Исследование: большинство российских интернет-компаний не соблюдают прав пользователей

РосКомСвобода выпустила Рейтинг соблюдения цифровых прав популярными веб-сервисами Рунета, в числе которых ВКонтакте, Одноклассники, MailRu, Яндекс, Ozon и другие ресурсы, и среди них наибольшую приверженность открытости и безопасности показал Habr.  

Вышел очередной аналитический отчёт о соблюдении российскими интернет-сервисами цифровых прав своих пользователей. Эксперты РосКомСвободы оценили одиннадцать популярных ресурсов Рунета на предмет их политик и практик в области приватности, защиты цифровых прав граждан, а также раскрытия данных по запросам госорганов.

На портале rating.digital представлен непосредственно сам отчёт, методология и графики, демонстрирующие полученные в результате исследования результаты.

Были проанализированы деятельность, пользовательская политика, а также прозрачность следующих крупнейших развлекательных, коммерческих и финансовых сервисов:

  • ВКонтакте (VK),
  • Сбербанк,
  • Яндекс,
  • Mail.Ru,
  • Одноклассники,
  • Rambler,
  • Ozon,
  • Avito,
  • Head Hunter (hh.ru),
  • Wildberries,
  • Habr

Для исследования публичной позиции и политик этих компаний эксперты использовали официальные веб-ресурсы и блоги, а также открытые источники информации, в том числе СМИ. В основе принципов оценок лежит методология Ranking Digital Rights (RDR), доработанная с учетом российских реалий.

Исследование проводилось по четырем основным направлениям:

  • транспарентность,
  • приватность,
  • права потребителя,
  • свобода информации.

Ни для кого не секрет, что за последние 10 лет российские власти сильно сузили поле свободы как для простых пользователей, так и для компаний, чья деятельность связана с интернетом. Вводится всё больше ограничений прав и свобод человека, принимаются нормы, возлагающие новые обязанности на участников сетевых отношений: операторов связи, пользователей, хостинг-провайдеров, владельцев сайтов и других лиц.

К примеру, на данный момент существует множество запретов на распространение разного рода информации. Только за прошлый год были приняты законы, запрещающие распространять фейковые новости, оскорблять представителей органов власти, введены ограничения на использования мессенджеров без идентификации. Совсем недавно была усилена ответственность за распространение недостоверных сведений о распространении коронавируса — наказание варьируется от крупных штрафов до лишения свободы.

Поэтому вполне ожидаемо отношения между простыми пользователями и компаниями всё более усложняются. Для компаний всё больше возрастает риск получить огромные штрафы или потерять возможность вести свой бизнес, пользователь также рискует быть оштрафованным, и даже более того — он может потерять свободу.

Расширяется перечень информации, которая подпадает в России под запрет. Государство всё интенсивнее обязывает участников рынка исполнять множество законов, которые фактически принуждают интернет-бизнес и компании связи следить за своими клиентами.

Одним из самых скандальных законов о тотальной слежке стал так называемый «пакет Яровой» (федеральный закон 374-ФЗ) — с его принятием на операторов веб-сервисов были возложены обязанности по хранению на территории Российской Федерации метаданных в течение трех лет, а также любых сообщений и всей переданной пользователем информации в течение шести месяцев.

Однако, несмотря на увеличивающуюся роль информационных посредников в государственном контроле за распространением информации и деятельностью пользователей сети, взаимодействие между органами власти и компаниями не всегда является достаточно прозрачным. Тогда как для пользователей подобная информация могла бы играть решающую роль, особенно на этапе выбора сервиса для использования.

Целью настоящего исследования является оценка политик и практик популярных веб-сервисов Рунета по раскрытию данных в рамках взаимоотношений с государственными органами, исполнению федеральных законов, усилий по обеспечению прав граждан на свободу информации и приватность, а также соблюдению стандартов по защите цифровых прав человека и гражданина.

РосКомСвобода исходит из того, что если пользователь перед тем, как начать использовать сервис, не может оценить отношение компании к соблюдению его прав в соответствии с публичными условиями, он лишается возможности сделать правильный выбор.

По результатам исследования выяснилось, что большинство компаний не смогли в достаточной степени раскрыть обязательства по соблюдению прав человека на приватность и свободу информации. Но положительную картину показывают сервисы, входящие в Mail.ru Group, а именно VK и Odnoklassniki, — они получили наивысший балл из возможных в данной категории.

