Незаконный сбор банковских данных для ВНЖ в Эстонии: канцлер права требует от PPA прекратить такую практику

Источник фото: oiguskantsler

Канцлер права Эстонии Юлле Мадизе обвинила Департамент полиции и пограничной охраны (PPA) в незаконном сборе банковских данных иностранцев. При рассмотрении ходатайств о виде на жительство (ВНЖ) чиновники систематически и необоснованно запрашивали у людей нефильтрованные истории счетов за несколько лет. Омбудсмен признала такие действия прямым нарушением Конституции, потребовала немедленно прекратить эту практику и удалить неправомерно собранную финансовую информацию.

Поводом для вмешательства омбудсмена стали многочисленные жалобы иностранцев. Выяснилось, что чиновники PPA систематически требуют от заявителей предоставлять полные выписки со всех банковских счетов, включая личные, предпринимательские и инвестиционные. Зачастую ведомство запрашивает историю операций более чем за два года. Если человек отказывается раскрывать свои финансы в таком объеме, его ходатайство о ВНЖ просто оставляют без рассмотрения.

Представители PPA объясняют свои действия необходимостью проверок. По их словам, тотальный контроль банковских выписок помогает убедиться, что человек действительно живет в Эстонии, а также позволяет выявлять фиктивные браки. При этом в Департаменте признают, что информацию об официальных доходах заявителей внутри страны они и так получают напрямую от Налогово-таможенного департамента.

Юлле Мадизе категорически отвергла такие методы работы, назвав их прямым нарушением права на неприкосновенность частной жизни, которое гарантирует Конституция Эстонии. Она подчеркнула, что банковская история раскрывает слишком много личной информации: от уровня достатка до повседневных привычек, образа жизни и социальных связей человека.

Канцлер права напомнила чиновникам о принципе минимального сбора информации. Государство имеет право запрашивать только те данные, без которых действительно невозможно принять решение. Для подтверждения доходов и статуса Мадизе предложила Департаменту использовать соразмерные инструменты:

  • Данные Налогово-таможенного департамента.
  • Официальные справки от работодателей.
  • Документы или квитанции, подтверждающие конкретные переводы и поступления средств.

В исключительных случаях PPA может запросить выписку по отдельным платежам, если это критически важно для дела. Однако требование раскрыть всю историю операций является недопустимым и чрезмерным вмешательством в частную жизнь.

По итогам проверки Юлле Мадизе выдвинула в адрес Департамента полиции и пограничной охраны жесткие требования. Ведомство обязано незамедлительно пересмотреть свою административную практику и перестать шантажировать заявителей на ВНЖ отказом в рассмотрении документов. Кроме того, PPA должно уведомить всех участников текущих проверок о том, что требование полных выписок необоснованно, и навсегда удалить уже собранные незаконным путем банковские данные.


NEWSROOM IN напоминает, что случай с банковскими выписками — далеко не первый прецедент в Эстонии, когда правоохранительные органы и спецслужбы уличают в чрезмерном или незаконном сборе персональных данных граждан.

Несмотря на имидж передового цифрового государства (e-Estonia), эстонские власти регулярно сталкиваются с критикой как со стороны собственных правозащитников, так и со стороны европейских судов из-за нарушения баланса между безопасностью и неприкосновенностью частной жизни. Ниже приведены наиболее громкие системные прецеденты, связанные с доступом к перепискам, звонкам и метаданным.

Этот масштабный скандал, который затронул фундаментальные принципы работы эстонской полиции и прокуратуры.

  • Суть проблемы: На протяжении многих лет следователи и полиция Эстонии массово запрашивали у телекоммуникационных компаний данные о звонках, местоположении телефонов и интернет-трафике граждан. Разрешение на такой доступ выдавала сама прокуратура, которая одновременно руководила расследованием.
  • Вмешательство Суда ЕС: В марте 2021 года Европейский суд справедливости (в рамках дела H.K. v Prokuratuur) постановил, что эстонская практика полностью противоречит законодательству ЕС, в т.ч. Хартию ЕС о фундаментальных правах.
  • Итог: Суд признал, что прокуратура не является независимым органом, и постановил, что доступ к метаданным (кто, кому и когда звонил, где находился) может выдавать только независимый суд. Это решение стало шоком для эстонской правоохранительной системы, так как поставило под угрозу множество уголовных дел, где доказательства были собраны незаконным путем.

Годами Эстония практиковала так называемое “профилактическое” сохранение данных связи (Data Retention). Операторов обязывали целый год хранить биллинги звонков и геолокацию абсолютно всех абонентов на случай, если они понадобятся силовикам.

