Оруэлловский 1984 правильно назвать 2020

Мобильное приложение для выдачи электронных разрешений на выход из дома полностью интегрировано в единую систему идентификации граждан РФ. У пользователей не просят доступ к персональным данным — разработчик автоматически предоставит их госорганам.


Приложение «Госуслуги СТОП Коронавирус» создано в рамках многомиллиардного контракта Минкомсвязи и Ростелекома. Им при необходимости обяжут пользоваться все российских регионы для оформления цифровых пропусков. Сама платформа стоит копейки, а единая база с данными более 100 миллионов жителей России уже давно собрана. Теперь в нее включат медицинские карты и истории передвижений


Система цифровых пропусков из простой уведомительной процедуры в полноценный инструмент слежки эволюционировала в течение пары недель. Еще 12 апреля она позволяла вносить личные данные в объеме, который определит сам пользователь. 23 апреля в маркеты приложений Google Play и AppStore загрузили доработанную версию, с полным набором функций контроля. Она потяжелела в десять раз — до 45 мегабайт.


Приложение «Госуслуги СТОП Коронавирус» разработано Ростелекомом в рамках действующего контракта с Минкомсвязью на эксплуатацию инфраструктуры электронного правительства (ИЭП). Он заключен в ноябре 2019 года, стоимость работ составляет 12 миллиардов рублей до конца 2021-го. Контракт от Ростелекома заключал вице-президент по цифровым платформам Максут Шадаев. В январе этого года он возглавил Минкомсвязь, тем самым сменив роль исполнителя на заказчика.


Разработка мобильного приложения вошла в 3-й этап контракта, который длится с 1 апреля по 30 июня. Ростелеком получит за него 1,3 миллиарда рублей. Точнее, уже получил, потому что контрактом предусмотрено 100-процентное авансирование 3-го этапа.

Инфраструктура электронного правительства — это комплекс государственных информационных систем для взаимодействия госорганов, граждан и юрлиц. Самые узнаваемые — портал госуслуг и Единая система идентификации и аутентификации (ЕСИА).

Судя по описанию, мобильное приложение обеспечивает меры противодействия распространению COVID-19 на территории России, но его функции выходят далеко за рамки соблюдения самоизоляции.


Чтобы получить цифровой пропуск, вы по умолчанию — без предварительного уведомления — соглашаетесь на жесткие условия сбора и обработки ваших персональных данных. После регистрации в мобильном приложении оно получает полный доступ к Единой системе идентификации и аутентификации. Это вся информация, которую граждане когда-либо оставляли на портале госуслуг и в других информационных системах, связанных с этим порталом. Таких граждан — более 100 миллионов.


«Факт регистрации в приложении означает полное и безоговорочное принятие условий политики конфиденциальности», — предупреждают разработчики «Госуслуги СТОП Коронавирус».

Мобильное приложение осуществляет обработку персональных данных (в том числе, но не ограничиваясь): ФИО, дата рождения, адреса регистрации и проживания, номер и серия паспорта гражданина РФ и заграничного, номер полиса ОМС, мобильный телефон, геолокационные и медицинские данные пользователя, сведения о заграничных поездках.

По условиям контракта Минкомсвязи и Ростелекома, Единая система идентификации должна быть связана с ведомственными информсистемами — например МВД.


В Ростелекоме подтвердили, что сведения, внесенные в мобильное приложение для выдачи цифровых пропусков, обрабатываются инфраструктурой электронного правительства, а передача данных сторонним системам регламентирована федеральным законом № 210 о предоставлении государственных услуг. Он устанавливает, что информобмен между структурами возможен только с согласия пользователя, но это согласие Ростелеком автоматически получает при регистрации в мобильном приложении.


«Целью обработки персональных данных является обеспечение общественной безопасности путем предотвращения распространения COVID-19 в Российской Федерации. Информация о местоположении человека (смартфона) не передается в правоохранительные органы», — уточняет разработчик.


Информация по срокам хранения данных о цифровых пропусках — противоречивая. Представитель Ростелекома не ответил на этот вопрос. На интернет-форумах делятся опытом общения с техподдержкой, которая обещает удаление сведений о передвижении сразу после того, как пользователь «снесет» приложение со смартфона. Но по условиям контракта с Минкомсвязью, разработчик должен хранить операции пользователей системы идентификации и аутентификации два года. Отметим, что система цифровых пропусков официально не внесена в перечень государственных услуг.


Корреспондент зарегистрировался в приложении и оформил себе пропуск на выгул собаки. Его данные из портала госуслуг были автоматически внесены в карточку пропуска. Разрешение представляет собой QR-код, в который преобразована ссылка на сайт госуслуг. Даже после того, как срок действия пропуска истек, а мобильное приложение было удалено с телефона, ссылка осталась рабочей. В ней частично отражены фамилия и паспортные данные, целиком указаны имя-отчество


Приложение «Госуслуги СТОП Коронавирус» претендует на доступ к камере смартфона, точному местоположению пользователя (по координатам сети и спутникам GPS), считыванию содержимого карты памяти, просмотру сетевых подключений и получению данных из Интернета.


Контроль соблюдения режима самоизоляции может осуществляться с помощью данных мобильных операторов и банков, предупреждают разработчики о межведомственном взаимодействии.

Приложение требует пройти анкетирование по состоянию здоровья «в целях недопущения распространения коронавирусной инфекции». Данные о возвращении из-за границы, месте отбывания карантина, самочувствии тоже сгружаются в единую систему идентификации и аутентификации.


Приложение выдает пропуска двух видов — постоянный и временный. Для оформления постоянного оно требует геолокацию, фотографию пользователя. Причин для выдачи временного семь — поездка на работу (24 часа), выход в магазин или аптеку (2 часа), выгул собаки (1 час), посещение больницы (24 часа), поездка по личным делам (2 раза в неделю), волонтерство (24 часа), передвижение со служебным удостоверением (24 часа).


Руководитель правозащитной организации «Агора» Павел Чиков считает, что под предлогом борьбы с коронавирусом власти активно отрабатывают технологии сбора персональных данных, включая фото, видео, геолокацию, адреса места проживания, регистрационные данные автомобилей, медицинские диагнозы.


«К нам поступают сообщения, что врачи скорой помощи фотографируют больных с признаками вируса на служебные планшеты для передачи изображения в базу системы распознавания лиц. Возвращающихся из-за границы повально фотографируют в аэропортах с той же целью. МЧС рассылает СМС жителям, вышедшим из дома.


Об этом невозможно знать, не имея доступа к геолокации мобильных телефонов, — говорит он. — При этом нет ни одного федерального закона, который бы регламентировал технологию распознавания лиц или цифровые пропуска для передвижения. Ассоциация юристов России уже высказалась о незаконности слежки».


На данный момент приложение действует в 19 регионах страны. Мэр Москвы, первый замруководителя федерального координационного совета по борьбе с коронавирусом Сергей Собянин, призвал распространить систему цифровых пропусков на всю Россию.

Для жителей Москвы формально разработана другая система — через портал nedoma.mos.ru. Однако он тоже запрашивает у пользователя доступ к личным данным на портале госуслуг и без согласия не позволяет получить пропуск.


В Петербурге пропускная система разрабатывается Информационно-аналитическим центром (ИАЦ) комитета информатизации и связи на базе мобильного приложения «Госуслуги Санкт-Петербурга». Она тоже интегрирована в единую систему идентификации и аутентификации. Единственно через нее возможна регистрация в петербургском приложении. Смольный очень осторожно относится к идее пропусков, взвешивая психологические и репутационные риски.


В январе 2020 года, сразу после назначения на должность главы Минкомсвязи, Максут Шадаев представил свою концепцию цифровых услуг. Судя по ней, к 2024 году ведущие оперативно-разыскную деятельность подразделения в режиме онлайн смогут получить доступ к персональным данным граждан. В настоящее время это возможно только по межведомственному запросу или через суд.