Вы искали в интернете новый пылесос. Через час вам приходит смс от банка с персональной скидкой на бытовую технику. Вы заходите в соцсеть — первая реклама опять про пылесосы. Вы говорите при друзьях слово «ремонт», и через два часа на YouTube появляются ролики про отделку квартир. Вам кажется, что телефон подслушивает.
Вы идёте в поликлинику, называете СНИЛС. Врач открывает электронную карту, где уже есть все ваши анализы за последние пять лет. Вы платите картой в магазине — банк знает, что вы купили, когда и за сколько. Вы проходите через турникет в метро — камера фиксирует ваше лицо. Вы заказываете такси — приложение знает ваш домашний адрес и работу.
Кто собирает эти данные? Как они связаны между собой? И можно ли от этого спрятаться?
Слепое пятно: что люди не знают
Люди думают, что их данные собирают отдельные компании — банк, соцсеть, оператор связи. И что эти компании не делятся информацией друг с другом.
Начиная с 2020-х годов в России работает система межведомственного электронного взаимодействия. К ней подключены все государственные органы. ФНС, Пенсионный фонд, МВД, ЗАГС, Росреестр, ГИБДД обмениваются данными о вас автоматически. Когда вы меняете паспорт, новая фамилия автоматически появляется в налоговой и в банке, если банк подключён к госсистеме.
Главное слепое пятно: государство видит не только то, что вы ему сами сообщили. Оно видит ваши доходы (НДФЛ), недвижимость (Росреестр), машины (ГИБДД), загранпоездки (погранслужба), судимости (МВД), кредиты (бюро кредитных историй, куда банки обязаны передавать данные).
Второе: коммерческие компании (банки, операторы, ретейлеры) покупают данные друг у друга. Чёрный рынок персональных данных — это миллиарды рублей. Ваш телефон, адрес, даже список покупок могут продать несколько раз.
Третье: система распознавания лиц в Москве (камеры «Безопасный город») хранит снимки всех прохожих в течение нескольких лет. По закону — только для поиска преступников. На практике — операторы могут смотреть архив просто так, без санкции прокурора.
Анатомия: устройство процесса по шагам
Участники
Вы (субъект персональных данных), банки и МФО (знают доходы, траты, кредиты), операторы сотовой связи (знают геолокацию, звонки, смс), соцсети и мессенджеры (знают друзей, интересы, переписку), маркетплейсы и интернет-магазины (знают поисковые запросы, покупки), государственные системы (ЕСИА, ГИС ЖКХ, ФНС, МВД), рекламные сети и посредники (собирают и продают данные), аналитические сервисы (Google Analytics, Яндекс.Метрика, AppMetrica).
Данные, которые собираются
- Паспортные данные, СНИЛС, ИНН, адрес регистрации, семейное положение, дети.
- Доходы и налоги, место работы, должность.
- Недвижимость, машины, счета в банках.
- История поездок по транспорту, геолокация по телефону, фотографии с камер наблюдения.
- История покупок (по номеру карты или по номеру телефона на кассе).
- Поисковые запросы, просмотренные видео, лайки, репосты.
- Круг общения в соцсетях, кто звонил и писал вам в мессенджерах.
Как это происходит
Шаг 1. Вы даёте согласие на обработку персональных данных. Часто в виде галочки «Я согласен» при регистрации. Без этой галочки вы не можете пользоваться сервисом.
Шаг 2. Сервис собирает данные о вас. Банк видит, куда вы переводите деньги и в каких магазинах расплачиваетесь картой. Оператор сотовой связи видит, где вы находитесь в каждый момент (вышки с точностью до 50 метров). Соцсеть видит ваши лайки и кто ваши друзья.
Шаг 3. Данные передаются партнёрам. Например, банк может рассказать магазину, что вы часто покупаете авиабилеты, — магазин предложит вам чемодан. Оператор может продать вашу геолокацию рекламной сети, которая покажет вам рекламу кафе, когда вы рядом с ним.
Шаг 4. Государственные системы обмениваются данными автоматически. Вы регистрируете брак в ЗАГС — в течение недели новая фамилия появится в налоговой, в паспортном столе и в банке (через ЕСИА). Вы покупаете квартиру — Росреестр сообщает в ФНС.
Шаг 5. Данные хранятся в дата-центрах. Банки обязаны хранить историю операций 5 лет. Операторы — данные о звонках 3 года. Камеры наблюдения — запись 7–30 дней, но важные фрагменты копируются в архивы на годы.
Шаг 6. По запросу суда или прокуратуры данные предоставляются правоохранительным органам. Без запроса — только в случае угрозы жизни по решению начальника отдела.
