Комментарии 120
1) Что будет, если не нашел ничего по такой машине?
2) Что за источник данных (можно ли им доверять)?
3) Насколько актуальные данные (чтобы опять-же им доверять)?
upd:
4) Откуда фотографии?
upd2 баги:
1) Попробовал оплатить, оплата не прошла.
2) Бот очень долго отвечает. Не понятно, грузися ли он. Похоже у вас перегружена БД.
2) Данные из официальных источников
3) Все из официальных источников
4) http:/avto-nomer.ru
5) Можно подробнее? деньги списались? Какое сообщение вы увидели?
6) Тут зависит уже от поставщиков данных(
«Ограничения ГИБДД: Нет
Залог: Нет
Розыск: Сервер ГИБДД временно недоступен»
и данных о снятии с учета нет, хотя заявление о прекращении регистрации более года назад было написано в ГИБДД…
Собственно вопрос по «Розыск: Сервер ГИБДД временно недоступен» — если повторно запросить авто по номеру — опять предложит заплатить?
До кучи — выше писали, бот очень долго обрабатывает запрос на поиск и никак об этом не информирует пользователя. Плюс не указано, в каком формате вводить госномер, кириллицей или латиницей? Делал по 2 запроса, один латиницей, один кириллицей, на какой-то из них приходит ответ, что номер в неправильном формате. Было бы неплохо транслитерировать буквы госномера, либо проверять регуляркой с учётом кириллицы и латиницы.
Дата проверки 20.02.2018
VIN: X4XFE81110L301704
Гос. номер: Х021МТ197
Категория ТС: В
Год выпуска: 2010
Цвет: Черный
Тип кузова: Легковые автомобили универсал
№ кузова: Х4ХFЕ81110L301704
Объем двигателя: 4799.0 куб. см
Мощность двигателя: 355 л.c. / 261 кВт
№ двигателя: 50464656
Сводные данные
Количество владельцев: 1
ДТП: 0
Пробег: 115 тыс. км (08.07.2016)
Ограничения ГИБДД: Нет
Залог: Нет
Розыск: Нет
Диагностическая карта: № 201607081058148190817, 2016-07-08 — 2018-07-09
Такси: Нет
История регистраций в ГИБДД
1. 2011-06-10, физическое лицо, первичная регистрация
Отчет Автотеки: www.dropbox.com/s/haf804ji1sr98fq/X4XFE81110L301704.pdf?dl=0
Добавьте, пожалуйста, информацию о ремонтах, актуальную информацию о пробеге и информаци об обслуживании, тогда вы точно будете самыми выгодными, а так особого смысла нет.
Странно что дилер не заметилСтранно то, что покупатель заметил))) а то, что дилер промолчал — обычное дело…
Granted, конкретно этот бот не постит в отчёты ФИО владельца, его номер телефона и дату рождения, и не ищет машины по номерам телефона и РГЗ (в отличие от @AVInfoBot, который всё это постит в открытую, что абсолютно однозначно нелегально) — но в любом случае, это очень скользкая тема.
Мне вот крайне неприятно, что новая машина, которую я купил меньше двух месяцев назад, и данные которой я светил исключительно в страховой и в ГИБДД, спокойно бьётся и у вас, и в AVBotInfo — регистрационные знаки, ПТС, СТС, номер страхового полиса, срок его действия, и название страховщика. The whole deal, что называется.
Сама идея: моими персональными данными и номерами документов на моё имущество без моего согласия барыжат за живые деньги, налево и направо. Причём вы, как минимум, вторые люди в этой цепочке — ведь сначала их кому-то продали либо менты, либо страховщики.
ПД без письменного разрешения третьим лицам передаваться не могут. Тем более, в паблик.
Конечно же, я его проверил перед тем как постить эту простыню.
Вылущив суть — ни при каких обстоятельствах, кроме как при взаимодействии с другим страховщиком, ремонтной организацией или экспертным бюро, данные не должны и не могли передаваться.
Если интересно — могу выложить запись для изучения.
Я интереса ради зарублюсь со всей этой телегой. Для начала отправлю письменные запросы что в страховую, что в ГИБДД (последние не имеют права не ответить в течение месяца), после чего либо обращусь с takedown request в абузосаппорт телеги, либо в суд.
Удачи в выяснении истины.
Кстати, забавно смотреть, как топикстартер не может ничего ответить по существу на прямой вопрос о том, откуда у него данные, которых у него быть не может. Лишний раз, хоть и едва-едва, сигналит о том, что получил он их не вполне законным путём.
Блин, и да, мне интересно, моя машина там есть, это 99%. Но вот есть ли там данные на меня?
Любопытство есть, а платить просто жаба душит — может вы на меня глянете, есть ли данные?
Что же касается результатов, то всё станет более-менее понятно в течение месяца — это обусловлено сроком ответа из РКН и некоторых других госструктур. Как будет что рассказать — так сразу.
Boomburum, как единственный из внутренней околохабровой кухни и из числа сотрудников «Тематических Медиа», кого я знаю хотя бы по имени — могли бы вы пояснить позицию ТМ на этот счёт?
Хотелось бы заметить, что в таком виде, как на скриншоте отчета автора, данные обезличены, по ним невозможно идентифицировать, какому физ. лицу они принадлежат. Что делаем их уже 4-м классом защищенности, что подразумевает отсутствие мер по защите персональных данных.
Конкретно ваш сервис не постит ФИО, номера телефона и даты рождения. @AVInfoBot — постит. К нему и относится значительная часть моих претензий.
К вам главные вопросы — откуда у вас данные моего страхового полиса, включая его номер, дату оформления и срок действия? Откуда данные ПТС, СТС? Откуда номер двигателя, который не заявлялся в страховую в принципе, и который знали исключительно в ГИБДД?
Все сервисы, на которые вы сейчас сослались, не предоставляют этой информации. Откуда она у вас?
Повторю свой вопрос: откуда у вас номера моих ПТС, СТС, двигателя? Откуда в привязке к ним у вас мой ГРЗ?
Давайте прямо и в лоб: вам просто нечего по существу ответить на мой вполне обоснованный вопрос. Именно потому вы и пытаетесь перевести диалог в плоскость «мааааам, мне не нравится как он со мной говорит». Вам претензию предъявляют по делу, но вы уворачиваетесь от ответа, словно уж на сковородке.
В третий раз повторюсь: откуда у вас номера документов на мой автомобиль в привязке к ГРЗ?
Не вижу тут проблемы, много чего есть на сайте гибдд (вот вам ссылочку, каптчу там только не забудьте ввести иначе не заработает гибдд.рф/check/auto/#X4XKS494000H00901), да и полно поставщиков других открытых обезличенных данных, которые помогают при покупке авто.
В пятый раз повторяю уже традиционный вопрос — если сайт ГИБДД и РСА не отдаёт этих данных, то откуда они взялись у вас, и какое право у вас есть их распространять?
У вас нет права не то, что обезличивать эти данные — у вас нет права ими располагать. И вы сами прекрасно об этом знаете.
Cлабо выложить номер ПТС, номер СТС, номер двигателя, номер полиса ОСАГО и парочку фотографий своей машины?
Скажем, я их могу выложить, потому что 1) никто мою машину никогда не угонит, кроме как по пьяни, и 2) мне все равно.
Но все ли так относятся к этому?
Там вы увидите номер ПТС как минимум. Они его не отображают, но вполне себе выдают. Думаю, что беглый анализ реальных ответов вполне легальных сервисов даст многое из данных, которые выдаёт бот.
Но это даже ухудшает положение дел: сервис пользуется раздолбайством тех, кто делал сайты госорганов, и распространяет далее информацию, не имея на это права. Про то, что сайт ГИБДД делали остолопы, я молчу вовсе.
EDIT: данных моей ПТС там таки-нет. Номер двигателя — есть, СТС и ПТС нет. Вопрос остаётся открытым.
При этом, вопрос о правомерности действий оператора этого сервиса по-прежнему является крайне спорным — я думаю, здесь вы со мной согласны.
И вот на эту самую обработку данных тоже нужно получать разрешение. Вне зависимости от метода получения информации. Гиперболизируя, тот факт, что я (или в данном случае, ГИБДД) протерял на улице свой паспорт, не даёт право нашедшему его постить во всея интернеты его сканы.
Разумеется. Главная проблема подобных сервисов — объединяя часть данных, полученных открытым путём, часть полученных не особенно легально, они обрабатывают эти самые данные, связывая куски личности воедино.
И вот на эту самую обработку данных тоже нужно получать разрешение. Вне зависимости от метода получения информации.
От кого получать разрешение? Ведь человек не известен. И не определяем. А источники разрозненных данных — публичны. То есть разрешение получено.
Формулировка в ФЗ вполне исчерпывающа. Даже если личность определяется косвенно, этого уже достаточно, чтобы информация попадала под определение ПД.
То, что конкретно этот сервис, который упоминается в посте, получает некоторые данные с сайта ГИБДД, которые не должны выводиться в форму и попадать в паблик — косяк со стороны разработчиков их сайта. Тем не менее, это не делает использование полученных таким образом материалов допустимым.
Если же брать AVInfoBot — так тот гарантированно влетает, поскольку увязывает эти данные с полным ФИО, датой рождения, номером телефона и некоторой другой информацией.
вот здесь — вопрос
которые не должны выводиться в формуя не в курсе — не должны выводится — потому что не законно? Или просто кто-то не доделал UI (или любая другая причина)? Огромное количество данных доступно (и легально доступно) без всяких UI форм.
Это я к тому, что если данные персональные утекают из-за дефекта, то я с Вами полностью согласен. Если эти данные могут (или должны) быть в публичном доступе — то сам способ доступа не принципиален.
Опять же — это лично моё мнение.
Это всецело косяк разработчиков фронтэнда.
Но не должен. То, что с бэкенда скрипт эти данные всё равно получает, говорит о раздолбайстве разработчиков, которым пользуются операторы сервисов, подобных сабжевому.
Регардлесс, по моему VIN сайт ГИБДД ничего не отдаёт даже если влезть в консоль, ни номера ПТС, ни номера СТС. Вопрос об источнике данных остаётся открытым.
Сами по себе эти данные с первого взгляда не являются приватными — ну, разве что за вычетом номеров СТС и ПТС, которых в открытом доступе быть не должно. Но дефиниция «персональные данные» согласно ФЗ-№152 «О персональных данных» составлена следующим образом:
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)Таким образом, поскольку эти данные позволяют косвенно идентифицировать гражданина РФ (т.е. субъекта персональных данных), владельца некоего автомобиля, эти сведения относятся к ПД. Тем более, в связке с именем, телефоном, датой рождения и некоторыми другими данными.
Подобные сервисы «проверки» не могут оперировать (хранить, использовать, передавать, обрабатывать, продавать, etc) такой информацией без прямого согласия субъекта, которого, как я уверен, 99.9% людей, фигурирующих в подобных базах, не давало. То, что ГИБДД и РСА эти самые данные хранят крайне фигово и спустя рукава — лишь полбеды.
поскольку эти данные позволяют косвенно идентифицировать гражданина РФ (т.е. субъекта персональных данных)
не уверен, что позволяют. Мне кажется, что для идентификации нужна будет какая-то ещё информация. Может быть, в Вашем случае, (это только моё предположение) Вы неявно добавляете какое-то знание (о себе, к примеру), и получается, что идентифицировать можно. А я (или любой посторонний человек) никого идентифицировать не могу или не может (поскольку этим дополнительным знанием не обладаю или не обладает).
Но это только моё мнение (предположение).
Проведу уже упомянутую мной аналогию с паспортом: его номер не публичен, в России нет официально доступных публичных сервисов для сопоставления номера паспорта и личности человека. При этом, он входит в понятие «паспортных данных» и персональных данных, поскольку при необходимости по нему можно идентифицировать человека. Вы лично это сделать легально не можете — но товарищ полицейский вполне.
Точно так же и с ГРЗ: по нему вы официально не имеете возможности установить личность владельца, по первому желанию левой пятки. Вместе с этим, в связке с данными авто, это дело пяти минут для РСА, страховой и массы других организаций.
Обратите внимание: закон не говорит о том, кем и как косвенно может быть идентифицирован субъект ПД. Он лишь говорит о том, позволяют ли эти данные это сделать. Номер СТС, ПТС и ГРЗ позволяют это сделать, а значит, по умолчанию, являются ПД.
Мне представляется, что номер (чего-то) и само это (что-то) — несколько разные вещи. То есть номер (или код) — не более чем одно из (искусственных) свойств этого (чего-то).
И сам по себе номер (чего-то) и дата появления на свет (чего-то) могут и не вести в ПД…
Теперь к примерам-вопросам и персональным данным. Какую-нибудь тему в стороне…
Вот, к примеру, владею я жилым домом в деревне (или квартирой в городе). Адрес этого места — персональные данные или нет? Вроде по адресу можно косвенно определить владельца…
Дальше — у этого дома есть кадастровый номер. С информацией о том, когда всё это появилось в реестре. Персональные данные? Можно использовать для определения владельца?
Дальше — номера счётчиков электричества и воды (и газа, к примеру) с информацией о том, когда установлены (или проверены). ПД?
Дом, к примеру, застрахован. Известен номер полиса и когда он появился. ПД?
И думается мне, что ответ будет зависеть от контекста. И от дополнительной информации, которой обладает то человек (или алгоритм), что знает все номера выше…
Вместо дома и адреса можно рассмотреть читательский билет библиотеки и его номер… Или ещё что-то…
В общем, я не могу прийти у однозначному выводу (для себя) на тему какие данные ведут к раскрытию ПД, а какие нет.
дефиниция «персональные данные» согласно ФЗ-№152 «О персональных данных» составлена следующим образом:
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)
Вы верно подметили, всё будет зависеть от контекста. Если некие данные позволяют прямо или косвенно определить субъекта — они внезапно могут стать ПД. Т.е. если по ГРЗ можно установить владельца — ГРЗ может быть ПД, но при этом ГРЗ вполне себе публичные данные пока нет связки с владельцем. А СРТС — вполне себе может дать данные как о ГРЗ, ТС и владельце — то бишь это почти наверняка ПД.
Второй момент — номер документа и его содержимое — разные вещи. То есть номер СРТС сам по себе (а так же когда он выдан, где выдан, и цвет бумажки на котором его распечатали или скопировали) — может не быть ПД с точки зрения поставщика данных. Что будет делать получатель данных с номером СРТС — поставщик данных может даже не догадываться.
Вроде как номер паспорта был приравнен к ПД. Хорошо бы знать полный список — номера чего являются ПД, а чего — не являются.
Такую же логику можно привести к любому документу — читательский билет районной библиотеки и его номер, код бронирования авиабилета и само бронирование, git commit hash code, и так далее… — то есть используя эту информацию (номер, код, ...), её получатель, при наличии какой-то ещё информации (контекста), может добраться до ПД. Но поставщик информации вроде как вообще не при делах.
Полный список ПД вряд ли существует, скорее всего есть рекомендации что явно может расцениваться как ПД без доказательств, а что только если доказано, что это ПД.
Если есть возможность по некоему абстрактному набору данных определить вполне конкретного человека — то этот набор данных является ПД, в случае с паспортом — можно установить явно, в случае с СРТС — там фигурирует ФИО, что может косвенно указывать на конкретного человека (есть полные тёзки, не стоит забывать об этом), следовательно иногда СРТС можно признать как ПД. Это к вашему последнему абзацу, в частности «добраться до ПД». Получатель уже располагает некоторыми данными, они могут быть ПД, а могут и не быть.
Если есть возможность по некоему абстрактному набору данных определить вполне конкретного человека — то этот набор данных является ПД
Предположим я поставщик данных. Вы — получатель. Я Вам отдаю всего два элемента — номер (строка символов) СРТС и дата (строка символов), когда этот СРТС был сделан. Большое ничего нет. Вообще. Вот у нас API такой — Вы мне на вход номер ГРЗ, а я Вам обратно (в случае успешного выполнения запроса) две строчки с символами.
Никаких других данных у меня нет. Вообще. Что Вы будете делать с ответом (две строки символов) — я не знаю.
