Массовое внедрение в школах России всероссийского физкультурно-спортивного комплекса «Готов к труду и обороне» (ГТО) оказалось в центре скандала, связанного с обработкой персональных данных граждан. Сайт, на котором должны зарегистрироваться родители, чтобы видеть результаты своих детей, нарушает закон «О персональных данных», уверены некоторые родители. Они пожаловались в Роскомнадзор (уполномоченный орган по надзору за соблюдением данного закона) с требованием провести проверку указанных в жалобе фактов.
В октябре нынешнего года президент России Владимир Путин подписал закон о возрождении комплекса ГТО. Глава Минобрнауки Дмитрий Ливанов объявил, что с 1 января 2016 года во всех школах ученики смогут попробовать свои силы в сдаче нормативов по бегу, прыжкам в длину, подтягиваниях и т.д. Правительство России должно будет ежегодно отчитываться президенту об уровне физподготовки населения.
Запуск комплекса ГТО будет проходить в три этапа. Первый — организационно-экспериментальный — завершается в декабре текущего года. Он предусматривает внедрение комплекса среди учащихся образовательных организаций в 12 субъектах Российской Федерации (в том числе в Московской области). Второй этап пройдет в 2016 году — внедрение комплекса во всех образовательных организациях страны, а также у других категорий населения в отдельных субъектах РФ. Третий этап в 2017 году — ГТО распространится на все категории населения во всей стране.
Реализацией проекта ГТО, при поддержке Минспорта, занимается та же команда, которая ранее занималась организацией XVII Всемирной летней универсиады 2013 года в Казани. Юрлицо — автономная некоммерческая организация «Исполнительная дирекция XXVII Всемирной летней универсиады 2013 года в г. Казани» (сокращенное название — АНО «Исполнительная дирекция спортивных проектов»). Эта структура стала федеральным оператора по внедрению комплекса ГТО.
Специально для проекта был создан сайт gto.ru (его разработкой занималось АНО «Спортивное вещание»). На сайте предлагается зарегистрироваться всем, кто хочет участвовать в сдаче нормативов. При регистрации пользователю присваивается уникальный идентификационный номер.
По словам одного из родителей, в школе, где учится его ребенок, всех учеников попросили в обязательном порядке зарегистрироваться на сайте gto.ru и сообщить присвоенный идентификатор учителю физкультуры. При регистрации обмен пользователя с сервером ГТО происходит по зашифрованному каналу. Соответствующий сертификат (SSL-сертификат) выдан АНО «Спортивное вещание», однако на сайте сказано, что им управляет АНО «Исполнительная дирекция спортивных проектов».
— Автоматизированная информационная система (АИС ГТО) до 31 декабря текущего года находится в режиме разработки и принадлежит разработчикам — АНО «Спортивное вещание», — рассказывают в пресс-службе «Исполнительной дирекции...». — Это объясняет и наличие сертификата SSL, принадлежащего до указанного срока именно разработчику. С начала 2016 года, с окончанием первого этапа внедрения ГТО, сертификат будет переоформлен на АНО «Исполнительная дирекция спортивных проектов».
Регистрация поделена на семь этапов, в каждом из которых пользователь вводит свои персональные данные. На каждой странице при вводе данных стоит счетчик от компании Google. Как писали ранее «Известия», использование такого счетчика небезопасно. Минэкономразвития подготовило проект приказа, который запрещает использование иностранных счетчиков на сайтах госструктур.
В своем заявлении родители указывают, что в ходе регистрации на сайте законному представителю несовершеннолетнего предлагается дать согласие на обработку персональных данных ребенка.
«Данная форма не соответствует требованиям закона («О персональных данных»), так как не указаны наименование и адрес оператора, получающего согласие субъекта персональных данных; не указаны наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу, хотя в согласии предусмотрена передача персональных данных субподрядчикам, своим аффилированным лицам или третьим лицам; цель такой передачи не указана; срок, в течение которого действует согласие субъекта персональных данных, указан некорректно: хранение, как указано в согласии, предполагается осуществлять бессрочно, а согласие дается на 50 лет», — говорится в обращении, отправленном в Роскомнадзор.
Возмутило родителей и то, на обработку каких данных они дают согласие.
«Под персональными данными я понимаю любую информацию, относящуюся ко мне и представляемому мной лицу как к Субъекту Персональных Данных, в том числе мои фамилию, имя, отчество, пол, дату рождения, адрес регистрации по месту жительства, адрес фактического проживания, контактные телефоны, адрес электронной почты, паспортные данные, ИНН, страховой номер индивидуального лицевого счета в Пенсионном фонде России (СНИЛС), место учебы (работы) и иную другую информацию», — говорится в согласии законного представителя на обработку персональных данных несовершеннолетнего.
«Эти данные относятся как к несовершеннолетнему субъекту персональных данных, так и к его законному представителю, что противоречит принципам обработки персональных данных, установленным статьей 5 закона», — отмечают в своей жалобе родители.
В пресс-службе федерального оператора по внедрению комплекса ГТО заявили, что информация, указанная в жалобе, некорректна.
— При регистрации населения на сайте gto.ru мы не запрашиваем таких данных, как СНИЛС, ИНН, паспортные данные, — рассказывают в пресс-службе. — Информация об адресе проживания необходима для определения локации пользователя и указания близлежащего адреса центра тестирования. Это нужно, чтобы пользователь мог выбрать наиболее удобный вариант и в указанную дату выполнить испытания комплекса ГТО.
В согласии также указывается: «Я соглашаюсь на получение сообщений и SMS-уведомлений, в том числе информационных и новостных рассылок, приглашений на мероприятия дирекции и ее контрагентов». Это, по мнению родителей, не соответствует как заявленной цели обработки, так и смыслу закона «О персональных данных». Получение рекламы навязывается пользователю и не предусмотрено возможности отказаться от ее получения.
— Контактная информация необходима, чтобы своевременно и оперативно (например, в режиме SMS) информировать о датах тестирования населения по возрастным ступеням, и не предполагает рекламной и иной рассылки, относимой к спаму, — добавляют в пресс-службе ГТО.
По словам независимого юриста Антона Богатова, в России — самый жесткое в мире законодательство об обработке персональных данных.
— Формально, собирая согласие на обработку персональных данных, но не собирая сами эти данные (СНИЛС, ИНН и др.), они не нарушают закон, — говорит Богатов. — Согласие же на получение SMS требуется по закону. Если кому-то не нравится, можно не соглашаться. Я бы такой документ подписывать не стал. А если ответственные лица на местах требуют зарегистрироваться на сайте, то можно на них жаловаться в прокуратуру.
В Роскомнадзоре «Известиям» сообщили, что заявление получили, но нужно время, чтобы разобраться во всех деталях.
Владимир Зыков