![](https://habrastorage.org/webt/zd/n7/_7/zdn7_7smsozwjwet3ygbhheizgi.png)
Ничего из вышеперечисленного НЕ произошло 25 мая, когда официально вступили в силу нормы европейского регламента о защите данных (General Data Protection Regulation). «День GDPR» по идее должен был пройти незаметно для большинства: это же законодательство, юридические тонкости и прочее. Но сказалась как сложность новых принципов защиты персональных данных, так и традиционное человеческое раздолбайство. Результат могли наблюдать все пользователи Интернета в своих почтовых ящиках. Обычно происходило это с комментарием: «Никогда бы не подумал, сколько компаний владеют информацией обо мне». Массово рассылая обереги от гнева европейских бюрократов, становятся ли компании ответственнее при обработке персональных данных? Пока скорее нет, чем да, но есть и позитивные примеры.
Что может пойти не так?
Да все что угодно! Разработчик плагина для блокировки рекламы в вебе Ghostery успешно расстрелял себе обе ноги, отправив сообщение о GDPR 500 пользователям, причем адрес каждого из них был открытым текстом записан в поле To.
Напомню, основным принципом GDPR является не столько ответственная обработка персональных данных, сколько ответственное их хранение, причем особо оговаривается, что данные НЕ должны лежать в открытом виде. Или рассылаться всем клиентам.
Большая часть корпоративных сообщений по поводу GDPR действительно больше похожа на прикрытие, так сказать, юридических тылов, нежели на попытки чуть более активно следовать духу закона. Предположу, что наибольшие проблемы новое законодательство принесло малому и среднему бизнесу, так или иначе подпадающему под действие европейских правил. Например, сервис klout прекратил работу, видимо, решив, что проще так, чем пытаться привести всю инфраструктуру в соответствие с новым законодательством. Сайт газеты Los Angeles Times всем посетителям из Европы показывает вот такую заглушку:
![](https://habrastorage.org/webt/dp/kr/d7/dpkrd7yzbw9hjmeautfi1n82nq4.png)
Американское National Public Radio европейцев не отфутболивает, но показывает полностью текстовую версию сайта, лишенную всякого рекламного кода и вызывающую даже приятные ностальгические чувства. По аналогичным причинам временно закрыт для Европы сервис Instapaper.
Газета USA Today сделала для жителей Европы отдельную версию сайта, где главная страница с идентичным контентом занимает в 10 раз меньше места! Честнее всего поступило издание Politico, демонстрирующее полный список компаний, собирающих информацию о посетителях сайта, с возможностью отключить каждого провайдера или всех скопом. В списке компаний, профилирующих пользователя для показа рекламы, — несколько десятков вендоров.
![](https://habrastorage.org/webt/17/mz/na/17mznagnqzcxc-6ahh7tafdnmo8.png)
А что насчет крупных компаний? С одной стороны, такие монстры, как Google и Facebook, имеют функциональность, отвечающую требованиям GDPR, уже довольно давно: в обоих случаях вы можете выгрузить абсолютно всю информацию, которую крупный интернет-сервис про вас «знает». С другой, нельзя сказать, что методы сбора и обработки информации стали намного прозрачнее. В первый же день работы GDPR австрийский борец за приватность Макс Шремс подал пусть и символические, но многомиллиардные иски к Facebook (в отношении Whatsapp и Instagram) и Google (по части Android). Основная претензия: сетевые гиганты вынуждают пользователей принимать все условия обработки информации скопом: или соглашайся, или лишишься доступа к сервису. Теоретически GDPR как раз должен предоставлять право более детального выбора.
В общем, 25 мая тема GDPR не закончилась, а, скорее, только началась. Насколько эффективным будет законодательство, сможет ли оно остановить этот «мир дикого Запада» в отношении пользовательских данных и привести рынок информации к цивилизованному виду? Что насчет спамеров, фишеров и прочих киберпреступников, не связанных никаким законодательством? Посмотрим. Практика применения закона, инциденты с наказанием
Disclaimer: Мнения, изложенные в этом дайджесте, могут не всегда совпадать с официальной позицией «Лаборатории Касперского». Дорогая редакция вообще рекомендует относиться к любым мнениям со здоровым скептицизмом.