К сведению пользователей приложения Яндекс Go
В связи с недавними заявлениями в СМИ о доступе к персональным данным, обрабатываемым с помощью приложения «Яндекс Go» (такими как данные мобильного устройства пользователя, имя, номер телефона, адрес электронной почты, банковские данные и адреса поездок на такси), Национальный Центр по Защите Персональных Данных (НЦЗПД) дает следующие разъяснения и рекомендации для субъектов данных:
НЦЗПД призывает субъектов персональных данных проявлять осторожность и информироваться об условиях, предусмотренных Политикой конфиденциальности Яндекса до установки приложения Yandex Go на свои мобильные устройства, поскольку после установки этого приложения обработка персональных данных осуществляется на основании согласия субъекта персональных данных.
В соответствии с Политикой конфиденциальности Яндекса клиенты информируются о следующем:
— п.2. Кто обрабатывает информацию: Для обеспечения использования Вами Сайтов и Сервисов Ваши Персональные данные собираются и используются Яндексом, в том числе включая общество с ограниченной ответственностью «ЯНДЕКС», юридическое лицо, созданное по законодательству Российской Федерации и зарегистрированное по адресу: 119021, Россия, Москва, ул. Льва Толстого, д. 16 (ООО «ЯНДЕКС»), или его аффилированным лицом, предоставляющим соответствующий Сервис в иных юрисдикциях.
— п.8 Где хранятся и обрабатываются Ваши Персональные данные: Ваши Персональные данные будут храниться в Российской Федерации и/или в ЕЭЗ … используя Сайты или Сервисы, Вы даете Яндексу свое явное и однозначное согласие на такую передачу или хранение, и/или обработку информации в других указанных юрисдикциях, включая Россию.
Более того, в случае использования зарубежных систем/платформ, управляемых/созданных операторами-нерезидентами, серверы которых расположены за пределами страны, ситуация трансграничной передачи персональных данных, собираемых/обрабатываемых посредством этих систем/платформ, становится неясной, что обусловливает обязательную применимость положений ст. 32 Закона № 133/2011 о защите персональных данных.
В этих условиях, трансграничная передача персональных данных в государства, не обеспечивающие надлежащий уровень защиты (например, в Российскую Федерацию), может осуществляться на условиях, предусмотренных п. (5) ст. 32 Закона о защите персональных данных, который устанавливает, что передача может осуществляться, в том числе:
b) наличия согласия субъекта персональных данных при условии его информирования о возможных рисках, которые такая передача может повлечь для субъекта данных из-за отсутствия решения относительно адекватности уровня защиты и надлежащих гарантий;
i) когда обработка осуществляется в соответствии с разработанным и утвержденным Центром стандартным договором о трансграничной передаче персональных данных, который заключен контролером.
В то же время следует отметить, что в случае платформ управления заказами такси, принадлежащих владельцам-нерезидентам, но действующих и/или создающих юридические последствия на территории Республики Молдова, компетентные государственные органы столкнутся с препятствиями и/или не смогут осуществлять эффективный контроль за их возможными противодействиями.
Более того, при вышеизложенных обстоятельствах, субъект персональных данных рискует утратить контроль над своими персональными данными и будет испытывать трудности с реализацией своих прав, закрепленных в Законе о защите персональных данных.
В контексте вышеизложенной информации, а также принимая во внимание тот факт, что персональные данные, передаваемые через границу в государства, не обеспечивающие адекватный уровень защиты, могут быть использованы во вред субъектам данных или в целях, отличных от заявленных контролером, в заключении, представленном Правительству по поводу проекта законодательных актов №252 от 13.07.2023, НЦЗПД предложил включить:
… в контексте обеспечения эффективной защиты обрабатываемых персональных данных целесообразно рассмотреть возможность установления правила об использовании электронных систем управления (платформ), управляемых/хранимых/охраняемых на территории Республики Молдова. Однако, принимая во внимание положения ст. 4 и пар. (b) п. (5) ст. 5 Закона № 133/2011, обязанности/правила по обработке персональных данных (таких как, например, использование национальных электронных систем управления/платформ, а также хранение серверов на территории Республики Молдова, не допуская трансграничной передачи персональных данных) должны быть предусмотрены законом
 
								 
                                 
			