ЕС обязал Google удалять персональные данные из веб-поиска

ЕС обязал Google удалять персональные данные из веб-поиска

Высший суд Евросоюза поддержал иск гражданина Испании, предписав Google обеспечить удаление личной информации по запросу пользователя. Об этом свидетельствует решение суда, принятое вторник, 13 мая. Это решение явилось результатом борьбы сторонников справа на частную жизнь, которые добиваются для пользователей интернета «права на забвение».

Последнее означает возможность стереть «цифровой след», информацию о себе в интернете. Суд Евросоюза издал это распоряжение по иску испанского гражданина в национальное агентство по защите информации. Он нашел данные о продаже его дома в поисковом сервисе Google и счел их нарушением неприкосновенности своей частной жизни. Это только один из 180 подобных случаев, в которых пользователи пожелали, чтобы Google удалил частную информацию о них из интернета. По решению суда ЕС, права людей на частную жизнь превыше общих публичных интересов, сообщает lenta.ru.

В заявлении суда говорится, что в выдаче по запросу к поисковой системе интернете не должна предоставляться ссылка на персональные данные. По мнению суда, это противоречит директиве Евросоюза о защите персональных данных от 1995 года. Поэтому суд постановил, что по запросу пользователя к оператору поисковой системы, в интернете должны быть удалены ссылки на страницы, содержащие его имя и сопутствующие личные данные, например, статьи в СМИ, судебные решения и прочие документы. Информация о доступе к личным данным пользователям может быть получена только по авторизованным запросам.

Если компания-оператор не выполнит запрос об удалении персональных данных из результатов поиска, их обладатель может обратиться кв административные органы или в суд для обязания оператора удалить данные. В пресс-службе Google заявили: «Мы разочарованы решением суда, которое затрагивает в целом поисковики и веб-издателей. Удивляет, что судебное решение существенно отличается от позиции правового эксперта Европейского суда и не учитывает озвученные экспертом опасения и возможные последствия. Нам нужно некоторое время для анализа ситуации».

Что на самом деле видят провайдер, VPN-сервис и сайт при веб-сёрфинге юзера

Пётр Васильченко на Хабре разобрал, какие данные о пользователе получают сайт, провайдер, DNS-резолвер и VPN-сервис. Главный вывод прост: HTTPS защищает содержимое трафика, но плащ-невидимку не выдаёт. При корректно настроенном HTTPS провайдер не может прочитать адрес конкретной статьи, поисковый запрос, пароль или текст сообщения.

Зато ему доступны IP-адрес назначения, время и продолжительность соединения, объём трафика, а при определённых условиях — DNS-запросы и доменное имя из SNI.

Как объясняет исследователь, технологии защищённого DNS и ECH скрывают часть этих сведений, но метаданные никуда не испаряются.

Сам сайт знает гораздо больше. Он получает полный путь страницы, параметры URL, разрешённые браузером cookies, данные авторизации и сведения, которые пользователь вводит добровольно.

 

Скрипты также могут собирать характеристики устройства и формировать цифровой отпечаток браузера. Не паспорт, конечно, но для вероятностного опознания посетителя сгодится.

VPN меняет маршрут и прячет домашний IP от сайта. Провайдер после его включения видит соединение с VPN-сервером, зато новый посредник получает IP пользователя и метаданные трафика.

 

Cookies, аккаунты и браузерный отпечаток при этом остаются на месте. Можно сменить IP хоть десять раз, но вход в привычную учётную запись мгновенно заканчивает игру в шпиона.

 

Режим инкогнито тоже не превращает браузер в секретный бункер. Он отделяет временную сессию и удаляет её данные после закрытия окон, однако сайты продолжают видеть запросы, а провайдер — сетевую активность.

HTTPS скрывает содержимое, защищённый DNS — запросы доменных имён, VPN — домашний IP, а инкогнито не сохраняет локальную историю сессии. Поэтому сначала стоит решить, какие данные и от кого нужно спрятать.

RSS: Новости на портале Anti-Malware.ru