|
*** Кто не спрятал данные, я не виноват!.. 18 июля 2011 г. в поисковой выдаче Яндекса были опубликованы сообщения, направленные абонентам Мегафона через сайт оператора. Чтобы прочитать эти сообщения, в строке поиска надо было ввести url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru*. По такому запросу Яндекс выдавал более 8,5 тыс. ссылок на реальные sms. Большинство sms было связано с выяснением отношений между влюбленными, но встречались сообщения и на другие темы…
Яндекс «перевел стрелки» на Мегафон, – дескать, я тут ни при чем (как всегда!), а виноваты администраторы сайта Мегафона: якобы на момент индексации поисковыми роботами Яндекса раздела отправки sms там отсутствовал файл robots.txt (с помощью которого обычно устанавливается запрет на индексацию тех или иных веб-страниц сайта). Но это же детский лепет! Во-первых, уже давно ни для кого не является секретом тот факт, что веб-поисковики зачастую игнорируют запрещающие директивы файла robots.txt. Во-вторых, ну проиндексировал поисковик кеш-страницы с sms, – но зачем же выкладывать их в общий доступ?!
Кстати, когда подобный скандал случился с Google, его руководство не стало оправдываться (а тем более, говорить о своей невиновности и непричастности!), а заявило прямо: «Мы облажались!..».
…Прошла всего неделя после скандала с обнародованными sms, как Яндекс опять «отличился»: достаточно ввести в поисковой строке inurl:0 inurl:b inurl:1 inurl:c статус заказа, как «услужливый» гигант отечественного веб-поиска выдает информацию о заказах в различных интернет-магазинах (книжных, игровых, парфюмерных, магазинах интим-товаров…).
Кроме статуса заказов общедоступны конфиденциальные персональные данные: ФИО клиента, почтовый адрес, адрес электронной почты, IP-адрес, наименование «заказанных продуктов», №, дата, время и стоимость заказа…
Аналогичная информация выдается, например, при запросе site:Sexyz.Ru Статус заказа Получатель:
*** Все обвинения в свой адрес Яндекс – кто бы сомневался! – отвергает: пресс-секретарь поисковика Очир Манджиков цинично порекомендовал администраторам сайтов «внимательно изучать информацию о файле robots.txt и его корректном использовании». Хотя Яндекс обвиняет в случившемся веб-мастеров и администраторов скомпрометированных сайтов, его вина ничуть не меньше!..
В соответствии с Федеральным законом РФ от 27 июля 2006 года № 152-ФЗ «О персональных данных»: – персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация (ст. 3, п. 1); – оператор персональных данных – государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных» (ст. 3, п. 2); – обработка персональных данных – действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных (ст. 3, п. 3); – распространение персональных данных – действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом (ст. 3, п. 4); – конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания (ст. 3, п. 10); – Настоящим Федеральным законом регулируются отношения, связанные с обработкой персональных данных, осуществляемой …юридическими лицами, физическими лицами с использованием средств автоматизации или без использования таких средств… (ст. 1, п. 1).
Является ли веб-поисковик оператором персональных данных? Несомненно.
Обязан ли он соблюдать вышеуказанный закон? Всенепременно!..
А всякие отговорки – от лукавого!.. Или для Яндекса закон не писан?!
Валерий Сидоров
|
18+
© 2014. All rights reserved.
При использовании материалов сайта «Слово» прошу указывать источник информации!