение которых невлечет исполнения обязанностей, предусмотренных частями 2 - 4 статьи 10.1Федерального закона "Об информации, информационных технологиях и о защитеинформации".

Перечень таких личных нужд утвержден Постановлением Правительства РФ от 31 июля 2014 г. N 747 и включает, в частности: образовательные и научные потребности; потребности, связанные с созданием результатов творческой деятельности, в том числе компьютерных программ; потребности, связанные с приобретением товаров, работ, услуг, поиском работников, размещением информации о вакансиях либо связанные с получением информации о технических характеристиках и потребительских свойствах товаров, качестве услуг, результатах работ. Таким образом, если отдельно взятое физическое лицо создает веб-сайт, на котором осуществляется обсуждение товаров и их потребительских свойств, либо если группой физических лиц реализуется open source проект, то такая деятельность не должна влечь возникновение обязанностей, предусмотренных для ОРИвСИ. Это дает основания для вывода о том, что различного рода нишевые форумы и иные платформы для обсуждения тем, подпадающих под вышеперечисленные потребности, выведены за рамки требований о частичном хранении данных и взаимодействия с компетентными органами. Аналогичным образом, по-видимому, должны оцениваться и веб-сайты, через которые осуществляется продажа товаров гражданами гражданам (C2C).

Необходимо отметить, что формулировки Постановления Правительства РФ N 747 о перечне личных нужд фактически распространяют нормы ст. 10.1 Закона на внутрикорпоративные почтовые коммуникационные сервисы (корпоративную почту, системы обмена мгновенными сообщениями, внутрикорпоративные социальные сети и т.д.). В отсутствие иных четко прописанных исключений можно сделать вывод, что организация, обладающая подобными технологиями, используемыми для внутренних нужд, может рассматриваться в качестве ОРИвСИ со всеми вытекающими последствиями в виде необходимости хранения данных о трафике и пользователях на территории России. В ходе обсуждения проекта вышеуказанного Постановления Правительства N 747 и иных подзаконных актов к ст. 10.1 Закона поправки, которые прямо выводили бы такие внутрикорпоративные отношения за его рамки, были отклонены. Сдержанный оптимизм внушает лишь тот факт, что в ходе совещаний с представителями индустрии сотрудники Роскомнадзора неоднократно заявляли о том, что внутрикорпоративные сервисы не подпадают под действие ст. 10.1 Закона. В качестве основания для такого толкования можно указать на дефиницию "распространения информации", под которой как отмечалось ранее, понимаются "действия, направленные на получение информации неопределенным кругом лиц или передачу информации неопределенному кругу лиц". Поскольку внутрикорпоративные коммуникационные сервисы всегда предполагают ограниченный и заранее определенный круг лиц, которые могут ими воспользоваться (работники организации, определенные лица, взаимодействующие с ней по гражданско-правовому договору и т.п.), то циркулирование информации в рамках таких сервисов нельзя рассматривать в качестве распространения информации, а значит нельзя рассматривать лицо, обеспечивающее их функционирование, в качестве организатора распространения информации в сети Интернет.

Савельев А.И. Комментарий к 149-фз

Обязанности организатора

Порядок выполнения обязанностей

Состав информации, подлежащей хранению в соответствии с частью 3 настоящей статьи, место и правила ее хранения, порядок ее предоставления уполномоченным государственным органам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, а также порядок осуществления контроля за деятельностью организаторов распространения информации в сети "Интернет", связанной с хранением такой информации, и федеральный орган исполнительной власти, уполномоченный на осуществление этого контроля, определяются Правительством Российской Федерации. 6-10.1 149-ФЗ

Ограничение доступа

Организатор обмена мгновенными сообщениями

п. 4.2 ст. 10.1

Проверка

Установлено, что Роскомнадзор не имеет полномочий самостоятельно инициировать проверку. Основаниями для ее проведения являются: - обращения органов, осуществляющих оперативно-разыскную деятельность или обеспечение безопасности РФ; - истечение срока исполнения организатором распространения информации ранее выданного предписания об устранении нарушения. О проведении выездной проверки организатор распространения информации уведомляется не менее чем за 24 часа до начала ее проведения, кроме случаев, когда в обращении уполномоченного органа указана необходимость ее проведения без предварительного уведомления проверяемого лица. Срок проведения проверки не должен превышать 30 рабочих дней и может быть продлен не более чем на 20 рабочих дней. Сведения о результатах проверки размещаются в Интернете в течение 5 дней со дня утверждения акта проверки.

Постановление Правительства РФ от 08.04.2015 N 327 "Об утверждении Правил осуществления контроля за деятельностью организаторов распространения информации в информационно-телекоммуникационной сети "Интернет", связанной с хранением информации о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков или иных электронных сообщений пользователей информационно-телекоммуникационной сети "Интернет" и информации об этих пользователях. осуществления контроля за деятельностью организаторов распространения информации в информационно-телекоммуникационной сети "Интернет", связанной с хранением информации о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков или иных электронных сообщений пользователей информационно-телекоммуникационной сети "Интернет" и информации об этих пользователях.

1. Организатором распространения информации в сети "Интернет" является лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети "Интернет".

2. Организатор распространения информации в сети "Интернет" обязан в установленном Правительством Российской Федерации порядке уведомить федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере средств массовой информации, массовых коммуникаций, информационных технологий и связи, о начале осуществления деятельности, указанной в части 1 настоящей статьи.

3. Организатор распространения информации в сети "Интернет" обязан хранить на территории Российской Федерации:

1) информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователей сети "Интернет" и информацию об этих пользователях в течение одного года с момента окончания осуществления таких действий;

2) текстовые сообщения пользователей сети "Интернет", голосовую информацию, изображения, звуки, видео-, иные электронные сообщения пользователей сети "Интернет" до шести месяцев с момента окончания их приема, передачи, доставки и (или) обработки. Порядок , сроки и объем хранения указанной в настоящем подпункте информации устанавливаются Правительством Российской Федерации.

3.1. Организатор распространения информации в сети "Интернет" обязан предоставлять указанную в части 3 настоящей статьи информацию уполномоченным государственным органам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, в случаях, установленных федеральными законами.

(см. текст в предыдущей редакции)

4. Организатор распространения информации в сети "Интернет" обязан обеспечивать реализацию установленных федеральным органом исполнительной власти в области связи по согласованию с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, требований к оборудованию и программно-техническим средствам, используемым указанным организатором в эксплуатируемых им информационных системах, для проведения этими органами в случаях, установленных федеральными законами, мероприятий в целях реализации возложенных на них задач, а также принимать меры по недопущению раскрытия организационных и тактических приемов проведения данных мероприятий. Порядок взаимодействия организаторов распространения информации в сети "Интернет" с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, устанавливается Правительством Российской Федерации.

4.1. Организатор распространения информации в сети "Интернет" обязан при использовании для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети "Интернет" дополнительного кодирования электронных сообщений и (или) при предоставлении пользователям сети "Интернет" возможности дополнительного кодирования электронных сообщений представлять в федеральный орган исполнительной власти в области обеспечения безопасности информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений.

4.2. Организатор распространения информации в сети "Интернет" в случае осуществления деятельности по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для обмена электронными сообщениями исключительно между пользователями этих информационных систем и (или) программ для электронных вычислительных машин, при котором отправитель электронного сообщения определяет получателя или получателей электронного сообщения, не предусматриваются размещение пользователями сети "Интернет" общедоступной информации в сети "Интернет" и передача электронных сообщений неопределенному кругу лиц (далее - организатор сервиса обмена мгновенными сообщениями), также обязан:

1) осуществлять идентификацию пользователей сети "Интернет", передачу электронных сообщений которых осуществляет организатор сервиса обмена мгновенными сообщениями (далее - пользователи сервиса обмена мгновенными сообщениями), по абонентскому номеру оператора подвижной радиотелефонной связи в порядке , установленном Правительством Российской Федерации, на основании договора об идентификации, заключенного организатором сервиса обмена мгновенными сообщениями с оператором подвижной радиотелефонной связи, за исключением случаев, предусмотренных настоящим Федеральным законом;

2) в течение суток с момента получения соответствующего требования уполномоченного федерального органа исполнительной власти ограничить возможность осуществления пользователем сервиса обмена мгновенными сообщениями, указанным в этом требовании, передачи электронных сообщений, содержащих информацию, распространение которой в Российской Федерации запрещено, а также информацию, распространяемую с нарушением требований законодательства Российской Федерации, в порядке, определенном Правительством Российской Федерации;

3) обеспечивать техническую возможность отказа пользователей сервиса обмена мгновенными сообщениями от получения электронных сообщений от других пользователей;

4) обеспечивать конфиденциальность передаваемых электронных сообщений;

5) обеспечивать возможность передачи электронных сообщений по инициативе государственных органов в соответствии с законодательством Российской Федерации;

6) не допускать передачу электронных сообщений пользователям сервиса обмена мгновенными сообщениями в случаях и в порядке, которые определены Правительством Российской Федерации.

4.3. Организатор сервиса обмена мгновенными сообщениями, являющийся российским юридическим лицом или гражданином Российской Федерации, вправе осуществлять идентификацию пользователей сервиса обмена мгновенными сообщениями самостоятельно путем определения абонентского номера подвижной радиотелефонной связи пользователя сервиса обмена мгновенными сообщениями. Правительством Российской Федерации могут устанавливаться требования к порядку определения абонентского номера подвижной радиотелефонной связи пользователя сервиса обмена мгновенными сообщениями организатором сервиса обмена мгновенными сообщениями, являющимся российским юридическим лицом или гражданином Российской Федерации.

4.4. Организатор сервиса обмена мгновенными сообщениями, являющийся российским юридическим лицом или гражданином Российской Федерации, обязан хранить сведения об идентификации абонентского номера подвижной радиотелефонной связи пользователя сервиса обмена мгновенными сообщениями (далее - идентификационные сведения об абонентском номере) только на территории Российской Федерации. Предоставление третьим лицам идентификационных сведений об абонентском номере может осуществляться только с согласия пользователя сервиса обмена мгновенными сообщениями, за исключением случаев, предусмотренных настоящим Федеральным законом и другими федеральными законами. Обязанность предоставить доказательство получения согласия пользователя сервиса обмена мгновенными сообщениями на предоставление третьим лицам идентификационных сведений об абонентском номере данного пользователя сервиса обмена мгновенными сообщениями возлагается на организатора сервиса обмена мгновенными сообщениями.

Мессенджер Snapchat включен в специальный реестр Роскомнадзора. Это позволит российским правоохранительным органам направлять сервису запросы на предоставление информации о пользователях

Фото: Patrick Seeger / DPA / Global Look Press

Роскомнадзор внес в реестр организаторов распространения информации (ОРИ) компанию Snap Inc. — владельца Snapchat, говорится в сообщении ведомства. Теперь компания обязана предоставлять пользовательскую информацию по запросу госорганов.

Snapchat — приложение, позволяющее обмениваться фотографиями, сообщениями и видео, которые удаляются через короткое время. Был создан в 2011 году студентами Стэнфордского университета Эваном Шпигелем, Фрэнком Брауном и Бобби Мерфи. Количество активных пользователей в день составляет 166 млн человек. Распределение по странам не раскрывается, компания лишь сообщала, что на Северную Америку и Европу приходится 75% ее пользователей.

По данным Mediascope, подготовленным по запросу РБК, количество пользователей из России, которые зашли в приложение Snapchat хотя бы один раз в июне, составило 412,7 тыс. человек.

Snap Inc. была включена в реестр, после того как в ответ на требование Роскомнадзора предоставила необходимые сведения, уточняется в заявлении регулятора.

К ОРИ относятся сервисы электронной почты, мессенджеры, интернет-форумы и другие площадки, позволяющие обмениваться сообщениями в интернете. Согласно закону «Об информации, информационных технологиях и защите информации», они должны уведомлять Роскомнадзор о начале осуществления деятельности, а также хранить на территории России информацию о фактах приема, передачи и обработки голосовой информации, письменного текста, изображений, звуков, видео или иных электронных сообщений пользователей в течение шести месяцев с момента окончания осуществления таких действий. Эту информацию они должны предоставлять по запросу уполномоченным органам, например Федеральной службе безопасности.

