
Pada akhir Oktober tahun ini, berita
diterbitkan di Habré tentang RUU yang bertujuan melindungi data pengguna yang besar. RUU tersebut, khususnya, mengusulkan untuk menetapkan fitur regulasi negara tentang pemrosesan pengguna Big Data, termasuk prosedur untuk mengumpulkan, mentransmisikan, dan metode pemrosesan data lainnya.
Jadi, misalnya, seharusnya memberi informasi kepada pengguna tentang pemrosesan tersebut dengan memposting data pengguna besar dari pesan informasi yang sesuai di situs web operator. Kemarin
diketahui bahwa RUU ini akan dikembalikan untuk direvisi.
Menurut Ketua Komite Duma Negara tentang Kebijakan Informasi Leonid Levin, pembuatan daftar operator data besar, yang disebutkan dalam RUU, akan memerlukan dana anggaran tambahan dari Roskomnadzor. Masalahnya adalah bahwa biaya-biaya ini tidak dijabarkan dalam pembuktian keuangan dan ekonomi dari RUU tersebut. Penulis harus memberikan konfirmasi dari pemerintah bahwa dana dari anggaran tidak diperlukan atau sudah dianggarkan.
Perlu diingat bahwa dokumen itu sendiri diserahkan ke Duma Negara oleh wakil Mikhail Romanov, kemudian beberapa lusin wakil bergabung dalam pekerjaan pada RUU tersebut. Untuk pertama kalinya, definisi data pengguna besar ditentukan dalam dokumen. RUU ini menawarkan kepada perusahaan dan lembaga pemerintah hak untuk memproses data baik untuk tujuan mereka sendiri maupun untuk menyelesaikan tugas pihak ketiga, termasuk pembayaran.
Yang menarik, dokumen itu menyatakan bahwa data pengguna besar bukanlah data pribadi seseorang. Mereka tidak mengizinkan personifikasi pemilik tanpa pemrosesan tambahan. Data pengguna "Besar" dapat dipanggil setelah menyertakan informasi dari setidaknya 1000 orang. Namun, RUU tersebut menyarankan untuk memperlakukan setiap tindakan dengan data, termasuk pengumpulan, sistematisasi, transmisi dan penghapusan, sebagai pemrosesan.
Penulis RUU itu menyarankan agar Roskomnadzor membuat sistem informasi negara yang disebut "Daftar Operator Data Pengguna Besar". Roskomnadzor harus mengumpulkan informasi tentang operator dalam register ini saat mereka memberi tahu regulator tentang pemrosesan data besar. Operator yang telah mengidentifikasi setidaknya 100.000 untuk pengumpulan data tidak dapat memproses data ini tanpa pemberitahuan tambahan dari Roskomnadzor.
Jika operator berencana untuk memproses data besar untuk dirinya sendiri, cukup dengan memberi tahu pemilik data tentang hal ini, seperti yang disebutkan di atas. Dengan demikian, operator dapat menerima berbagai karakteristik pengguna dengan memprosesnya sendiri.
Jika operator berencana untuk membeli dan menjual data besar, serta memprosesnya untuk perusahaan lain, maka perlu untuk mendapatkan izin resmi dari pemilik data, yang bentuknya harus dikembangkan oleh Roskomnadzor. Jika beberapa perusahaan termasuk dalam kelompok yang sama, memproses data bersama, mereka tidak perlu mendapatkan izin dari pemilik data.