При проверке пропуска москвич соглашается на 10-летний показ рекламы

При проверке пропуска москвич соглашается на 10-летний показ рекламы

При проверке пропуска москвич соглашается на 10-летний показ рекламы

Сервис проверки цифрового пропуска для жителей Москвы имеет одну неприятную особенность, скрытую в пользовательском соглашении. О странных и не совсем порядочных практиках ДИТ Москвы рассказали специалисты компании AnalogBytes.

Как известно, пропуска москвичей с недавнего времени начали массово аннулировать якобы за недостоверные сведения о работе. Чтобы подтвердить своё место работы, граждане должны проследовать на сайт сервиса — https://i.moscow/covid.

«Если у Вас заблокировали цифровой пропуск, перейдите по ссылке», — гласит крупная надпись в шапке.

По ссылке пользователь увидит форму для ввода номера паспорта и ИНН компании, при этом необходимо подтвердить согласие на обработку данных.

Согласно информации, размещённой в блоге компании AnalogBytes, именно в методах обработки данных кроется основная проблема. В частности, гражданин подписывается на передачу всех данных, до которых сможет добраться вышеозначенный сервис.

В «пакет» входит и передача информации россиянина третьим лицам, и показ соответствующей рекламы на срок до 10 лет — полный комплект. Эксперты приводят пример (PDF ) пользовательского соглашения (копия).

Особенно бросаются в глаза следующие строки:

«… в том числе на осуществление следующих действий: обработка (включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, распространение и передачу третьим лицам, блокирование, уничтожение персональных данных».

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru