Single Portfolio
Դիտողություններ «Էլեկտրոնային հաղորդակցության մասին օրենքում լրացումներ և փոփոխություններ կատարելու մասին» օրենքի և հարակից օրենքների լրամշակված նախագծերի փաթեթի, IMEI համարների գրանցման համակարգի և դրա կապակցությամբ ներկայացված պարզաբանումների վերաբերյալ. dpHub, CyberHub
Առիթը
2026 թվականի հունիսի 25-ին ՀՀ կառավարությունը հավանություն տվեց «Հայաստանի տեղեկատվական համակարգերի գործակալություն» հիմնադրամի կողմից ՀՀ Բարձր տեխնոլոգիական արդյունաբերության նախարարության, Պետական եկամուտների կոմիտեի եւ բջջային օպերատորների համագործակցությամբ մշակած՝ «Էլեկտրոնային հաղորդակցության մասին օրենքում լրացումներ եւ փոփոխություններ կատարելու մասին» օրենքի եւ հարակից օրենքների նախագծերի փաթեթին, որով նախատեսվում է Հայաստանում բջջային հեռախոսների միջազգային նույնականացուցիչների (IMEI) միասնական համակարգի ներդնում։ Կառավարության հավանությանն արժանացած Նախագիծը որոշակիորեն տարբերվում է 2026 թվականի փետրվարին հանրային քննարկման ներկայացված տարբերակից (e-draft.am/projects/9747)։ Լրամշակված նախագիծը դրվել է շրջանառության մեջ, սակայն դեռ չի ներառվել ԱԾ ընթացիկ նստաշրջանի օրակարգում (Քննարկման պատմություն | Ազգային ժողով)
Հանրային քննարկման ներկայացված նախագծերի վերաբերյալ dpHub-ի եւ CyberHub-ի թիմը ներկայացրել էր կարծիք՝ արձանագրելով մտահոգություններ ի թիվս այլնի IMEI համարների համակարգի ներդրմամբ այդ շտեմարանում անձնական տվյալների մշակման վերաբերյալ եւ ներկայացրել էր առաջարկվող կարգավորումների առերեւույթ հակասություններ անձնական տվյալների մշակման սկզբունքներին («Էլեկտրոնային հաղորդակցության մասին օրենքում լրացումներ և փոփոխություններ կատարելու մասին» օրենքի և հարակից օրենքների նախագծերի փաթեթի վերաբերյալ դիտողություններ․ dpHub, CyberHub)։
ՀՀ կառավարությունն ներկայացրել է IMEI համարների շտեմարանի շուրջ քննարկումներում հնչող կարծիքների վերաբերյալ պարզաբանումներ՝ (IMEI համարների գրանցման համակարգ. ի՞նչ է փոխվելու և ինչո՞ւ է դա կարևոր – ԱՐՄԵՆՊՐԵՍ Հայկական լրատվական գործակալություն): IMEI համարների շտեմարանին անդրադարձել է նաեւ Տեղեկատվական համակարգերի կարգավորման հանձնաժողովի նախագահ Ներսես Երիցյանը՝ Պետորս Ղազարյանի հետ հարցազրույցում (Հարցազրույց Ներսես Երիցյանի հետ – YouTube):
Այդուհանդերձ, ՀՀ կառավարության ներկայացրած պարզաբանումները, այնպես էլ Տեղեկատվական համակարգերի կարգավորման հանձնաժողովի նախագահ Ներսես Երիցյանի կողմից հարցազրույցը ընթացքում ներկայացրած տեղեկությունները մի շարք դեպքերում տարբերվում են օրենքի Նախագծի այն տեքստից, որը հրապարակվել է ՀՀ կառավարության նիստերի օրակարգում եւ ՀՀ ԱԺ կայքէջում։
Ստորեւ լրամշակված նախագծի վերաբերյալ դիտողություններն են՝ համադրված ՀՀ կառավարության պարզաբանման հետ։
| ՀՀ | Մտահոգությունը | Կառավարության պարզաբանումը | Մտահոգության արդիականությունը |
| 1 | IMEI համարների գրանցման համակարգը տարածվելու է բոլոր հեռախոսների վրա | Կարգավորումը վերաբերում է միայն 2027 թվականի հունվարի 1-ից հետո ներմուծված հեռախոսներին։ Մինչ այդ արդեն օգտագործվող հեռախոսների IMEI կոդերը կգրանցվեն ինքնաշխատ եղանակով, եւ դրանց սեփականատերերը որեւէ գործողություն կամ վճարում չեն կատարելու | IMEI համարների գրանցման համակարգն իսկապես տարածվելու է բոլոր հեռախոսների վրա, պարզապես մինչեւ 2027 թվականի հունվարի 1-ը գործող հեռախոսների IMEI կոդերը գրանցվելու են ինքնաշխատ եղանակով, բայց գրանցվելու են։ Այլ կերպ ասած, շտեմերենը ներառելու է ինչպես 2027 թվականի հունվարի 1-ից հետո ներմուծված, այնպես էլ մինչ այդ օգտագործվող հեռախոսների մասին տեղեկությունը։ Այսպես՝ լրամշակված նախագծի 6-րդ հոդվածով առաջարկվող լրացման համաձայն՝ շարժական բջջային կապի օպերատորը բջջային հեռախոսների միջազգային նույնականացուցիչների (IMEI) շտեմարանի ձևավորման և դրա հետագա շահագործման նպատակով պարտավոր է Ադիմինստրատորին տրամադրել իր շարժական կապի ցանցին միացված բջջային հեռախոսների, դրանք օգտագործող հաճախորդի անձնական տվյալները՝ այդ թվում՝ բջջային հեռախոսների միջազգային նույնականացուցիչների (IMEI) և շահագործվող SIM/eSIM համարների տվյալները: |
| 2 | IMEI համակարգն անձնական տվյալների հավաքագրման նոր գործիք է։ Այն չի համապատասխանում անձնական տվյալների մշակման օրինականության սկզբունքին | IMEI համակարգը որեւէ կապ չունի անձնական տվյալների հետ։ Շտեմարանում պահպանվելու միայն հեռախոսի 15 նիշանոց IMEI կոդը՝ առանց անձնական տվյալներ։ IMEI-ը պարզապես հավաստում է, որ սարքն օրինական ճանապարհով է ներմուծվել Հայաստան եւ շրջանառվել։ | Անձնական տվյալների մշակման հետ կապված մտահոգությունները տեղին են եղել եւ շարունակում են լինել արդիական։ Նախ, Նախագծի՝ հանրային քննարկման դրված տարբերակում բջջային հեռախոսների միջազգային նույնականացուցիչների (IMEI) շտեմարանը ներկայացված էր որպես տեղեկատվական համակարգ, որը պարունակում է տվյալներ ոչ միայն բջջային հեռախոսների միջազգային նույնականացուցիչների (IMEI), այլ նաեւ դրանց օգտագործողների եւ շահագործվող SIM/eSIM համարների վերաբերյալ։ Հետեւաբար, անձնական տվյալների պաշտպանության հետ կապված նախկինում արտահայտված մտահոգություններն ամբողջությամբ տեղին են եղել։ Ինչ վերաբերում է նախագծի լրամշակված տարբերակին, ապա դրա տեքստը համադրելի չէ ՀՀ կառավարության պարզաբանմանը։ Մասնավորապես, լրամշակված նախագիծը սահմանում է բջջային հեռախոսների միջազգային նույնականացուցիչների (IMEI) շտեմարանը որպես տեղեկատվական համակարգ, որը պարունակում է տվյալներ ոչ միայն բջջային հեռախոսների միջազգային նույնականացուցիչների (IMEI), այլ նաեւ բջջային հեռախոսների միջազգային նույնականացուցիչները (IMEI) գրանցողների վերաբերյալ։ Լրամշակված նախագծի համաձայն IMEI գրանցող են հեռախոսներ ներմուծող անհատ ձեռնարկատերերը (սա նշված է նաեւ ՀՀ կառավարության պարզաբանման մեջ), ինչպես նաեւ լրամշակված նախագծի 7-րդ հոդվածի իմաստով IMEI գրանցող են լինելու նաեւ անձնական օգտագործման նպատակով անձամբ կամ այլ կերպ հեռախոս ներմուծած ֆիզիկական անձն հանդիսացող վերջնական օգտագործողները: Ըստ այդմ, , ապա այն սահմանում է բջջային հեռախոսների միջազգային նույնականացուցիչների (IMEI) շտեմարանի հասկացության համաձայն՝ առնվազն վերոնշյալ երկու խումբ ֆիզիկական անձանց անձնական տվյալները՝ որպես IMEI գրանցողի վերաբերյալ տեղեկություն, պետք է ներառվի շտեմարանում։ Բացի այդ, լրամշակված նախագծի 6-րդ հոդվածով առաջարկվող լրացման համաձայն՝ շարժական բջջային կապի օպերատորը բջջային հեռախոսների միջազգային նույնականացուցիչների (IMEI) շտեմարանի ձևավորման և դրա հետագա շահագործման նպատակով պարտավոր է Ադիմինստրատորին ի թիվս այլնի տրամադրել իր շարժական կապի ցանցին միացված բջջային հեռախոսներն օգտագործող հաճախորդի անձնական տվյալները՝ այդ թվում՝ շահագործվող SIM/eSIM համարների տվյալները: Հետեւաբար, անձնական տվյալների պաշտպանության հետ կապված արտահայտված մտահոգություններն ամբողջությամբ արդիական են եւ տեղին լրամշակված նախագծի կապակցությամբ, քանի որ պարզ չէ, թե շտեմարանն ինչպե՞ս չի ներառելու անձնական տվյալներ, եթե եւ շտեմարանի հասկացությունը, եւ շտեմնարանի ձեւավորման կարգավորումը ուղղակիորեն ենթադրում են դրանում անձնական տվյալների գրանցում։ |
| 3 | Պետությունը կամ մասնավոր ընկերությունները կկարողանան օգտագործել այս բազան այլ նպատակներով | Տվյալների շտեմարանի կանոնակարգով հստակ սահմանվելու է, թե ինչ նպատակներով կարող են օգտագործվել տվյալները։ Ցանկացած լրացուցիչ ծառայություն նախատեսված կլինի բացառապես շտեմարանի կանոնակարգով։ Իսկ պետական մարմինների հասանելիությունը, ինչպես այսօր, հնարավոր կլինի միայն օրենքով սահմանված ընթացակարգով եւ դատարանի որոշման հիման վրա։ «Թվային այլ ծառայություն» կարող է լինել, օրինակ, հանցագործությունների (օր․՝ բջջային հեռախոսի գողության) կանխման եւ նախականխման նպատակով իրավապահ մարմիններին ծառայություն մատուցելը։ | Ինչպես նշվեց վերեւում՝ անձնական տվյաների պաշտպանության հետ կապված մտահոգությունները դեռ արդիական են, քանի որ հրապարակված Նախագծի տեքստն ուղղակիորեն նախատեսում է անձնական տվյալների մշակում։ Հետեւաբար, շտեմարանի օգտագործման նպատակների հետ կապված մտահոգությունները քննարկման են ենթակա ըստ հրապարակված Նախագծի տեքստի՝ ենթադրելով անձնական տվյալներ մշակող շտեմարանի օգտագործում։ Այս համատեքստում պետք է նկատի ունենալ, որ անձնական տվյալների մշակման նպատակները պետք է լինեն ինչպես որոշակի՝ կոնկրետ, ճշգրիտ, այնպես էլ օրինական՝ օրենքով սահմանված։ Իսկ ԱՏՊ մասին օրենքի 8-րդ հոդվածի համաձայն՝ անձնական տվյալնբերի մշակումն օրինական է, եթե ուղղակիորեն նախատեսված է օրենքով։ Հետեւաբար, անձնական տվյալների մշակման նպատակները պետք է սահմանվեն ոչ թե կանոնակարգով, այլ օրենքով ուղղակիորեն, կամ պետք է բացառվի օրենքի շրջանակներում անձնական տվյալների մշակումը։ Ինչ վերաբերում է «թվային այլ ծառայություն» մատուցելուն, ապա նախագիծը չի ներառում նման ծառայությունները/դրանց շրջանակը, այդ թվում՝ ծառայություն ստացողների (մասնավոր անձինք, պետական մարմիններ եւ այլն) շրջանակը վերհանելու որեւէ ուղենիշ, ինչպես նաեւ որեւէ սահմանափակում։ Անգամ ՀՀ կառավարության պարզաբանման մեջ ներկայացված է ընդամենը նման ծառայության հնարավոր օրինակ։ Այս դեպքում շտեմարանի օգտագործման շրջանակներում անձնական տվյալների մշակման նպատակը չի կարող համարվել որոշակի (ճշգրիտ, կոնկրետ) նպատակ, իսկ ընդհանուր, բազմաթիվ, սկզբնական նպատակի հետ անհամատեղելի կամ անսահմանափակ նպատակներով անձնական տվյալների մշակումը ընդունելի չէ։ |
| 4 | Եթե բազան ենթարկվի կիբեռհարձակման, բոլորիս տվյալները կհայտնվեն վտանգի տակ | Նույնիսկ կիբեռհարձակման դեպքում անձնական տվյալներ արտահոսելու վտանգ չկա։ Շտեմարանում անձնական տվյալներ չեն պահպանվելու։ Նույնիսկ տեսական արտահոսքի դեպքում հնարավոր կլինի տեսնել միայն IMEI համարները, որոնք հարվածի տակ դնելն արժեք չի ներկայացնում։ | Լրամշակված նախագծի տեքստը համադրելի չէ այս պարզաբանմանը, քանի որ ինչպես շտեմարանի հասկացությունը, այնպես էլ շտեմարանի ձեւավորման համար բջջային կապի օպերատորի կողմից ադմինիստրատորին տրամադրվող տեղեկությունների շրջանակն ուղղակիորեն նախատեսում են շտեմարանում անձնական տվյալների մշակում։ Տես՝ այս աղյուսակի 2-րդ կետի 3-րդ սյունակը։ |
| 5 | Զբոսաշրջիկների հեռախոսները 30 օր հետո կբլոկավորվեն | Զբոսաշրջիկների համար որևէ սահմանափակում չի լինելու: Օրենքը չի տարածվում զբոսաշրջիկների կողմից օգտագործվող ռոումինգ և նման այլ ծառայությունների վրա: | Լրամշակված նախագծից իսկապես դուրս է եկել այն դրույթը, որի համաձայն՝ ՀՀ ժամանած և ռոումինգ ծառայություններից օգտվող անձի ծառայության մատուցումը կասեցվում է, եթե այդ անձը հատել է պետական սահմանը, հատման պահից հետո 30 օրացուցային օրում IMEI-ը չի գրանցել։ Այդուհանդերձ, լրամշակված նախագիծը վերաբերելու է այն զբոսաշրջիկներին, որոնք Հայաստանում ռոումինգից օգտվելու փոխարեն ցանկանալու են օգտվել ՀՀ բջջային կապի օպերատորի ծառայությունից (օգտվել հայաստանբյան Sim/eSim քարտից)։ Ավելին, օրենքն առերեւույթ չի տարածվելու ռոումինգ և նման այլ ծառայությունների վրա՝ անկախ նրանից՝ այդ ծառայությունն օգտագործողը զբոսաշրջիկ է, թե՝ ոչ։ |
| 6 | Համակարգի ներդրումը կարող է բացասաբար ազդել բջջային ինտերնետի հասանելիության, սարքերի նույնականացման, անձնական տվյալների պաշտպանության և շուկայի կարգավորման վրա | Այն կբարելավի շուկայի կարգավորումն ու կպաշտպանի օրինական ներկրումը: IMEI համարների տվյալներն այսօր արդեն իսկ առկա են յուրաքանչյուր բջջային ծառայություն մատուցող օպերատորի առանձին շտեմարանում: Նոր համակարգը պարզապես ստեղծում է մեկ միասնական տեխնիկական շտեմարան, որը կօգնի արդյունավետ պայքարել ապօրինի ներմուծման և շրջանառության դեմ, ինչպես նաև՝ կհեշտացնի օպերատորների աշխատանքը: | Անկախ նման շտեմարանի կիրառման հնարավոր դրական ազդեցություններից՝ անձնական տվյալների մշակման սկզբունքներին հակասող ցանկացած կարգավորում ինքնին անթույլատրելի է։ Այս համատեքստում պետք է նկատի ունենալ, որ բջջային ծառայություն մատուցող օպերատորի առանձին շտեմարանում IMEI համարների կամ հաճախորդի այլ այս կամ այն տվյալի առկայության հանգամանքից՝ առաջարկվող իրավակարգավորմամբ նախատեսվում է նման տվյալների մշակման առանձնահատկություններ (օրինակ, նոր դերակատարը՝ ադմինիստրատորը, շտեմարանում ներառվող տվյալների ծավալը՝ վերաբերում է ոչ թե մի, այլ բոլկոր օպերատորների հաճախորդներին շտեմարանի կառավարումը՝ լրամշակված նապագծի 3-րդ հոդվածի համաձայն՝ շտեմարանի կառավարչի պարտականությունները կատարելու է իրավասու պետական կառավարման մարմինը)։ Այդ առանձնահատկությունները եւ դրանց համատեքստում տվյալների սուբյեկտների իրավունքների պաշտպանության երաշխիքները նախագծում որպես կանոն բացակայում են։ |
| 7 | Սա թվային տոտալ վերահսկողության համակարգ է | Սա տեխնիկական կարգավորում է, ոչ թե քաղաքացիների վերահսկողության գործիք: IMEI համակարգը նախատեսված է սարքերի օրինական շրջանառությունն ապահովելու համար և որևէ կերպ չի վերաբերում մարդկանց հաղորդակցությանը, տեղաշարժին կամ անձնական տվյալներին: | Տես՝ այս աղյուսակի 2-րդ կետի 3-րդ սյունակում եւ 6-րդ կետի 3-րդ սյունակը։ Լրամշակված նախագիծն առերեւույթ նախատեսում է անձնական տվյալների մշակում, իսկ առաջարկվող կարգավորումը ոչ միայն տեխնիկական է, այլ նաեւ ենթադրում է բջջային ծառայություն մատուցող օպերատորի մոտ առկա տվյալների մշակման նոր առանձնահատկություններ։ |
| 8 | Այսպիսի համակարգեր միայն ոչ ժողովրդավար երկրներում են գործում: ԵՄ երկրներում այսպիսի պրակտիկա չկա | Եվրոպայում նույնպես կիրառվում են IMEI կարգավորման տարբեր մեխանիզմներ: ԵՄ-ում IMEI-ի կառավարման միասնական պարտադիր համակարգ չկա: Սակայն, եթե որևէ երկրում հեռախոսի IMEI-ն արգելափակվում է, այն կարող է չաշխատել նաև ԵՄ այլ երկրների բջջային ցանցերում: Բացի այդ՝ տեխնիկական սարքերի նկատմամբ կիրառվող բարձր ստանդարտների շնորհիվ ԵՄ երկրներում անօրինական հեռախոսների օգտագործումը գործնականում հնարավոր չէ: ՀՀ-ում, հաշվի առնելով անօրինական շրջանառության մեծ ծավալը և օպերատորների առանձին շտեմարանների առկայությունը, նախատեսվում