По «закону Яровой» с 1 июля 2018 года срок хранения фактов коммуникаций для ОРИ увеличится до одного года. Кроме того, эти сервисы должны будут хранить в срок до шести месяцев аудиозаписи звонков, содержание сообщений и другой контент, отправленный пользователями. Если при доставке и обработке электронных сообщений используется дополнительное кодирование, компании должны предоставлять необходимую для декодирования информацию в ФСБ. В случае невыполнения этих требований сервисы могут быть заблокированы на территории России.

В настоящее время в реестре зарегистрированы 89 ОРИ. Среди них — почтовые клиенты Mail.Ru Group и «Яндекса», облачный сервис «Яндекс.Диск», соцсети «Мой мир», «Мой круг», «ВКонтакте», сервисы знакомств Mamba, Badоo, мессенджеры «Агент@Mail.ru» и др.

Из-за нежелания предоставлять данные для включения в реестр в России была заблокирована онлайн-рация Zello, сайт мессенджера BlackBerry и др. Представитель Zello требования ведомства «абсурдными и невыполнимыми».

В то же время в реестр ОРИ был включен швейцарский защищенный мессенджер Threema. Однако представитель Threema объяснил изданию TJ, что компания действует согласно законодательству Швейцарии и отказывается собирать данные пользователей или передавать их представителям иностранного государства. По его словам, в реестр мессенджер включили представители Роскомнадзора, которые запросили у швейцарцев имя, физический и веб-адрес разрабатываемого ими сервиса.

В июне из-за отказа ​включения в реестр ОРИ под угрозой блокировки в России оказался Telegram. Как неоднократно заявлял его основатель Павел Дуров, мессенджер не намерен выполнять «антиконституционный и нереализуемый технически «закон Яровой», а также другие законы, которые несовместимы с защитой частной жизни и политикой конфиденциальности мессенджера. Однако после публичной переписки с главой Роскомнадзора Александром Жаровым Дуров на своей странице во «ВКонтакте» необходимые ведомству данные, после чего Роскомнадзор самостоятельно включил приложение в список ОРИ.

Год назад мы рассказали о штрафах за нарушение закона о персональных данных. Стало понятно, что о законе, которому много лет, мало кто знал и многие владельцы сайтов его не соблюдали. Раньше штрафы были небольшие, а с 1 июля из-за одного нарушения можно потерять до 75 тысяч рублей. Все сразу решили в нем разобраться.

Потом была шумиха с реестром Роскомнадзора, в который включали соцсети, сайты знакомств и мессенджеры. Кто не соглашался - тех блокировали (мы чуть не лишились Телеграма, помните?). В этот реестр Роскомнадзор включает организаторов распространения информации. И там может оказаться ваш сайт, ваша компания и вы лично.

Организатором могут признать почти любой сайт. Для этого достаточно дать пользователям возможность комментировать, обмениваться сообщениями и писать отзывы о товарах.

Всем владельцам сайтов, блогов и форумов нужно разобраться в том, как работает закон для организаторов распространения информации. Скорее всего, вы даже не думаете, что он вас касается и у вас есть дополнительные обязанности. Но если их не выполнить, есть опасность штрафа. Например, 300 тысяч рублей за то, что вы не уведомили Роскомнадзор о начале работы. Или миллион рублей за то, что вы не храните данные о пользователях и их сообщениях или храните их не в России.

Кто такие организаторы распространения информации?

Екатерина Мирошкина

экономист

Это владельцы сайтов, программ и любых инструментов, которые помогают обмениваться электронными сообщениями в интернете: отправлять, получать, делать рассылки и как-то их обрабатывать.

В законе нет ограничения, что это должны быть только юридические лица или официально зарегистрированные предприниматели. Это просто какое-то лицо. И нет условия, что у этого лица должен быть бизнес, большой портал или мессенджер с миллионами пользователей по всему миру. Нет вообще никаких условий, кроме этого определения.

Кого могут признать таким организатором?

