Роскомнадзор не получал уведомления от Whoosh об утечке данных клиентов
Роскомнадзор не получал уведомления от российского сервиса аренды самокатов Whoosh об утечке персональных данных клиентов сервиса, 14 ноября сообщила пресс-служба ведомства.
«Согласно изменениям в законодательстве о защите персональных данных с 1 сентября 2022 года оператор, допустивший утечку, в течение суток обязан уведомить об этом Роскомнадзор. По состоянию на 18:00 14 ноября 2022 года от владельца сервиса Whoosh такое уведомление в Роскомнадзор не поступило. Указанное обстоятельство будет учтено при проведении проверки», — говорится в сообщении.
В пресс-службе компании рассказали, что утечка части персональных данных клиентов сервиса Whoosh в начале ноября действительно произошла, но не затронула чувствительные данные пользователей, такие как доступы к аккаунтам, информацию о транзакциях или детали поездок.
Ведомство также напомнило, что с начала 2022 года произошло не менее 90 крупных утечек персональных данных. В свободный доступ попали более 300 миллионов записей с персональными данными граждан.
В сообщении ведомства говорится, что в результате утечки оказались скомпрометированы не только адрес и телефон, но и медицинские данные, а также информация о поведенческих особенностях людей. «В настоящее время по фактам этих утечек проводятся проверки в соответствии с законодательством», — говорится в сообщении.
С 1 сентября 2022 года вступили в силу изменения в закон «О персональных данных», согласно которым оператор, допустивший утечку данных, будет обязан в течение 24 часов самостоятельно сообщить об инциденте в Роскомнадзор. При этом в течение 72 часов необходимо предоставить ведомству результаты проведенного утреннего расследования с указанием причины и виновных лиц.
Напомним, в начале ноября компания сообщила, что служба безопасности сервиса Whoosh пресекла процесс утечки персональных данных нескольких миллионов клиентов, организованный группой хакеров. При этом сообщалось, что данные в открытом доступе опубликованы не были. В понедельник появилась информация о том, что в открытый доступ была выложена база данных клиентов сервиса, в которой содержалось более 7,2 миллиона номеров клиентов и 6,9 миллиона адресов электронной почты.