Как все знают, в нашей прекрасной стране существует интересный федеральный закон «О персональных данных» он же 152-Ф3 (можно ознакомиться с ним, например тут), но суть немного не о нём, а о том как главная социальная сеть ВКонтакте нарушает данное законодательство.

Справочная часть

Первая выдержка, связанная с восстановлением удаленных страниц с самой социальной сети, там говорится что страницы удаляются по истечению 210 дней (то есть 7 месяцев) (информация взята из справки ВКонтакте).

По закону организатор распространения информации (то есть ООО «В Контакте») обязан хранить данные после прекращения их обработки в течение года. И тут уже просвечивается, что-то неладное.

Вторая часть

Теперь перейдем ко второй статье справки (FAQ ВКонтакте). Нас интересует вопрос под названием «Я случайно удалил материалы со страницы, помогите восстановить!».

Вопрос под названием «Я случайно удалил материалы со страницы, помогите восстановить!» из справки ВКонтакте
Вопрос под названием «Я случайно удалил материалы со страницы, помогите восстановить!» из справки ВКонтакте

Здесь мы видим явные противоречия.

Во-первых, если данные были удалены, то они обязаны оставаться на серверах ВКонтакте в течение 6 месяцев вместе со всей информацией и прочими данными в том числе и веток комментариев.

Касательно сообщений: даже после удаления их из диалога данные о них обязаны также оставаться в течение 1 года.

Справка ВКонтакте https://vk.com/faq18533
Справка ВКонтакте https://vk.com/faq18533

Поговорим по поводу данной справки.

Возвращаемся к моим словам выше: Касательно сообщениях: даже после удаления их из диалога данные о них обязаны также оставаться в течении 1 года.

И как выяснялось, эти данные никуда не делись, даже после удаления страницы ВКонтакте! Они должны были быть уничтожены на физическом уровне.

Например, так ;D
Например, так ;D

Доказательства моих слов

Возможно многие, кто интересуется уязвимостями, багами или вообщем новостями ВКонтакте как её инфраструктура знают про баг в 2017 году, когда все пользователи ВКонтакте на небольшой срок стали иметь права далеко не пользователя (можно ознакомиться в видео).

Так, о чём я? Посмотрите на этот скриншот, ничего странного не замечаете? Правильно, кнопка восстановить в админ-меню у удалённого пользователя.

Делаем вывод этого доказательства. Если страница удалена через кнопку «Удалить страницу», данные должны были затереться, но на деле страница приобретает якобы вид удалённой страницы (картинки приобретают вид закрытого доступа (хотя картинки через userapi.com доступны!), а остальное скрывается).

Второе доказательство

Давайте посмотрим на аудио-плейлист из игры Doki Doki Literature Club (скриншот). С виду обычный альбом с саундтреком из игры, да?

Но теперь, давайте посмотрим на имя автора и дату изменения плейлиста. Автор DELETED, который выкидывает на заглушку 404 ошибки. Прошло уже 3-4 года с момента изменения плейлиста и должен быть уничтожен, но его не удаляют и даже не скрывают.

Сами видим, страница вроде бы удалена, но каким образом аудио-плейлист остался, так ещё и в публичном доступе. ВК прямо нарушает закон о персональных данных. И при этом дезинформирует своих же пользователей.

Дело Марии Мотузной и подобные

Все наверное помнят про новости как проводили обыски и даже аресты, в связи с репостами экстремистской информации.

Цитата с новостного ресурса dp.ru: Все началось с жительницы Барнаула Марии Мотузной, на которую завели уголовное дело за экстремизм и оскорбление чувств верующих за 13 сохраненных мемов "ВКонтакте". По словам Мотузной, мемы были опубликованы в 2016 году на старую, уже удаленную страницу, среди них были картинки на темы религии и изображения, речь в которых шла о чернокожих. Официально оперативники обратили внимание на страницу Мотузной по заявлению двух студенток, которых адвокаты девушки называют профессиональными потерпевшими. Из-за заявлений тех же студенток дела были возбуждены против еще нескольких жителей Барнаула.

Так, страница была удалена в 2016 году, а всё это началось в 2017 году, то есть прошёл год. Данные пользователя должны были удалиться 6 месяцев назад, но как мы узнаём это не так.

Следовательно, мы видим, что социальная сеть ВКонтакте, её руководство и её сотрудники, осознавая всё, нарушают федеральный закон 152-Ф3 Российской Федерации. Я не знаю, зачем Вам эта информация, но вдруг.

За помощь в написании статьи благодарю @hacktriemackteam228.

Комментарии (14)


  1. osj
    30.08.2021 10:51
    +8

    Так ВК и не удалял никогда данные на физическом уровне во избежании фрагментации в хранилищах. В лучшем случае проставит флаг "удалено" и всё.


    1. kaichou
      30.08.2021 19:01
      +6

      Господи, да какая "фрагментация в хранилищах". Это отмазка, кто в неё поверит.


