{"id":14285,"url":"\/distributions\/14285\/click?bit=1&hash=346f3dd5dee2d88930b559bfe049bf63f032c3f6597a81b363a99361cc92d37d","title":"\u0421\u0442\u0438\u043f\u0435\u043d\u0434\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0442\u0440\u0430\u0442\u0438\u0442\u044c \u043d\u0430 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u0438\u043b\u0438 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u044f","buttonText":"","imageUuid":""}

Как Мегафон передал данные своих абонентов микрокредитным организациям

Конечно, передал с их «осознанного» согласия. Мы полностью разобрались в ситуации, узнали куда ушли данные, и выяснили как их защитить от больших компаний.

Привет, друзья!
На связи проект NN.
Мы разоблачаем мошеннические схемы, махинации связанные с безопасностью персональных данных и бережем толщину ваших кошельков.

У нас почти полмиллиона подписчиков на YouTube, и более 180 тысяч в Телеграм-канале, а теперь мы пришли на vc.ru.

Сегодня на наши радары попал один из операторов сотовой связи, и его недавнее обновление в мобильном приложении.

Что произошло?

12 марта на Хабре прогремела новость о том, что Мегафон решил передавать данные клиентов третьим лицам, в числе которых микрокредитные организации.

Если конкретнее, изменились условия пользовательского соглашения по использованию приложения. Согласно обновлениям, Мегафон будет вправе отправлять персональные данные абонентов другим компаниям, или так называемым партнерам сотового оператора.

Конечно, как в любом пользовательском соглашении, пользователь вправе не согласиться с новыми условиями, и в его отношении они действовать не будут, без каких-либо последствий для сторон. Нажал кнопку «не согласен», и не переживаешь за свои данные.
Но Мегафон решил немного усложнить жизнь несогласным, и сделал следующее:

Огромная кнопка соглашаюсь доступна сразу при оповещении.

А вот кнопки НЕ согласен не существует. У пользователя есть другой, оригинальный способ отказаться от новых условий:

Почти в самом конце соглашения (на которое нужно перейти по гиперссылке, которую видно на скриншоте) необходимо поставить галочку напротив слов «не согласен». Но при этом кнопка соглашаюсь никуда не пропадает. Если нажать на неё при поставленной галочке, вы откажетесь от условий.

Соглашаюсь на несоглашение по соглашению

Именно такая логика работает, если вы не хотите принимать новые условия.

Это сильно сбивает с толку, но такова реальность Мегафона, и скорее всего большинство пользователей в итоге нажмут на нужную оператору кнопку, а их данные успешно попадут на стол финансовых организаций.

2022 год оказался щедрым на сливы персональных данных.
Согласно сведениям с сайта Коммерсант за 9 месяцев 2022 года произошло не менее 60 крупных утечек, а в сеть попало порядка 230 миллионов записей с личными данными россиян.

В ответ на тенденцию, с мая прошлого года активно разрабатывается закон об оборотных штрафах для компаний. Последние новости о прогрессе разработки закона, на момент написания статьи, удалось найти от 17 марта этого года, на сайте РБК.

Согласно источнику, первая утечка обойдется фиксированным штрафом (размер не уточняется), а вот вторая уже влетит оборотным штрафом от 5 до 500 миллионов рублей. При этом, положения закона будут действовать после его вступления в силу. Т. е. если компания ранее получала штрафы за утечки, она все равно не попадает под оборотную санкцию, и считается «провинившейся» впервые.

Однако это никак не делает погоды человеку, чьи данные попали в чужие руки.
Так как быть простому человеку?

Защита персональных данных

А точнее, закон об их защите.
Давайте обратимся к нему, чтобы узнать насколько вообще данное соглашение соответствует нормам закона.

Согласно статье 3 Федерального Закона о персональных данных, под передачей таких данных подразумевается термин «обработка». Равно к этому термину относятся распространение, предоставление и доступ.

Далее, в статье 9 п. 1 указано, что «Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным».

Говоря простым языком, человек должен четко выразить свое согласие на обработку персональных данных.

Если внимательно изучить закон, ни в одном его пункте не указано понятие «Несогласие о передаче». Тоесть, чтобы разрешить обработку своих ПД достаточно просто выразить согласие (что мы и делаем довольно часто на сайтах, приложениях, подписывая документы и так далее). Однако нет никакого регламента о несогласии на данное действие.

Статья 23 закона гласит, что орган по защите прав субъектов персональных данных — это Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций. Все мы знаем эту службу под сокращенным названием Роскомнадзор.

Если ваши персональные данные слили, и вы хотите привлечь виновника к ответственности, в первую очередь нужно обращаться именно туда. Они компетентны разобраться в ситуации, и в вынесении предписания об устранения нарушения, а также способны применить к нарушителю санкции.

Можно подать жалобу онлайн. Если Роскомнадзор обнаружит нарушения, то наложит на компанию штраф. Вас просто проинформируют, что жалобу рассмотрели и виновных привлекли к ответственности.

О судебной практике в подобных делах поговорим чуть ниже, а пока давайте подробнее рассмотрим то самое соглашение:

Документ Мегафона

Мы скачали текст документа о новой услуге из приложения.
Вот прямая ссылка на этот же документ с официального сайта Мегафона.

Мы решили разобрать некоторые моменты в документе. Внесем ясности по порядку:

Документ является публичной офертой
В целом это ни на что не влияет, но публичная оферта — это предложение, адресованное всем, кто его увидит. Например, как ценник в магазине. Любой человек может принять публичную оферту, если того пожелает, и компания будет должна выполнить обязательства по оферте.

Далее цитаты:

> …и может быть принято Абонентом не иначе как путем присоединения к нему в целом.

Это означает, что вы полностью и безоговорочно принимаете условия нового договора, без каких-либо обсуждений.

> Принять условия настоящей оферты может абонент, физическое лицо, достигшее совершеннолетнего возраста и обладающее дееспособностью в полном объеме в соответствии с законодательством Российской Федерации, совершившее акцепт Условий (п 1.1)

Пример: если ваш ребенок что-то натыкал в телефоне, принятие условий не считается законным. Однако доказать, что подключали услугу не вы, крайне сложно.

> Абонент подтверждает, что Персональные данные, представленные Оператору в рамках заключенного Договора об оказании услуг связи, являются актуальными и достоверными и обязуется своевременно уведомлять Оператора об изменении своих Персональных данных (а именно: фамилии, имени, отчества; реквизитов документа, удостоверяющего личность) (п 2.3.)

Если хорошо разобраться, никто не вправе требовать ваши персональные данные, без вашего согласия, даже если они требуют актуализации. Такими полномочиями наделены некоторые органы исполнительной власти (например суды), и только в исключительных случаях, описанных в законе о персональных данных. Также, актуализация ПД допустима в трудовых отношениях.

> Абонент предоставляет свое согласие Оператору на обработку Персональных данных для целей: оказания Услуги, в том числе для целей взаимодействия с любым из Партнеров Оператора; направления от Партнеров
Оператора Абоненту предложений банковских и микрофинансовых продуктов; участия Абонента в акциях, конкурсах, иных маркетинговых мероприятиях и исследованиях (п 2.7.)

Если в двух словах, здесь крайне абстрактные формулировки, согласно которым партнеры Мегафона могут «взаимодействовать» с вами и разыгрывать «акции» с вашим участием. Что конкретно это может означать, и какие последствия несет, известно одному Богу.

> Абонент несет ответственность за любые действия третьих лиц, совершенные от имени Абонента при пользовании Услугой посредством его абонентского номера (п. 4.1.)

Опять же, пользования, но не подключения.

> Оператор не несет ответственности за обработку Персональных данных Абонента Партнером Оператора с момента их получения Партнером Оператора после заказа Абонентом Услуги (п. 4.5, цитирование сокращено без искажения сути пункта).

Пояснений не требуется.
В прошлом пункте ответственность за третьих лиц вы несете обязательно. В случае с Мегафоном ситуация другая.

Теперь давайте узнаем, кто такие эти партнеры Мегафона.

Кому именно Мегафон решил поставлять данные?

Внутри изученного выше документа есть ссылка на партнеров, которым данные и передаются.

Давайте подробнее изучим данные компании:

Первые 7 партнеров — это различные бюро кредитный историй (БКИ).
Для понимания, такие бюро занимаются составлением вашего кредитного рейтинга. БКИ — это обязательно лицензированные ЦБ организации, чья деятельность строго регулируется законом «О кредитных историях» (218—ФЗ).

Вполне возможно, что с помощью Мегафона БКИ дозаполняют недостающие данные, или узнают финансовые активности на счетах абонентов.
Достоверно выяснить какие данные могут повлиять на кредитную историю невозможно.

А вот узнать какие данные о вас есть в БКИ, и какие конкретные бюро ими располагают, можно с помощью Госуслуг:

По кнопке "Узнать свое БКИ"

Чаще всего, первый раз услуга бесплатная, и по запросу, вам на электронную почту вышлют отчет по вашей кредитной истории из выбранного БКИ. Один из членов редакции NN, например, записан в 4 бюро сразу.

Если вы решите отозвать свои персональные данные из БКИ, вам нужно будет пройти процедуру обнуления кредитной истории. Для этого нужно погасить все кредиты, и не брать никакие долги перед физлицами или организациями в течение 7 лет. После 7 лет вы вправе отозвать все свои данные. Это на два года больше, чем в банке. Единственное, что вы можете сделать быстро — это поправить неверные данные через официальный запрос.

После БКИ идет банк «Раунд» — единственный банк среди представленных партнеров. Банк на рынке уже 29 лет, обладает уставным капиталом более 500 млн. рублей. Данный банк непосредственно обслуживает компанию Мегафон, и выпускает их пластиковые карты.

Нам удалось найти недавние отзывы о банке на Яндекс картах (выделено желтым):

По нашему предположению, таким путем Мегафон законно передает персональные данные банку, которые раньше передать не мог.

Следующий партнер — ООО «Инплат».
Это сервис приема онлайн-платежей. Согласно информации с их сайта, ежедневно через из сервис проходит порядка 500 000 платежей, а среди их партнеров компании Вконтакте, Одноклассники, World of Tanks, Мамба и другие.

Микрокредитные организации — в партнерах их две штуки:

Это «Мигкредит» и «А деньги».
Первая на рынке более 12 лет, с уставным капиталом свыше миллиарда рублей. Вторая на рынке всего год, а уставной капитал чуть скромнее, всего 750 млн.

Обе организации специализируются на выдаче микрозаймов онлайн.

Последний партнер — Федеральная Служба Судебных Приставов.
Зачем им данные абонентов Мегафон? Возможно, чтобы звонить знакомым должника, изучив выписку звонков, или знать движение средств на балансе. Возможно просто для внутренней сверки.

В любом случае, именно этим компаниям и ведомствам Мегафон отправил данные всех, кто нажал кнопку «согласен» на дополнения к пользовательскому соглашению.

Раз это всего лишь дополнения к соглашению, давайте выясним, что из себя в принципе это соглашение представляет.

Переписка с поддержкой

Мы долго пытались найти документ о пользовательском соглашении, но ничего не вышло. Только в разделе «Поддержка» обнаружился документ о политике конфиденциальности, но никакой информации о новых услугах там найти не удалось.

Чтобы разобраться, пришлось обратиться в службу поддержки приложения.
Под скринами будем приводить краткое резюме для экономии вашего времени:

Изначально к нам поприставал бот, но в итоге мы получили ответ оператора. Девушка не сразу поняла о чем речь, и ответила на старое обращение из 2021 года по недоступности одного сайта.

Сразу стало интересно.
Если верить поддержке, никакого пользовательского соглашения, которое обновил Мегафон, не существует.

Мы решили проверить так ли это, и переустановили приложение:

Приведены все этапы авторизации после установки. Время на часах другое, т.к. первые скрины были случайно удалены, и позже пришлось пройти процедуру заново. 

Действительно, в ходе процедуры нам не предлагали принять или ознакомиться с пользовательским соглашением.
Но раз Мегафон обновил его, значит где-то оно существует?

Наш оператор сменился, видимо из-за переустановки приложения.
Мы уточнили, в какой момент соглашение по использованию приложения заключается с абонентом, если этого не происходит в самом приложении. В ответ нам дали эту ссылку.

Можете ознакомиться — это условия оказания услуг связи, которые вы принимаете становясь абонентом. К слову, ни на одной из 46 страниц текста нет слова «приложение».
Мы продолжили разговор далее:

Наконец мы получили нужную ссылку! Что удивительно, она находилась там, где мы уже искали.
Но не успели мы проверить информацию, оператор тут же поспешил закончить с нами разговор.
Но мы не сдавались…

Финал переписки

На той самой ссылке действительно было соглашение. Но совершенно не связанное с приложением Мегафон — речь там об онлайн-кинотеатре (полагаем другом партнере Мегафона).

Нам сообщили, что нужный документ — это как раз та самая политика конфиденциальности. И что именно туда и внеслись изменения. Сразу скажем, что данный документ никак не относится к тому, что мы ищем.

Но суть не в этом. Суть в двух других вещах:
1) Исходя из переписки, нам сообщили что обсуждаемые изменения как раз и внесли в политику конфиденциальности.

Политика конфиденциальности и пользовательское соглашение — это разные вещи

2) Документа «Пользовательское соглашение» в приложении не существует в принципе, и найти его нашей редакции не удалось при всех стараниях.

Возможно мы невнимательно смотрели, возможно оно спрятано, как в свое время Сбер прятал СПБ в приложении, а может быть оно доступно к прочтению лишь при обновлениях, и только по прямой ссылке.

Учитывая изложенное, мы можем сделать неутешительный вывод.
Нам нужно максимально оберегать свои персональные данные, прежде чем они куда-то попадут.

Как уберечь свои персональные данные?

В первую очередь вам важно знать, что вы всегда вправе отозвать свое согласие на обработку персональных данных.

Согласно статьи части 2 статьи 9 Закона (152-ФЗ) вы вправе отозвать ваше согласие на обработку персональных данных, даже если ранее давали его.

Сделать это можно в письменной форме (общего регламента или формуляра нет) прямо в нужную вам организацию в свободной форме. Лучше всего подготовить два экземпляра, чтобы на одном из них представитель организации проставил отметку о получении вашего заявления.
В течение 30 дней с момента обращения ваши персональные данные должны быть, как указано в законе, «уничтожены».

Стоит знать, что даже при отзыве ваших персональных данных ими все равно могут воспользоваться в исключительных случаях (основания, указанные в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона): чаще всего это связано с вопросами деятельности судов, прокуратуры и иных органов исполнительной власти. Исходя из этой оговорки, уже не совсем понятно, уничтожаются ли данные. Но допустим, что данные процедуры могут производится в течение 30-ти дневного срока, до их уничтожения.

В случае с Мегафоном узнать как отозвать свои ПД можно в разделе на скриншоте по ссылке. Там же есть ссылка на необходимые бланки.

Интересный факт: вы не можете отозвать свои персональные данные у банка, т. к. по закону о противодействии легализации данные надлежит хранить не менее 5 лет.

И если хорошо покопаться в законах, наверняка найдется большое количество подобных оговорок для разных сфер, связанных с обработкой и хранением персональных данных.

Существует и судебная практика, однако её результаты вас вряд ли утешат.

За нарушение законодательства о персональных данных установлена административная, уголовная, гражданско-правовая, дисциплинарная ответственность. Самый популярный вид ответственности — административная в виде штрафа.
Размер зависит от характера нарушения.

Например, максимальный штраф для организации за обработку персональных данных без письменного согласия гражданина, когда согласие требуется, или за отсутствие в нем всех необходимых сведений составляет 150 000 руб. , за повторное правонарушение — 500 000 руб. (ч. 2, 2.1 ст. 13.11 КоАП РФ) , а за нарушение правил обработки персональных данных — до 100 000 руб. (ч. 1 ст. 13.11 КоАП РФ) .

В прошлом году суд оштрафовал Яндекс.Еду дважды за утечку персональных данных пользователей на общую сумму 120 000 рублей.

При определении размера компенсации морального вреда, суд оценивает публичность пострадавшего, содержание и объем распространенных персональных данных, степень распространения, а также руководствуется принципами разумности и справедливости.
Закон не ставит шансы на успех в зависимость от массовости обращений.

Есть и судебные прецеденты, где иск выигрывали граждане:

На одной ТВ-передаче распространили ФИО, дату рождения, место регистрации, паспортные данные, личную подпись лица. На такое распространение лицо согласие не давало и обратилось в суд за компенсацией морального вреда. Суд взыскал компенсацию в размере 40 000 рублей.

В результате утечки персональных данных пользователей Яндекс. Еды были поданы индивидуальные, а также коллективные иски. Коллективные иски на данный момент находятся на рассмотрении в суде, а некоторые индивидуальные уже завершены — пострадавшие получили по 5000 рублей компенсации.
Решения обжалованы.

В другом деле врач боролась с нарушением правил обработки персональных данных в связи с размещением ее профиля на сайте prodoctorov. ru. Истца волновал как сам факт создания профиля с использованием персональных данных без согласия, так и оставление анонимными пользователями негативных комментариев о ней. Все это выразилось в причинение нравственных страданий, которые суд оценил в 5 000 рублей.

В целом компенсация в размере до 5000 рублей является наиболее распространенной. Много это или мало, решайте сами.

Существует и уголовная ответственность (статьи 137 и 272 УК РФ), но связанны они с намеренным сбором данных о семейной/личной тайне человека, или взломом охраняемой законом компьютерной информации. Максимальная санкция статьи (с обоих случаях) до двух лет лишения свободы в исправительной колонии поселения.

Финал

Мобильные операторы и раньше шалили всяким, вроде подключения услуг без очевидного ведома абонента, ограничений скорости и доступа к безлимитному интернету, и космические, ничем не обоснованные стоимости услуг в роуминге.

Но отправка персональных данных абонентов финансовым организациям — это совершенно новое слово в работе крупной компании.

Помните, что ваши персональные данные это серьезный инструмент, который может обернуться против вас. Надоедливый спам это самое меньшее, что можно получить от слива ваших данных:

Вы можете получать звонки мошенников, на схемы которых попадаются довольно скептичные люди. И они будут знать о вас очень много. Настолько, что смогу обмануть не вас, а например, ваших родственников.
Вы можете стать жертвой продуманного сталкинга (преследования человека из-за избыточного внимания, чаще всего относимо девушек).
В конце концов ваш фактический адрес проживания может стать известным, если вы по каким-то причинам не хотите, чтобы кто-то знал ваше место проживания.

И это только верхушка айсберга.
Персональные данные — это полноценное оружие против человека.
Ведь кто владеет информацией, тот владеет и миром.

Сегодня мы по полочкам разобрали ситуацию с Мегафоном, и надеемся что материал будет вам полезен. Надеемся на обратную связь компании Мегафон, и аудитории vc.ru

С вами был проект NN, до встречи в новых расследованиях!

Выражаем благодарность сервису решения юридических задач Destra Legal за консультации в отдельных вопросах судебной практики о защите персональных данных, и помощь в создании материала.

0
194 комментария
Написать комментарий...
Макс Мартин

Никак не могу определиться кто более конченые — банки или операторы сотовой связи?

Ответить
Развернуть ветку
Павел Шкутко

Банк от оператора сотовой связи

Ответить
Развернуть ветку
10 комментариев
quaitiz

тоже недавно об этом задумывался, что самые дурилы это банки и операторы. Хотят обмануть на каждой операции, любое действие нужно перепроверять и вообще контролировать. Хотя, казалось бы, операторов у нас всего четверо, а банковская сфера сильно зарегулирована.
Причём, самые наглые мошенники это максимально связанные с государством структуры - сбер, втб, теле2.

Ответить
Развернуть ветку
5 комментариев
Артём Тевин

и то и другое

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Yuriy Litvin

А может деньги, которые "не пахнут"?...

Ответить
Развернуть ветку
Xi

Все эти законы о персональных данных бесполезны. Просто потому, что если ты галку не ткнешь, ты услугу не получишь. Нет выбора.

Ответить
Развернуть ветку
Виталий Кузнецов

А еще забавнее читать, какие штрафы будут у компаний за слив данных)

Ответить
Развернуть ветку
25 комментариев
Геннадий Карпенко

По этому Тим Бернерс-Ли создал проект solid
https://solid.mit.edu/

Ответить
Развернуть ветку
3 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
3 комментария
Антоний Капитанов

Как бесполезны когда любого ИП можно нагнуть?

Ответить
Развернуть ветку
Чижик-Пыжик

Hah, classic...

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
5 комментариев
Gleb Proydov

Вещь!
Сразу вспоминается серия южного парка про пользовательское соглашение…

Ответить
Развернуть ветку
Андрей Вечерний

Где-то в офисе Мегафон

Ответить
Развернуть ветку
3 комментария
Саша Антипов

Чёткий мульт, да еще и много морали вносит, как для взрослого)

Ответить
Развернуть ветку
Андрей Вечерний

Вот это расследование!
Коллеги, снимаю шляпу

Ответить
Развернуть ветку
Denis

Конкуренты появляются) Хотя им не хватит смелости расследовать Вадима Д (емидова) :D

Ответить
Развернуть ветку
Aleks B

Федор, мы знаем что вы снимаете

Ответить
Развернуть ветку
LETS DO SMTH

Надо еще расследование про слив данных от ФНС, когда регистрируешь ИП.

Ответить
Развернуть ветку
Зеленый и громкий

Там вроде в открытом доступе данные ботами парсятся сразу.