է ներդնել միասնական IMEI շտեմարան: Ներկայումս ՀՀ-ն այն եզակի երկրներից է, որտեղ հնարավոր չէ ստուգել GSMA-ի միջազգային շտեմարանում գրանցված հեռախոսները, իսկ միասնական IMEI շտեմարանի ներդրումը կօգնի լուծել այդ խնդիրը: | Այս պարագայում ԵՄ կամ ոչ ԵՄ երկրների պրակտիկաների վկայակոչումները փաստարկներ են համապատասխանաբար ի օգուտ կամ ի վնաս նրա, թե ինչպես են տարբեր դեպքերում ընտրվում նույն նպատակին հասնելու տարբեր՝ մի դեպքում անձնական տվյալների պաշտպանության եւ մարդու այլ իրավունքներին անօրինական կամ անհամաչափ միջամտության ռիսկեր չպարունակող (նվազ միջամտող), մյուս դեպքում պարունակող (առավել միջամտող) կարգավորման մոդելներ։ Այս պարագայում անկախ նման շտեմարանի կիրառման հնարավոր դրական ազդեցություններից եւ անկախ լավ մտադրությունից՝ անձնական տվյալների մշակման սկզբունքներին հակասող ցանկացած կարգավորում ինքնին անթույլատրելի է։ |
Այլ մտահոգություններ
IMEI շտեմարանի ներդրման վերաբերյալ կարգավորումների կապակցությամբ առաջին հայացքից չի իրականացվել ռիսկերի գնահատում կամ տվյալների պաշտպանության ազդեցության գնահատում (Data Protection Impact Assessment – DPIA)։ Օրինակ․
- Նույնիսկ ապանձնավորված IMEI համարներ պարունակող շտեմարանի ստեղծումը կարող է առաջացնել անձանց իրավունքներին միջամտության ռիսկեր։ Օրինակ՝ նման շտեմարան չարտոնված մուտքի դեպքում հնարավոր է համակարգչային սաբոտաժ (նենգադուլ), այդ թվում՝ IMEI համարներն ապօրինի ջնջելը կամ փոփոխելը, կարող է հանգեցնել անորոշ կամ մեծ թվով թվով անձանց բջջային կապի ծառայությունների արգելափակմանը՝ անգամ եթե այդ անձինք չեն նույնականացվում կիբեռհանցագործի համար։
- IMEI շտեմարանը ներկայացվում է որպես այնպիսի գործիք, որում ներառված IMEI համարները հանրամատչելի են լինելու, որպեսզի մարդիկ կարողանան նոր սարք ձեռք բերելուց առաջ ստուգել իրենց կողմից ձեռք բերվելիք սարքի IMEI համարների առկայությունը շտեմարանում, ըստ այդմ հավաստիանան, որ ձեռք բերվելիք սարքը օրինական է ներմուծվել ՀՀ, և խնդիրներ չի ունենա ծառայություն ստանալու հետ (Հարցազրույց Ներսես Երիցյանի հետ – YouTube, 10:55)։
Նման շտեմարանի հանրամատչելիությունը կարող է առաջացնել կիբեռանվտանգության ռիսկեր։ Մասնավորապես, IMEI համարների հասանելիությունը կարող է հնարավորություն տալ նույնականացնելու սարքերի արտադրողներին և մոդելները պատկերացում կազմելու Հայաստանում որոշակի սարքերի մոդելների տարածվածության վերաբերյալ։ Սա կարող է հնարավորություն տալ ոչ իրավաչափ նպատակներ հետապնդող անձանց/կիբեռհանցագործներին բացահայտելու լայնորեն կիրառվող սարքերի մոդելները և պարզելու, թե դրանցից որոնք կարող են ունենալ հայտնի, սակայն դեռևս պատշաճ կերպով չվերացված խոցելիություններ՝ նպաստելով լայնորեն կիրառվող սարքերի նկատմամբ կիբեռհարձակումների պլանավորմանն ու թիրախավորմանը։


