Небольшой анализ НПА и судебной практики касающийся cookie

123 4
Slav_on
На сайте с 31.08.2025
Offline
25
#11
plab #:

Если на сайте стоит Метрика или другой счетчик, то хотя владелец сайта сам не собирает и не хранит данные, посетитель должен быть уведомлен о том, что данные о его поведении собираются через этот сайт. Сайт по-сути выступает интерфейсом по сбору данных для Яндекса. Другое дело, что данные эти скорее обезличенные, чем персональные.

Как Вы установите личность гражданина (персональные данные) по данным из Метрики Яндекса или Гугла? Ну это что б без лишней болтовни про интерфейсы и прочие.
Mik Foxi
На сайте с 02.03.2011
Offline
1250
#12
Slav_on #:
Как Вы установите личность гражданина (персональные данные) по данным из Метрики Яндекса или Гугла? Ну это что б без лишней болтовни про интерфейсы и прочие.
это устанавливает яндекс. у него есть емейл юзера и вся его история интернета.
Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов).
Slav_on
На сайте с 31.08.2025
Offline
25
#13
Mik Foxi #:
это устанавливает яндекс. у него есть емейл юзера и вся его история интернета.
Все пользователи имеют почту на Яндексе? Куда Вас всё несёт…
P
На сайте с 26.04.2010
Online
434
#14
Slav_on #:
Как Вы установите личность гражданина (персональные данные) по данным из Метрики Яндекса или Гугла?

Я их не устанавливаю. Но данные о посетителях собираются и передаются третьему лицу. 

Вопрос, можно ли собирать обезличены данные без спроса, может быть дискуссионным. Однако перед этим надо точно знать, что данные в Метрике обезличены, то есть никаким образом по ним нельзя вычислить пользователя. Если при определенных манипуляция и ситуациях, это можно сделать, то данные уже нельзя считать полностью обезличенными. Отсюда следует, что плашка, предупреждающая посетителя на сайте быть должна.

Slav_on
На сайте с 31.08.2025
Offline
25
#15
plab #:

Я их не устанавливаю. Но данные о посетителях собираются и передаются третьему лицу. 

Любой телефон, планшет, ПК, бытовой маршрутизатор, коммутатор провайдера собирает данные о пользователе. В настройках телефона можете посмотреть, у Огрызков там прямо написано про персонифицированную рекламу. Эти данные не имеют никакого отношения к персональным данным конкретного человека. Неужели Вам так сложно почитать готовый текст судебных решений?

Например РКН.


P
На сайте с 26.04.2010
Online
434
#16
Slav_on #:
Любой телефон, планшет, ПК, бытовой маршрутизатор, коммутатор провайдера собирает данные о пользователе. В настройках телефона можете посмотреть, у Огрызков там прямо написано про персонифицированную рекламу. Эти данные не имеют никакого отношения к персональным данным конкретного человека. Неужели Вам так сложно почитать готовый текст судебных решений?

Неужели Вам так сложно понять, что этой практике уже несколько лет. Разработчики приложений под андроид заполняют специальную форму, в которой указывают, собирает ли приложение данные. Если вешается реклама в приложении, то в нем должно всплывать диалоговое окно с предупреждением о сборе данных, возможностью согласиться/отказаться. Гугл внедрил это еще до 2022 года. Если так обстоит дело с приложениями, так должно быть и с сайтами.

Александр Воробьев
На сайте с 03.02.2020
Offline
61
Slav_on :
это повод задуматься о профессионализме ИТ-специалиста. Очевидно, он не обладает необходимыми знаниями нормативно-правовых актов, а значит держаться от такого исполнителя лучше подальше.
В целом суть поста норм и понятна, но вот эта фраза "резанула" - она из серии "тыжпрограммист".   С какого перепуга это относится к области знаний ИТ? По большому счету ИТшнику должны поставить ТЗ специалисты в этой области - юристы.
Александр Воробьев
На сайте с 03.02.2020
Offline
61
Slav_on #:
Как Вы установите личность гражданина (персональные данные) по данным из Метрики Яндекса или Гугла? Ну это что б без лишней болтовни про интерфейсы и прочие.

Тут мне кажется лучше что б предупредить. Вы не управляете (в случае метрик) теми данными которые сохраняется, и не знаете есть ли у посетителя мыло или нет, или яндекс/гугл изобрел хитрую систему опознавания личности.

Таким образом лично вы можете гарантировать в любой момент времени, что яндекс (или иная сторонняя) метрика не собирает  ПД ?

sergv
На сайте с 13.04.2006
Online
449
#19
Slav_on #:
Как Вы установите личность гражданина (персональные данные) по данным из Метрики Яндекса или Гугла? Ну это что б без лишней болтовни про интерфейсы и прочие.

Устанавливая сервис (скрипты) на свой сайт, вы соглашаетесь с условиями компании-владельца этих скриптов. В случае с метрикой, это: 

https://yandex.ru/legal/metrica_termsofuse/ru/ и https://yandex.ru/legal/confidential/ru/

Во втором документе Яндекс открыто пишет, что при определенных обстоятельствах полученная инфа может являться ПДн. В частности, широко он раскрывает это в п.4, а в п.1 рассказывает, что инфу о вас может получить от партнеров и из других источников. 

Соответственно, игнорировать это или самостоятельно считать, что метрика никак не используется в получении\передачи ПДн в корне неверно, потому как вы, как владелец сайта не знаете какой юзер зайдет к вам, имеет ли он акк в Я, сопоставит ли Я эту взаимосвязь и т.д., но передача данных изначально произойдет с вашего сайта в Я.Метрику, а что там дальше сделает Я - как мы видим по их докам - вариантов много, но инфу он собирает. )

Условия использования сервиса Яндекс Метрика и AppMetrica |
  • yandex.ru
Настоящий документ «Условия использования сервисов Яндекс Метрика и AppMetrica» (далее — Соглашение) представляет собой предложение Общества с ограниченной ответственностью «ЯНДЕКС» (г. Москва, ул. Льва Толстого, д.16) (далее — Яндекс) пользователю сети Интернет (далее — Пользователь) заключить соглашение об использовании сервисов «Яндекс...
Slav_on
На сайте с 31.08.2025
Offline
25
#20
Александр Воробьев #:
В целом суть поста норм и понятна, но вот эта фраза "резанула" - она из серии "тыжпрограммист".   С какого перепуга это относится к области знаний ИТ? По большому счету ИТшнику должны поставить ТЗ специалисты в этой области - юристы.

Всё верно поэтому на сайтах крупных государственных организаций и коммерческих компаний Вы не увидите бреда типа "Политика обработки персональных данных" (это элементарно безграмотный перевод с английского) и темболее всяких всплывающих баннеров с согласием на обработку. Если персональные данные собираются то прежде чем их передать (например регистрация на сайте) пользователь ставит галочку что согласен на передачу его персданных.

Но мне не понятно другое. Почему граждане свято уверовали что  если прилепить "Политику..." (Personal Data Processing Policy) по русски это называется "Положение об обработке персональных данных", то это прям броня?! Просто копирование как "у взрослых", больше не нахожу причин.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий