Pull to refresh

Comments 10

13 января 2023 года в пресс-службе почтового сервиса заявили СМИ (1, 2, 3),
что опубликованные в открытом доступе данные пользователей «Почта
Mail.ru» утекли в начале 2022 года с другого сервиса, а почтовый сервис
защищён и его взлома не было.

А как они оказались "у другого сервиса"?)

Читаем почти любое соглашение о ПД "мы можем передавать ПД другим ... , для...."
Сколько сервисов и компаний, так или иначе связанных с mail.ru?
Вот, что на что пользователь соглашается в mail.ru (впрочем - примерно так почти везде):
Принимая во внимание изложенное, а также учитывая соблюдение Компанией целей обработки, указанных в п. 3.2 настоящей Политики, Пользователь соглашается и поручает Компании осуществлять следующие действия:

  • обработку, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), сопоставление, извлечение, использование, блокирование, удаление/уничтожение Учетных и Иных данных Пользователя;

  • передачу партнерам и аффилированным лицам Учетных и Иных данных, и их обработку партнерами и аффилированными лицами, на основании поручения от Компании (указанными в настоящем пункте способами), а также совместную обработку партнерами и аффилированными лицами Учетных и Иных данных с данными, имеющихся в распоряжении партнеров и аффилированных лиц;

  • сбор (получения) от партнеров и/или аффилированных лиц результатов обработки Учетных и Иных данных совместно с данными, находящимися в распоряжении партнеров и аффилированных лиц, в том числе в виде целочисленных и/или текстовых значений и идентификаторов.

Если быть точнее, то в пункте 6 политики конфиденциальности Mail.ru допускается передача третьим лицам

При использовании VK ID Пользователем его Учетные и Иные данные могут передаваться третьим лицам (Сервисам Экосистемы VK...

Список сервисов экосистемы VK доступен ссылке - там 36 позиций, причем каждый сервис скорее всего может передавать данные по цепочке другим сервисам.

Полагаю, данные какой-то из игр, которые по iframe встраиваются.

Другой сервис принимал только почтовые ящики от "маил.ру"?

Был штрафа и нет штрафа ....

UFO just landed and posted this here
  1. Пользователь А доверил свои персональные данные компании Б

  2. Компания Б передала пользовательские данные компании В

  3. Компания В допустила утечку персональных данных

    Кто виноват?

Для репутационного урона это не важно. Данные компании А и в заголовке тоже компания А. Значит надо было тщательнее выбирать Б.

Ну а Б конечно же надо наказать.

Sign up to leave a comment.

Other news