Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций намерена добиться блокировки сайта phonenumber.to в России за нарушение законодательства о персональных данных. Сайт представляет собой абонентскую базу, которая содержит минимум 78,8 млн записей. По крайней мере столько результатов выдает поиск по случайному символу.
Информация об абоненте включает имя (или название организации), номер телефона, компанию – оператора связи, частичный или полный адрес, электронную почту, предыдущие места работы, фотографии. Речь идет не только о гражданах России, но и абонентах из Австралии, Беларуси, Бразилии, Германии, Казахстана, Канады, Украины, Швейцарии, Японии.
Пользователи, которые провели выборочную проверку, подтвердили, что сведения реальные, хотя в отдельных случаях и устарели. В то же время в базе есть телефоны, якобы принадлежащие известным людям, в том числе Владимиру Путину.
Роскомнадзор решил проверить ресурс после того, как получил две жалобы. Проверка показала, что сайт «предоставил неограниченному кругу лиц доступ к персональным данным граждан без их согласия». По данным служб веб-аналитики, активность пользователей на сайте не фиксировалась до июля 2016 года, хотя первая запись в блоге датирована началом 2015 года.
По итогам проверки Роскомнадзор подал исковое заявление в суд. Ответчиком по иску выступает хостинг-провайдер CloudFlare Inc, базирующийся в США. О владельцах «телефонной книги» ничего не известно. На сайте указано только, что его создатели хотели бы предоставить возможность «получить самую актуальную информацию о любом телефонном абоненте в мире».
«Во-первых, автор сайта испытывает ностальгию по телефонным книгам, которые были раньше. Во-вторых, мы устали от лохотронов которые заставляют людей подписываться на платные СМС-рассылки, а в обмен ничего не предоставляют. Кроме того, сайт сделан также и для поддержки и роста популярности биткоин», — говорится на странице с описанием сервиса.
По словам авторов, база постоянно пополняется. В разделе FAQ указано, что данные собираются из разных источников с помощью различных инструментов, в том числе API других сайтов и поставщиков данных, «которые специализируются на сборе личных данных, с целью дальнейшей перепродажи». Кроме того, добавить номер телефона и сведения об абоненте может любой пользователь. Чтобы удалить данные, нужно зарегистрироваться и заплатить пять долларов. Оплата – в биткоинах. После удаления номер телефона включают в черный список и добавить его во второй раз невозможно.
Специалисты в области информационной безопасности по степени законности сравнивают поиск в телефонной книге с поиском в Яндекс или Google, которые индексируют данные в публичном доступе. Однако, согласно российскому закону о персональных данных, даже для общедоступных данных требуется уточнять цель сбора и обработки. Базы с персональными данными жителей России в интернете не редкость. В августе 2016 года Роскомнадзор по решению суда включил в реестр запрещенных сайтов похожую базу с данными российских автомобилистов.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных