Без моего согласия получили персональные данные ВК

Сижу такой смотрю рейтинг сайтов на MODX.RU зашел на один сайт студии посмотреть оформление и все такое, не буду называть сайт)) Ну и короче через несколько минут ко мне в ВК приходит сообщение такого рода:


Причем я заходил перед этим в вк примерно где то час назад. Потом просто сидел на сайте MODX.RU.
На сайт студии я переходил с MODX.RU.
Я не зарегистрирован на сайте ни каких данных не оставлял.

Опупеть просто!!!
Может разработчик той студии тусуется на этом сайте и увидит это сообщение.))
Сергей
28 октября 2015, 12:36
modx.pro
1
3 192
-2

Комментарии: 31

Антон Пастухов
28 октября 2015, 16:00
+1
Если вы постоянно залогинены в контакте (т.е. не выходите из аккаунта поле каждого визита) и не пользуетесь плагинами для защиты приватности, то сделать такое несложно. Другое дело, что в основном сайты собирают информацию без лишнего шума и не заостряют на этом внимание. Здесь, конечно, запредельная наглость.
    Дмитрий Тучин
    28 октября 2015, 16:15
    0
      Сергей
      28 октября 2015, 16:17
      0
      А это разве не запрещено?
      Alexander V
      28 октября 2015, 17:05
      0
      А на сайте MODX.RU какие ваши данные есть?
        Сергей
        28 октября 2015, 19:52
        0
        Когда я был на сайте я не был авторизован, я это писал! Да и регистрационные данные не имеют ни какой связи с VK если только по емайлу
      Constantine
      28 октября 2015, 18:21
      0
      в свое время тоже интересовался этой темой, нашел соответствующий сервис и аналоги без проблем.
      данные без авторизации не получить.
      делается это примерно так:
      невидимая кнопка логина перемещается за курсором, при любом клике — вы логинитесь (при условии что вы были залогинены в вк ранее) и передаете свои данные
      да, схема не честная и мерзкая, но иногда позволяет дожать клиента :)
        Konstantin
        28 октября 2015, 19:30
        0
        посмотрите приложения которым вы доверяете на своей страничке вконтакте и удалите ненужное. проблема будет исчерпана
          Лев Вербицкий
          28 октября 2015, 19:38
          -2
          Это делается не через приложение. Это делается через невидимую кнопку «лайка», достаточно одного клика по странице где либо и владельцы сайта просто видят ваш профиль. Работает только если вы авторизованы в соц-сети, никаких доп подтверждений не требуется. С юридической точки зрения все вполне чисто, у вас же открытый профиль и каждый может его посмотреть.
            Constantine
            28 октября 2015, 20:21
            +1
            Не хочу поднимать холивар, но можете грамотным языком, где тут «чисто»? В юриспруденции не силен.
            Если кнопка невидима и какое-то действие происходит без ведома/при сокрытии/не согласии пользователя.

            Выражение про открытые данные не совсем понял. Да, данные открыты самим пользователем, но способ получения этих данных остается под вопросом. Ведь например взлом базы данных и хищение оттуда информации, которая есть в свободном доступе, будет уже уголовным делом.
              Лев Вербицкий
              28 октября 2015, 20:24
              0
              Я имел ввиду, что с юридической точки зрения придраться не к чему, потому что данные находятся в открытом доступе. И доказать, что данные были получены незаконным путем, невозможно впринципе.
                Constantine
                28 октября 2015, 20:27
                0
                Как же это невозможно? С технической стороны: на странице магазина есть некий скрипт, который выполняет некое скрытное действие. Разве это не доказательство? Если нет — то почему?
                  Лев Вербицкий
                  28 октября 2015, 20:29
                  0
                  Технически на странице магазина стоит кнопка «лайка». Пусть и скрытая.
                    Constantine
                    28 октября 2015, 20:37
                    0
                    Я просто не понимаю может быть чего?
                    Да, стоит. И стоит скрытая. Специально, что бы без ведома пользователя, а может даже и при его несогласии, передать свои данные (неважно какие)?

                    Открыл и бегло глянул. Пункт 6 «Обработка персональных данных пользователей»
                    vk.com/dev/uprivacy

                    Это как минимум нарушение политики вк, разве нет? Про законодательство РФ и статьях о сборе данных можете скинуть опровергающее?
                      Alexander V
                      28 октября 2015, 20:59
                      -1
                      Не понятно, чего вы завелись? И не такие данные гуляют в открытом доступе. Те же паспортные данные далеко не секрет.
                        Constantine
                        28 октября 2015, 21:03
                        0
                        Я спокоен, никуда ничего не хочу подавать и т.д. просто интересно прояснить, для себя.
                    Антон Пастухов
                    28 октября 2015, 20:34
                    0
                    Это, к сожалению, не считается нарушением закона. Любой сайт с установленной яндекс-метрикой молча и без вашего согласия записывает информацию о вас — юзерагент, ОС, маршрут движения по сайту. вКонтакт ставит свою куку при логине и это тоже не секретная информация. Потому подать в суд вряд ли получится. Хотя сволочизм редкостный.
                      Роман Садоян
                      28 октября 2015, 21:01
                      0
                      Юзерагент, ОС, маршрут движения по сайту не позволяют идентифицировать человека, в то время как личная страница в ВК позволяет.
                      ФИО, в данном случае ФИ, которые они получили — являются личными данными.
                        Alexander V
                        28 октября 2015, 21:06
                        -2
                        Глупости не говорите. ФИО даже в госучреждениях не скрывают. Зайдите например в суд, увидите стэнд с фамилиями истцов и ответчиков по которым слушаются дела.
                          Constantine
                          28 октября 2015, 21:11
                          +1
                          а теперь попробуйте проникнуть в это же здание ночью и выкрасть эти данные. чувствуете разницу? )
                          именно об этом и идет речь — о способе получения данных
                            Alexander V
                            28 октября 2015, 21:18
                            -2
                            Как можно украсть, то, что в открытом доступе?
                              Constantine
                              28 октября 2015, 21:25
                              0
                              Так же, как и занять общественное место, и объявить его своей собственностью )

                              Вы сейчас намеренно делаете подмену? Мы получаем информацию — ту самую, свободную, а способ получения уже озвучен выше.

                              Приведу другой пример, что бы вам было понятнее — номер вашего мобильного телефона (без имени и т.д.) — открытая информация по сути. При пополнении через терминал вроде бы все прошло успешно и баланс пополнился. Но вы начали получать тонны спама (спамер получил ваш номер), т.к. стояла невидимая галочка (которую нельзя снять и не видно физически), которая вас подписала на все это дело. Вы ведь не хотели подписываться?
                                Роман Садоян
                                28 октября 2015, 21:25
                                +1
                                Эх)
                                Глупости не говорите. ФИО даже в госучреждениях не скрывают. Зайдите например в суд, увидите стэнд с фамилиями истцов и ответчиков по которым слушаются дела.
                                У нас в стране имена сотрудников гос. структур не являются личными данными, не путайте этого.

                                А про имена истцов и ответчиков — то их ФИО открываются с личного согласия. Или же при нарушении закона.
                                  Alexander V
                                  28 октября 2015, 21:33
                                  -2
                                  Это, что по-вашему?
                                  с фамилиями истцов и ответчиков
                                  Роман Садоян
                                  28 октября 2015, 21:33
                                  0
                                  Предоставляю Вам выдержку из закона, что бы не мусолить данную тему:
                                  Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе:
                                  — его фамилия, имя, отчество,
                                  — год, месяц, дата и место рождения,
                                  — адрес, семейное, социальное, имущественное положение, образование, профессия, доходы,
                                  — другая информация (см. ФЗ-152, ст.3).

                                  Например: паспортные данные, финансовые ведомости, медицинские карты, год рождения (для женщин), биометрия, другая идентификационная информация личного характера.

                                  В общедоступные источники персональных данных (адресные книги, списки и другое информационное обеспечение) с письменного согласия физического лица могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер и иные персональные данные (см. ФЗ-152, ст.8).

                                  Персональные данные относятся к информации ограниченного доступа и должны быть защищены в соответствии с законодательством РФ.
                                  Alexander V
                                  28 октября 2015, 21:34
                                  0
                                  Предыдущ. комментарий адресован для вас.
                                  Роман Садоян
                                  28 октября 2015, 21:37
                                  0
                                  Я понял)
              Антон Пастухов
              28 октября 2015, 23:24
              0
              Сергей, вы таки намекните, что это за ребята с таким лихим маркетингом. Страна должна знать своих героев!
                Сергей
                29 октября 2015, 08:37
                0
                Мне бы все таки хотелось оставить это в тайне. Тем более я думаю владелец уже прочитал данный топик и извлек урок, а может и нет. Скажу так что у этих ребят есть несколько сайтиков на сайте modx.ru в каталоге сайтов. )))
                И еще, зачем я буду делать рекламу, ведь щас после раскрытия информации кто это, все рванут на их сайт копаться в коде смотреть разглядывать, не дай бог еще ляжет сервер он наплыва посетителей.
                Konstantin
                29 октября 2015, 01:45
                0
                Автор не понимает что его ID страницы это не приват данные а открытые данные

                Просто узнали ID и на этот ID отправили сообщение!

                Никакой фамилии и прочего о нем не узнали, кроме той инфы которая в общем доступе лежит и гугл и яндекс и любой кто имеет доступ в инет может прочитать что сам автор занес в публичный доступ.

                ID не личные данные. Точка
                  Алексей Карташов
                  29 октября 2015, 08:15
                  +3
                  socfish (как уже писали выше). Сейчас есть ещё intarget и множество других.
                  Да даже я для себя делал такой вот скрипт clickjacking'а, только так ни разу им и не воспользовался ибо совесть.

                  Холиваров на эту тему было мерянно-немерянно и прошли они года два назад. Как-то поотстали вы от современного интернет-маркетинга)
                  Судя по тому, что сервисы живут и здравствуют уже несколько лет — с юридической точки зрения к ним не подкопаться.
                  Так что смысла в ещё одном холиваре нет — все обсуждения прекрасно гуглятся. А использовать или нет, честно/нечестно, красиво/некрасиво, как обычно, каждый решает для себя сам.

                  p.s. сорри, веткой промахнулся
                  Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.
                  31