Pull to refresh

Comments 11

Пакет Яровой и GDPR. Разные страны, разные законы, разные цели. Одинаковый результат.
Два гигантских провала.

Не лезьте в Наш интернет со своими законами!
А с чего это вы взяли, что интернет — Ваш?
Интернет принадлежит владельцам сайтов и инфраструктуры, а самые крупные из них(первых) — Гугл, Амазон и Фейсбук, корпорации. В Китае — Tencent и Alibaba group, потому что от США они отгородились фаерволом. Вторые — тем более.

К пользователям они прислушиваются только потому, что в противном случае теряют прибыль.
Да и к государствам они прислушиваются ровно по той же причине.
Как бы сказал Гутенберг: «Мне не удалось, а вам и подавно.» :(
GDPR был протолкнут гигантами рынка в первую очередь. До введения этого закона не было единого стандарта по обработке и хранению данных, из-за чего компании получали тысячи исков от пользователей, с требованием удалить персональные данные из-за подозрений в некорректном их использовании. Очень часто такие иски выигрывались пользователями, поскольку судьи становились на их сторону. Мол нечего использовать даже обезличенные пользовательские данные в своих кровожадных коммерческих целях. С новым законом, каждая компания говорит, как будет использовать свои данные. а ты дальше сам решай, хочешь ли пользоваться услугами компании на таких условиях. И малый бизнес этот закон не затронул, как утверждает автор статьи. Им вообще поправить пару строчек в договоре и сделать пару поправок в базе данных. А вот корпорациям пришлось вложиться, но в итоге все в выигрыше. Пользователи знают что делают с их данными, компании не страдают от исков, государство якобы сделало благое дело.
По поводу закона Яровой — ну это типичная Россия. Придумать закон, который будет противоречить другим законам, потому то, «ну надо», а потом еще переложить все расходы на конечных пользователей, которые и так уже скоро сдохнут под натиском тонны налогов, поборов и растущей инфляции. И все ради призрачной защиты населения от терроризма.
С новым законом, каждая компания говорит, как будет использовать свои данные. а ты дальше сам решай, хочешь ли пользоваться услугами компании на таких условиях.

Не только. С новым законом компании также ограничиваются в своём праве использовать данные, в частности, запрещается bundling — т.е. одно соглашение на все виды использования.

Раньше выбора не было — если я регистрируюсь где-то и мне навязывают «обязательную рекламу» — от неё нельзя было отказаться («всё или ничего»), то GDPR это явно запрещает, т.е. дает право отказаться от определенных видов использования без потери сервиса (Facebook & co уже получили иски на этот счёт).

Новый закон также ограничивает данные которые можно собирать — т.е. нелья просто взять и потребовать всё, это нужно обосновать, а при плохом обосновании можно и в лоб получить.

компании не страдают от исков

Да ну? Facebook & Google вряд-ли согласятся:
www.theguardian.com/technology/2018/may/25/facebook-google-gdpr-complaints-eu-consumer-rights
Ну так США и ЕС по очереди доят компании друг-друга. Ясно же, что такие огромные бюрократические машины, как фейсбук и гугл не успеют адаптироваться. Но у них никто и не спрашивал. Яндекс вон вообще ссылки собирал, которые не должны были индексироваться, а пользователю забыл об этом упомянуть… А потом, такой, ну там же не было файла robots.txt, вот мы и проиндексировали, а то, что туда ни одна публичная ссылка не вела, так это почему-то забыли упомянуть. И что, его кто-то штрафанул? Нет. Хотя пользователей Яндекса достаточно в ЕС.
Ну так США и ЕС по очереди доят компании друг-друга.

В данном случае это не «США и ЕС» — это пользователи ЕС хотят реализовать свои права в любой компании, коими их наделил закон (раньше таких прав не было). Компании же, разумеется, сопротивляются — они ж теряют свой основной товар, aka данные для аналитики.

а то, что туда ни одна публичная ссылка не вела, так это почему-то забыли упомянуть

С точки зрения закона это не является нарушением — ссылка доступна всем желающим (если известна), нарушений формально нет, да и robots.txt (если бы был) — это просто соглашение, не имеющее никаких правовых последствий или оснований (на него даже RFC нет, не считая draft прошлого столетия, хотя и RFC, собственно, тоже не стандарт и не закон).

Если вы повесите на дереве в глубине дремучего леса листик с паролями, глупо рассчитывать что его там никто не найдёт, более того, тот кто найдёт ничего не нарушит (ведь рядом даже не было таблички «сюда не ходите, пожалуйста, если сможете» — aka robots.txt) — это один в один ситуация с яндексом. Любой, кто выкладывает публично доступный документ в сети должен это понимать, если он не хочет публичности — есть масса средств этого не допустить (и гугль их предоставляет).

Да, я согласен, по дефолту данные не должны быть доступны («защита от дурака»), но это уже другой вопрос. В конце концов, всё это есть в настройках и никто этого не скрывал (см. выше про дремучий лес).

С другой стороны, с личными данными ситуация совершенно иная — они уже давно «подвергаются защите», просто теперь нужны «регистрация и смс» чтобы с ними работать, и введена дополнительная ответственность со штрафами.

По хорошему, нужно вообще законодательно запретить собирать любые личные данные, если они не являются абсолютно необходимыми для предоставляемого сервиса (т.е. сервис не сможет без них работать), при этом нещадно и крупно штрафовать за попытки эти самые данные выцыганить угрозами непредоставления сервиса — но, скорее всего, такого закона никогда не будет, к сожалению.
> И малый бизнес этот закон не затронул, как утверждает автор статьи. Им вообще поправить пару строчек в договоре и сделать пару поправок в базе данных.

Вы очень плохо информированы.
На примере всего лишь игр:
Закрылась Super Monday Night Combat
steamcommunity.com/games/104700/announcements/detail/1661142811548355195
Закрылась Loadout
steamcommunity.com/games/208090/announcements/detail/1666772945326814406
Закрылись европейские сервера и заблокирован доступ для европейцев в Ragnarok Online
www.gamasutra.com/view/news/317050/Ragnarok_Online_shutting_down_European_servers_after_14_years.php
Закрыт режим Contracts Mode в Hitman Absolution
www.ioi.dk/hitman-absolution-service-message
Не лезьте в Наш интернет со своими законами!

— возмущенно написал юзер. Взмахнул руками над клавиатурой чтобы добавить гневных воплей о своей свободе и независимости, но не смог, так как win10 ребутнулась для очередного обновления. Юзер крякнул, повертелся задницей на диване и пожал плечами:
— Ладно, допишу через час-полтора, когда винда закончит свои дела через мой интернет на моем независимом ни от кого компьютере…

Это все ягодки… Ждем доступ по одобрению заявки из ФСБ, с обязательным MITM сертификатом и предоставлением ключей, рейтинги "благонадежности" и посещение публичных мест по паспорту.


sarcasm tag is deprecated

Очень понравилась мысль:
Это, однако, может повлечь за собой самую глобальную перемену для IT-сервисов за последние годы — им придется отказаться от предпосылки, что информация для них фактически бесплатна.
Бизнес пришел в интернет, полностью.
Sign up to leave a comment.