"Бизон 365". Как данные казахстанцев утекли в Россию через школы

Образовательные учреждения по всей стране подключают родителей к мероприятиям на российской платформе "Бизон 365".
Фото Бизон 365
Бизон

 Что произошло

Читатель BES.media сообщил в анонимный Telegram-бот @bessimptomno_bot, что в школе №35 Алматы родительские собрания проводят через российскую онлайн-платформу Bizon 365. И прислал ссылку на мероприятие, куда представитель школы настойчиво приглашал родителей. Корреспондент BES.media подключился к вебинару и узнал, что эту платформу используют школы из нескольких регионов. 

Детали

Для участия в онлайн-собрании все родители обязаны ввести свои персональные данные и дать согласие на их обработку. На вебинаре присутствовали родители из разных городов и классов, в частности из Кызылорды, Павлодара, Абайской области, Туркестанской области и других регионов страны.

Страница платформы "Бизон 365"
Вебинар на платформе

Интерфейс сервиса оказался неудобным и внешне устаревшим. Задать вопрос устно возможности не было. Попытки обратиться к модератору в общем чате и в личных сообщениях с вопросом, почему используется платформа из РФ, тоже оказались тщетными. 

Комментарий управления образования

Управление образования Алматы пояснило, что школы сами выбирают, через какие сервисы проводить онлайн-встречи. При этом ведомство не даёт рекомендаций, какие платформы использовать, и какого-то утверждённого списка сервисов не существует. 

Однако при выборе платформ школы обязаны соблюдать законы Казахстана о защите персональных данных и правах потребителей. Если используются зарубежные сервисы с серверами за пределами страны, требуется повышенная осторожность и обязательное письменное согласие родителей на обработку данных.

"В ходе мониторинга выявлена массовая рассылка ссылки https://start.bizon365.ru/room/jas/soruss с номера +7 776 335 3956, который не имеет отношения к управлению образования. Управлением рассылка не направлялась, также как не уполномочивались третьи лица анонсировать и проводить собрания через Bizon365. Рассылка имеет признаки мошенничества или несанкционированного сбора данных", – пояснили в ведомстве.

Родителей просят не переходить по этой ссылке, не вводить личные данные и коды из SMS, а при необходимости – обращаться в полицию и в управление образования. Школам поручили провести разъяснительную работу с родителями и усилить контроль над защитой персональных данных.

Комментарий минцифры

В министерстве искусственного интеллекта и цифрового развития пояснили, что сбор и обработка персональных данных возможны только с согласия человека. Если данные передаются за границу, на это также нужно отдельное согласие.

"Граждане, чьи права в сфере персональных данных были нарушены, вправе обратиться в комитет по информационной безопасности министерства для рассмотрения соответствующего вопроса и принятия мер реагирования", – говорится в ответе на запрос редакции.

В ведомстве отмечают, что при использовании зарубежных онлайн-сервисов фактически происходит передача данных за границу, так как такие платформы обычно не размещают серверы в Казахстане. Ответственность за передачу данных третьим лицам несут сами школы, и при выборе сервисов они должна учитывать возможные риски.

"За нарушение требований законодательства РК о персональных данных и их защите предусмотрена как административная ответственность согласно статье 79 КоАП РК, так и уголовная ответственность согласно статье 147 Уголовного кодекса Республики Казахстан", – напомнили в министерстве.

что за "бизон 365"

"Бизон 365" – это облачная платформа для проведения вебинаров и онлайн-обучения. Сервис часто используют онлайн-школы, преподаватели и компании для дистанционного обучения и проведения массовых онлайн-мероприятий.

Сервис принадлежит российскому индивидуальному предпринимателю Осипенко Светлане Александровне, юридический адрес: город Новокузнецк, улица Ленина, 130.

На сайте платформы указано, что пользователь, проходя регистрацию, даёт согласие на обработку своих персональных данных, включая фамилию, имя, отчество, номер телефона и адрес электронной почты.

Страница сайта "Бизон 365"
Политика конфиденциальности

При этом сервис получает право осуществлять с этими данными широкий спектр действий – от сбора и хранения до изменения, использования, обезличивания и удаления. Согласие на обработку персональных данных предоставляется бессрочно.

Почему это важно

Родительские собрания проходят через стороннюю онлайн-платформу, поэтому возникает вопрос, где и как обрабатываются данные пользователей и насколько они защищены. В случае, если номера телефонов и другие данные попадут к мошенникам или другим недобросовестным людям участник такого вебинара может стать жертвой мошенничества.