Небольшой анализ НПА и судебной практики касающийся cookie

123 4
Slav_on
На сайте с 31.08.2025
Offline
25
2677
В сети получило широкое распространение новость, касающаяся распространения куки и целого веера заблуждений, связанных с этим. Главные заблуждения:

1. Есть такие файлы куки, которые относятся к персональным данным, а есть те, которые не относятся.

2. На любой сайт нужно в обязательном порядке вешать «Политику по обработке персональных данных»; если этого не сделать, то владельца сайта привлекут к административной ответственности.

3. Если повесить на сайт уведомление, согласно которому пользователь соглашается на обработку cookie, то это снимает любую ответственность.

Ниже краткое обоснование: я выбрал самое главное из мотивировочной части, почему всё это заблуждения. Основные моменты выделены жирным шрифтом. Все желающие могут самостоятельно зайти на страницы судов и ознакомиться с полными копиями документов.


https://rkn.gov.ru/activity/personal-data/questions/

Вопрос: Является ли веб-сайт информационной системой обработки персональных данных?

Ответ: Согласно пункту 10 части 1 статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

В случае соответствия веб-сайта указанным требованиям он является информационной системой.

Суд первой инстанции (апелляция не подавалась)

Судебный участок мирового судьи № 422 - Москва

Номер дела: 05-0034/422/2025

https://mos-sud.ru/422/cases/admin/details/f916b2d4-e996-449a-a177-817f7cc2153d?caseNumber=05-0034/422/2025

«В частности, согласно ч. 5 ст. 18 Закона при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

Согласно положениям п. 3 «Информация, которую вы нам предоставляете» Политики конфиденциальности (...) для регистрации в сервисе ... пользователям в обязательном порядке необходимо предоставить компании Match Group, LLC регистрационные данные учетной записи (номер телефона, адрес электронной почты, пол, дата рождения).

В ходе использования сервиса ... пользователь также предоставляет в адрес компании Match Group, LLC данные о сексуальной ориентации, фото и видео, номер дебетовой или кредитной карты и иную финансовую информацию, а также данные об использовании, информацию об устройствах (IР-адрес, идентификатор и тип устройства, идентификаторы, связанные c файлами cookie), информацию о местоположении и другую информацию.»


Апеляционная инстанция

Таганский районный суд - Москва

Номер дела: 12-0559/2024

https://mos-gorsud.ru/rs/taganskij/services/cases/appeal-admin/details/916df840-bb5d-11ee-9e14-91442d0d2356?caseNumber=12-559/2024

«...По результатам анализа деятельности компании Ookla LLC было установлено, что согласно положениям раздела «Какие категории информации мы можем обрабатывать?» Политики конфиденциальности Ookla LLC (https://www.speedtest.net/about/privacy) для регистрации в сервисе Speedtest пользователям в обязательном порядке необходимо предоставлять компании Ookla LLC регистрационные данные учетной записи (имя, фамилия, номер телефона, адрес электронной почты).

В ходе использования сервиса Speedtest пользователь также предоставляет в адрес компании Ookla LLC платежную информацию, информацию о местоположении, информацию о сетевой активности, идентификаторы устройства, файлы Cookie.

Предоставляемый перечень сведений является информацией, относящейся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), что в соответствии с п. 1 ст. 3 Закона является персональными данными.»




Когда данные из cookie, IP-адреса, идентификаторы устройств, геолокация собираются в связке (с точной привязной) ФИО пользователя то эти данные приобретают статус персональных данных.

Оператор (владелец сайта) обязан обеспечить их хранение и обработку на серверах, находящихся на территории РФ (ст. 18 152-ФЗ, «закон о приземлении»).

Это требование распространяется на все организационно-правовые формы будь то ООО, ИП, самозанятых, некоммерческие организации, государственные учреждения. Исключений для «маленького блога» или «сайта-визитки» нет, если там есть форма сбора персональных данных.

Другими словами, если при входе на сайт вам предлагают согласиться на сбор данных, принять политику обработки персональных данных или использование куки, хотя никаких форм для ввода данных на сайте нет — это повод задуматься о профессионализме ИТ-специалиста. Очевидно, он не обладает необходимыми знаниями нормативно-правовых актов, а значит держаться от такого исполнителя лучше подальше.

P.S. Прошу обратить внимание, что в описательной части указанных судебных актов четко отражена лояльность Роскомнадзора. Ведомство указывает на конкретные нарушения закона и необходимость принятия мер для их устранения. Однако в обоих случаях владельцы ресурсов проигнорировали данные требования. Старая отговорка «интернет — это трансграничное пространство без конкретной юрисдикции в силу экстерриториальности», работавшая ранее, давно утратила актуальность.

ellienoise
На сайте с 05.06.2025
Offline
20
#1
Slav_on :
P.S. Прошу обратить внимание, что в описательной части указанных судебных актов четко отражена лояльность Роскомнадзора

Лояльность ркн заканчивается ровно там, где им нужно закрыть план по штрафам за квартал) Сегодня они ласковые письма шлют, а завтра ваш домен улетает в реестр запрещенных без предупреждения, потому что вы письмо в спаме пропустили

master32
На сайте с 09.02.2022
Offline
127
#2
ellienoise #:
без предупреждения, потому что вы письмо в спаме пропустили

это конечно в мемы надо..
про куки 100500 раз пережевали, особенно когда на сайте стоит метрика и РСЯ

Altevsk
На сайте с 03.10.2010
Offline
139
#3
Slav_on :
Когда данные из cookie, IP-адреса, идентификаторы устройств, геолокация собираются в связке (с точной привязной) ФИО пользователя то эти данные приобретают статус персональных данных.
Вот эта фраза, она из какого документа? Опубликована у Вас под чертой, поэтому непонятно, это из НПА, решения суда или просто Ваше умозаключение.
Цифровой мир: https://zgoba.com
SA
На сайте с 12.04.2024
Offline
63
#4
Slav_on :
ходе использования сервиса ... пользователь также предоставляет в адрес компании Match Group, LLC данные о сексуальной ориентации,

Шо???

Mik Foxi
На сайте с 02.03.2011
Offline
1250
#5
SeoA #:

Шо???

это сайт знакомств, тиндер.
Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов).
Slav_on
На сайте с 31.08.2025
Offline
25
#6
Altevsk #:
Вот эта фраза, она из какого документа? Опубликована у Вас под чертой, поэтому непонятно, это из НПА, решения суда или просто Ваше умозаключение.
Вы решения суда внимательно читали? Там немного пять страниц текста и пятнадцать-двадцать страничек ссылки на нормативные документы. Почитайте внимательно, вопросы отпадут. Не вижу смысла обсуждать очевидные вещи.
Slav_on
На сайте с 31.08.2025
Offline
25
#7
SeoA #:

Шо???

Match Group, Inc. is an American internet and technology company headquartered in Dallas, Texas.[2] It owns and operates the largest global portfolio of popular online dating services including Tinder, Match.com, Meetic, OkCupid, Hinge, Plenty of Fish, Azar, and other dating global brands.[3][4] The company was owned by IAC until July 2020 when Match Group was spun off as a separate, public company. As of 2019, the company had 9.3 million subscribers, of which 4.6 million were in North America.[5] Japan is the company's second largest market, after the United States.[6]

https://en.wikipedia.org/wiki/Match_Group

SA
На сайте с 12.04.2024
Offline
63
#8
Подобные анализы лучше всего публиковать на каких то тематических сайтах, типа вц, а здесь форум и как бы не подходит по тематике.
Slav_on
На сайте с 31.08.2025
Offline
25
#9
SeoA #:
Подобные анализы лучше всего публиковать на каких то тематических сайтах, типа вц, а здесь форум и как бы не подходит по тематике.
На форме про SEO не подходит по тематике правовой анализ судебной практики по материалам РКН в части касающейся обработки персональных данных?
P
На сайте с 26.04.2010
Offline
434
#10
Slav_on :
Другими словами, если при входе на сайт вам предлагают согласиться на сбор данных, принять политику обработки персональных данных или использование куки, хотя никаких форм для ввода данных на сайте нет — это повод задуматься о профессионализме ИТ-специалиста. Очевидно, он не обладает необходимыми знаниями нормативно-правовых актов, а значит держаться от такого исполнителя лучше подальше.

Если на сайте стоит Метрика или другой счетчик, то хотя владелец сайта сам не собирает и не хранит данные, посетитель должен быть уведомлен о том, что данные о его поведении собираются через этот сайт. Сайт по-сути выступает интерфейсом по сбору данных для Яндекса. Другое дело, что данные эти скорее обезличенные, чем персональные.

Можно провести аналогию. При установке многих программ на ПК вам предлагают согласиться на отправку сведений об использовании этого ПО и возникающих ошибках его разработчику или отказаться. Если не вешать плашку согласия или предупреждение, что на сайте есть счетчики, то права посетителя, если он не хочет участвовать в сборе данных, нарушаются.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий