Untersuchung: Wie anonymisierte Daten persönlich und ausgelagert werden

Vor einer Woche haben sie mich erneut angerufen und angeboten, im Salon ein neues Auto zu kaufen, wo ich mir nie sicher war. Auf eine einfache Frage, woher der Anrufer meine Telefonnummer sowie meinen Namen und mein Patronym erhielt, gab es eine direkte Antwort - wir haben Ihre Nummer zufällig aus der Nummernkapazität ausgewählt. Ich habe dieser Erklärung nicht geglaubt und mich entschlossen zu fragen, wie der Datenmarkt funktioniert und zu verstehen, wer Informationen über Benutzer verlieren kann und wie einfach und meisterhaft Internet-Monopolisten das Gesetz „Über personenbezogene Daten“ (Nr. 152-FZ) umgehen.



Lesen Sie unter dem Titel, wer meine Daten monetarisiert und wie sie in die Hände von Unternehmen gelangen, deren Dienste ich noch nie in Anspruch genommen habe - Banken, Versicherungsunternehmen, medizinische Zentren, Immobilienentwickler und andere Organisationen mit nervigen Werbeanrufen. Und ja, das ist Longread, wie Sie möchten.



Unser schönes Land verbrachte den Frühling und Frühsommer 2020 in Selbstisolation. Neben der offensichtlichen Zunahme der finanziellen Belastung des Geschäfts, der Notwendigkeit, dass Menschen überall Masken tragen und von zu Hause aus arbeiten müssen, hat dieser Zeitraum deutlich gezeigt, wie einfach und unkompliziert einige Marktteilnehmer mit den personenbezogenen Daten der Russen umgehen.



Hintergrund



Ich wurde aufgefordert, diesen Artikel durch ein Interview mit Tigran Oganesovich Khudaveryan in den Medien ( TheBell , Roem ) über den Yandex-Dienst zur Bewertung des Selbstisolationsindex zu schreiben .



Ich möchte Sie kurz daran erinnern, worum es geht: Fast zeitgleich mit der Ankündigung des Regimes "wie arbeitsfreie Tage im ganzen Land" begann der Internetgigant Yandex regelmäßig über die Einhaltung von Selbstisolierungsmaßnahmen durch die Bürger zu berichten. Beamte und Medien konsultierten diese Daten täglich. Und obwohl dieses Thema jetzt allmählich in den Hintergrund tritt, sind die Fragen an die Hauptquelle solcher Daten nirgendwo hingegangen.



Da Yandex zuvor beispielsweise an einer lockeren Haltung gegenüber Benutzern beteiligt war, sollten wir uns zumindest an die Geschichte der Überwachung durch Anwendungen erinnern- Es ist davon auszugehen, dass Daten zum aktuellen Standort der Bürger während der Selbstisolation mithilfe mobiler Anwendungen mit geografischer Position erfasst wurden. An sich ist die Methode zur Verfolgung durch intelligente Geräte offensichtlich. In der Hauptstadt gab es zum Beispiel eine krasse Geschichte im Allgemeinen - trotz der Fülle von Verstößen gegen die derzeitige Gesetzgebung zwang die Moskauer DIT die Menschen, ein belastendes Abkommen mit einem anderen ähnlichen "Genossenmajor" zu unterzeichnen.



Und obwohl der Geschäftsführer von Yandex in seinem Interview feststellt:



„Wir sind an nichts davon beteiligt. Ich gebe zu, dass dies ein wunder Punkt für uns ist, weil wir ständig verdächtigt werden, an dieser Überwachung beteiligt zu sein. Aber wir haben unser eigenes Prinzip im Unternehmen: Selbst in einer schwierigen Situation sollten wir auf keinen Fall gegen die Prinzipien verstoßen, nach denen sich Yandex seit dem Tag seiner Gründung orientiert hat. "



- Es gibt keinen Glauben daran. Die Journalisten stellten nicht die wichtigste Frage - auf der Grundlage welcher Daten bildete Yandex seine "vertrauliche" Bewertung ? Dies ist wichtig, da es keine Antwort auf den freien Zugang gibt - der Internetgigant legt seine Methodik einfach nicht offen:







Es ist anzunehmen, dass der Begriff "Daten zur Nutzung verschiedener Yandex-Anwendungen und -Dienste" die Überwachung der Bewegungen der Bürger bedeutet. Es ist jedoch unwahrscheinlich, dass einer von Ihnen und ich einer solchen Überwachung direkt zugestimmt haben.



Wie der Datenmarkt funktioniert



In den 90er Jahren verkauften sie Datenbanken auf dem Markt Bomben mit CDs. Heutzutage können Sie eine Liste der Kontakte, die Sie benötigen, noch schneller abrufen - Sie müssen nicht einmal irgendwohin gehen.



Offensichtliche, aber illegale Wege



Sie können in sozialen Netzwerken oder in speziellen Telegrammkanälen nach Daten anderer suchen. Ich werde die Namen der Öffentlichkeit nicht nennen. Ich bin sicher, Sie werden sie selbst finden, wenn Sie dies wünschen.







Einige fortgeschrittenere Bürger machen das etwas anders - sie veröffentlichen auf ihren Websites eine Angebotsvereinbarung, aus der hervorgeht, dass Daten aus öffentlichen Quellen gesammelt werden, und zitieren sogar Verweise auf Artikel des Gesetzes, die ihnen dies zu ermöglichen scheinen: Die







einzige Nuance ist die in Die Dokumente auf der Avito-Website besagen, dass es nach den Regeln ausdrücklich verboten ist, die Kontaktdatenbank der avito.ru-Website selbst zu analysieren.



Ebenso sammeln Online-Datenbankverkäufer Informationen aus allen möglichen Quellen.... Alle diese Methoden, sagen wir ehrlich, sind illegal, da sie gegen die Bestimmungen des Gesetzes "Über personenbezogene Daten" (Nr. 152-FZ) verstoßen. Ich bin zu 100% sicher, dass keine vernünftige Person aus solchen Datenbanken der öffentlichen Verbreitung von Informationen über sich selbst durch solche Unternehmen über das Internet zugestimmt hat.



Man-in-the-Middle-Angriff



Die Art und Weise, wie Informationen durch Mitarbeiter von Unternehmen mit Zugang zum Kundenstamm weitergegeben werden, ist ebenfalls offensichtlich. Lassen Sie uns diesem Aspekt nicht zu viel Aufmerksamkeit schenken.



Der einzige Weg, mit solchen Personen umzugehen, ist die Zugangskontrolle, die kompetente Gestaltung der Kontaktbasis und der Einsatz von Betrugsbekämpfungsmechanismen, die von Informationssicherheitsbeauftragten entwickelt werden. Letztere fangen übrigens regelmäßig "Verkäufer" und übergeben sie den Strafverfolgungsbeamten.



Subtile Möglichkeiten zur Datenerfassung



Seien wir ehrlich, Internetunternehmen sind völlig unverschämt und haben eine neue Methode zum freien Umgang mit Benutzerdaten entwickelt. Heute sammeln alle größten Akteure auf diesem Markt ein solches Dossier über uns, arme Benutzer, dass James Bond, Richard Sorge, Mata Hari und Austin Powers sie zusammen beneiden werden. Darüber hinaus hat keiner der Benutzer das Internetunternehmen autorisiert, eine solche Rechnung einzuziehen.



Jeder hat die Geschichte der amerikanischen Wahlen gehört, bei denen der Sieg der Republikaner durch die Ausrichtung von Werbung auf Nutzer von Google und Facebook sichergestellt wurde . Darüber hinaus teilten diese Unternehmen Daten mit einer Drittorganisation, Cambridge Analytics, die die "Zielgruppe" von Werbung bildete. Sie sammeln auch Daten in China - das mittlerweile beliebte soziale Netzwerk ist in letzter Zeit ebenfalls berühmt gewordenVerwendung illegaler Tracking-Methoden, die selbst nach den Regeln von Google verboten sind.



Ich muss sagen, dass der Russe Yandex die Handlungen ausländischer Kollegen genau überwacht und ähnliche Methoden anwendet - das Unternehmen versteckt sich hinter einem Bildschirm mit "unpersönlichen Daten", die, wie meine persönliche Erfahrung eines Nicht-Programmierers gezeigt hat, auch dann entschlüsselt werden können, wenn man zu Hause auf der Couch mit angemessenem Geschick sitzt.



Im Dezember letzten Jahres erschien auf RBC ein interessanter Artikel über das gemeinsame Projekt von Yandex und dem Bureau of Credit Histories (BCI) zur Übertragung von Daten zum Nutzerverhalten im Internet. Nach den Vorstellungen der Autoren dieser Lösung können Banken von Yandex zusätzliche Informationen zu den benötigten Personen erhalten, wobei nur die E-Mail-Adresse und die Mobiltelefonnummer des Kunden angegeben werden.



Eine im Artikel nicht genannte Quelle sagte, dass Yandex Daten in einer Hash-Form empfängt, wonach interne Algorithmen eine bestimmte Bewertung für eine bestimmte Person bestimmen und diese Bewertung an das BCI zurückgegeben wird. All dies sieht ziemlich einfach aus, aber es gibt eine Nuance - der Artikel enthält die Meinung von Alexander Pakhomov, geschäftsführender Gesellschafter der Law and Business Management Company, der wie ich der Ansicht ist, dass anonymisierte Daten bei Durchführung dieses Verfahrens wieder persönlich werden:







Wie anonymisierte Daten persönlich werden



Versuchen wir herauszufinden, was „unter der Haube“ dieses Dienstes passiert. Ich muss sofort sagen, dass es für mich schwierig ist, dies zu tun, da ich oft die Gnade des großen und schönen Russlands genieße und meine Arbeitstage nicht bei Besprechungen in den Besprechungsräumen des modernen Moskauer Büros von Yandex verbringe. Ich fordere Sie daher dringend auf, Informationen weiterzugeben und mich zu korrigieren, wenn ich mich irre oder etwas falsch mache.



Schritt 1. Hashing der Daten



Lassen Sie uns zunächst untersuchen, was Yandex selbst im Konzept der "verschlüsselten", "gehashten" oder "unpersönlichen" Daten bedeutet. Und der öffentliche Dienst Yandex.Audience wird uns dabei helfen .



Aus der Beschreibung folgt, dass der Service es Werbetreibenden ermöglicht, ihre Kunden zu erreichen. Um dieses Ziel zu erreichen, müssen Sie Yandex außerdem einige Kundenkennungen mitteilen - Telefonnummern oder E-Mail-Adressen. Diese Daten können explizit heruntergeladen werden, beispielsweise als Text- oder Tabellendatei. Und Sie können - auch in unpersönlicher Form. Hierzu wird der MD5-Hashing-Algorithmus verwendet.



Anschließend funktioniert der Dienst wie folgt: Yandex berechnet einen bestimmten Benutzer unter Kenntnis seiner persönlichen Daten und zeigt ihm gezielte Werbebotschaften auf verschiedenen Yandex-Diensten und -Portalen an.



Was wissen wir über MD5?
MD5 128- . , 128- , . 

. , — , .



MD5 1991 , 1993 . , . , «» MD5. 2008 .



Schritt 2. MD5-Hashes entschlüsseln



Technisch gesehen kann das MD5-Cracken auf vier Arten durchgeführt werden:



  • Wörterbuchsuche
  • Rohe Gewalt
  • Regenbogenriss
  • Hash-Funktionskollision


Offensichtlich ist die schnellste und einfachste Option die Verwendung von Regenbogentabellen. Um diese Methode zu implementieren, müssen Sie lediglich den Hash kennen und Ihre Tabelle nach bestimmten Kriterien erstellen.



Wie Regenbogentische funktionieren
, , . , , , — 9. , 11.



. :







, - . 83910123456. MD5 — fba55dd11f758ab4f03fad3c5f19ba75.



, … , — Plaintext!







, , . , — , , .



«» — , . .



Schritt 3. Datenvergleich



Es besteht nicht der geringste Zweifel, dass Yandex Daten in verschlüsselter Form speichert. Relativ gesehen hat die Suchmaschine ein Profil jedes registrierten Benutzers, in dem unter anderem seine E-Mail-Adressen und Telefonnummern angegeben sind. Solche Daten können leicht gehasht und bei Bedarf (wie wir bereits oben gesehen haben) enthasht werden.



Nachdem Yandex eine Liste mit Kontakten von Werbetreibenden in irgendeiner Form erhalten hat, ist es für Yandex nicht schwierig, diese mit seiner internen Datenbank zu vergleichen, die dieselben Kennungen enthält. Einfach ausgedrückt, Yandex vergleicht die Kennung aus seinem Benutzerprofil mit den angeforderten Werbedaten. Dies ermöglicht die gezielte Anzeige von Anzeigen für einen bestimmten Nutzer beim Aufrufen der Seite eines bestimmten Yandex-Dienstes.



Eindeutige Identifizierung der Benutzer



Von einem unpersönlichen Datenaustausch kann bei einem solchen Schema keine Rede sein. Alle Parteien identifizieren einen bestimmten Benutzer bei der Bereitstellung von Diensten eindeutig. Bei Kreditauskunfteien wird nach den Kommentaren und Beschreibungen genau das gleiche Schema angewendet. Und anscheinend verwendet Yandex eine Lösung, die der Crypt- Plattform verdächtig ähnlich ist .



Yandex hat jedoch nie öffentlich die Möglichkeit angekündigt, solche Profile mit Mobiltelefonnummern oder E-Mails seiner Benutzer abzugleichen. Aber wie wir aus den Medien erfahren haben, tut Yandex genau das, zumindest in Zusammenarbeit mit dem United Credit Bureau.



Warum erzählen Sie Ihren Kunden nicht ehrlich davon, denn alles ist bereits an der Oberfläche? Stattdessen sprechen Yandex-Sprecher schüchtern über den Mangel an „persönlichen Informationen“ und zitieren andere fiktive Begriffe, die in der Gesetzgebung der Russischen Föderation fehlen und die es ermöglichen, einige Fragen der Verbreitung und des Schutzes von Bürgerdaten zu umgehen.



Eine kleine Übung: Yandex, ich habe deine Verletzung von 152-FZ gefunden!



Löst Yandex Hashes? Ich kann diese Frage nicht eindeutig beantworten, schließlich arbeite ich nicht in dieser Firma und kenne das Innenleben nicht. Ich kann jedoch zwei Annahmen treffen:



  • Mit den Serverfunktionen von Yandex können Sie ungesalzene MD5-Hashes schnell entfernen.
  • Um mit gesalzenen Hashes arbeiten zu können, müssen beide Parteien das Salz kennen.


Offensichtlich werden im Fall des Werbedienstes ungesalzene Hashes verwendet. Andernfalls müsste die Schnittstelle für Werbetreibende ein Feld zur Angabe des Salzes haben. Und er ist nicht da! Schauen wir uns den Screenshot in der Beschreibung von Yandex genauer an. Publikum : Achten Sie







auf das Fragezeichen neben dem Kontrollkästchen "Hashed data". Gehen wir zum Service selbst und bewegen uns über diese Frage.







Wir sehen drei Hashes: a31259d185ad013e0a663437c60b5d0 , 78ee6d68f49d2c90397d9fbffc3814d1 und 702e8494aeb560dff987e623e71bccf8 . Außerdem fehlt dem ersten eindeutig etwas: Es gibt nur 31 Zeichen, aber es sollten 32 sein! Daher werden wir diesen Hash sofort verwerfen.



Ich konnte auch die zweiten beiden Hashes nicht durch die zuvor erstellte Regenbogentabelle entschlüsseln. Aber ich beschloss, sie brutal zu zwingen. Dazu musste ich eine Miningfarm mit 6 Grafikkarten der GeForce GTX1060-Klasse aus Ether Mining neu konfigurieren , um mit dem Hashcat- Programm arbeiten zu können .







Ich sagte dem Programm, es solle mit einer 11-stelligen Maske suchen (siehe den oberen Pfeil im Screenshot). Infolgedessen hat meine normale Farm die Telefonnummer in einem der Hashes in nur 22 Sekunden entfernt. Stellen Sie sich vor, wie schnell Sie Brute-Force-Hashes in Yandex-Einrichtungen durchführen können!



Lassen Sie uns nun feststellen, wem diese Nummer gehört. Geben Sie sie einfach über die Numbuster -App für Mobilgeräte ein :







Jetzt gehen wir zur Suchmaschine und in wenigen Augenblicken erhalten wir alle Informationen, die wir benötigen:







Schachmatt und Schachmatt, Yandex, dank offener Informationen von Ihrer eigenen Website habe ich gerade mit ein paar Mausklicks herausgefunden, wer genau Ihren Service erbracht hat! Unnötig zu erwähnen, dass dieselbe Aktion von jedem, der diesen Artikel jetzt liest, leicht wiederholt werden kann. Warum hast du das Jaroslaw angetan?



Welche Daten können im Profil jedes Benutzers enthalten sein?



Um die Yandex-Dienste nutzen zu können, müssen Sie Ihr Mobiltelefon und Ihre E-Mail-Nummer angeben. Yandex weiß fast alles über mich durch seine Anwendungen und Dienste: von den Websites, die ich besuche (wo sich Yandex.Metrica befindet und von denen mehr als 54% auf dem Runet sind ), bis zu der Telefonnummer, die ich in Anwendungen angegeben habe. Er kennt meine Routen vom Yandex.Go Superappa, meine Krankheiten, meine Vorlieben in der Musik. Yandex weiß, in welche Theater ich gehe, welche Filme ich sehe, welche Waren ich im Laden kaufe und welche Lebensmittel ich bestelle.



Diese  InformationenLaut Angaben des Unternehmens "wird es hauptsächlich für die eigenen Bedürfnisse und die Platzierung gezielter Werbung auf der Grundlage der Kenntnis der Kundenpräferenzen verwendet." Der Schlüssel hier ist "meistens". Früher glaubte man, dass Yandex ein innovatives Unternehmen ist, das Nutzern kostenlose Dienste anbietet und mit Werbung im Internet Geld verdient. Aber wie wir aus den Medien wissen, verkauft Yandex jetzt zumindest Daten über das Bureau of Credit Histories - ich werde die Arbeit des Datenübertragungsmechanismus selbst gleich unten zeigen. Es ist davon auszugehen, dass es eine ganze Reihe von Menschen geben wird, die Informationen über Benutzer des Internetgiganten in Bezug auf Telefonnummern und E-Mail-Adressen kaufen möchten.



Mit anderen Worten, jetzt können Banken, Versicherungs- und Rechtsunternehmen, medizinische Zentren und Entwickler die Nummer einer Person ermitteln, die eine bestimmte Website besucht oder nach einem bestimmten Produkt gesucht hat, und sie zu Werbezwecken anrufen. Oder verweigern Sie die Ausgabe einer Versicherung oder eines Bankdarlehens.



An wen verkauft das Kreditbüro Daten?



Sie müssen kein spezieller Analyst sein, um zu verstehen, dass der CRI Daten über bestimmte Personen nicht nur für Banken konsolidiert. Auf der Website der Struktur, mit der Yandex arbeitet, können Sie sehen, dass Kunden neben der Bankbewertung auch andere Dienstleistungen zur Verfügung stehen:



Service "Triggers Bureau"



Informationen über Ihre Aktionen im Auslösemodus werden an Banken und Versicherungsunternehmen übertragen:







Beachten Sie die Logik dieses Dienstes - Sie überwachen die Telefonnummern Ihrer Kunden und sobald diese Aktionen ausführen, die Sie interessieren, erhalten Sie eine Benachrichtigung darüber ... In diesem Fall werden keine Daten zu bestimmten Aktionen des Kunden übertragen. Nur die Tatsache der gezielten Aktion - Einreichung oder Ausstellung einer Autoversicherung, Bestellung eines Taxis und so weiter.