  1. MentalBlood
    30.08.2021 10:53
    +7

    Здесь мы видим явные противоречия.
    Во-первых, если данные были удалены, то они обязаны оставаться на серверах ВКонтакте в течении 6 месяцев

    Так они ж пишут не про хранение на сервере, а про восстановление на странице. Тут не то что явного, тут вообще противоречия нет


    1. ky0
      30.08.2021 10:58
      +5

      Шла вторая неделя довольно бессмысленных постов на Хабре. Этот, по моим подсчётам, уже третий :)

      1, 2


  1. anonymous
    00.00.0000 00:00


  1. APXEOLOG
    30.08.2021 10:59

    Мне кажется сервисов которые действительно удаляют данные о пользователе крайне мало. Обычно никто с этим не заморачивается. Причин несколько:

    • Выборочное удаление связных данных - это вообще довольно сложная операция, которая может привести к большому количеству багов. Для каждой связи нужно решать как именно она будет затронута, за всем этим надо следить и, очевидно, на бэкап ты не откатишься если ты целиком удалил данные из своей системы

    • По закону данные конечно должны быть удалены, но каким образом кто-то это проверит? Пользователю покажут заглушку, а реальное положение дел никто никогда не узнает. Ну а если вдруг вскроется - спишут на "баг" и заплатят небольшой штраф (хотя я таких историй что-то не слышал)


  1. akonst
    30.08.2021 11:27
    +6

    1) Хранить и "уметь восстановить" – это же вообще разные вещи.

    2) Gdpr ввели не так давно и с 2017 года явно всё внутри поменялось и стали удалять совсем.

    3) Разве аудиотреки – собственность юзера. Это собственность правообладателя и персональными данными не является же.

    Короче, минусую статью.


  1. Busla
    30.08.2021 11:29
    +4

    Во-первых, если данные были удалены, то они обязаны оставаться на серверах ВКонтакте в течении 6 месяцев вместе со всей информацией и прочими данными в том числе и веток комментариев.

    это чтобы можно было их восстановить по простому клац-клац они должны оставаться на серверах. А для удовлетворения требований законодательства данные сброшены на ленту и положены на полочку (слегка утрирую).

    152-Ф3 не про кнопку "удалить страницу", а про заявление на отзыв разрешения на обработку персональных данных.


  1. StjarnornasFred
    30.08.2021 11:33

    1) Законом не определено, что такое "удаление данных". Под этот термин можно подвести целый ряд разнообразных технических действий, из которых лишь 2-3 подразумевают полное уничтожение данных без возможности восстановления.

    2) Дело Марии Мотузной стало возможным не из-за действий ВК, а из-за действий тех, чьи действия иногда просят не обсуждать здесь из-за распространённой фразы "Хабр вне политики", что, конечно же, не так. Страну в 2012 году законом "О защите детей от информации" переименовали в Чекистан и проводят соответствующую политику. Рассуждения о технических особенностях сервисов, якобы из-за которых фабрикуют дела - это всё равно что обвинения в адрес деревообрабатывающего завода по вопросу толщины черенков от лопат, которая угрожает здоровью граждан при прохождении предусмотренной законодательством обязательной процедуры.


  1. WeSKeRuS
    30.08.2021 12:37

    Буквально вчера заказал архив сообщений. Через часа три пришел. Сообщения еще с 2016 года хранит включая удаленные. Как было сказано выше: хранение и восстановление вещи разные.


  1. 13werwolf13
    30.08.2021 14:55
    +2

    открывая статью я так надеялся на разнос VK и их хозяев из МРГ.

    а тут статья из разряда "я не разобрался, но вроде они плохие"..


  1. ifap
    30.08.2021 19:41

    По закону организатор распространения информации (то есть ООО «В Контакте») обязан хранить данные после прекращения их обработки в течение года. И тут уже просвечивается, что-то неладное.

    ииии…
    Во-первых, если данные были удалены, то они обязаны оставаться на серверах ВКонтакте в течение 6 месяцев вместе со всей информацией и прочими данными в том числе и веток комментариев.

    Да, тут уже явно просвечивается что-то неладное. Раз уж взялись просвещать, то можно ссылочку на норму 152-ФЗ, где указывается, сколько времени ВК должен хранить данные?


  1. T_Cirkla
    30.08.2021 21:50

    Так всё логично. Внутренние правила для пользователей. А хранение данных — для государства, если внезапно тому же следствию по какому-то делу понадобятся эти данные по конкретному человеку, ну или для менее хороших целей. То, что по закону они должны хранить данные пользователей более шести месяцев, не значит, что они их хранят для самих пользователей. То есть при желании они могут так сделать. Но увы, они не обязаны. По закону они обязаны лишь хранить, потому что так решило государство


    1. ifap
      30.08.2021 23:57

      Тихо, не надо сразу с козырей, а то автор еще узнает про «закон Яровой», и что его номер — не 152…