Компании Google, eBay и AliExpress согласились хранить персональные данные своих российских пользователей на серверах в России, сообщил глава Роскомнадзора Александр Жаров на расширенном заседании коллегии ведомства в понедельник. Он напомнил, что с 1 июля 2015 года вступает в силу федеральный закон, согласно которому размещение на территории России серверов обязательно, а с 1 сентября начнет действовать закон, обязывающий хранить данные россиян внутри страны.

«Новые требования вызвали широкий общественный резонанс, но Роскомнадзор провел ряд встреч с бизнесом, разъяснили основные термины и обсудили основные проблемные вопросы, — пояснил Жаров. — В результате исполнять требования российского законодательства уже согласились такие компании, как eBay и AliExpress. Google, как мне известно, также намерен соблюдать эти требования».

[ источник ]
Станете ли вы больше доверять перечисленным компаниям, зная, что они хранят ваши данные в РФ?

Проголосовало 3859 человек. Воздержалось 559 человек.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.

Комментарии (70)


  1. Areso
    20.04.2015 17:16
    +3

    [sarcasm]По состоянию на 17:11 МСК 12% патриотов, 76% диссидентов, с 12% должны поработать товарищи замполиты.[/sarcasm]


    1. Christoph
      20.04.2015 19:39
      +12

      Важная тема был поднята и учитывая, что мой прошлый комментарий был воспринят аудиторией позитивно, то прокомментирую и перенос серверов этих компаний в Россию.

      Законодатель требует перенос наших данных (почты, покупок и др. информации) под предлогом защиты этой самой информации. Под похожими «сделаем лучше для людей» предлогами вводился Антипиратский закон и законы о блокировках сайтов с детской порнографией. Их реальной причиной была возможность оперативно блокировать любой сайт (и информацию с них).

      Теперь перенос этих данных в Россию является первым шагом к созданию в нашей стране альтернативы DNS. Любые сайты (даже зарубежные) будут заблокированы ещё оперативнее. Китайская модель развития РУнета даст возможность читать вашу электронную переписку, прослушивать ваши разговоры и вмешиваться в любые данные, которые будут проходить через эту систему.

      С 1 мая заблокируют более 700 сайтов на основании неких «черных списков». Таким образом РУнет идёт к системе в виде белых списков, где любой чиновник сможет решать что гражданин может читать и публиковать, а что — нет.

      Я не хочу, чтобы какой-то больной чиновник имел монополию на историю и трактовки событий для моих детей и поэтому агитирую присоединиться к нам в GitHub.


      1. GeckoPelt
        21.04.2015 11:26
        +1

        Парабеллум дадите? :)


    1. akrupa
      21.04.2015 00:42
      +3

      Учитывая как поставлен вопрос, 70% — параноиков. Мое личное мнение таково: я поддерживаю инициативу по переносу серверов в Россию. Но, больше доверять компаниям от этого не буду. Зато вот проверять, и требовать исполнения закона о персональных данных после переноса серверов — смогу.


  1. putnik
    20.04.2015 17:20
    +6

    Если бы был предусмотрен opt-out («не хранить мои данные в РФ»), то без разницы. А как сейчас будет — страшно: заказал Google Glass, а тебе его товарищ полковник лично домой приносит.


    1. nochkin
      20.04.2015 19:07

      По поводу «opt-out»: интересно по каким критериям будет определение гражданства. По первому адресу доставки или, например, по полю «страна» в регистрации? Если просто по регистрации, то там можно вписать что угодно.


      1. miriarder
        20.04.2015 19:43

        А как сменить страну в гугл аккаунте? Нашел только поля «Default country code», «Gmail display language» и выбор языка. Возможно, я невнимательный.


        1. nochkin
          20.04.2015 20:17

          Я больше по поводу eBay и Ali думал.
          У Google, наверно, в G+ можно. Например, там задаётся телефон и для него есть страна: plus.google.com/u/0/settings


  1. nerudo
    20.04.2015 17:20
    +2

    Я бы хотел прояснить — данные обязательно будут храниться ТОЛЬКО внутри страны или ЕЩЕ И внутри страны?


    1. neolink
      20.04.2015 18:28

      В первую очередь внутри страны, но можно копировать зарубеж.


    1. 4udik
      20.04.2015 18:30

      Они должны обрабатываться внутри страны, а потом могут быть отправлены зарубеж.
      я буду обновлять комментарии перед отправкой


  1. XogN
    20.04.2015 17:20
    -6

    Какая разница, в какой стране хранят данные на серверах, если доступ к этой информации могут получить откуда захотят?


    1. FeNUMe
      20.04.2015 19:35
      +4

      Разница в том кто именно может получить доступ — сейчас например ФСБ не может заставить гугл выдать инфу попавших в «немилость» граждан, а в случае хранения ее внутри страны — просто придут в ДЦ и изымут серваки. Уверен гугл додумается хранить данные в зашифрованном виде — и закон соблюдут и пользователей защитят.


      1. DonkeyHot
        21.04.2015 02:00

        Шифрование не поможет, по закону они должны выдать данные (раз ДЦ в России, то и юрлицо будет российское и вся деятельность будет в правовом поле РФ). А к трафику ДЦ будет доступ у СОРМ-2.


        1. navion
          21.04.2015 12:33
          -1

          Как же надоели эти страшилки про всемогущий СОРМ, пусть хоть обсормятся — там SSL и ключи надёжно спрятаны в HSM.


          1. DonkeyHot
            22.04.2015 01:33

            Для этого и нужен ДЦ в РФ. Если ваш сервер физически тут, то по закону обязаны будете раскрыть данные при запросе.


  1. rianon
    20.04.2015 17:23
    -6

    После такого масштабного бана порно сайтов хранить данные в России?

    Маленький Казахстан может диктовать свою волю всей России, маразм


    1. Areso
      20.04.2015 17:31
      +3

      Кажется, Вы перепутали Татарстан с Казахстаном (в котором, кстати говоря, тоже едят кактусы — блокировки, временами, срабатывают на магистралях идущих из России в Казахстан). Более того, районный суд в любом субъекте РФ вполне может провернуть (и делают это регулярно) такой фокус. Просто с таким вот большим списком и сразу — это, кажется, в первый раз такое (впрочем, думаю, раз прецедент есть — не в последний).


      1. rianon
        20.04.2015 20:35

        Вот, нельзя это как то уже сделать по нормальному, а то какой то мелкий судья всей России указывает что смотреть а что нет, хотя, конституция сейчас наверное как туалетная бумага


        1. grossws
          21.04.2015 17:18

          Конституция — не туалетная бумага, а экстремистская литература.


      1. rianon
        20.04.2015 20:39

        Это я вообще к чему, кто даст гарантии что завтра ваши данные не будут обнародованы по решению суда какого нибудь поселка Верхнее Кукуево?


  1. jonywtf
    20.04.2015 17:30
    +15

    Надо добавить пункт «стану доверять меньше»


    1. state13
      20.04.2015 17:56
      +11

      И еще пункт «Буду доверять так же, как и раньше». А то получается вопрос из разряда «Знают ли ваши родители, что вы наркоман?»


  1. john_samilin
    20.04.2015 18:04
    -2

    А что, собственно, в этом страшного? Гугл глас пока вроде не позволяет… ничего противозаконного


    1. Vindicar
      20.04.2015 18:44

      Скрытое средство видеорегистрации. Вроде проскакивала информация что признали законным (лампочка горит при съемке), но надолго ли?


      1. ryvasy
        21.04.2015 13:57

        Как будто лампочку нельзя сломать или заклеить…


        1. monah_tuk
          21.04.2015 17:35

          Можно купить нож туристический, который по определённым требованиях не проходит под холодное оружие, устранить эти «дефекты» и вы уже проходите по статье «незаконное изготовление оружия». Правда в случае лампочки доказать, что она не «вот вот только что горела, я уж думал что вообще сломалось», будет сложнее, но нервы потрепать могут.


