საზოგადოება

რუსეთის სპეცსამსახურების წვდომა Yandex-ზე — „იაფი ტაქსის“ რეალური საფასური

11 აგვისტო, 2023 • 1985
რუსეთის სპეცსამსახურების წვდომა Yandex-ზე — „იაფი ტაქსის“ რეალური საფასური

„მედუზის“ ჟურნალისტური გამოძიების შემდეგ ფინეთმა, ნორვეგიამ და ყაზახეთმა შეზღუდეს „იანდექსის“ საქმიანობა. „მედუზის“ თანახმად,  პირველი სექტემბრიდან რუსეთის ფედერალური უსაფრთხოების სამსახურს (ე.წ. ეფესბე) მუდმივი და სრული წვდომა ექნება კომპანიის ბაზებზე და ეს ეხება იმ მგზავრების მონაცემებსაც, რომლებიც საზღვარგარეთ სარგებლობენ „იანდექსის“ ტაქსის მომსახურებით. ​​

საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურმა აპლიკაცია Yandex.Go-ის მეშვეობით პერსონალური მონაცემების დამუშავების კანონიერების შესწავლა დაიწყო, მთავრობაში კი უპასუხოდ ტოვებენ კითხვას, აპირებენ თუ არა რუსული კომპანიის შეზღუდვას. ამავდროულად, კიბერუსაფრთხოების ექსპერტების რჩევაა, წაშალოთ არა მხოლოდ „იანდექს ტაქსის“ აპლიკაცია, არამედ სხვა ისეთი აპლიკაციებიც, რომლებიც „იანდექსის“ სხვა სერვისებს, მაგალითად, AppMetrica-ს იყენებენ.

თავად „იანდექსი“ უარყოფს ინფორმაციას, რომ „ეფესბე“ უცხოური მგზავრობის მონაცემებზეც მიიღებს წვდომას, თუმცა „მედუზამ“ გაარკვია, რომ მომხმარებლების მონაცემები, რომლებიც იყენებენ Yandex-ს, მათ შორის საზღვარგარეთ, მხოლოდ რუსეთში ინახება — მოსკოვის, რიაზანისა და ვლადიმირის მონაცემთა ცენტრებში.

რა ხდება?

რუსეთის პრემიერ-მინისტრმა მიხეილ მიშუსტინმა მიმდინარე წლის ივლისში გამოსცა ბრძანება, რომლის მიხედვითაც, „ეფესბე“ მიიღებს დისტანციური წვდომას საინფორმაციო სისტემებსა და ტაქსების შეკვეთის სერვისების მონაცემთა ბაზებზე, რომლებიც შედის ინფორმაციის გავრცელების ორგანიზატორთა რეესტრში. ხოლო ტაქსის სერვისებმა, რომლებიც რეესტრში არ არიან რეგისტრირებული, უსაფრთხოების სამსახურს ინფორმაცია უნდა მიაწოდონ სასწრაფო მოთხოვნიდან სამი, ჩვეულებრივ შემთხვევაში კი 10 სამუშაო დღის განმავლობაში. რეგულაცია ძალაში პირველი სექტემბრიდან შედის.

საუბარია ისეთ მონაცემზე, როგორიცაა ადამიანის სახელი და გვარი, ადგილმდებარეობა, მისი საბანკო ინფორმაცია, „ლაიქები“, წვდომა სატელეფონო კონტაქტებზე და მრავალი სხვა. ადრე ასეთი მონაცემები მოწოდებული იყო მხოლოდ მოთხოვნით.

„მედუზის“ გამოძიება

რუსულ გუგლად წოდებულმა IT გიგანტმა „იანდექსმა” ტაქსის სერვისი 2011 წლიდან დანერგა. 2018 წლის თებერვალში „უბერთან” გაერთიანებით დააფუძნა ახალი კორპორაცია MLU B.V., რომელიც რეგისტრირებულია ნიდერლანდებში. ტაქსის გამოძახების სერვისი რუსეთის გარდა ხელმისაწვდომია 20-ზე მეტ ქვეყანაში.

დამოუკიდებელი, რუსულენოვანი მედია „მედუზა“ Yandex-ში საკუთარ წყაროებზე, კომპანიიდან გავრცელებულ შიდა მიმოწერასა და ოფიციალურ დოკუმენტებზე დაყრდნობით წერს, არომ ხალი რეგულაციის ამოქმედების შემდეგ, „ეფესბეს“ ექნება წვდომა იმ მომხმარებლების მონაცემებზე, რომლებიც „იანდექსის“ ტაქსის უცხოეთში, მათ შორის, საქართველოში იყენებენ. საუბარია „იანდექსის“ შემადგენლობაში შემავალ მგზავრთა გადამყვან კომპანიებზე: Yango და Yandex Go. „იანდექსის“ ტაქსი საქართველოში სწორედ Yandex Go-ს სახელით ოპერირებს.

რას ამბობს „იანდექსი“?

Yandex-მა უარყო, რომ რუსეთის უსაფრთხოების სამსახური მიიღებს წვდომას რუსეთის ფარგლებს გარეთ ტაქსით მგზავრობის მონაცემებზე. კომპანიაში განაცხადეს, რომ „მოგზაურობის შესახებ მონაცემების მიღება მხოლოდ იმ ქვეყნის სამართალდამცავ ორგანოებს შეუძლიათ, სადაც მოგზაურობა განხორციელდა, ადგილობრივი კანონმდებლობით დადგენილი პროცედურების შესაბამისად“, და ეს ლოგიკა პირველი სექტემბრის შემდეგ არ შეიცვლება.

„იანდექს გოუს მომსახურება საქართველოს ტერიტორიაზე ხორციელდება ჰოლანდიური კომპანია Ridetech International B.V-ს მიერ, რომელიც მომხმარებელთა პერსონალურ მონაცემებს ამუშავებს GDPR-თან და საქართველოს კანონმდებლობასთან შესაბამისობაში და უზრუნველყოფს მომხმარებლების პერსონალური მონაცემების დაცვას. ნებისმიერი მონაცემი, რომელსაც „იანდექს გოუ“ ამუშავებს, უცხოური უფლებამოსილი ორგანოს, მათ შორის რუსეთის უფლებამოსილი ორგანოების მიერ შესაძლოა გამოთხოვილ იქნას მხოლოდ Ridetech International B.V.-გან ჰოლანდიის უფლებანოსილი ორგანოს მიერ გაგზავნილი ოფიციალური წერილის საფუძველზე და მხოლოდ საერთაშორისო პროცედურების დაცვით, მაგალითად საერთაშორისო კრიმინალური პოლიციის შუამავლობით“, — ნათქვამია „იანდექს გოუ საქართველოს“ განცხადებაში.

მაგრამ სად ინახება მონაცემები?

„იანდექსი“, როგორც წესი, აპელირებს, რომ საქართველოში, ისევე როგორც სხვა ქვეყნებში და მათ შორის ევროკავშირის ქვეყნებშიც, „იანდექს ტაქსის“ აპლიკაცია იმართება ჰოლანდიური კომპანიის მიერ, რომელიც მკაცრად იცავს ევროკავშირის კანონმდებლობის ნორმებსა და სტანდარტებს, მათ შორის, პერსონალურ მონაცემთა დაცვის რეგულაციას (GDPR).

თუმცა „მედუზამ“ გაარკვია, რომ მომხმარებლების მონაცემები, რომლებიც იყენებენ Yandex Go სერვისს, მათ შორის, საზღვარგარეთ, ახლა ინახება მხოლოდ რუსეთის მონაცემთა ცენტრებში -მოსკოვის, რიაზანისა და ვლადიმირის რეგიონებში. უკრაინაში ომის დაწყებამდე კომპანია მონაცემთა ნაწილს ინახავდა ფინეთის მონაცემთა ცენტრშიც (რომელიც დაიხურა), მაგრამ სერვისის შეუფერხებლად მუშაობისთვის ინფორმაცია მაშინაც დუბლირებული იყო Yandex-ის ყველა მონაცემთა ცენტრში, რუსეთში და მის ფარგლებს გარეთ მგზავრობის დაყოფის გარეშე. შესაბამისად, „მედუზა“ წერს, რომ „ეფესბე“ ამ მონაცემებზე წვდომას შეძლებს.

„მედუზასთავის“ ხელმისაწვდომი გახდა „იანდექსის“ თანამშრომლებსა და მენეჯმენტს შორის მიმოწერა. Yandex-ის წყარომ „მედუზას“ განუცხადა, რომ მომხმარებლები, რომლებიც იყენებენ Yandex Go-ს საზღვარგარეთ, ცდილობდნენ სიტუაციის გარკვევას კომპანიის მხარდაჭერის სერვისით. თავის მხრივ, თანამშრომლებმა მენეჯმენტს მისწერეს, თუ როგორ დაიცავდნენ მომხმარებლის მონაცემებს. მენეჯმენტის წარმომადგენელმა უპასუხა, რომ Yandex Go-სა და Yango-ს მონაცემები ინახება რუსეთში და სთხოვა, „მომხმარებლებთან საუბრისას თავი აარიდონ მონაცემთა ცენტრების ამჟამინდელი მდებარეობის შესახებ ინფორმაციის ხსენებას“.

„მთელი Yango-ს მონაცემთა ბაზა… მდებარეობს რუსეთში. არ არსებობს ფიზიკური და ლოგიკური დაყოფა [საერთაშორისო და რუსულ ნაწილებად]“, — ნათქვამია მიმოწერაში.

„იანდექსი“ ადასტურებს, რომ „უმსხვილესი ინტერნეტ სერვისები ფიზიკურად არ განასხვავებენ მონაცემთა შენახვას ქვეყნების მიხედვით, სადაც სერვისი მუშაობს“. ამავდროულად, ამბობს, რომ მონაცემებზე წვდომის მოთხოვნა ხორციელდება მხოლოდ გეოგრაფიულ საფუძველზე — ადგილობრივი კანონმდებლობით დადგენილი პროცედურების შესაბამისად“.

რა მონაცემებს აგროვებს და იყენებს „იანდექსი?“

„იანდექს ტაქსის” უპირატესობად მისი მომხმარებლები იაფ სერვისს ასახელებენ, თუმცა კიბერუსაფრთხოების ექსპერტების აზრით, ამის საფასური შეიძლება გახდეს თქვენი პერსონალური მონაცემების გამოყენება რუსეთის სადაზვერვო და უსაფრთხოების სამსახურების მიერ.

კომპანიის კონფიდენციალურობის პოლიტიკის თანახმად, Yandex Go-ზე რეგისტრაციისას თქვენ აპლიკაციას აძლევთ:

  • თქვენი ტელეფონის ნომერს;
  • მისამართს;
  • ინფორმაციას „ლაიქებზე“;
  • წვდომას თქვენს სატელეფონო ცნობარზე;
  • იმ მოქალაქეთა ელექტრონული ფოსტის [email] მისამართებს, ვისთანაც მიმოწერა გაქვთ.

მონაცემებს კომპანია რუსულ ან რუსეთთან დაკავშირებულ ბაზებში ინახავს და საჭიროების შემთხვევაში, ამჟამინდელი რეგულაციითაც კი, უზიარებს რუსეთის სახელმწიფო უწყებებს – როგორიცაა, მაგალითად, რუსეთის შსს და „ეფესბე“.

ის, თუ თქვენ შესახებ რა ინფორმაციას აგროვებს იანდექსი, ხელმისაწვდომია თავად Yandex Go-ს საიტზე. უფრო კონკრეტულად კი, რუსულ კომპანიას შეუძლია თქვენგან შეაგროვოს პერსონალური ინფორმაციის შემდეგი კატეგორიები:

  • პერსონალური ინფორმაცია, რომელიც თქვენ მიაწოდეთ რეგისტრაციის დროს (ექაუნთის შექმნის დროს), ისეთი, როგორიცაა თქვენი სახელი, ტელეფონის ნომერი, მისამართი და ასაკი;
    ელექტრონული მონაცემები (HTTP-სათაურები, IP-მისამართი, cookie ფაილები, პიქსელური თეგები, მონაცემები ბრაუზერის იდენტიფიკატორის შესახებ, ინფორმაცია აპარატული და პროგრამული უზრუნველყოფის შესახებ, wi-fi ქსელის მონაცემები);
  • საიტებთან და/ან სერვისებთან წვდომის განხორციელების თარიღი და დრო;
  • საიტების და/ან სერვერების გამოყენებისას თქვენი აქტივობის შესახებ ინფორმაცია (მაგალითად, საძიებო ისტორია, შესყიდვების შესახებ ინფორმაცია, ინფორმაცია მოძიებულ ორგანიზაციებზე, მოწონებები, თქვენთან მიმოწერის მქონე პირთა ელ.ფოსტის მისამართები, სატელეფონო ცნობარის მონაცემები, სხვა მომხმარებლებთან ურთიერთობის შესახებ მონაცემები, ასევე, ფაილები და კონტენტი, რომლებიც იანდექსის სისტემებში ინახება);
  • ინფორმაცია გეოლოკაციის შესახებ;
  • სხვა ინფორმაცია თქვენ შესახებ, რომლის დამუშავების აუცილებლობა განპირობებულია კონკრეტული საიტებით ან სერვისებით სარგებლობის მარეგულირებელი პირობებით;
  • ინფორმაცია თქვენ შესახებ, რომელსაც ჩვენ ვიღებთ ჩვენი პარტნიორებისაგან თქვენსა და შესაბამის პარტნიორს შორის დადებული შეთანხმების საფუძველზე, და Yandex-სა და პარტნიორს შორის დადებული შეთანხმების საფუძველზე;
  • თქვენი გადახდის ბარათის დეტალები, თქვენ მიერ მოწოდებული გადახდის შესახებ სხვა ინფორმაცია, ასევე ინფორმაცია, რომელიც მიღებულია პარტნიორებისგან ან სხვა პირებისგან, რომლებიც მონაწილეობენ გადახდის ტრანზაქციაში Yandex-ის საიტების ან სერვისების გამოყენებით და/ან Yandex-ის მიერ ფასიანი სერვისების მიწოდებასთან დაკავშირებით“.

„ძალიან მასშტაბურია ინფორმაციაა, ამათგან ერთ-ერთი მნიშვნელოვანი გეოლოკაციაა“, — ამბობს „ნეტგაზეთთან“ ორგანიზაცია „კიბერჰაუსის” დამფუძნებელი მიშა ბასილაია, რომელიც საჯარო და კერძო სექტორში ინფორმაციული უსაფრთხოებისა და ინფორმაციული სისტემების აუდიტის მიმართულებით მუშაობს.

მისი თქმით, ნაწილობრივ ტელეფონის პარამეტრებიდან ნებართვების მიხედვით შეიძლება დარეგულირდეს, რა ინფორმაციას გავუზიარებთ აპლიკაციას, მაგრამ მაინც ძალიან ბევრი ინფორმაცია გამოდის.

„ზოგადად, არა მარტო ტაქსის, არამედ ბევრი აპლიკაცია, და არამარტო რუსული, აგროვებს მსგავს ინფორმაციას. ზოგი მეტს, ზოგი ნაკლებს. ძალიან ბევრი ინფორმაცია აქვთ ჩვენზე Facebook-ს და Google-ს, უბრალოდმ მერე ისინი რუსულ სპეცსამსახურებს არ უზიარებენ. რუსეთთან დაკავშირებით პრობლემა ისიცაა, რომ ეს არის ოკუპანტი სახელმწიფო. უკრაინაში 2017 წელს დახურეს „იანდექსის“ სერვისები იმიტომ, რომ უკრაინის მოქალაქეების გადაადგილებას მეთვალყურეობდა და უსაფრთხოების სამსახურს გადასცემდა“, — დასძენს ბასილაია.

რა უნდა ვქნათ?

ბასილაია მიიჩნევს, რომ „იანდექსისთვის“ შეზღუდვების დაწესება რთული გასაკონტროლებელი, თუმცა შესაძლებელია. თუმცა, მისი აზრით, ერთი აპლიკაციის დაბლოკვა მოქალაქეებს ყალბი უსაფრთხოების განცდას შეუქმნას.

„რამდენად არის საჭირო ცენზურა, არ ვიცი. როდესაც ძალიან ბევრი წყარო არსებობს ინფორმაციის მოგროვების, მხოლოდ „იანდექსის“ დაბლოკვა საკმარისი არ არის. რომ დაიბლოკოს, უსაფრთხოების ყალბ შეგრძნებას შექმნის“, — ამბობს იგი.

მოქალაქეებს, რომელთაც აღარ სურთ, მათ პერსონალური ინფორმაციაზე წვდომა ჰქონდეს რუსული სპეცსამსახურების წინაშე ანგარიშვალდებულ კომპანიას, ბასილაია ურჩევს, წაშალონ „იანდექსის“ სხვა სერვისებით მოსარგებლე აპლიკაციებიც.

„ერთადერთი გამოსავალია „იანდექსის“ აპლიკაციის წაშლა. მაგრამ მანდ არის მნიშვნელოვანი მომენტი — „იანდექსს“ აქვს google analytics -ის მსგავსი პროგრამული უზრუნველყოფის განვითარების ნაკრები „მეტრიკა“ (AppMetrica), რომელსაც ძალიან ბევრი სხვა აპლიკაცია იყენებს. თეორიულად ის გამოიყენება მარკეტინგული მიზნებისთვის — აპლიკაციები აგროვებენ ინფორმაციას, თუ როგორ იყენებს მომხმარებელი ტელეფონს, რომ გააუმჯობესონ საკუთარი მომსახურება. სასურველია, ასეთი აპლიკაციებიც რომ წავშალოთ. მართალია, ახალი რეგულაცია კონკრეტულად ტაქსის აპლიკაციას ეხება და არა „მეტრიკას“, მაგრამ ეს უკანასკნელის აგზავნის მონაცემებს რუსეთში“, — ამბობს ბასილაია.

AppMetrica გამოიყენება არაერთ VPN-ში. რუსული შემოჭრის შემდეგ, მობილური თამაშების მომწოდებელმა Gismart-მა და Opera-მ, რომელშიც ჩაშენებულია VPN, განაცხადეს AppMetrica SDK კოდის თავიანთი აპებიდან ამოღების შესახებ.

უკრაინაში რუსეთის შეჭრის შემდეგ ზოგიერთმა აპლიკაციამ შეწყვიტა AppMetrica-ს გამოყენება. ”ჩვენ მივიღეთ გადაწყვეტილება, რომ შეგვეჩერებინა რუსეთის საკუთრებაში არსებული სერვისების გამოყენება, როდესაც ომი დაიწყო” ,- თქვა Gismart-ის წარმომადგენელმა, რომელიც აწარმოებს ათობით თამაშს დაინსტალირებული AppMetrica-ით.

კიბერუსაფრთხოების საგანმანათლებლო კვლევითი ცენტრის (CYSEC) დამფუძნებელი ანდრო გოცირიძე მიიჩნევს, რომ მინიმუმ საჯარო მოხელეებისათვის მიზანშეწონილია „იანდექსისა“ და ყველა რუსული აპლიკაციის აკრძალვა.

„სახელმწიფომ უნდა გამოიყენოს „ეფესბეს“ წვდომის „გაოფიციალურება“, აუკრძალოს „იანდექსს“ და ყველა რუსულ აპლიკაციას საქართველოში შეგროვებული ინფორმაციის გატანა, როგორც ეს გააკეთეს ევროპის ქვეყნებმა ამ დღეებში. შეუსრულებლობის შემთხვევაში ლეგიტიმური იქნება აპლიკაციის შეზღუდვა, ამის საფუძველი ეროვნული კიბერუსაფრთხოების სტრატეგიაა, რომელიც აღწერს მიწოდების ჯაჭვის საფრთხეებს და მტრული ქვეყნის აპლიკაციის გამოყენების რისკებს“, — მიიჩნევს გოცირიძე.

გიორგი შაიშმელაშვილი, „სამოქალაქო იდეის“ კვლევების მიმართულების ხელმძღვანელი, საქართველოს ხელისუფლებისგან არ ელის რამე რეაგირებას „იანდექსთან“ დაკავშირებით.

„ჩვენ მოვაშიშვლეთ უსაფრთხოება ყველა მიმართულებით, გაცილებით უფრო სერიოზული მიმართულებებით, და მივედით საგანგაშო მომენტამდე, ადამიანების დასუსტებული სენსორი და აღმა, რომ რუსეთისგან მოსალოდნელია საფრთხეები და საჭიროა რეგულაციები. ისეთ კონდიციაში ვართ, ვერ წარმომიდგენია, რომ „იანდექსთან“ დაკავშირებით მოსახლეობა თვითორგანიზებას მიმართავს და შეწყვეტს ამ აპლიკაციის გამოყენებას. იდეალურ ვითარებაში ეს უნდა იყოს ერთიანი სახელისუფლებო პოლიტიკის ნაწილი.

თუ ასეთი პოლიტიკა გვექნებოდა, მაშინ „იანდექსთან“ დაკავშირებითაც შესაძლებელი იქნებოდა მოსახლეობის ინფორმირება და მეტიც, „იანდექსისთვის“ გარკვეული შეზღუდვების დაწესება. მეტიც, ძალიან ბევრი პასუხისმგებლობიანი ქვეყანა ამას აკეთეს“, — განუცხადა „ნეტგაზეთს“ შაიშმელაშვილმა.

„იანდექსის“ მიერ ინფორმაციის გადაცემა

„იანდექსის“ მიერ რუსეთის ოფიციალური სამსახურებისთვის ინფორმაციის გადაცემის საკითხი პირველად არ დამდგარა დღის წესრიგში. 2020 წელს „იანდექსმა” აღიარა, რომ მონაცემებს კლიენტების გადაადგილების შესახებ რუსეთის ხელისუფლებას აწვდის „კანონის შესაბამისად“. ამის შესახებ ცნობილი გახდა ყოფილი პოლიციელის, იგორ ლიახოვცის ჩვენებიდან. ლიახოვცი საზოგადოებრივი პროტესტის შემდეგ, „მედუზის” გამომძიებელი ჟურნალისტის, ივან გოლუნოვის საქმის ფალსიფიცირებისა და მისი უკანონოდ დაპატიმრებისთვის დააკავეს. თავის ჩვენებაში პოლიციელმა განაცხადა, რომ გოლუნოვის საცხოვრებელი ადგილისა და მისი გადაადგილების შესახებ მას შემდეგ გაიგო, რაც ამ ინფორმაციის მიწოდება „იანდექს ტაქსის” მოსთხოვა.

„იანდექს ტაქსიმ” დაადასტურა, რომ ძალოვან უწყებებს ნამდვილად მიაწოდა ინფორმაცია გოლუნოვის გადაადგილების შესახებ და ეს „კანონის შესაბამისად გააკეთა”.

2020 წლის ოქტომბერში, ტაქსის სერვისის ინფორმაციის გავრცელების ორგანიზატორთა რეესტრში შესვლამდე სამი წლით ადრე, Yandex-მა პირველად გაამჟღავნა სტატისტიკა ხელისუფლებისთვის მონაცემების გაცემის შესახებ. 2019 წლის პირველ ექვს თვეში Yandex-მა მიიღო 15000-ზე მეტი მოთხოვნა და დააკმაყოფილა მათი 84%. მოთხოვნების მნიშვნელოვანი ნაწილი ეხებოდა Yandex.Mail, Yandex.Food და Yandex.Taxi სერვისების მომხმარებლებს.

მიმდინარე წლის ივნისში მოსკოვის სასამართლომ „იანდექსი“ 2 მილიონი რუბლით ($20 810) დააჯარიმა იმის გამო, რომ  განმეორებით უარი უთხრა რუსეთის უსაფრთხოების ფედერალურ სამსახურს მისი მომხმარებლების შესახებ ინფორმაციის მიწოდებაზე.

პირველი სექტემბრიდან კი რუსეთის უსაფრთხოების ფედერალურ სამსახურს, სამართლებრივი ბიუროკრატიის გარეშე, დისტანციური წვდომა ექნება ტაქსების შეკვეთის სერვისების მონაცემთა ბაზებზე.

სხვა ქვეყნების რეაგირება

„მედუზის“ ჟურნალისტური გამოძიების შემდეგ, 2023 წლის 9 აგვისტოდან, ყაზახეთში yandex.kz-ის დომენის ფუნქციონირება შეიზღუდა ყაზახეთის რესპუბლიკის ტერიტორიის ფარგლებს გარეთ არსებული აპარატურულ და პროგრამულ სისტემებზე ინტერნეტ რესურსის განთავსებისთვის. ციფრული განვითარებისა და ინოვაციების სამინისტრომ განაცხადა, რომ მათ გაუგზავნეს მოთხოვნა Yandex-ს, რათა მიეწოდებინათ დეტალური ინფორმაცია კომპანიის მიერ გამოყენებული მონაცემთა დამუშავების ცენტრების ადგილმდებარეობისა და ყაზახეთის რესპუბლიკის მოქალაქეების პერსონალური მონაცემების დაცვის ზომების შესახებ.

ფინეთისა და ნორვეგიის მარეგულირებლებმა სამშაბათს, 8 აგვისტოს განაცხადეს, რომ მათ აუკრძალეს რუსულ ტექნოლოგიურ ჯგუფ Yandex-ს და ნიდერლანდში დაფუძნებული მის პარტნიორ Ridetech International-ს აპლიკაციის მომხმარებლების ნებისმიერი პერსონალური ინფორმაციის დამუშავება და გადაცემა რუსეთში. დროებითი ბრძანება თავდაპირველად ამოქმედდება 1 სექტემბრიდან და ძალაში იქნება 30 ნოემბრამდე, რადგან ისინი მიღებულია ევროკავშირის მონაცემთა დაცვის ზოგადი რეგულაციებით დადგენილი გადაუდებელი პროცედურის მიხედვით.

„ფინეთის DPA-მ (მონაცემთა დაცვის ორგანომ) შეიტყო საკანონმდებლო რეფორმის შესახებ, რომელიც ძალაში შევა რუსეთში სექტემბრის დასაწყისიდან, რომლის თანახმად, რუსეთის ფედერაციის უსაფრთხოების ფედერალურ სამსახურს ექნება უფლება, მიიღოს ტაქსის ოპერაციებში დამუშავებული მონაცემები. არსებობს კონფიდენციალურობის მწვავე რისკი, რადგან რუსეთის ხელისუფლებას შეუძლია, პოტენციურად გააკონტროლოს ნორვეგიის მოქალაქეების გადაადგილება „იანგოს“ გავლით”, — ნათქვამია ნორვეგიის მონაცემთა დაცვის სამსახურის განცხადებაში.

Yango-მ (ამ სახელით ოპერირებს „იანდექსი“ ფინეთში) განაცხადა, რომ ის სწავლობს ნორვეგიისა და ფინელი მარეგულირებლების მოთხოვნებს და აპირებს სრულად შეესაბამებოდეს ახალ მოთხოვნებს. მისი თქმით, ის მონაცემებს ამუშავებს მონაცემთა დაცვის ზოგადი რეგულაციის (GDPR) და ევროკავშირის კანონმდებლობის მკაცრი დაცვით. თუმცა ფინეთის მარეგულირებელი მიიჩნევს, რომ რუსეთში საკანონმდებლო რეფორმის შემდეგ Yango-სთვის შეუძლებელია პერსონალური მონაცემების დაცვა, როგორც ამას ევროკავშირის კანონმდებლობა მოითხოვს.

Yango-ს შეუძლია ინფორმაცია მიაწოდოს ფინეთის მარეგულირებელს სექტემბრამდე, თუ თვლის, რომ ამ ინფორმაციას შეუძლია გავლენა მოახდინოს საქმის შეფასებაზე. გარდა ამისა, Yango-მ უნდა აცნობოს ფინეთის მარეგულირებელს ბრძანების საფუძველზე მიღებული ზომების შესახებ. ფინურ მარეგულირებელს ასევე შეუძლია, სთხოვოს მონაცემთა დაცვის ევროპულ საბჭოს (EDPB,) გამოსცეს სავალდებულო ბრძანება Yango-ს საქმიანობის შეჩერების შესახებ.

გასულ აგვისტოს ფინეთის ხელისუფლებამ კონფისკაცია მოახდინა Yandex-ის აქტივებისა ფინეთში, მათ შორის, კომპანიის სავარაუდოდ ერთადერთი მონაცემთა ცენტრის რუსეთის ფარგლებს გარეთ, მას შემდეგ, რაც კომპანიის დამფუძნებელი და ყოფილი აღმასრულებელი დირექტორი არკადი ვოლოჟი მოხვდა ევროკავშირის სანქციების სიაში. ვოლოჟმა ამის მერე დატოვა აღმასრულებელი დირექტორის თანამდებობა და დირექტორთა საბჭო. მან გააკრიტიკა რუსეთი უკრაინაში „ბარბაროსული შეჭრისთვის“. ახლა Yandex ახორციელებს კორპორაციულ რესტრუქტურიზაციას, რომლითაც სურს აჩვენოს რუსეთში მისი მთავარი შემოსავლის მომტანი ბიზნესისა და ჰოლანდიური კომპანიის საბოლოო გამიჯვნა.

გასული წლის 28 თებერვალს Nasdaq-მა შეაჩერა ნიუ-იორკში Yandex-ის ფასიანი ქაღალდებით ვაჭრობა  მას შემდეგ, რაც რუსეთმა უკრაინაში შეჭრა დაიწყო. თუმცა მიმდინარე წლის ივნისში კომპანიამ განაცხადა, რომ მას მიეცა ნებართვა შეენარჩუნებინა Nasdaq-ის სია იმ პირობით, რომ მისი დაგეგმილი კორპორაციული რესტრუქტურიზაცია და მისი რუსული ბიზნესიდან ჩამოშორება დასრულდება 2023 წლის ბოლოს.

2022 წლის მარტში ესტონეთის ხელისუფლებამ აკრძალა „იანდექსის“ ტაქსის და მიტანის სერვისი. მათი გადაწყვეტილების გასამართლებლად ხელისუფლებამ დაასახელა „ესტონეთის უსაფრთხოებისთვის სერიოზული საფრთხე“, რადგან რუსეთის ტრანსპორტის სამინისტრომ ცოტა ხნის წინ შესთავაზა ტაქსის სერვისის მონაცემების FSB-სთვის გადაცემა.

მანამდე მსგავსი ნაბიჯი გადადგა ლატვიამ.

აპლიკაცია Yandex Go არ არის ხელმისაწვდომი ლიეტუვაში 2022 წლის მარტიდან. ამასთან, ვილნიუსმა Yandex-ის საკუთრებაში არსებული საკვების მიწოდების, ტრანსპორტირებისა და ტაქსის აპლიკაციების მოხსნა მოითხოვა ევროპაში ხელმისაწვდომი ელექტრონული კომერციის პლატფორმებიდან.

რას აპირებს საქართველო?

საქართველოს პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანომ 2020 წელს შეისწავლა აპლიკაცია „Yandex.Taxi – book a car“-ის მეშვეობით მონაცემების დამუშავების კანონიერება და დაადგინა, რომ აპლიკაცია აღნიშნულ პერიოდში იმართებოდა კომპანია Yandex.Taxi B.V-ის მიერ, რომელიც რეგისტრირებულია ნიდერლანდებში და იცავს ევროკავშირის კანონმდებლობის ნორმებსა და სტანდარტებს, მათ შორის პერსონალურ მონაცემთა დაცვის რეგულაციას (GDPR).

„კომპანია ინფორმაციას მესამე პირებზე, მათ შორის პარტნიორ კომპანიებზე, გასცემდა მხოლოდ ოფიციალური გზით მიმართვის შემთხვევაში, საერთაშორისო მექანიზმების და პროცედურების დაცვით. კომპანიის განმარტებით, აპლიკაციის მეშვეობით რეგისტრირებული მომხმარებლების მონაცემთა დამუშავებისთვის არ იყენებდა საქართველოში არსებულ ტექნიკურ საშუალებებს და არ ჰყავდა საქართველოში რეგისტრირებული წარმომადგენელი.

შემოწმების შედეგად აპლიკაციის მეშვეობით მონაცემთა დამმუშავებელი, რომელიც რეგისტრირებულია საქართველოს ტერიტორიაზე ან რომელიც რეგისტრირებული არ არის საქართველოს ტერიტორიაზე, მაგრამ აპლიკაციის მეშვეობით მონაცემთა დამუშავებისათვის იყენებს საქართველოში არსებულ ტექნიკურ საშუალებებს, დადგენილი ვერ იქნა“, — ნათქვამია პერსონალურ მონაცემთა დაცვის სამსახურის მიერ „ნეტგაზეთისთვის“ მოწოდებულ ინფორმაციაში.

პერსონალურ მონაცემთა დაცვის სამსახურმა, მასმედიაში გავრცელებული ინფორმაციის საფუძველზე, აპლიკაცია Yandex.Go-ის მეშვეობით პერსონალური მონაცემების დამუშავების კანონიერების შესწავლა ხელახლა დაიწყო მიმდინარე წელს. პერსონალურ მონაცემთა დაცვის სამსახური აცხადებს, რომ მაღალი საზოგადოებრივი ინტერესის გათვალისწინებით, შესწავლის შედეგების შესახებ საზოგადოებას დაუყოვნებლივ აცნობებს.

საქართველოს მთავრობაში და სახელმწიფო უსაფრთხოების სამსახურში კი „იანდექსთან“ დაკავშირებით კითხვებს არ პასუხობენ.

მასალების გადაბეჭდვის წესი