Невидимые правила: что вне инструкций
Правило «единого окна»
В госуслугах вы видите только то, что государство считает нужным показать. Но внутри системы есть вкладки, которые не видны обычному пользователю: например, ваши оценки на экзаменах, диагнозы, судимости родственников. Чиновник высокого уровня может открыть досье на любого гражданина за пять минут.
Правило «бесплатного сыра»
Если сервис бесплатный (почта, соцсеть, мессенджер), то вы — товар. Компания зарабатывает не на вас, а на ваших данных. Чем больше вы о себе рассказываете, тем точнее реклама и тем дороже компания продаёт ваш профиль рекламодателям.
Правило «третьего лица»
Вы можете не устанавливать приложения, не пользоваться соцсетями, но ваши данные всё равно есть у государства. Паспорт, ИНН, СНИЛС, налоги, недвижимость — вся эта информация хранится в госсистемах, даже если вы никогда не выходили в интернет.
Правило «автоматической рисковости»
Банки и налоговая используют скоринговые системы, которые без участия человека могут заблокировать вашу карту, если вы совершили необычную для вас операцию. Например, перевели крупную сумму ночью или купили технику в другом городе. Система считает это мошенничеством. Вы не знаете порогов, поэтому каждая ваша нестандартная покупка — риск.
Правило «вечного следа»
В интернете ничего не удаляется навсегда. Даже если вы стёрли пост или фото, копия осталась в кэше поисковых систем, в архивах соцсети или на серверах, куда делают бэкапы. Некоторые компании сознательно хранят удалённые данные годами, потому что закон этого не запрещает.
Почему так: технологическая причина
Сбор и обработка данных стали дешёвыми. Облачные мощности позволяют хранить петабайты информации. Нейросети и алгоритмы машинного обучения способны находить закономерности там, где человек не видит. Например, по вашим лайкам в соцсетях можно предсказать ваш политический взгляд, склонность к депрессии и даже уровень интеллекта.
В России нормативная база сложилась в 2010-е годы. Закон «О персональных данных» требует согласия на обработку, но согласие легко получить — галочкой. Закон не запрещает продавать данные, если вы дали «согласие на передачу третьим лицам». Мало кто читает договор целиком, поэтому почти все его дают.
С 2024 года вступили в силу поправки о хранении персональных данных граждан РФ только на серверах в России. Многие западные сервисы ушли, российские остались. Государство получило доступ к серверам через систему ОРД (оперативно-розыскные мероприятия). По запросу оператор обязан предоставить любую информацию.
Экономическая причина: данные — это нефть XXI века. Рекламный рынок в России в 2025 году составил около 600 миллиардов рублей. Без ваших данных реклама была бы слепой. Поэтому компании вкладываются в сбор и анализ, а не в защиту приватности.
Что это значит для читателя:
Полностью скрыть свой цифровой след невозможно. Но можно уменьшить его объём и контроль государства и компаний над вами.
Вот что вы можете сделать:
- Настройте приватность в соцсетях. Закройте профиль, отключите отслеживание геолокации, не указывайте настоящую дату рождения и точный адрес. Лучше вообще не публиковать фото детей, документов, билетов.
- Отключите персонализацию рекламы в настройках Google, Яндекса, соцсетей. Реклама всё равно будет, но менее назойливая.
- Используйте разные пароли для разных сервисов и включите двухфакторную аутентификацию, где возможно. Это защитит от взлома, а не от сбора данных.
- Не давайте согласие на обработку данных, если это не обязательно. В некоторых мобильных приложениях можно отказаться от передачи аналитики и геолокации — приложение продолжит работать. В других — нет.
- Регулярно чистите историю браузера, кэш, куки. Пользуйтесь режимом инкогнито, если ищете что-то деликатное (например, болезни, юристов, деликатные товары).
- Требуйте от банков и МФО объяснений по блокировкам. Если карту заблокировали из-за «подозрительной транзакции», пишите жалобу в Центробанк. Банк обязан объяснить критерии риска.
- Проверьте, какие данные о вас хранятся в госорганах. На «Госуслугах» в разделе «Профиль» можно увидеть, какие организации запрашивали ваши данные и когда. Если видите подозрительный запрос (например, от компании, в которую вы не обращались), пишите в техническую поддержку.
- Используйте наличные при покупках, если не хотите, чтобы банк знал, что вы покупаете. За наличные не отследить.
Главный вывод: цифровая слежка — это не заговор, а бизнес и государственное управление. Бизнесу нужно показывать вам рекламу, государству — контролировать преступность и налоги. Чем меньше данных вы оставляете, тем меньше вы и ваши близкие вписаны в эти системы. Полностью выйти из матрицы нельзя. Но сузить круг смотрящих — можно.