  1. Cheater
    20.04.2015 18:32
    +2

    Как всегда, принимают законы в IT сфере, разбираясь в предмете от слова «никак».

    Во-первых, как они установят национальную принадлежность владельцев аккаунтов? По полю «страна», которую можно сменить нажатием кнопочки?

    Во-вторых, как они вообще собираются определять субъектов этого ФЗ?


    1. raid
      20.04.2015 18:43

      А вам не кажется, что основная цель закона — заставить зарубежные компании размещать дата-центры в России?


      1. Vindicar
        20.04.2015 18:46
        +9

        Как вариант, заставить российские компании размещать дата-центры в России. Теперь снова можно будет применять старый добрый метод «изъять сервера, проводить экспертизу до прояснения в кошельке». А то ишь, повадились хоститься зарубежом…


      1. websurfer
        20.04.2015 19:24

        +100 плюс все из этого вытекающие.


    1. DonkeyHot
      21.04.2015 02:03

      По IP?


      1. Cheater
        21.04.2015 10:24

        Это если известно, что компания, об IP которой идёт речь, занимается хранением данных пользователей из России. Я не очень понимаю, с какой радости зарубежные компании будут раскрывать Роскомнадзору приватные детали своей инфраструктуры (в частности, где и как они хранят данные) и своих клиентов (страну которых они сами, тем более, могут не знать).


        1. DonkeyHot
          22.04.2015 01:31

          Я про IP клиентов. Если у клиента российский IP => то его направляют на фронтенд который в ДЦ в РФ и все его данные хранятся там.


  1. OvO
    20.04.2015 18:33
    +13

    А гражданство можно будет поменять в настройках почты?!


  1. radarlog
    20.04.2015 18:40

    А можно ли хранить копию данных, но в зашифрованном виде, формально выполняя требования закона, а оригинал хранить в открытом виде там, где он хранится сейчас?


  1. r00tGER
    20.04.2015 19:41
    +2

    — Моё доверие к иностранным компаниям не зависит от принятых / вступивших в силу законов (которые компании обязаны соблюдать по определению).


  1. KarasikovSergey
    20.04.2015 21:48
    -3

    Не вижу причин доверять больше этим компаниям, впрочем меньше доверять причин тоже не вижу — все, что они делали на иностранных серверах с моими данными, они смогут делать и на отечественных.


  1. Woit
    20.04.2015 22:22

    На самом деле, как бы мне не хотелось накинуть еще на общий вентилятор в этом треде, но должен согласиться — декларируемые цели однозначно благие, ну или хотя бы выглядят такими. Но б-г ты мой! Ну неужели трудно почитать, хотя бы бегло, самоучитель по работе в сети интернет? Ну почему (*whyyyyyy.png*) ну нас законы в сфере IT принимают люди, не имеющие никакого отношения/образования (кроме Бетелина, пожалуй) в сфере IT? Мое сознание отказывается принимать это.
    P.S. где там были ссылки про обходы ограничений?


  1. vaily
    20.04.2015 22:29
    -2

    Где вариант «абсолютно параллельно»? Какая мне разница, где все это хранится?
    Но вообще, доля позитива есть. Если это поможет предотвратить хотя бы одно преступление — уже плюс. А от того, знает полковник Иванов, что я по вечерам теребонькаю на Сашу Грей, или нет, мне ни холодно, ни жарко.


    1. OvO
      21.04.2015 00:24
      +2

      й, или нет, мне ни холодно, ни жарко

      пока это будет вашим единственным интересом — все так. Но потом вы вырастите и от вас будет что-то зависеть, и такая информация о вас поможет манипулировать вашими решениями.
      Когда вы пишите подобные комментарии, вы задумываетесь насколько окружающим интересны ваши интимные подробности и как на них отреагируют ваши родители или будущие дети, когда прочтут?


      1. vaily
        21.04.2015 01:23

        Насколько я понял, слово «метафора» вам не знакомо. Ну ладно, стиль моего комментария намекал на то, что его написал недалекий юнец. Исправляюсь.
        Поясню еще раз. Мне наплевать, если у соответствующих структур нашей страны будет доступ к моей переписке\истории банковских транзакций\моей страничке в соцсетях. Этим структурам глубоко параллельно, с кем я встречаюсь, на какие игры в стиме трачу свою зарплату и т.д. Мне гораздо более важно, чтобы доступ к этому не получили мошенники, а майор Иванов явно не будет воровать у меня деньги со стим-кошелька или пополнять себе телефон смс-ками в сбербанк. Так какая разница?
        Насчет интимных подробностей — к чужой личной жизни все относятся абсолютно индифферентно, как вы верно заметили. Так какая разница? Мне совершенно непонятна истерия, когда люди с пеной у рта орут про кровавую гэбню, которая будет их переписку вконтакте читать. Зачем оно им надо?


        1. forgot10
          21.04.2015 05:09
          +2

          Представил желтую сенсацию: «Директор рыбнадзора — РАК».
          Я к тому что любых (совершенно) данных достаточно для той или иной манипуляции над человеком. Даже если надеяться что гос. структуры поголовно святые, я Вас уверяю, рано или поздно информация утечет просто по тому, что она существует!


          1. Centimo
            21.04.2015 16:05

            Т. е. информация из вашей почты утечь не может, а с серверов/жёстких дисков ФСБ/МВД — вполне?


        1. Barmunk
          21.04.2015 13:06

          ну вот прохладная история с яндекс деньгами и одним неудачным политиком, который через них решил собрать пожертвования. До сих пор люди ходят на допросы, а ведь это банальные 100-200р, которые любой айтишник иногда да переводит на поддержание любимого сервиса с «нелегальными хентайными мультиками» к примеру. Сегодня он помог, а завтра за ним придет Мизулина


        1. OvO
          21.04.2015 13:59

          Сейчас — да, но жизнь умеет преподносить сюрпризы и через 20-30 лет вы можете стать руководителем крупной компании или, на худой конец, президентом страны. От вас могут зависеть решения на миллионы биткоинов, но вы по прежнему останетесь человеком имеющим слабости и инстинкты, зная о которых предприимчивые люди смогут косвенно влиять на ваши решения. Устоит ли каждый сотрудник, имеющий доступ к вашим данным от процента от сделки — я не знаю, но чем меньше людей имеют к ней доступ, тем меньше вероятность выйти на слабое звено.
          А мне-то что вы про метафоры рассказываете? Оправдываться будете перед детьми, родителями или друзьями, которым, кстати, на заметку, готовая идея подарка на д.р.: большой плакат с изображением вашей метафоры, на стену.


          1. vaily
            21.04.2015 15:00

            Да я не оправдываюсь, у меня в профиле есть ссылка на вк, я своей личности не скрываю, но при чем тут это?
            Это я добровольно и осознанно выкладываю в публичный доступ и осознаю все последствия. В топике же речь о том, что кто-то получит доступ к тому, что я в публичный доступ не выкладываю. Если доступ к этому получат мошенники\знакомые, то это будет нехорошо. А если ФСБ — то какая мне разница, их то это точно не интересует.


            1. OvO
              21.04.2015 16:33

              мошенники\знакомые, то это будет нехорошо. А если ФСБ

              Возможны ли гарантии, что эти множества не пересекутся?! Я полагаю, что нет.


        1. miriarder
          21.04.2015 18:50
          +1

          Если вам не понятно, поясню. У майора Иванова есть ребенок, который хочет какую-то редкую вещичку, которая есть у вас на аккаунте. Как же папа сможет отказать ребеночку? У майора Иванова есть жена или знакомые, для которых компания в которой выработаете — конкуренты и, внезапно, вам предлагают сделать что-то, говоря, что в противном случае на вашей работе все, узнают про то что выделаете, смотря на Сашу Грей. Вы готовитесь запатентовать перспективное изобретение, но, внезапно, оно оказывается уже запатентованным «буквально вчера» одним из знакомых, майора Иванова. Просто у него был админ.ресурс быстро протолкнуть ее через бюро и узнал о изобретении из вашей же переписки. Мне продолжать?


