Законодатели предлагают для покупок в иностранных интернет-магазинах задействовать отечественные платежные шлюзы
Как сообщает «Коммерсантъ», ссылаясь на текст письма «Деловой России» в правительство с рядом идей в области защиты персональных данных россиян при трансграничных платежах банковскими картами, организация предлагает проводить все такие трансакции только через российские шлюзы.
В «Деловой России» подсчитали, что около 30% платежей по всем российским картам через интернет уходят в адрес лидеров зарубежной электронной коммерции, таких как iTunes.com, AliExpress.com, Airbnb.com, Google.com и др. Объем таких трансакций превысил 300 миллиардов рублей.
Глава компании ChronoPay Павел Врублевский, участвовавший разработке рекомендаций, отмечает:
»При приобретении товаров на зарубежных сайтах покупатель указывает свои данные, ФИО, адрес доставки и номер карты. Эти данные относятся к персональным данным физлиц в понимании профильного закона (152-ФЗ), а также являются персональными платежными данными, хотя в законодательстве нет такого определения».
По 152-ФЗ при сборе персональных данных, в том числе в сети Интернет, оператор обязан обеспечить запись, хранение и пр. с использованием баз на территории РФ. Из-за недочетов законов 152-ФЗ и 161-ФЗ персональные платежные данные не защищены при трансграничных платежах, отмечают эксперты «Деловой России».
Павел Врублевский поясняет:
»Сейчас данные покупателя вводятся прямо на сайте иностранного продавца и там же аккумулируются. Банк—эмитент карты не несет ответственности за их сохранность вне территории РФ, так как трансграничные операции выходят за рамки 161-ФЗ. При внутрироссийских трансакциях есть еще одно звено, так называемые платежные шлюзы, которые сохраняют первую копию персональной платежной информации».
Таким платежным шлюзом, в частности, является ChronoPay. Всего, по словам господина Врублевского, таких независимых компаний около 30 в России. Стоимость услуг платежных шлюзов в среднем составляет 0,2–0,5% и закладывается в общую эквайринговую комиссию.
Врублевский утверждает, что предложения «Деловой России» позволят защитить персональные данные и затруднить их использование социальными инженерами для хищения средств.