Когда в 2014 году впервые попробовал сделать сайт в Интернете (портал для госзаказчиков 44-online), с удивлением понял, как много и как просто могу узнать о его посетителях. Для этого совсем не нужно быть программистом или маркетологом. Современные сервисы собирают и передают хозяину сайта в удобной форме большой объем информации о пользователях. Так что и на каком основании знают о посетителях владельцы сайтов?
Для сбора данных о пользователях могут использоваться встроенные системы аналитики, которые создаются при разработке сайтов. Но тенденция последнего времени - использовать специализированные сервисы, вроде ЯндексМетрики или GooglAnalitics. Их может поставить на свой сайт совершенно бесплатно любой человек. Даже юрист, как я.
С того времени наблюдаю за посетителями. С некоторыми из них я почти сроднился, хотя не знаю имен, адресов, никогда не переписывался и не общался по телефону. Называю их "старичками". К ним относится, например, Красная шапочка (см. ниже).
Итак, устанавливая Яндекс Метрику я, как владелец сайта, принимаю оферту, что сервис будет собирать и передавать мне обезличенные данные о пользователях. Т.е. ЯндексМетрика не сообщает ФИО, e-mail и телефоны пользователей. Таким образом, вроде 152-ФЗ - Закон о персональных данных не нарушается - переданные Метрикой данные не относятся к определенной личности.
Давайте посмотрим. Вот как я вижу визиты. Каждая иконка слева - это пользователь. Система показывает, пришел пользователь первый раз как №1, или уже бывал, как №2 Красная шапочка. Иконки кстати присваивает Метрика сама.
Первый визит Красная шапочка совершила в 2017 году, и с тех пор заходила на сайт много раз. Об этом говорит раздел Активность (в красной рамке). Кликнув на этот раздел, получаю более детальную информацию по каждому из 324 визитов (указаны внизу слева).
Видно какие страницы просматривались, время визита, сколько времени проведено на сайте. Очень важная информация слева на скриншоте - это идентификатор ClientID. По этому номеру система может отслеживать каждое действие гостя на сайте .
ClientID - идентификатор уникального посетителя сайта, который Яндекс.Метрика создает автоматически. Этот идентификатор — анонимный: он создается случайным образом и привязывается к браузеру, в котором посетитель открывал сайт.
И здесь нужно отметить важный момент. Чтобы сайт каждый раз узнавал Красную шапочку, она сама дала разрешение загрузить в браузер так называемые файлы cookie (в переводе "печенье"). Наверно, вы же тоже видели эти надоедливые всплывающие окна с предупреждением о cookie-файлах, и не придали значения. После загрузки таких файлов с сайта в браузер пользователя ничего страшного не происходит - идентификатор ClientID просто "привязывается" к вам.
Но это не навсегда - в каждом браузере есть функция очистить cookie. Для интернета это как сменить паспорт - сайты перестанут идентифицировать вас. Статистика Яндекс Метрики тоже обнулится. Но не удивляйтесь, если после этого привычный сервис запросит давно забытые логин-пароль. Он ведь теперь вас не знает! В примере понятно, что пользователь Красная шапочка не делала этого с 07.11.2017.
Дальше по Метрике. Кликнув "Подробнее" могу получить еще кое-какую информацию. Откуда территориально визит, операционная система, ПК или мобильный использовался для входа.
Некоторой информацией, например о поле и возрасте Красной шапочки, поделится сам Яндекс. Могу получить как индивидуальные данные, так и агрегированные данные по всем посетителям за нужный период.
Пока мы на первом уровне погружения в Метрику - назовем его статистическим. Есть и второй уровень - он более технически изощренный и сложный - это Карта кликов и Вебвизор, которые показывают динамику поведения пользователя. Был поражен, когда увидел в ЯндексМетрике, как водил мышкой, как кликал 5 минут назад на сайте. Об этом если захотите, напишу еще одну статью, в которую надо будет вставить видео.
За это время, давайте попробуем найти ответ на юридический вопрос, который пока не решен однозначно в российской правовой системе. Можно ли на основе всех этих данных, установить личность пользователя? Если да, то согласно 152-ФЗ это персональные данные. Совершенно одно регулирование, обязанности и ответственность оператора. Если нет - это обезличенные сведения, которые могут использоваться Метрикой и владельцем сайта без ограничений.
Вопрос не праздный - от него зависит, могу ли я тут разместить ссылку и открыть публичный доступ к статистике сайта https://www.44-online.ru/