Юрист: облачные сервисы не могут гарантировать абсолютную конфиденциальность
Вадим Виноградов, доктор юридических наук, профессор, декан факультета права НИУ ВШЭ посоветовал в беседе с RT при использовании облачных сервисов для хранения или обработки данных внимательно изучать условия работы с ними.
«Как правило, в онлайн-соглашениях есть положения, позволяющие провайдеру услуги вносить изменения без уведомления пользователя. Желательно обращать внимание на технические характеристики услуги, ответственность за работоспособность серверов, место расположения оборудования, а также на то, как провайдер обращается с данными, включая их сохранение и восстановление», — посоветовал эксперт.
По его словам, чаще всего сервисы не могут гарантировать пользователю абсолютную безопасность и конфиденциальность.
«Нарушение защиты данных может произойти как в процессе передачи данных в облако, так и из-за уязвимостей в инфраструктуре провайдера, благодаря чему злоумышленники могут получить доступ к частным файлам. Кроме того, после самостоятельного удаления файлов их копии могут сохраняться на серверах провайдера неопределённое время», — предупредил собеседник RT.
Виноградов добавил, что юридическая ответственность провайдеров и пользователей варьируется в зависимости от территориальной подсудности той или иной стороны.
«Уточнения, которыми провайдеры стараются освободить себя от ответственности, эффективны только в рамках конкретной юрисдикции (страны). При этом отказ от прав, согласно статье 9 Гражданского кодекса России, не приводит к их прекращению, если иное не предусмотрено законом. Международные аспекты проблем использования зарубежных сервисов очевидны: правовые отношения могут регулироваться законодательством нескольких стран, что усложнит решение трансграничных споров», — рассказал он.
При необходимости удаления своих данных с постороннего сервера в России, Европе и США важно сначала ознакомиться с пользовательским соглашением облачного провайдера, напомнил юрист.
«Там указано, какие права и обязанности есть у оператора по отношению к загружаемым данным. В России, например, законодательство позволяет пользователю требовать удаления, в том числе и персональных данных, если хранение таковых больше не требуется для целей, для которых они были собраны. Эту же норму права можно отнести и к данным, загружаемым на облачный сервер. Для этого потребуется обратиться в службу поддержки с соответствующим заявлением, а также следовать установленным провайдером процедурам верификации личности», — подчеркнул доктор юридических наук.
По его мнению, при необходимости удаления данных с облачных серверов в юрисдикциях США и Европы из России важно тщательно изучить политику конфиденциальности и условия использования облачного сервиса.
«Европейский Регламент о защите данных (GDPR) предоставляет право на забвение, позволяя требовать удаления любых персональных данных, к которым можно отнести и личные файлы. Запрос должен быть ясно сформулирован, указывать конкретные данные для удаления и содержать ссылку на соответствующие статьи GDPR. Запрос следует отправить через официальные каналы связи провайдера, такие как электронная почта или специальная форма на сайте. Важно сохранить подтверждение отправки и получения запроса. Если провайдер не отвечает или отказывает в выполнении требования, можно подать жалобу в национальный орган по защите данных», — посоветовал профессор.
В США, где законодательство о защите данных лояльнее, чем в Европе, следует внимательно изучить условия обработки и удаления данных, установленные самим провайдером, объяснил он.
«Запрос на удаление также должен быть чётко сформулирован и отправлен в головной офис компании, владеющей облачным хранилищем. В случае отказа или отсутствия ответа можно направить обращение в местные судебные органы. Во всех случаях необходимо фиксировать все обращения, чтобы в случае возникновения спора иметь документальное подтверждение своих действий», — разъяснил он.
Однако, по словам юриста, следует иметь в виду, что существующие в России правовые механизмы можно реализовать в работе с российскими облачными сервисами.
«В случае с зарубежными провайдерами у граждан России гораздо меньше шансов добиться справедливости, поскольку по ряду причин, связанных с международной обстановкой, выполнить предусмотренные законом действия в отношении иностранной компании сейчас проблематично», — заключил собеседник RT.
Ранее Вадим Виноградов, доктор юридических наук, профессор, декан факультета права НИУ ВШЭ, рассказал в беседе с RT, законна ли установка видеокамер в подъезде многоквартирного дома.