Cookies - реальная угроза для всех украинских сайтов
Практически все украинские сайты в скором времени смогут невольно оказаться в положении нарушителей законодательства. Закон о защите персональных данных обернется другой стороной благодаря повсеместному использованию cookies. Некоторые сайты, а именно Meta.UA, «Украинская правда» и I.UA, ожидают первой волны уже в этом месяце.
Все дело началось с небольшой статьи, которая появилась на сайте, принадлежащем Государственному ведомству по вопросам защиты персональных данных (ГСЗПД). Статья называется «Украинские пользователи интернет-сервисов знают, что такое cookies, а вы?» и в своем тексте имеет выдержки из Википедии. Начинается она так:
«Сookies – текстові або бінарні дані, які надсилаються веб-сайтом до браузера користувача. При наступних відвідуваннях цього веб-сайту cookies надсилаються разом з запитом і дозволяють веб-сайту встановити, що цей користувач на цьому сайті вже був.
За допомогою технологій cookies (та інших технологій: веб маяки, пікселі стеження, індивідуальні ознаки налаштувань браузера та ін..) можна вивчити вподобання відвідувача. Cookies є одним із найточніших засобів визначення унікального користувача.»
Далее после текста следует интересная картинка, которая отображает то малое количество знаний о cookies пользователями и как правило последствия их работы.
Еще часть текста:
«24-25 червня 2013 року компанією «GfK Україна» за допомогою онлайн – панелі було опитано 1082 людини віком від 18 до 45 років щодо політики приватності та cookies.»
Еще ниже написано самое главное. Это главное является противоречием законов и того, каким образом они выполняются на практике. Читаем:
«Законодавством України не висувається окремих вимог щодо використання cookies. Водночас, методи досліджень та реклами з використанням cookies найчастіше пов’язані з обробкою персональних даних, адже збір IP-адрес та унікальних ідентифікаторів cookies дозволяє відстежувати користувачів конкретного комп’ютера, виділити конкретного користувача, навіть якщо його справжнє ім’я невідоме, досить точно характеризувати поведінку користувача та використовуватись для впливу на конкретну людину. Цю позицію Робочої групи, створеної відповідно до статті 29 Директиви 95/46/ЄС повністю поділяє ДСЗПД.
Законом України «Про захист персональних даних» визначено, що у момент збору персональних даних суб’єкт персональних даних повідомляється про володільця персональних даних, склад та зміст зібраних персональних даних, права такого суб’єкта, – визначені цим Законом, мету збору персональних даних та осіб, яким передаються його персональні дані.
Серед іншого використання cookies національними сервіс-провайдерами входило до питань перевірок у ІІ та ІІІ кварталі 2013 року дотримання вимог законодавства у сфері захисту персональних даних.»
Русскими словами, здесь представлен явный конфликт разных трактовок одного и того же. С одной стороны, указывается на отсутствие регулирования cookies со стороны защиты персональных данных. С другой, добавляется другая трактовка этого понятия, которая подразумевает полное уравнивание cookies с обработкой персональных данных.
Угроза скрывается в следующем. Ничто не мешает Государственному ведомству признать использование cookies нарушением действующего законодательства относительно защиты персональных данных. А если сайтам запретить использование этого элемента, то сайты-аналитики и другие, использующие статистику, практически окажутся неработоспособными (например Analytics и Яндекс.Метрика).
Месяца август и сентябрь значатся как месяца проверки ГСЗПД многих компаний и сайтов на предмет выполнения закона о защите персональных данных. Meta.UA, «Украинская правда» и I.UA, а также Интернет-Инвест будут первыми под ударом. Потому ими была забита тревога. А август уже наступил.
Александр Григорьев