Согласно проведённому в сентябре 2021 года опросу ВЦИОМ 37%россиян не знают, для чего и как могут использоваться их персональные данные.
При этом, по оценкам исследовательского агентства Qonsent на июнь 2022 года 94% пользователей хотят знать, что компании делают с их данными.
Согласно выводам исследования ресурса DataReportal на январь 2023 г. 27,3% пользователей из России волнует ненадлежащее использование их персональных данных (на октябрь 2022 года это число составляло 25,1%, наблюдается рост).
Экспертные исследования подтверждают спрос со стороны пользователей на повышение прозрачности работы с их данными интернет-сервисов, а также на возможность управления доступом таких сервисов к данным пользователей.
В первую очередь это касается крупных технологических компаний, социальных сервисов и платформ распространения аудиовизуального контента, как наиболее посещаемых и востребованных ресурсов.
Кроме того, Минцифры России рассчитывает к 2024 году довести уровень цифровой грамотности жителей страны до 75%. Росту цифровой грамотности способствует в том числе повышение осведомлённости пользователей о собираемых Интернет-площадками данных.
Категории собираемых данных, цели сбора и иные аспекты обработки сведений о пользователях, как правило, содержатся в публичных политиках интернет-сервисов.
Одними из наиболее популярных видов медиаресурсов являются онлайн-кинотеатры. Как отмечается в исследовании компании Mediascope на октябрь 2023 года 18% времени, проведённого в интернете, приходится на видеосервисы. По данным ресурса DataReportal, на 2023 год в России просматривают видеоконтент (сериалы, фильмы, шоу) 62,9% пользователей интернета в возрасте от 16 до 64 лет.
Международная исследовательская компания GfK сообщает, что в начале 2023 года аудитория подписчиков онлайн-кинотеатров значимо выросла по сравнению с последним кварталом 2022 года: всеми видами подписки пользуется почти половина городских жителей 16-55 лет (49% по сравнению с 46% в четвертом квартале 2022), а платными подписками – треть (33% по сравнению с 31% соответственно).
Эксперты АНО «ИРИ» проанализировали политики обработки данных
11 наиболее популярных в России по оценкам компании GfK отечественных аудиовизуальных сервисов и составили рейтинг таких ресурсов, основанный на индексе прозрачности работы интернет-сервисов с пользовательскими данными.
Ресурсы оценивались по 31 показателю, которые разделены на 6 групп:
I. Наличие правил и политик обработки данных (1 показатель);
II. Содержание политик обработки данных (6 показателей);
III. Прозрачность для пользователей политики конфиденциальности и политики по работе с данными (12 показателей);
IV. Возможности пользователя – наличествует возможность (6 показателей);
V. Удобство интерфейса и применение «тёмных паттернов» (4 показателя);
VI. Сторонние трекеры на сайте (2 показателя).
Сервису присваивался 1 балл за каждое соответствие одному из обозначенных критериев, и 0 в случае его несоответствия.
1. Большинство онлайн-кинотеатров имеют отдельный документ – политику конфиденциальности, которая включает в себя правила обработки персональных данных. Однако, в некоторых случаях положения об обработке персональных данных включены в пользовательское соглашение (у двух сервисов). Только у одного из исследуемых сервисов отсутствует самостоятельная политика конфиденциальности. Это связано с интеграцией сервиса в группу компаний, где имеется общая политика, применимая к ко всем ресурсам компании.
2. За редким исключением (2 онлайн-кинотеатра) политики конфиденциальности содержат ссылки на иные регламентирующие документы. При этом в ряде случаев такие документы недоступны (выдается ошибка доступа). Три ресурса имеют отдельную политику, регламентирующую обработку файлов cookie.
3. Бо́льшая часть правил и политик допускает их изменение без уведомления пользователей. Три из исследуемых АВС, например, в своём пользовательском соглашении обязывают пользователя не реже одного раза в 14 дней самостоятельно проверять внесённые в соглашение правки. Два других сервиса берут на себя обязательства по уведомлению пользователей об изменениях правил. В одном случае указаны также возможные способы такого уведомления (всплывающее окно, баннер). При этом срок уведомления об изменениях в правилах двух сервисов не закреплён.
4. Все без исключения проанализированные ресурсы допускают передачу собранных данных третьим лицам. Перечень таких лиц, как правило, не указывается. Конкретные лица, которым передаются пользовательские данные, указаны в соглашении только у одного сервиса, однако, с дополнением «третьим лицам в случаях, предусмотренных действующим законодательством Российской Федерации». Два сервиса обобщенно перечисляют категории таких лиц (партнёры, поставщики услуг и т. д.), не называя конкретные наименования компаний. В некоторых случаях политики содержат ссылку на внешний перечень лиц, которым могут передаваться собранные сведения, однако, фактически такой перечень на ресурсах не опубликован.
5. В политиках и соглашениях большинства ресурсов указаны цели передачи данных третьим лицам. Исключения составляют лишь три из исследуемых сервисов.
6. Закрытый перечень собираемых пользовательских данных указан в политиках трех АВС, в остальных – перечни открытые, то есть итоговый перечень собираемых данных для пользователя непрозрачен.
7. Подавляющее большинство ресурсов (10 из 11 сервисов) не указывают закрытые перечни данных, которые могут передавать третьим лицам.
8. Схожим образом дела обстоят с получением рекламных материалов как условием использования сервиса. Прямо отказ от подобных рассылок предусмотрен лишь у двух сервисов.
9. Конкретный срок хранения персональных данных, как правило, не указывается, и обозначается по формулам: «необходимый для достижения целей обработки», «срок действия соглашения», «срок, установленный применимым законодательством». У одного онлайн-кинотеатра срок хранения данных не указан в принципе. Позитивно выделяются два сервиса, в политиках которых указан срок удаления собранных данных в случае прекращения использования сервиса. Только у одного сервиса предусмотрено право пользователя запросить информацию о сроках хранения данных.
10. Порядок удаления персональных данных описан в политиках восьми сервисов. При этом, у двух из них предусматривается возможность направления соответствующего запроса только на почтовый адрес в бумажном виде. У остальных сервисов возможно удаление данных по запросу в электронной форме.
11. По результатам исследования выявлен только один сервис с возможностью отключения сбора файлов cookie. Другие онлайн-кинотеатры такую опцию не предлагают.
12. Некоторые онлайн-кинотеатры применяют своего рода «тёмные паттерны», то есть хитрости, направленные на затруднение доступа пользователя к активным гиперссылкам на регламентирующие документы, например, доступ после прокрутки постоянно подгружаемых рекомендательных лент большого объема и подборок контента (6 онлайн-кинотеатров). Еще один вариант для затруднения поиска документов, это размещение их названий и гиперссылок плохо читаемым шрифтом (например – серым цветом на чуть более темном сером фоне, как у трех сервисов).
В ходе анализа политик онлайн-кинотеатров были обнаружены некоторые особенности, не являющиеся предметом исследования, однако, представляющие интерес для оценки деятельности подобных сервисов.
1. Согласно сведениям из ЕГРЮЛ у двух компаний есть иностранные учредители (Нидерланды и Кипр).
2. Услуги одного из онлайн-кинотеатров не предоставляются на территории Крымского полуострова, ДНР, ЛНР, Запорожской и Херсонской областей, о чем прямо указано в разделе на сайте данного сервиса.
Аналогично еще один сервис не работает в Крыму и Севастополе, что прямо предусмотрено пользовательским соглашением:
«Владелец Сервиса оказывает Пользователю Услуги и возможность использования Контента исключительно на территории Российской Федерации за исключением республики Крым и города Севастополь».
«Если в момент оплаты Услуги не доступно иное, Оплату Услуг можно осуществить только посредством карты, выпущенной Банками, находящимися на территории Российской Федерации за исключением республики Крым и города Севастополь».
3. Один сервис предусматривает в своей политике конфиденциальности сбор согласия пользователя на использование его данных компанией Facebook (теперь Meta, которая запрещена в России и прямо поименована в политике сервиса), Google и другими социальными сервисами в случае, если пользователь использует для входа в онлайн-кинотеатр аккаунты таких социальных сервисов. Также сервис предусматривает возможность трансграничной передачи пользовательских данных.
4. Один онлайн-кинотеатр положительно выделяется стилем изложения политики конфиденциальности: она написана максимально понятным для обычного пользователя языком, без избыточных канцеляризмов. При этом политика одна из наиболее лаконичных (5 страниц 12 шрифтом Times New Roman при переводе формат .docx). Отдельно стоит отметить раздел, посвящённый правам пользователя, простым языком разъясняющий, что и как пользователь может потребовать от сервиса, а также упоминающий возможность обращения с жалобой в Роскомнадзор.
5. У одного онлайн-кинотеатра часть соглашения, размещенного в разделе «Политика конфиденциальности», размещена на армянском языке. Пояснений по этому поводу на странице не дается. Этот же сервис берет согласие использовать персональные данные пользователей для их регистрации в качестве пользователей сервисов других (непоименованных) правообладателей.