  1. Vladzimir
    21.04.2015 00:14
    +1

    Сомневаюсь что про Гугл — правда. Из Китая значит ушли, с рынком в 1,5 млрд человек, а в РФ со 140 млн — остануться?


    1. DonkeyHot
      21.04.2015 02:05
      +2

      В Китае их заставляли делать цензуру, причем сначала они согласились и делали.


  1. CyberN_O_o_b
    21.04.2015 02:48
    -1

    Разве это не для того чтобы США за нами НЕ следило, а следило лишь наше гОсударство?


    1. gaelpa
      21.04.2015 11:18
      +2

      С национальной точки зрения это, наверное, правильно — разведка, инструменты политического влияния, все дела.
      А с личной мне как-то спокойнее когда за мной подглядывает кто-то кому я никак не интересен, нежели условный сосед, которому, например, нравится мой дачный участок.
      Про «никто не следит» иллюзий не питаю.


    1. zapimir
      21.04.2015 13:02
      +2

      Вообще-то нет, так как закон позволяет отправлять копию данных забугор. Просто очень не понравилось властям, что на их запросы о раскрытии данных в twitter и facebook без решения суда — их посылали подальше, а теперь всегда можно изъять сервачок и посмотреть, где эти сторонники Н. находятся.


  1. c0yc
    21.04.2015 11:53

    Скрывать нечего. Но сам факт, что младший сержант Иванов может мониторить мою почту у google — вызывает легкий батхерт. Ящиком пользуюсь чуть ли не с открытия gmail, везде регистрируюсь им же. Получив доступ к почте и проведя анализ, можно с легкостью понять где я бываю, что мне отвечают (комментарии часто приходят в письме), что покупаю и вообще я весь как под увеличительным стеклом. Дело не в «увидят мою деловую переписку» а увидят вообще все, тк сейчас редко где не требуется регистрация по почте и так далее. Да, есть сервисы для создания одноразовых почтовых ящиков итд, но это не удобно. А ведь gmail у меня еще переписку с 6 других ящиков собирает и обрабатывает. Получается у мл.сержанта Иванова есть ПОЛНЫЙ доступ ко всему. Все тут переживали за социалки, а оно вон как. А ведь у google`а не только ведь почта, но и те же учетки андройда. Следовательно, у большинства пользователей, можно слить подобные данные — maps.google.com/locationhistory/b/0

    Как возможное лекарство для параноиков с почтой:
    1) Покупка домена и установка своего почтового сервера.
    2) Использование одноразовых почтовых ящиков на 15 минут.
    3) Регистрация «левого» ящика для форумов, сайтов итд. Регистрироваться и заходить туда через VPN или аналоги.

    Печально что google так плавно вводил анальный-зонд, временами даже удобно было и чего отрицать — приятно (google now к примеру). Жизнь облегчал а теперь все вот эти структурированные данные что ты читал, где был, какие места посещал итд — по первому звонку могут слить. Да, ФСБ при желании может собрать точно такую же статистику на любого, но по умолчанию на столько подробную статистику на любого они не ведут. А потребуется то начнут + запросят всю историю и того же google`а.


    1. navion
      21.04.2015 12:42

      установка своего почтового сервера

      Можно использовать Hushmail, Lavabit и подобные сервисы.


      1. Alerticus
        21.04.2015 14:05

        Lavabit уже два года как закрыт, если что.


        1. navion
          21.04.2015 14:14

          Он для примера, если кто-то не в курсе про Hush.


  1. grcool
    21.04.2015 15:39

    Как по мне, так это скорее минус.
    Что против меня может сделать западная компания? Да вобщем-то ничего.
    А что может сделать наше государство? Да все что угодно)


    1. vaily
      21.04.2015 15:40
      -2

      А что вы делаете такого, что стоит скрывать от государства? Мне на ум не приходит ничего, кроме противозаконного. Так если это поможет выявлять такое, так это же огромный плюс.


      1. grcool
        21.04.2015 15:43
        +2

        В том то и дело, что ничего — живу как святой, плачу налоги, законы не нарушаю. Но в современных реалиях это вообще ничего не гарантирует.


      1. monah_tuk
        21.04.2015 17:49
        +1

        На работе мне нечего скрывать, что я делаю на компе, но когда стоят рядом и смотрят через плечо меня, как минимум, раздражает. Да, я понимаю, что можно поставить и скринграббер и прочую лабуду, о которой я знать не буду и я буду спокоен ровно до того момента, пока, вдруг, что-то не обнаружится. Короче, когда с пафосом говорят про защиту, мне вспоминается одна серия Южного парка про сортиры и туалетную полицию.


  1. Busla
    21.04.2015 15:47
    +2

    Если обобщить: запуская какой-то инет-сервис/магазин, я должен в каждой стране сразу же по серверу поставить?


    1. Areso
      22.04.2015 23:40

      Нет, но вы должны быть готовы, что доступ к вашему сервису/магазину в отдельно взятой стране закроют (при этом Вас могут даже не оповестить, несмотря на наличие abuse@domain.com), потому что Вы не соблюдаете законодательство отдельно взятой страны. Соответственно, у Вас будет выбор — наплевать на аудиторию (пусть крутятся как хотят, VPN, proxy, TOR, you name it), или соблюсти законодательство отдельно взятой страны.


      1. Vladzimir
        23.04.2015 14:15

        Можно узнать список стран в которых блокируют сервисы/магазины нарушающие законодательство, без судебного решения?


        1. Areso
          23.04.2015 14:50

          Как пример, в штатах. У них очень строгое законодательство в сфере фармацевтики, Вы можете рискнуть открыть интернет-магазин с таблетками и БАДами (никаких веществ!), ориентированный на тамошнюю аудиторию, а потом посмотреть, что произойдёт быстрее — домен на GoDaddy разделегируют, или с американского хостинга вежливо попросят. Думаю, там на это не требуется решение суда.
          В общем, в каждой стране, где оперируешь, желательно знать законодательство. Или надеяться на «авось» и работать до поры, до времени.
          Возможно, я ошибаюсь в своих суждениях.


          1. Vladzimir
            23.04.2015 15:01

            Именно. Разделегируют домен или попросят с хостинга (при том что вы регистрируете домен по правилам штатов и хостинг используете по законам штатов). Но никаких блокировок если хостинг и домен не в us. Да и фарма — это запрещенный вид деятельности.


            1. Areso
              23.04.2015 15:13

              Не запрещенный, а весьма жестко лицензируемый. У них есть вполне легальные магазины со всем этим делам, вот к примеру, с БАДами www.herbalife.com, с лекарствами drugstore.com и другие.
              И да, они могут так или иначе воздейстовать на регистратора (или рано или поздно отозвать лицензию у него, ICANN правила никто не отменял). Российские же власти, в случае, если они воздействовать не могут (если домен не зарегистрирован у российского регистратора и хостинг вне России), то могут только блокировать доступ.
              Другой пример, много где могут попросить с хостинга за abuse DMCA-клайм или за другие вещи. И суда не требуется, хостинг может самостоятельно быть «судьей».
              Отличаются методы, но суть та же. Кто как может, тот так и закручивает «гайки», согласно национальному законодательству.


          1. Busla
            27.04.2015 13:39

            А если я рискнуть открыть интернет-магазин с таблетками и БАДами (никаких веществ!), ориентированный на НЕ тамошнюю аудиторию?
            … но какое-то количество американцев его всё-таки нагуглит?


  1. monah_tuk
    21.04.2015 17:41

    [sarcasm]Все на Protonmail![/sarcasm]