Казалось, система рухнула в июне 2021 года, когда Государственный суд Эстонии, опираясь на вердикт Суда ЕС, признал такие правила противоречащими Конституции. Полученные таким путем метаданные начали массово признавать недопустимыми доказательствами в уголовных делах (за исключением особо тяжких преступлений). Вступили в силу поправки, ограничивающие использование данных, а Министерство юстиции приступило к разработке законов для перехода к целевому сбору информации только по конкретным подозреваемым.

Однако весной 2026 года разразился скандал, который показал, что реформы оказались во многом косметическими, а массовый сбор данных никуда не исчез. Прецедентный иск совладельца Bigbank Парвела Пруунсильда против телеком-гиганта Telia на миллион евро вскрыл шокирующую изнанку эстонской безопасности.

Как именно вскрылась правда?

Все началось с личного расследования бизнесмена. Ранее Полиция безопасности (КаПо) обвиняла Пруунсильда в коррупции, однако суды двух инстанций полностью его оправдали. После победы он направил в Telia официальный запрос, чтобы выяснить, какие именно его личные данные оператор передал следствию.

Ответ шокировал: в Telia, как и в Инспекции по защите данных, признались, что сами не знают, кто и что просматривал. Оказалось, что оператор не обрабатывал судебные запросы вручную, а просто предоставил спецслужбам прямой неконтролируемый шлюз к своим серверам. Воспользовавшись этим “кабелем”, силовики забирали не только метаданные звонков (на что у них было разрешение судьи), но и незаконно выгружали историю геолокации Пруунсильда, на что судебного ордера не было. Осознав масштаб бреши в защите частной жизни, бизнесмен подал иск.

Этот судебный процесс обнажил сразу три системные проблемы, из-за которых практика “тотальной слежки” де-факто продолжает работать:

  • Национальный закон против европейского: Представители Telia в суде официально заявили, что у них просто нет выбора. По эстонскому Закону об электронной связи операторы по-прежнему юридически обязаны сохранять метаданные всех клиентов. До тех пор пока Рийгикогу (парламент) не перепишет этот закон, корпорации вынуждены выполнять его, игнорируя решения европейских судов.
  • Прямой доступ для КаПо: Иск Пруунсильда касается не просто выдачи логов по официальному запросу. Выяснилось, что Полиция безопасности имеет прямой, автоматизированный и постоянный доступ к серверам связи и геолокации клиентов Telia в реальном времени. Спецслужбы могут работать в базах оператора как в своих собственных, не оставляя следов о конкретных поисковых запросах.
  • Чтение писем по “простой просьбе”: Масштаб проблемы подтвердился параллельно. В июне 2026 года Государственный суд Эстонии оправдал фигурантов другого дела, признав, что силовые ведомства годами читали электронную почту граждан из баз Telia по простым письменным запросам следователей — без обязательного на то разрешения независимого судьи.

Что происходит сейчас?

Государство уже пытается легализовать сложившуюся практику задним числом. Министерство юстиции разработало новый законопроект для формального обхода запретов Суда ЕС. Однако присяжные адвокаты предупреждают: документ содержит скрытые лазейки, которые под предлогом защиты национальной безопасности позволят спецслужбам и дальше осуществлять массовый неконтролируемый сбор данных граждан:

  • “Целевое” удержание как прикрытие: Новая редакция предлагает заменить массовый сбор “целевым хранением” данных связи. Присяжный адвокат Андри Рохтла в своем экспертном разборе прямо заявил, что новый законопроект оставляет лазейку для массового сбора данных под давлением Министерства внутренних дел.
  • Географический и ситуативный обход: Законопроект позволяет властям временно вводить жесткие правила тотального сбора информации при угрозах национальной безопасности, а также вести постоянный сбор в приграничных зонах. Критики считают это юридической уловкой, позволяющей собирать метаданные почти всех жителей страны под предлогом геополитических рисков.
  • Попытка спасти старые дела: Главная претензия адвокатского сообщества — стремление государства легализовать использование в судах тех улик, которые годами собирались незаконно (без судебных ордеров). Европейский суд и Госсуд Эстонии требуют исключать такие данные из дел.

Ситуация с банковскими данными иностранцев, тотальное сохранение данных и история с незаконным биллингом звонков имеют общий корень. В Эстонии создана мощнейшая цифровая инфраструктура и базы данных (X-Road), что вероятно порождает у чиновников и силовиков “иллюзию вседозволенности”.

Технически государству очень легко получить любую информацию о человеке за пару кликов. Из-за этого правоохранительные органы (PPA, Налогово-таможенный департамент, прокуратура) часто идут по пути наименьшего сопротивления: они собирают избыточный массив данных на всякий случай, нарушая конституционный принцип соразмерности, пока в ситуацию не вмешивается Канцлер права или европейские суды.