Парсинговые агрегаторы — это системы, автоматически собирающих публичные данные пользователей в соцсетях. Такое определение я использую в упрощённом виде, технически парсинг гораздо шире и сложнее.
Пример. Компания «X» собирает (парсит) публичные данные, в том числе персональные, пользователей соцсетей. Далее компания объединяет (агрегирует) собранную информацию по каждому пользователю и предоставляет эту информацию своим клиентам. В договоре между «X» и клиентами указана конкретная цель получения агрегированных данных.
Как парсили персональные данные раньше
Наверняка вы слышали про иск ВКонтакте против Дабл. Спор касался возможности агрегаторов извлекать из социальной сети и использовать в коммерческих целях персональную информацию пользователей. ВК утверждал, что это невозможно делать без согласия владельца социальной сети и пытался запретить парсинг.
Дело рассматривалось больше четырех лет, прошло несколько кругов рассмотрения с разными результатами, проводились сложные технические судебные экспертизы и недавно закончилось в пользу агрегатора. В Картотеке арбитражный дел пока размещена только резолютивная часть решения от 12 февраля 2021 г.
Многие эксперты внимательно наблюдали за делом. Считалось, что судебное решение будет основой для работы агрегаторов и парсеров с большими данными, включая и обработку персональных данных пользователей соцсетей.
Казалось бы, что Арбитражный суд города Москвы сейчас фактически допустил возможность собирать данные пользователей без дополнительных согласий и оснований.
Но обратите внимание — спор рассматривался по законодательной базе, действовавшей на момент подачи иска, т.е. по состоянию на 2017 г.
В то время действовал пункт 10 части 1 статьи 6 Закона “О персональных данных”,допускающий обработку персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных. Это и называлось общедоступными персональными данными. С 1 марта 2021 г. эта норма утратила силу.
Решение суда оглашено 12 февраля 2021 г., а Закон № 519-ФЗ вступил в силу 1 марта. Расходимся.
Никаких общедоступных персональных данных теперь нет
Поэтому упомянутое выше решение по делу ВК против Дабл, мягко говоря, бессмысленно в новых реалиях.
Общедоступные источники данных остаются, да. Но без согласия пользователей извлекать из этих источников персональные данные можно только в случаях, предусмотренных законом.
А еще нужно помнить о возможности каждого пользователя требовать удаления своих данных. Поэтому существует угроза и в отношении уже собранных данных. Как доказывать, что в момент формирования спарсенной базы данных согласия пользователя не требовалось?
Поэтому, по моему мнению, агрегаторы продолжат работу в серой зоне.
С одной стороны техническая возможность парсинга сохраняется, с другой — нет общих и единых правовых оснований для сбора персональных данных. Что делать — решает каждый сервис.
Остаюсь с вами на связи. Все вопросы по статье можно задать также в Телеграм
Источник статьи в моем блоге МедиаПраво.ком