Я верю, что никакими ПД я не располагаю, и ничего такого даже и близко нет. А у Вас, для разнообразия, может быть противоположное мнение. В суд пойдёте?
В общем, то что я описал выше — это некий гротеск… Но идея в том, что эта область настолько плохо продумана, что суд никогда не останется без работы.
Возвращаясь к сервису, о котором вся эта ветка… — пока я не вижу, где там ПД. Вся информация только об автомобиле. А номера различных документов и публичные фотографии автомобиля — не ПД. Но это моё мнение.
Если внутри сервис реализован так, что от поставщиков исходных данных тоже не приходит никаких ПД (и никакие данные внутри сервиса не хранятся вообще), то было бы интересно узнать, как всё это реализовано. Типа — что-то модное — микросервисы, Go, k8s, и развёрнуто где-нибудь на AWS в Германии (или GCP в Бельгии, чтобы дешевле было)?
Полного списка в природе не существует, но в одном вы слегка ошибаетесь: никому не нужно доказывать, является ли тот или иной набор информации ПД. Факт его существования сомнению не подвергается, а трактовку окончательную даст исключительно судья.
Из моей личной практики: в 75-80% случаев подобный супнабор из СТС, ПТС и ФИО является персональными данными. Сильно зависит от суда, от того, каким образом квалифицировано всё это дело при подаче, от того, как построена позиция истца. Но тенденция примерно такая.
Могу лишь гарантировать, что ФИО в совокупности с датой рождения и номером телефона являются ПД на 200%. Я ещё учился, когда этот закон принимали, так что я даже на пару заседаний по делам о нарушении порядка обработки ПД во время практики успел попасть.
и ФИО
ключевой момент. То есть, если имён людей нет, то с ходу не понятно.
Факт его существования сомнению не подвергается, а трактовку окончательную даст исключительно судья.
В плане того, что судья нужен, если что-то подвергается сомнению. Если не подвергается, то и судья не нужен…
То есть заход такой, примерно —
Вы мне говорите — это ПД.
А я Вам в ответ — нет, я так не считаю. Никаких ПД нет…
Вы — идём в суд.
Я — хорошо, если суд решит, что это ПД — будем ликвидировать факап.
После продажи видел его на сайте объявлений, где пробег уже скрутили и был порядка 70 тыс. км(не помню).
А теперь вопрос: толку, от того, что данный сервис показывает скрученный пробег?
Это у вас или мои глюки какието?
1. Может стоит сделать распознавание более универсальным, тоесть с латиницей и с русскими буквами.
тоесть чтобы можно было сормить как:
у123ма12
Так и:
y123ma12
Регистр не тестил, надеюсь у вас оно не регистрозависимое.
2. Если оно не находит вообще авто по гос номеру это нормально или нет?
Посмотрел пример отчета.
Купил отчет.
Получил жалкий одностраничный даже не отчет, а… не знаю как назвать цензурно.
Хрень, простите.
Я считаю, родина должна знать своих героев.
Вот что выдает нам сервис из сабжа:
Праворульные машины перед законом точно такие же. Точно так же ставятся на учет, по ним точно так же фиксируются ДТП, налагаются штрафы, итд, итп.
И дело здесь не в деньгах. Вы на весь Хабр вещаете о своем сервисе, а на деле он ничего не может.
Чтобы не быть голословным — учитесь. Эта же самая машина. Обратите внимание, сколько страниц в отчете.
1) Вы не получили данные о регистрациях, официальный сервис ГИБДД их так же не находит по вашему номеру кузова (https://гибдд.рф/check/auto#SF5136669)
2) Вы не получили данные о пробеге, сервис ЕАИСТО (диагностические карты) работает только с VIN номерами, к сожалению.
Вы получили:
1) номер кузова
2) номер СТС
3) тех. характеристики
4) данные о ДТП
5) данные о ограничениях
6) данные о розыске
7) данные о штрафах
8) данные о работе в такси
9) данные о отзывных кампаниях
10) объявление о продаже интересующего вас авто.
Итого: небольшую часть данных не удалось получить по независящим от нас причинам, остальные данные получены в полном объеме. Деньги возвращены.
Telegram-бот «Изи ВИН» — проверка истории авто по VIN или гос. номеру