Ответить
Развернуть ветку
2 комментария
Слегка Придурковатый

Я тоже умею делать расследования. Наталья, вы раскрыты! Но почему вы общаетесь от имени мужчины - вот это действительно загадка.

Ответить
Развернуть ветку
NN Media
Автор

У вас предрассудки?

Ответить
Развернуть ветку
2 комментария
О, я не из Англии...

Мегафон включает фекалобластер 😅

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Kiss1nger

Закон о персональных данных в России практически не работает. Это давно известно. Чтобы привлечь к ответственности организацию, нужно пройти семь кругов ада. В режимных странах такие законы в принципе бесполезны.

Ответить
Развернуть ветку
Alexey Arhipov

Достаточно вспомнить штраф, который получил МТС-Банк за утечку персональных данных - 60 тыров всего, и становится всё понятно про данные законы.

Ответить
Развернуть ветку
Granat

М-да дерьмофон всегда был таким

Ответить
Развернуть ветку
О, я не из Англии...

А так же говнолайн, говномтс, говно2 и говнотелеком. Все инфраструктурные мнополии в Росии такие. Догадываетесь почему?

Ответить
Развернуть ветку
3 комментария
Матвей Рябузов

Кому-то вообще можно в этом мире доверять или нет?!

Ответить
Развернуть ветку
Denis Antipov

Маме и Папе

Ответить
Развернуть ветку
2 комментария
Den

Спасибо за статью) А вот такой вопрос, если у вас есть такая информация, могли бы вы сделать анализ, как с этим в других странах? Где реально наказывают за такое?

Ответить
Развернуть ветку
NN Media
Автор

Благодарим за отзыв!
Информация от нашего юридического партнера Destra Legal.
Не вошло в статью ввиду большого объема материала:

Аналогичные санкции за рубежом (Европа, Америка): как там наказывают нарушителя, если что-то случилось с персональными данными пользователя:

В ЕС: GDPR предусматривает ограничение штрафа в размере 20 миллионов евро, или 4% от годового оборота, за действия, совершенные после 25 мая 2018 года. В странах ЕС штрафы могут устанавливаться ниже данного лимита: во Франции Digital Republic Act предусматривает штраф до 3 миллионов евро.

В США: В отдельных штатах есть свое законодательство о защите персональных данных: в частности, в Калифорнии принят Californian Privacy Rights Act, который накладывает штрафы в размере до 7, 500$ за распространение персональных данных. в соответствии с HIPAA - Health Insurance Portability and Accountability Act денежные штрафы могут составлять от 100 до 50 000 долларов США за нарушение (или за запись), при этом максимальный штраф составляет 1,75 миллиона долларов США в год за каждое нарушение. Например, в 2020 году HHS и генеральные прокуроры 42 штатов заключили соглашение с медицинским страховщиком на сумму 39,5 миллионов долларов США в связи с утечкой данных, затрагивающих медицинские записи более 79 миллионов человек. Отмечая нынешний высокий уровень правоприменения, в 2019 году компания согласилась выплатить рекордный штраф в размере не менее 575 миллионов долларов США и, возможно, до 700 миллионов долларов США в рамках соглашения о нарушении данных, достигнутого с FTC, CFPB, 48 штатами, округом Колумбия и Содружеством Пуэрто-Рико.

Ответить
Развернуть ветку
1 комментарий
Александр Мариничев

Не, ну сливать данные МФО - это уже за гранью

Ответить
Развернуть ветку
Вухмьехжбэхлы

Билайн предлагает микро-кредиты прямо в приложении мобильного банка, а до недавнего времени делал это в стиле «Деньги бесплатно» ... на 5 дней, а потом 0.8% в день.

Ответить
Развернуть ветку
3 комментария
Двигаю

Продал, продал данные доверившихся клиентов, так точнее.
Ещё и оформив это таким циничным способом..

Ответить
Развернуть ветку
Аккаунт заморожен

Опсосы давным давно этим промышляют:
https://habr.com/ru/post/561774

Ответить
Развернуть ветку
Андрей

@Тинькофф Банк тоже этим промышляет. Причем указывает это в любом соглашении. Вот к примеру, при получении карты - согласие на получение рекламной информации. и нет строчки - отказ. А, курьеры возмущаются, если хочешь зачеркнуть этот пункт

Ответить
Развернуть ветку
Олег Беляков

да ну, ни разу не было левых звонков на тот номер что оставил год назад контактным в заявке тинькофф. Звонили только они сами да, но попросил не звонить и реально перестали. А вот вторая симка ломится от звонков соцопросов, и рекламы стоматологий, жк в ипотеку, вот думаю кто слил интересно...