Praktisch, richtig? Insbesondere unter dem Gesichtspunkt der Erläuterung der Position "Kundendaten werden in Yandex nicht übertragen und verarbeitet"? Schließlich können Informationen über eine Aktion in Form eines Besuchs auf einer bestimmten Website gemeldet werden, indem einfach eine gehashte Handynummer übertragen wird, ohne dass Daten über den Besuch der Website vorliegen. Und der Hash, den ich oben erwähnt habe, kann leicht mit den Hashes der Benutzerbasis verglichen werden. Der Einfachheit halber können Sie sogar eine Datenbank aller möglichen Kombinationen von Mobiltelefonnummern in Russland erstellen - diese ist auf der Website des Bundesamtes für Kommunikation verfügbar .



Wieder stellt sich heraus, dass "verschlüsselte", "gehashte", "depersonalisierte" Daten in Bezug auf Yandex nicht wirklich das sind. Und sicherlich beeinträchtigt das von Yandex beschriebene Schema nicht den Verkauf dieser Daten im Rahmen der in Betracht gezogenen Dienste von Kreditauskunfteien, die die eigentliche Quelle für Spam-Anrufe auf mein Telefon sein können.







Versicherungsunternehmen, die Zugriff auf Daten von Yandex Mapping Services und dessen Meisterwerk Yandex.Go Superapp erhalten haben, können Folgendes bestimmen:



  • wo ich lebe und arbeite;
  • wie oft ich mit dem Auto unterwegs bin;
  • Welche Wege gehe ich?
  • wie schnell ich fahre;
  • Was ist mein Fahrstil - ich bremse scharf, rücksichtslos oder sanft.


Und dies ist keine Spekulation. Die Tatsache, dass Yandex diese Daten erhoben hat, wurde 2019 durch die Einführung der europäischen Gesetzgebung zum Schutz der Bürgerdaten, der sogenannten DSGVO, bekannt. Demnach ist jedes Unternehmen verpflichtet, den Bürgern der Europäischen Union Informationen darüber zu liefern, welche Daten es sammelt und darüber analysiert.



Die Journalisten der Meduza- Ausgabe nutzten das DSGVO-Gesetz , das aus Litauen Daten über einen ihrer Mitarbeiter anforderte.



Der Meduza-Artikel besagt, dass der Journalist von Yandex-Mitarbeitern ein Archiv erhalten hat, das unter anderem eine Akte mit der gesamten Geschichte der Bewegungen enthielt. Die Informationen wurden zu dem Zeitpunkt verfolgt, als die Anwendung auf dem Smartphone gestartet wurde, auch im Hintergrund. Der Journalist nennt dies "den Verlauf des Starts der Maps-Anwendung auf einem iPhone mit den genauen Koordinaten des Ortes, an dem sie aufgetreten ist" (Datei Traffic_sessions.csv ).



Es ist interessant, dass Yandex Bürgern der Russischen Föderation solche Informationen nicht zur Verfügung stellt. Darüber hinaus hat Yandex bisher noch nicht einmal einen Dienst bereitgestellt, der es ermöglicht, zu verstehen, wer und wann die gesammelten Daten über den Benutzer angefordert wurden. Sogar Facebook hat einen solchen Dienst - und der Benutzer selbst kann alle Informationen über sich selbst anfordern und anzeigen.



Welche persönlichen Daten sammelt Yandex korrekt?



Verweisen wir auf die rechtlichen Dokumente auf der Yandex-Website . Ab Punkt 4 erfahren wir, dass der Internetgigant die folgenden Kategorien persönlicher Informationen von Benutzern sammeln kann, während er Yandex-Websites und -Dienste nutzt:



  • Persönliche Informationen: Name, Telefonnummer, Adresse und Alter;
  • Elektronische Daten (HTTP-Header, IP-Adresse, Cookies, Web Beacons / Pixel-Tags, Browser-ID-Daten, Hardware- und Software-Informationen);
  • Datum und Uhrzeit des Zugriffs auf Websites und / oder Dienste;
  • Informationen zur Benutzeraktivität bei der Nutzung von Websites und / oder Diensten: Verlauf von Suchanfragen; E-Mail-Adressen derjenigen, mit denen der Benutzer korrespondiert; E-Mail-Inhalte und Anhänge sowie in Yandex-Systemen gespeicherte Dateien;
  • ;
  • , , ;
  • , — .


?



Die Antwort auf diese Frage finden Sie im selben Dokument. Wir betrachten Punkt 5 sorgfältig. Zusätzlich zu klaren Zwecken wie:



Bereitstellung von Suchergebnissen für Suchanfragen durch Benutzer;

Einhaltung der gesetzlich festgelegten Verpflichtungen;

Um besser zu verstehen, wie Benutzer mit Websites und Diensten interagieren, stellt



Yandex separat fest, dass die Erhebung personenbezogener Daten erforderlich ist, um Ihnen andere Produkte und Dienstleistungen von Yandex oder anderen Unternehmen anzubieten, die unserer Meinung nach für Sie von Interesse sein könnten (Unterabschnitt „ c "Absatz 5).



Das Gesetz "Über personenbezogene Daten" (Nr. 152-FZ) ist jedoch kategorisch: Artikel 15 besagt, dass "die Verarbeitung personenbezogener Daten zur Förderung von Waren, Werken und Dienstleistungen auf dem Markt durch direkten Kontakt mit einem potenziellen Verbraucher nur mit vorheriger Zustimmung des Betroffenen zulässig ist". Auf der Benutzerseite sind die Regulierungsbehörden FAS, Rospotrebnadzor und Roskomnadzor.



Gleichzeitig überträgt der Internetgigant Datenbanken mit angeblich unpersönlichen persönlichen Identifikatoren, die nach Angaben des Internetgiganten keine personenbezogenen Daten mehr sind, frei in Datenbanken anderer Unternehmen. Und Yandex hat sich dieses Recht zum "Teilen" durch eine unauffällige Linie im eindrucksvollen Text seiner eigenen Datenschutzrichtlinie gesichert.



Anstelle einer Schlussfolgerung



Ist alles legal? Schließlich habe ich Yandex nicht das Recht eingeräumt, Informationen über mich an Dritte weiterzugeben. Ich weiß, dass Anwälte sagen, dass Internetdaten und Internetkennungen ein „graues“ Feld in unserer Gesetzgebung sind und es unmöglich ist, Yandex für den Verkauf solcher Daten über Sie zur Rechenschaft zu ziehen.



Und wie fair ist es, dass Yandex mit meinen Daten Geld verdient, ohne mir genau zu erklären, wie dies geschieht und aufgrund dieser Einnahmen, denn dies ist seit langem nicht nur die berüchtigte Werbung für Eisen, die Sie nach der Suche nach einem "Eisen" auf allen Websites noch zwei Wochen lang einholt ... Dies hat direkte Auswirkungen auf die Lebensqualität und die Verfügbarkeit von sozialen Diensten und Dienstleistungen wie Darlehen, Versicherungen und medizinischer Versorgung.



Stimmen Sie zu, die Einschätzung von mir als Kreditnehmer oder Versicherungsnehmer anhand von Informationen über mein Verhalten im Internet, die ebenfalls „im Dunkeln“ stattfinden und sich nur auf verschleierte Begriffe und Angebote stützen, die in Kellern versteckt sind - sieht absolut unethisch und undurchsichtig aus. Das ist sehr nervig.



Trotz der DSGVO und der Verschärfung der Gesetze zur Verwendung personenbezogener Daten von Bürgern in Russland monetarisiert der Internetgigant weiterhin Informationen über uns und überwacht alle unsere Handlungen durch seine Dienste absolut offen. Sogar versteckt sich hinter dem sozial wichtigen Thema, die Bevölkerung und die Behörden über die Einhaltung des Isolationsregimes zu informieren, wie im Fall des Coronavirus. Es stellt sich eine vernünftige Frage: Wer verwendet unsere Daten außer Yandex und seinen gewerblichen Kunden noch?



All Articles