Ни одна из компаний не получила наивысший балл в отношении политики рассмотрения жалоб. Этот факт свидетельствует о том, что все вышеперечисленные сервисы не имеют понятной и доступной политики их рассмотрения. Но стоит отметить, что ВКонтакте, Яндекс и Рамблер имеют дополнительные ресурсы, которые описывают доступным для пользователя языком некоторые аспекты по жалобам при пользовании сервисом.

Из всех компаний только Хабр публикует отчет о транспарентности. Этот факт в том числе повлиял на то, что именно Хабр лидирует по общим результатам исследования. Но при этом в отчете о транспарентности у Хабра отсутствует разбивка по категориям запрашиваемых данных.

Несмотря на широкое распространение запросов правоохранительных органов к компаниям о предоставлении данных пользователей, Хабр единственный, кто раскрывает информацию о количестве таких запросов. VK и Озон частично раскрывают процедуру ответов на запросы государственных органов о предоставлении информации о пользователе. VK заявляет о том, что не уведомляет пользователей о поступивших запросах, так как это запрещено законом.

У большинства компаний Пользовательские соглашения и Политика конфиденциальности объёмны и иногда изложены непростым для понимания пользователями языком. В некоторых случаях указанные документы трудно найти на сайте сервиса.

В вопросе работы службы поддержки все компании показали неплохой результат.

Возможность полноценного использования сервиса анонимно предоставляет своим пользователям только Хабр. Все остальные компании дают возможность пользоваться сервисами анонимно лишь частично.

Только Яндекс ведет реестр изменений в Политику конфиденциальности, и поэтому получил высший балл.

Большинство компаний, (кроме Сбербанка) полностью или частично раскрывают информацию о том, какие данные они собирают о пользователях, и способы получения таких данных.

Ни одна из компаний не указывает точную и подробную информацию о сроках, в течение которых она будет хранить информацию о пользователе.

Только Яндекс четко заявляет о том, что удаляет информацию о пользователе после прекращения пользования сервисом.

МэйлРу, Яндекс и Рамблер дают возможность пользователям контролировать получение таргетированной рекламы.

Только VK предоставляет отдельный самостоятельный сервис по предоставлению архива данных пользователя.

Только Хабр публикует сведения о количестве требований об ограничении доступа к информации со стороны государственных органов и частных лиц. Сведения о количестве требований со стороны частных лиц один раз были опубликованы также Яндексом — статистика по запросам на 2016 г. в рамках «закона о забвении».

Ни одна из компаний не раскрывает информацию о том, что она осуществляет юридическую проверку требований об ограничении доступа к информации от частных лиц перед их исполнением. Хабр единственный из сервисов раскрывает информацию о том, что проводит юридическую проверку требований об ограничении доступа к информации от государственных органов перед их исполнением.

Таким образом, приемлемый уровень транспарентности и соблюдения стандартов по защите цифровых прав пользователей показал из всех проанализированных сервисов лишь Хабр, набрав 57%.

Более детально ознакомиться с отчётом можно здесь. Методологию исследования можно увидеть, перейдя по этой ссылке.

«За последние годы поле цифровых свобод в России заметно сузилось, а правовой климат для IT-проектов сильно ухудшился. При этом, государство все больше перекладывает репрессивные функции на частных акторов. Они обязаны блокировать все то, что органы исполнительной власти и суды признают незаконным, а также собирать информацию о пользователях, чтобы потом делиться ею со спецслужбами и органами, осуществляющими ОРД. При этом пользователи абсолютно не понимают этих процессов, потому что компании про них ничего не говорят. И это недопустимо. Открытость процессов и безусловная приверженность к международным стандартам по соблюдению цифровых прав является крайне важным фактором гарантии безопасности использования платформ для пользователей. В ближайшее время это станет обязательным условием для удержания пользовательской аудитории и обеспечения столь важного общественного доверия в цифровом мире».

Саркис Дарбинян, глава юридической практики РосКомСвободы, партнер Центра цифровых прав.

.

Мы надеемся, что данное исследование заложит фундамент регулярного анализа политик и практик компаний, предлагающих различные сервисы в сети, и позволит акторам понимать, какие дополнительные усилия должны быть предприняты для повышения уровня уважения и защиты прав человека в цифровом пространстве.

Контакты

По общим вопросам

[email protected]

По юридическим вопросам

[email protected]

Для СМИ

Телеграм: moi_fee
Signal: moi_fee.13

18+

23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.