Ответить
Развернуть ветку
Тинькофф

Здравствуйте. Мы не передаем информацию о своих клиентах. От рекламной информации всегда можно отказаться, обратившись к нам в чат поддержки или на горячую линию.

Ответить
Развернуть ветку
5 комментариев
Серёжа Морару

Харчевникову привет

Ответить
Развернуть ветку
Платон Щукин

а где же @МегаФон в комментариях?

Ответить
Развернуть ветку
Евгений #freelance

Стыдно стало. И отмазку не придумать.

Ответить
Развернуть ветку
Двигаю

@МегаФон всё, Вас больше здесь нет)?

Ответить
Развернуть ветку
Евгений #freelance

Штанишки намокли и носик не высовывают)

Ответить
Развернуть ветку
Светлана Завацкая

Всё как я и говорила, каждый день какие-то утечки. Когда за порядок возьмутся полагающие инстанции?

Ответить
Развернуть ветку
Юрий Трофимов

Они в доле. А личная приватность - ответственность самой личности

Ответить
Развернуть ветку
7 комментариев
О, я не из Англии...

Сталина на них нет!

Ответить
Развернуть ветку
5 комментариев

Комментарий удален модератором

Развернуть ветку
selecadm

упомянутые в статье Аденьги — совместное предприятие ООО МФК Займер и Альфа-банка.

Ответить
Развернуть ветку
ASh Chile

Есть такая вещь "принятие". Просто успокойтесь и примите, что конфиденциальности и "персональных" данных больше нет. Говорю, как один из разработчиков СОРМа и Яровой. Будьте спокойны - все пишут, все знают, чего не знают - то додумают и будет только хуже.
Если говорить про Интернет, то его тоже уже нет, имея ввиду былую концепцию неподцензурности. Всё, ушла эпоха. Теперь, кто только его не цензурирует. Навыдумывали в каждой стране дебильных законов да так, что с глобальной точки зрения ни один сайт полностью в рамках законов всех стран (тк ведь сайт штука глобальная) существовать просто в принципе не может! Можно начинать писать книгу, как "цензура и утечки данных убивали Интернет".

Ответить
Развернуть ветку
Аккаунт заморожен

Комментарий недоступен

Ответить
Развернуть ветку
Евгений #freelance

Нужен свой интернет с блекджеком и куртизанками.

Ответить
Развернуть ветку
Даниил Аникин

Интересно будет ли видео на эту тему?

Ответить
Развернуть ветку
NN Media
Автор

Хорошая идея

Ответить
Развернуть ветку
Mik Petrov

Давно хотел свалить с мегафона , вот только куда, все пидоры

Ответить
Развернуть ветку
Make Luv

в йоту

Ответить
Развернуть ветку
4 комментария
Max Technologic

Точно, одни данные сливают, другие яйцо до квадрата ребрендируют.... ужас

Ответить
Развернуть ветку
2 комментария
unknown

лучше в водафон или оранж

Ответить
Развернуть ветку
1 комментарий
Менеджер 1 Т-Спорт

красавчики, че тут скажешь

Ответить
Развернуть ветку
Game Source Code

У меня так и было конкретно с мегафоном, купил симку через две недели начали поступать звонки чуть ли не по 15 раз в день. Про этот номер даже мать родная не знала, да и не светил его я на всяких сайтах в итоге мегафон улетел в мусорку. Рекомендую 👍

Ответить
Развернуть ветку
Дмитрий Цыганков

Открывали ИП?

Ответить
Развернуть ветку
1 комментарий
Якимова Ольга

Меня уже это не удивляет, я думаю нашими данными пользуются уже давно все как хотят, согласен ты на это или нет- без разницы.

Ответить
Развернуть ветку
Lightning1707

Пид@расы!

Ответить
Развернуть ветку
Евгений #freelance

Они самые

Ответить
Развернуть ветку
Игорь Горбач

Капитал слился с государством, преодолел принципы государства, желает управлять людьми, держа их в а) неведении, б) растерянности, с) иллюзиях и не позволяя людям создавать системные отношения между собой, которые бы угрожали бы власти правящих элит.

Ответить
Развернуть ветку
Вадим Д.

