«Медуза» выяснила, что «Яндекс» хранит данные о зарубежных поездках на такси на российских серверах. С 1 сентября ФСБ получит к ним доступ
Данные о поездках клиентов «Яндекс.Такси», в том числе, и за рубежом, где сервис работает под другими брендами, до войны хранились в дата-центрах в России и в финском городе Мянтсяля. Однако сейчас, как выяснила «Медуза», изучив внутреннюю переписку и поговорив с источниками в компании, эти данные хранятся только в России — и с 1 сентября ФСБ может получить к ним доступ.
О том, что данные всех поездок хранятся только на российских серверах, расположенных в Московской, Рязанской и Владимирской областях, «Медузе» рассказали два сотрудника «Яндекса» на условиях анонимности.
Около года назад, когда сотрудники «Яндекс Go» после вопросов клиентов из-за границы начали спрашивать руководство о том, где хранятся данные, их попросили «в разговорах с клиентами избегать упоминания информации о нынешнем местоположении дата-центров».
При этом информация о поездках и до начала войны дублировалась во всех дата-центрах «Яндекса» без разделения на поездки по России и за границей, рассказали два собеседника «Медузы». Когда «Яндекс» начинал работать в Европе и должен был соблюдать протоколы GDPR по защите данных на территории ЕС, в компании обсуждали возможность выделения «международных» данных, однако, пришли к выводу, что это «долго, дорого и муторно», пишет «Медуза».
Сейчас базы данных всего Yango (под этим брендом сервис работает за границей), как следует из внутренней переписки, с которой ознакомилась «Медуза», расположены в России. «Нет никакого ни физического, ни логического разделения [на международную и российскую части]», — говорится в переписке. В финском дата-центре компания данные больше не хранит, рассказали «Медузе» три источника.
Сервис доступен более чем в 20 странах, включая Израиль, Норвегию, Финляндию, Беларусь, Казахстан, Грузию и Армению. С 1 сентября ФСБ получит круглосуточный доступ ко всей информации, которую собирает сервис — как поясняет «Медуза», это и автоматическая информация (IP-адрес, идентификатор устройства, сведения о браузере), и та, которую пользователь предоставляет сам — имя, номер телефона, банковские данные.
После запроса «Медузы» офис омбудсмена по защите данных (DPA) Финляндии выпустил срочное распоряжение о приостановке передачи в Россию любых персональных данных клиентов службы такси Yango, работающей в Финляндии и Норвегии.