Защита персональных данных в эру беззакония

Большинство онлайн-сервисов, которые мы используем ежедневно и за которые мы не платим деньги, предоставляются, как все думают, бесплатно. Хотя на самом деле это не так. Даже не задумываясь об этом, мы ежедневно платим за бесплатное обслуживание, но не деньгами, а гораздо большей ценностью — своей конфиденциальностью.

Ежедневно, ежеминутно и ежесекундно, пока мы пользуемся телефоном, ноутбуком, планшетом и другими гаджетами с возможностью доступа к сети интернет, компании собирают наши данные, которые мы оставляем там, включая наши личные данные, привычки, интересы и другую информацию о нашей онлайн-активности. Эти данные с большой долей вероятности могут быть в дальнейшем проданы страховым компаниям или любым другим организациям с целью получения ими прибыли.

Самым распространенным в Украине примером, можно привести случаи, когда теми или иными лицами покупаются у других компаний (например, банков) целые базы данных клиентов с их именами и номерами телефонов для использования этой информации в «холодных звонках».

Как мы отдаем свою конфиденциальность

Бесконтрольный и анархический сбор персональных данных пользователей уже давно перестал пугать не только малые компании, которые не попадают под прицел регуляторных органов, но и крупных, международных интернет-гигантов, таких как Facebook, которые собирают данные даже от тех, кто не является их пользователями с помощью различных методов, включая отслеживание деятельности в Интернете и использование файлов «cookie» — малых файлов, хранящихся на наших компьютерах или других девайсах.

Причиной этому является то, что большинство интернет-компаний получают значительную часть своего основного дохода от рекламы. Например, предоставляя контент, приспособленный к интересам пользователей, Facebook стремится улучшить взаимодействие с пользователями, показывать им более таргетированную рекламу и собирать больше личной информации пользователей. Личная информация пользователей помогает компаниям делать выводы об их предпочтениях и приспосабливать рекламу к реальным потребностям пользователей. Чем ближе соответствие, тем дороже плата за рекламу. Цена рекламных продуктов, которые соответствуют интересам пользователей, выше, чем у обычных товаров того же бренда. Поэтому Facebook приоритетно инвестирует и развивает свои отделы, которые ответственны за увеличение количества пользователей, анализ данных, рекламу и юристов.

В частности, 20 сентября 2021 года эксперты украинской общественной организации «Интерньюз-Украина» представили Индекс защиты персональных данных-2021 — результаты исследования корпоративной политики 20 ведущих частных украинских технологических компаний относительно персональных данных клиентов. Согласно проведенному исследованию, 8 из 20 компаний, выбранных для исследования, набрали менее 50% баллов, что свидетельствует о ниже среднего уровня защиты персональных данных, отраженных в корпоративной политике. Среди них — Eldorado.ua, DataGroup.ua, Lifecell.ua, Rozetka.com.ua, Makeup.com.ua, Silpo.ua, Lanet.ua и Triolan.com.

Так, на сайтах компаний Vodafone.ua, Silpo.ua, Triolan.com и Lanet.ua нет отметки для пользователя о предоставлении разрешения на обработку его персональных данных, хотя это одно из требований законодательства. Десять исследуемых компаний не информируют своих пользователей, в течение какого времени эти компании будут хранить информацию о них. На сайтах Triolan.com, Makeup.com.ua, Silpo.ua и Lanet.ua пользователи не имеют возможности удалить свои сохраненные личные данные. 15 исследуемых компаний не описывают условий удаления аккаунта пользователя после прекращения договора или при условии неиспользования аккаунтом. Еще 10 не указывают, где и как они хранят данные пользователей, то есть расположение серверов неизвестно.

При таком отношении, как следует из этого исследования, большого количества украинского бизнеса, которые пренебрегают защитой персональных данных своих пользователей, а также отсутствии адекватного правового регулирования этого вопроса в Украине, возникает вопрос каким образом возместить причиненный, из-за нарушения порядка пользования персональными данными пользователей, ущерб.

Действующее законодательство предусматривает два гипотетических порядка возмещения ущерба, которые могут быть применены в этой ситуации:

  • Возмещение причиненного вреда, связанного с невыполнением условий договора
  • Деликт

Большинство юристов скажут, что перед пользованием тем или иным сервисом необходимо прочитать все «условия платформы» (условия и положения, политика конфиденциальности, политика в отношении файлов cookie и т.д.), поскольку именно этими документами регулируется, среди прочего, порядок использования сервисом частной информации пользователей. Международная судебная практика и позиция международных регуляторов признает, что с точки зрения договорного права эти условия являются своеобразной публичной офертой и публичным договором, а факт, например, регистрации учетной записи является акцептом условий платформы. Таким образом, положения изложенные в условиях платформы являются обязательными к исполнению.

При этом реальность сегодняшнего дня свидетельствует о том, что столкнувшись со скучными контрактами, большинство пользователей решают согласиться с политикой конфиденциальности, не читая положения такой политики, поскольку понимают, что несогласие с политикой конфиденциальности означает невозможность использования того или иного продукта. Пользователи готовы предоставлять свою личную информацию интернет-компаниям, поскольку большинство из них не имеют достаточных знаний о технологиях, чтобы тщательно анализировать поведение компаний в отношении использования их данных. Небольшое количество пользователей, которые имеют знания, чтобы понять, как компания будет использовать их информацию, могут быть не в состоянии различить, что является разумной моделью использования, не говоря уже о том, чтобы управлять тем, куда идет их информация.

/ /

X