Главная  —  Международные   —   «Медуза»: ФСБ получит доступ к базам…

«Медуза»: ФСБ получит доступ к базам данных «Яндекс.Такси». В том числе — в Молдове

С 1 сентября Федеральная служба безопасности получит доступ к базам данных Yandex о поездках пользователей на такси по всему миру. Данные зарубежных клиентов агрегатора продолжают храниться на серверах в России.

«Медуза» рассказывает об этом со ссылкой на свои источники в компании. Рядовые сотрудники стали выяснять у менеджеров информацию о защите данных клиентов за рубежом — те писали в службу поддержки с вопросом, не попадет ли информация об их поездках российским властям. Однако руководство отвечало им, что база данных всего Yandex Go и Yango (международный бренд Yandex) продолжают храниться в России, а никакого разделения между данными пользователей просто нет. При этом оба бренда используют единую систему входа — «Яндекс.ID», которая позволяет заказывать такси вне зависимости от смены местоположения по странам. Менеджеры посоветовали сотрудникам в разговорах с клиентами «избегать упоминания информации о нынешнем местоположении дата-центров». Круглосуточный доступ к этим данным ФСБ получит уже 1 сентября.

Почему эти данные будут у ФСБ?

Yandex и все его сервисы еще в февраля 2022 попали в реестр «Организаторов распространения информации». Компании, попавшие в реестр, обязаны в течение полугода хранить на территории России информацию о пользователях своих сервисов и их действиях. С 1 сентября вступает в силу специальный закон, который обязывает агрегаторы такси (из сервиса «организаторов») предоставлять круглосуточный доступ ФСБ к собственным базам данных по требованию. При этом Yandex — пока что единственный такси-агрегатор, который есть в этом реестре. По мнению экспертов, ФСБ может получать информацию двумя способами — сплошным дампом данных, либо данные по интересующим спецслужбу поездкам пользователей. Второй вариант выглядит более реалистичным, так как позволить сразу структурировать информацию и не тратить время на поиск интересующих службу данных.

Всегда ли это было так?

Изначально при выходе на международный рынок компания хотела переносить информацию о данных зарубежных клиентов на сервера за границами РФ. Однако от этой идеи быстро отказались. «Мы же не можем допустить, чтобы в НАТО или любой другой недружественной стране узнали, как чиновники из администрации президента по стрип-клубам ездят», — заявили источники «Медузы».

Ранее часть информация о международных перевозках хранилась в городе Мянтсяля в Финляндии, однако с началом полномасштабной войны и попадания Yandex в санкционные списки, финские власти обесточили его. Теперь вся информация, без какого-либо разделения на страны, хранится на трех серверах в РФ — в Московской, Рязанской и Владимирской областях.

При этом в пользовательских соглашениях на английском и русском языках YandexGo и YanGo указано, что данные хранятся не только в РФ, но и в Европейской экономической зоне — по мнению расследователей, речь идет как раз об обесточенных серверах в Финляндии. Там же указано, что отдельно обрабатываются данные трех стран:

  • Финляндия (ЕЭЗ и Швейцария);
  • Израиль (местные пользователи);
  • Россия (и все остальные).

22 февраля 2023 года — за два дня до войны и спустя месяц после внесения сервиса такси в реестр «Организаторов распространения информации» изменило свою политику конфиденциальности. Там появилась информация о том, что в Финляндии больше не обрабатывают данные пользователей Yango, Yandex.Taxi и Deli (локальная служба доставки Yandex). В ЕЭЗ есть Румыния, но нет Республики Молдова — поэтому информация о поездках будет храниться наряду с другими «остальными» зарубежными странамм.

Какие данные может получить ФСБ?

В политике конфиденциальности агрегатора такси перечислена техническая информация, собираемая приложением:

  • IP-адрес;
  • идентификатор устройства;
  • его тип и модель;
  • используемая операционная система;
  • сведения о браузере или мобильном приложении.

Там же упоминается данные, которые предоставляет человек сам:

  • имя;
  • телефонный номер;
  • электронный адрес;
  • банковская информация;
  • комментарии пользователя.
  • адреса поездок.

Кто защищен меньше всего?

По мнению расследователей, наименее защищенными в данном случае будут пользователи «не Финляндии, Норвегии или Алжира», а ближайших к России стран — то есть пользователи из стран-участниц СНГ. Это Кыргызстан, Казахстан, Армения, Грузия и другие — в том числе Республика Молдова. Как считают источники «Медузы», местные жители мало интересуют ФСБ, а вот «на месте наших граждан [россиян — прим. ред.] я бы волновался». Журналисты напомнили о недавних случаях преследования русских граждан в странах-соседях России — депортации и задержания по российским уголовным делам из Кыргызстана, отказы во въезде в Грузию.

Есть ли возможность удалить информацию о себе?

На территории Европы действуют протоколы по защите данных (GDPR), Yandex ранее утверждал, что в европейских странах работает строго в соответствии с ними. Республика Молдова есть в числе стран, в которых действуют права пользователей, гарантированные GDPR. В теории, можно попросить компанию удалить их, однако она в любом случае не будет удалять данные, «которые необходимо хранить в соответствии с законом или для защиты наших интересов, в частности, в контексте судебных разбирательств». Это сказано в вышеупомянутой политике конфиденциальности компании. Помимо этого, Yandex как российская компания хранит данные еще полгода согласно «закону Яровой» — неизвестно, удалит ли она ваши данные сразу по запросу, либо же они будут храниться на ее серверах еще 6 месяцев (так как данные европейских и российских пользователей хранятся вместе на серверах РФ).

P.S.

Как сообщают источники «Медузы», в компании строят большие планы по развитию Yango за рубежом вопреки всем проблемам. «Европа их больше не волнует — они собираются увеличивать свое присутствие в Африке и Латинской Америке», — рассказал журналистам сотрудник Yandex.

UPD

После запроса «Медузы» финские власти запретили передавать в Россию данные клиентов сервиса Yango. Временный запрет будет действовать с 1 сентября до 30 ноября 2023 года. Данные меры объяснены тем, что «Yango не может защищать персональные данные, как того требует законодательство ЕС, после законодательной реформы в России».

Читайте также: Галбур просит закрыть в Молдове Росцентр науки и культуры и отказаться от mail.ru и yandex