Подпишусь-ка и я на вас, меня уже расследовали, но мало ли (-:

Ответить
Развернуть ветку
Кот отца Пигидия

теперь абоненты мегафон будут получать выгодные предложения🤣🤣🤣

Ответить
Развернуть ветку
Вухмьехжбэхлы

Которые так же будут автоматически подключаться? WAP-Click займ.

Ответить
Развернуть ветку
Ivan Literman

В случае отзыва согласия на обработку ПД Мегафон продолжит обрабатывать эти данные для исполнения условий договора. Но в договоре написано, что они могут сливать данные другим конторам. Получается, что прекратить обработку можно только если расторгнуть договор?

Ответить
Развернуть ветку
Max Technologic

Это только добавит строчку в ваше досье у Мегафона - "Договор на услуги связи расторгнут 30.03.2023"

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Вухмьехжбэхлы

Сейчас в России зарегистрировать договор на оказание услуг сотовой связи, можно только по паспорту или другому документу удостоверяющего личность. Соответственно, сделать это на левые данные не получится. Против серых симкарт борятся.

Ответить
Развернуть ветку
3 комментария
Sop

Условно зарегистрироваться на левого человека можно будет только если купить аккаунт госуслуг с привязкой к другому номеру телефона и потом через госключ подписать договор; но разумеется это не законно

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Наталия А

Иногда вообще непонятно, откуда миллион звонков с рандомных номеров, когда симку два дня назад получил, еще и по имени обращаются. а вот оно че. просто жесть

Ответить
Развернуть ветку
Tels

На 1 скриншоте имя не скрыли, а на 2 скрыли

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Александр Иванов

Сейчас 60 к штрафа заплатит и все будет решено )

Ответить
Развернуть ветку
Andrey

Писали что мегафон продавать собираются вот и решили продать все что можно)

Ответить
Развернуть ветку
Евгений #freelance

А где писали если не секрет?

Ответить
Развернуть ветку
2 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Hero

Темные паттерны в действии

Ответить
Развернуть ветку
Max Zarubin

Тинек Мобайл кажется уже года два таким промышляет.

В 2021 прилетал друг, проживающий на пмж в забугорье. Чтобы тот не бегал в салон связи за симкой, я создал eSIM в Тиньке и скинул ему QR. Номер подключился, все отлично работало, друг активно пользовался «Кухней на районе». Спустя время, когда уже я заказывал «Кухню» (естественно со своего аккаунта, и со своего номера Yota), на меня часто начали ворчать курьеры, что у меня указаны не верные данные. Захожу проверить в «Кухню», а часть личных данных, комментарии итд. не мои, а того самого друга (даже этаж и код домофона от его квартиры)…

Получается Тинек связал мой основной номер с дополнительным и продал мои персональные данные стороннему лицу, а уже Кухня че-то там намудрила в своей базе данных, зная, что оба номера принадлежат одному лицу.

Возможно я наговариваю, но в этой схеме других объяснений, кроме слива от Тинька, я найти не смог.

Ответить
Развернуть ветку
Хозяин

Ну это лучше чем если бы он передал их военкоматам или ЧВК Вагнера.

Ответить
Развернуть ветку
Евгений #freelance

Они и без них эти данные с легкостью получат если нужно будет)

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Milton Fridman

с такими штрафами за сливы пд, это будет сложно остановить

Ответить
Развернуть ветку
Антон Кузьмин

Прочитал «сраный бизнес мегафона»

Ответить
Развернуть ветку
Борисова Полина

Все эти законы о персональных данных бесполезны. Просто потому, что если ты галку не ткнешь, ты услугу не получишь. Нет выбора.

Ответить
Развернуть ветку
Людмила Борова

Согласна с вами все так

Ответить
Развернуть ветку
Dmitr

Мегафоновская гадина.

Ответить
Развернуть ветку
Андрей Михальчук

классное расследование. ) прям фбк

Ответить
Развернуть ветку
Sop

Отличный разбор, но жду видео на ютубе)

Ответить
Развернуть ветку
NN Media
Автор

А это идея!

Ответить
Развернуть ветку
Антон Волков

так и не понятно какие перс. данные они отправляют, то что отправляются обезличенные большие данные между корпорациями, это давно известный факт. пустая статья , кликбейт

Ответить
Развернуть ветку
Юрий Дятлов

Соглашение было переработано для работы с крупным оператором крипты для последующей интеграции. Ваш кэп.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Хамиджон
Ответить
Развернуть ветку
191 комментарий
Раскрывать всегда