Формально статус и обязанности организатора возникают по умолчанию. Чтобы им стать, достаточно запустить сайт, сервис или программу, где пользователи могут отправлять и получать какие-то сообщения.

Для организаторов распространения информации Роскомнадзор ведет реестр. Присутствие в этом реестре означает только одно: у государства есть полная информация о владельце конкретного сайта. Ведомства знают, кому принадлежат сайты из реестра, как связаться с этой компанией и людьми, что с них можно спрашивать, кому отправлять запросы или выставлять штрафы.

Если сайта нет в реестре, это не значит, что он не организатор и не должен выполнять обязанности по закону. Это значит, что пока Роскомнадзор и спецслужбы не обратили на сайт внимания.

Сейчас в реестре 98 записей: есть мессенджеры, женские форумы, правовые порталы, региональные СМИ , платформы блогов и поисковые системы. Кто-то зарегистрировался сам, кого-то внес Роскомнадзор.

На днях сайт «Роем-ру» писал, что тоже попал в список, хотя не считает себя организатором. Несколько лет назад на сайте можно было отправлять личные сообщения. Роскомнадзор узнал об этом и внес сайт в реестр. Потом личные сообщения удалили и руководство портала захотело выйти из реестра: никакого сервиса для обмена сообщениями они больше не предоставляли. По крайней мере, им так казалось с учетом неопределенности в законе.

Но Роскомнадзор решил иначе и не исключил сайт из реестра. Все дело в комментариях под новостями - этого оказалось достаточно, чтобы сайт считался организатором распространения информации в интернете. Сейчас ООО «Роем» по-прежнему в реестре под номером 7-РР.

  1. Любой сайт, у которого есть комментарии под статьями. Даже если комментарии там никто не оставляет, а посещаемость 20 человек в день.
  2. Интернет-магазин с отзывами о товарах, которые могут комментировать другие пользователи.
  3. Форум рыболовов, домохозяек и бухгалтеров. Вообще любой форум без ограничения по темам и активности участников.
  4. Сайт с сообщениями от робота в личном кабинете или при заполнении формы.
  5. Личный блог или корпоративный журнал с комментариями.

Комментарии и отзывы - это тоже электронные сообщения?

В статье 2 закона 149-ФЗ написано, что такое электронное сообщение. Это любая информация, которую передают и получают в интернете. Комментарии под статьями, отзывы с возможностью комментирования и неформальная переписка где-то внутри сервиса - это тоже электронные сообщения.

Так считают эксперты, которые консультируют Роскомнадзор: кандидаты юридических наук, научные сотрудники и специалисты по информационному праву. Если вам тоже интересно разобраться, прочитайте комментарий к закону об информации А. И. Савельева.

В Конвенции ООН , которая действует и для России, тоже есть понятие электронного сообщения. Там оно даже шире, чем в российском законе: даже файл на флешке может быть электронным сообщением.

Системные сообщения тоже делают сайт организатором?

Да, формально системные сообщения тоже попадают под определение электронных. Но в отличие от сообщений, которые пользователи отправляют друг другу или оставляют в комментариях, здесь есть юридические нюансы. На системные сообщения не распространяются правила о хранении данных, которые установило правительство. Для них не нужен сервер в России, и они не интересны госорганам.

Уведомление Роскомнадзора о начале работы

Вы можете уведомить Роскомнадзор сами или отправить данные в ответ на его запрос. И здесь вот такая штука. По закону сайт считается организатором распространения информации, когда на нем можно оставлять сообщения, а не когда он попадет в реестр. Решили ввести комментарии под статьями - вы автоматически организатор. И вы сразу же должны отправить уведомление в Роскомнадзор, а не ждать, пока он вас заметит и пришлет запрос. Иначе есть повод для штрафа даже у физлиц.

300 000 Р

максимальный штраф за работу сайта без уведомления Роскомнадзора

Пока практика складывается так, что Роскомнадзор сам решает, кого надо внести в реестр, и направляет им запросы. Дальше владелец сайта соглашается, заполняет уведомление и его вносят в реестр. Или не соглашается, и к нему блокируют доступ. Кажется, что организаторами считаются только те, кто уже в реестре, но это не так. Реестр нужен для удобства ведомств и органов. Так им легче найти владельца сайта, чтобы запросить нужную информацию.

Сейчас в реестре меньше ста сайтов, но это не значит, что другие не организаторы. У Роскомнадзора нет столько времени и ресурсов, чтобы проверять и учитывать все форумы, новостные порталы и корпоративные блоги. Да и цели всех контролировать тоже нет.

Это не значит, что завтра вас не оштрафуют из-за уведомления - по закону имеют право. В то же время, даже если Роскомнадзор пришлет вам уведомление и вы вовремя на него ответите, штрафа вполне может не быть. Сейчас на практике это работает именно так, но в законе требования жестче, и они официально действуют.

Вы сами решайте, подавать уведомление или ждать запроса. Может быть, вам никогда не придет такой запрос и вами вообще не заинтересуется государство. А может быть, оно вами уже заинтересовалось и пока присматривается к вашим публикациям. Или с вашими публикациями все нормально, а вот в комментариях есть что-то интересное.

Хранение данных

Все организаторы распространения информации должны хранить данные о пользователях и их сообщениях в течение года: протоколы, логи, авторизации, платежи и даже спам.

Сейчас это касается только фактов сообщений: один пользователь написал другому какой-то текст или оставил комментарий такого-то числа и прикрепил к нему видео. С 1 июля 2018 года хранить нужно и сами сообщения: тексты, видео, картинки и звуки. Правда, только полгода.

В правилах правительства написано, что и как нужно хранить. Все данные в течение этого времени должны храниться в России. Параллельно сервер может быть и за границей, но в России - обязательно.

1 000 000 Р

максимальный штраф за нарушение правил хранения данных

Предоставление доступа к информации

Еще одна обязанность организаторов - предоставлять органам любую информацию о пользователях и их сообщениях. Таких органов несколько, и это не только ФСБ .

Правительство утвердило специальные правила, как именно владелец сайта должен взаимодействовать с органами. Если интересно - и отдельный документ. Добавим только, что решения суда для этого не нужно, а рассказывать о взаимодействии запрещено.

Допустим, у вас есть сайт с комментариями. Туда приходят странные спамеры и оставляют какие-то сообщения из бессмысленных слов. Вы трете эти комментарии. Спустя несколько дней к вам приходят из ФСБ и просят показать текст сообщений и все логи: откуда пришли люди, когда и что написали. Вдруг оказалось, что это были не бессмысленные слова, а какие-то коды. Такой запрос нельзя проигнорировать. Если информация не сохранилась или вы хранили ее не в России, придется платить штраф - до 5 тысяч для физлиц и до миллиона для ИП и компании.

Еще есть требования по автоматизации доступа и декодированию сообщений. Там все пока не очень понятно. И это точно касается только тех сайтов, которые представляют интерес для органов. Но за это тоже штрафуют. Телеграму, например, выписали 900 тысяч рублей, и оспорить этот штраф не удалось даже в Верховном суде.

Если вы пишете про рыбалку, личные финансы или косметику, соблюдая при этом закон и контролируя содержание комментариев, вас это вряд ли когда-нибудь коснется. А вот если вы или ваши гости обсуждаете происшествия, политику, законы, религию, суды или что-то незаконное, то может коснуться по-серьезному. Это не значит, что такое нельзя обсуждать, но у свободы слова и тайны переписки есть ограничения даже по Конституции. Если вдруг к вам поступит запрос, то следовать нужно точно не советам в интернете. Как минимум вы будете разрабатывать отдельный план с ФСБ , но никому об этом не расскажете. И вряд ли узнаете, что какой-то другой сайт уже разработал такой план и дал доступ к перепискам: по закону об этом говорить нельзя.

Идентификация пользователей

С 2018 года у организаторов распространения информации со встроенными мессенджерами еще одна обязанность: они должны идентифицировать всех пользователей по номерам телефонов. Неважно, какой логин или никнейм у комментатора - владелец сайта обязан знать и предоставить по запросу номер его телефона.

Мы подробно рассказывали - к ним есть и другие требования. Это не касается тех сайтов, где нельзя обмениваться мгновенными личными сообщениями. То есть не каждый организатор распространения информации - это мессенджер. Но любой мессенджер - организатор.

Фрилансер с личным блогом - это тоже организатор?

В законе есть исключения, когда сайт хоть и похож на организатора, но на него все эти требования не распространяются. Если сайт создан физическим лицом для личных нужд, то Роскомнадзору до такого сайта дела нет, в реестр он не попадет и госорганам ничего предоставлять не обязан.

Правительство установило перечень личных нужд. Если вы лично создали сайт и он покрывает ваши потребности из этого списка, вы не должны выполнять обязанности организатора распространения информации:

  1. Приобретение знаний, умений, навыков, опыта в целях интеллектуального, нравственного, культурного, творческого, физического и профессионального развития.
  2. Образование и наука.
  3. Создание результатов творческой деятельности (именно так и написано, мы сами не поняли).
  4. Покупка товаров, работ, услуг, поиск работников, размещение вакансий.
  5. Ведение домашнего хозяйства, садоводства, разведение животных.
  6. Получение информации о характеристиках и свойствах товаров, качестве услуг, результатах работ.
  7. Отдых и воспитание детей.

Если вы как физлицо без бизнеса создали сайт или ведете блог, в котором публикуете свои статьи про рыбок, детей или саморазвитие, - вас не внесут в реестр, даже если там есть комментарии. Если вы на своем опыте учите кого-то писать тексты, проектировать интерфейсы или худеть, вам тоже ничего не нужно делать - учите дальше.

Когда личный или корпоративный блог все равно организатор

Не все сайты и блоги для личных нужд попадут под это исключение. Есть условия, когда даже личные блоги должны выполнять обязанности организатора:

  1. количество пользователей на сайте или в блоге больше 10 000;
  2. публикуются посты и материалы на общественно-политические темы;
  3. блог ведется в интересах какой-то компании;
  4. можно отправить сообщения всем сразу, без разбора.

Пример с книгами. Маркетолог издательства рассказывает о книгах, которые издает его работодатель. Кажется, что это личный блог, но на самом деле нет. Здесь есть интересы юрлица, поэтому исключение не сработает и личные нужды могут не спасти от реестра.

Пример с рассказами о городах. Блогер пишет на сайте об архитектуре в городах, критикуя представителей власти на местах и поддерживая в комментариях общественно-политические заявления. Он тоже может попасть в реестр. И он тем более туда попадет, если хоть и пишет от себя, но на самом деле сайт оформлен на ИП или фирму.

Пример с налогами. Бухгалтер рассказывает в личном блоге, как экономить на налогах, оформлять ИП и вести бухучет в компании. Кажется, что он делает это от себя как эксперт, но на самом деле рекламирует так свое ООО . А этот блог - часть пиара бухгалтерской фирмы или финансового сервиса.

Нет никаких ограничений по количеству информации в интересах компаний или частоте публикации общественно-политических постов. Это решается индивидуально и не вами.

У меня ИП и небольшой интернет-магазин. Меня касаются эти требования?

Да, эти требования касаются вообще всех: физлиц, предпринимателей и фирм. Исключения для личных нужд распространяются только на обычных людей, а на предпринимателей нет.

Если у вас в интернет-магазине можно оставлять комментарии к статьям, обсуждать цены или характеристики товаров, вы организатор распространения информации. Формально вы обязаны отправить уведомление в Роскомнадзор. Штрафы за несоблюдение требований для ИП такие же, как для юрлиц, - 300 тысяч за неотправленное уведомление.

Зачем это придумали? Такое только в России?

Такое не только в России. Наоборот, эти нормы появились в нашем законе гораздо позднее, чем в других странах. В Европе и США выдача данных о трафике по запросу правоохранительных органов - это нормальная практика. Наши законодатели взяли зарубежный опыт и адаптировали его к российским реалиям.

Основное назначение этих изменений - борьба с терроризмом и преступностью. Государственным органам, которые этим занимаются, нужен доступ к информации, которую распространяют некоторые сайты или пользователи. Получить такой доступ без этого закона было сложно, а с ним проще.