Актуальная тема
Кто не спрятался в сети?
Персональные данные тысяч российских водителей попали в открытый доступ. Теперь по номеру машины выяснить номер телефона и даже домашний адрес ее владельца можно за пару секунд
Скандал, начавшийся в мае, получил продолжение. Напомним, в конце весны сайт autonum.info и связанный с ним бот в сервисе Telegram стали предлагать пользователям по номеру машины узнать имя владельца, номер его телефона, а также паспортные данные автомобиля.
Тогда разработчики сайта оправдывались, что база создавалась при непосредственном участии автовладельцев. Ресурс якобы должен помогать в поисках хозяина машины, например, если транспорт мешает проезду.
Однако автомобилисты утверждают, что не размещали в открытом доступе свои телефонные номера и не давали на это своего согласия. А без согласия пользователей собирать их данные нельзя.
– Сейчас мы как раз ведем работу с нашей внутренней системой и собираем персональные данные пользователей. Например, если вы регистрируетесь на сайте burdastyle.ru, то попадаете к нам в базу. Мы обязаны соблюдать закон о защите персональных данных, а потому не имеем права никому их передавать, – комментирует менеджер по управлению базами данных ИД «Бурда» Александр Воронов. – Если такой прецедент случится, мы понесем тяжкое наказание. Передавать ваши персональные данные можно только в том случае, если у нас есть ваше согласие.
Летом жалобы водителей и правозащитников были услышаны. На основании решения Симоновского районного суда г. Москвы 23 августа ресурс внесли в реестр нарушителей прав субъектов персональных данных.
А им нипочем!
Однако сегодня сервис снова действует. Сменился лишь адрес сайта (новый мы не называем из этических соображений), а вместе с тем расширилась база данных.
Как сообщает Telegram-бот, теперь она содержит информацию о 25 087 775 телефонных номерах, 18 495 738 госномерах и 8 516 684 ВИН-номерах (на момент сдачи номера).
– Эти данные могут поступать из различных источников, из различных ведомств. Все они скомпилированы в единый массив, – говорит руководитель детективного агентства «Сыщик РУ» Олег Пытов. – Естественно, половина данных уже напрочь устарела, но на общем фоне миллионов автовладельцев это не сильно снижает опасность существования такой базы. Любой злоумышленник, используя полученную информацию, может замыслить и претворить в жизнь преступные намерения. Чем это все грозит? Красивая девушка за рулем автомобиля, заинтересовавшая компанию нетрезвых мужчин, рискует стать жертвой навязчивых поклонников. Мало кого обрадуют смс-рассылки с предложением воспользоваться услугами нового автосервиса. Или куда хуже – сообщения с угрозами разбить машину, если денежная сумма не поступит на указанный номер. Конфликты, которые ежедневно случаются на дорогах, можно будет разрешить кулаками – пробить на сайте номер, позвать пару крепких парней и наказать обидчика. Вычислить адрес хозяина автомобиля, зная его телефон, не составит труда. На руку открытая база данных сыграет мошенникам и ворам, которые смогут легко найти понравившуюся модель.
Мы пробили номера коллег и знакомых: в 80% случаев информация оказалась актуальной. Можно предположить, что система собирает информацию из открытых баз ГИБДД и ФССП, на крупных автопорталах.
Как «сливают» водителей?
Но никто не знает как происходит привязка телефонов к госномерам. Автомобилисты делают разные предположения. Пожалуй, чаще других винят страховщиков.
– Ни в одной базе данных, оператором которых является РСА, не содержится сведений о номерах телефонов, данных о фамилии, имени, отчестве, годе рождения страхователей либо иных лиц, указанных в полисе. Утечка из наших баз данных полностью исключена, – сообщили нам в пресс-службе Российского союза автостраховщиков.
Судебные приставы говорят, что тоже не при делах. Начальник Управления информационных технологий ФССП России Наталья Звягина пояснила, что структура никак не взаимодействует с данным сервисом.
Сами администраторы ресурса не спешат признавать свои действия незаконными: «Данные собраны из открытых источников. В интернете существует несколько сайтов с точно такими данными. Не составляет труда их оттуда вытащить. Телефон может принадлежать разным людям в разное время. Госномер – аналогично. И почему вы не говорите о положительных сторонах доступности таких данных? Авторынок наводнен мошенниками, эти данные помогают с ними бороться» – вот так прокомментировали нам ситуацию анонимные создатели бота.
Потребовать удалить свой номер из базы теоретически возможно. По условиям разработчиков, для этого необходимо составить заявку в соответствии с требованиями ст. 10.3 закона «О праве на забвение», предоставить копии паспорта и договора с сотовым оператором. Вот только эксперты категорически не советуют отправлять данные паспорта анонимным разработчикам.
Все просто
Разработать такого бота и подключить его к базе данных, в которой лежит вся эта информация, несложно. Это может сделать разработчик средней подготовки всего за несколько дней. И к тому же совсем необязательно, что бот будет привязан к какому-то юридическому лицу. Например, я могу разработать бота, но никакой контактной информации о себе не оставить, чтобы вы не смогли меня вычислить. Все, что есть здесь инновационного – это подозрительная база данных с детальными данными по автовладельцам и их автомобилям. Похоже, что эти данные каким-то образом перекачивают к разработчикам бота из госструктур, владеющих подобной информацией. Либо их украли путем взлома.
Действия незаконны
Кто имеет право выставлять «персональные данные» на всеобщее обозрение? Ответ на этот вопрос содержится в Федеральном законе «О персональных данных» от 27.07.2006 N152-ФЗ. Согласно ст. 3, персональные данные – это любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу. Мой номер телефона и регистрационный знак моей машины, безусловно, относятся ко мне. Что делают с этими персональными данными, извлекая их из базы ГИБДД (вспомните, заполняя заявление на регистрацию автомобиля, мы оставляем там номер телефона) и размещая на данном сайте? Любое действие, совершаемое с персональными данными, N152-ФЗ называет «обработкой персональных данных». Но имеют ли право на эту обработку владельцы сайта? Лица, получившие доступ к такой информации, обязаны не раскрывать ее третьим лицам и не распространять без согласия субъекта персональных данных. Делаем вывод: действия разработчиков сайта незаконны.
Реклама
Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl