«Размер компенсации не так важен»: пользователи готовят судебные иски к сервису «Яндекс.Еда»
Пользователи готовят судебные иски к сервису «Яндекс.Еда»
- © Konstantin Kokoshkin/Global Look Press
Пользователи сервиса «Яндекс.Еда», чьи персональные данные попали в открытый доступ после масштабной утечки, стали обращаться с исками о возмещении морального вреда в суд. Первый из них от лица 33 человек уже подан в Замоскворецкий райсуд Москвы, адвокаты других пользователей готовятся обратиться с аналогичным иском на следующей неделе.
Эксперты не исключают, что благодаря усилиям сетевых активистов и юристов, предлагающих всем пострадавшим помощь в предъявлении претензий компании, число исковых заявлений уже совсем скоро может пойти на тысячи.
«В результате недобросовестных действий»
По данным ряда Telegram-каналов, в открытом доступе персональные данные клиентов «Яндекс.Еды» появились ещё 27 февраля. Архив содержал около 50 млн строк с заказами, где были имена клиентов, адреса доставки, их комментарии к заказам и контактные телефоны — в общей сложности было выложено около 7 млн телефонных номеров из России, Казахстана и Белоруссии.
«Яндекс» официально рассказал об утечке 1 марта.
«Служба информационной безопасности «Яндекс.Еды» выявила утечку информации. В результате недобросовестных действий одного из сотрудников в интернете были опубликованы телефоны клиентов и информация об их заказах: состав, время доставки и так далее. Утечка не коснулась банковских, платёжных и регистрационных данных пользователей, то есть логинов и паролей. Эти данные в безопасности. Команда сервиса извиняется перед пользователями и отправит всем, кого коснулась утечка, письмо с подробностями», — гласит официальное сообщение пресс-службы компании.
«Сначала подумала, что ничего страшного»
Москвичка Татьяна, попросившая не указывать её фамилию, рассказала RT, что получила соответствующее письмо от «Яндекса» 2 марта. Из него она и узнала об утечке. Текст письма соответствовал официальному заявлению компании.
«В нём они писали, что в интернет попали номера телефонов клиентов и техническая информация о заказах и другие подробности. Заверили, что утечка не затронула данные банковской карты, — рассказала Татьяна RT, отметив, что вместе с извинениями компания не предлагала никакой компенсации за случившееся. — Я сначала подумала, что ничего страшного, данные ведь постоянно где-то утекают. Но, с другой стороны, стало обидно, что речь идёт именно о такой крупной компании, как «Яндекс».
После того как 22 марта в ряде Telegram-каналов появилась интерактивная карта, на которой были обозначены адреса конкретных клиентов и украденные персональные данные каждого из них, скандал с утечкой вышел на новый уровень.
Уже на следующий день Роскомнадзор составил протокол в отношении «Яндекс.Еды» за нарушение законодательства в сфере персональных данных, ведомство обратилось с иском в суд. По ч.1 ст.13.11 КоАП РФ компании грозит штраф от 60 до 100 тысяч рублей.
Рассмотрение этого иска пройдёт 21 апреля в судебном участке мирового судьи № 101 в Москве. Однако куда больше проблем компании сулит реакция не госорганов, а собственных клиентов.
- © РИА Новости / Игорь Зарембо
«Беспрецедентный случай»
Многочисленные иски должны стать для компаний хорошим стимулом избегать подобных утечек вновь, заявил в беседе с RT управляющий партнёр DRC (Центра цифровых прав) Саркис Дарбинян.
«Текущее законодательство в области защиты персональных данных достаточно слабо защищает пользователей. Худший результат, который грозит «Яндексу», — это штраф в 100 тыс. рублей, который не принесёт никакой сатисфакции пользователям и очевидно не является стимулом для того, чтобы компания более бережно относилась к вопросам приватности и защиты персональных данных. Поэтому гражданско-правовая ответственность — это хороший стимул», — подчеркнул эксперт.
По его словам, в стране сейчас довольно молодой институт групповых исков.
«Но, видимо, это тот самый момент, когда эту практику надо складывать, потому что утечка, которая произошла у «Яндекса», — беспрецедентный случай. Эта утечка будет иметь очень долгоиграющие последствия, потому что те данные пользователей, которые уже попали в руки злоумышленников, несомненно, будут использоваться для сталкинга, фишинга, социнженерии, взломов аккаунтов. А значит, ущерб будет ещё выше», — заявил он.
Дарбинян также отметил, что в России ещё никогда по подобным делам против больших технологических компаний не было собрано большого количества желающих судиться.
«Люди понимают, что это единственный путь хоть как-то взыскать компенсацию и призвать компанию к ответу. Объём данных утечки — критичный», — отметил он.
Пострадавшая москвичка Татьяна в беседе с RT отметила, что, по её мнению, чем больше людей обратится с исками, тем реже компании будут допускать подобные утечки.
«У меня нет какого-то меркантильного интереса здесь, размер компенсации не так важен. Я считаю важным предотвратить такие случаи в будущем. В данном случае мне кажется, что, чем больше исков поступит от пострадавших, тем внимательнее к вопросам безопасности впредь будут относиться не только в самом «Яндексе», но и в других компаниях», — заявила она.
«Написала девушка и попросила помощи»
Первый коллективный иск от имени пострадавших уже подан в Замоскворецкий районный суд. Юристы обратились с иском от имени 33 человек, каждый из которых требует выплаты по 100 тыс. рублей в связи с нарушениями п.2 ст.17 закона «О персональных данных».
«Утром 23 марта нам написала девушка, что есть сайт с данными пользователей «Яндекс.Еды», и попросила о помощи. До этого у нас был опыт коллективного иска к образовательной платформе Geekbrains, она об этом слышала и по горячим следам пришла к нам с такой просьбой инициировать коллективный иск. Изначально к тому иску, который был подан, присоединились 33 пользователя «Яндекс.Еды». После выхода публикаций в СМИ мы получили больше тысячи заявок на присоединение к коллективному иску. Инициатива о требовании моральной компенсации исходила от тех, кто первым к нам обратился. Они рассказали нам об этой истории и сами оценили размер компенсации в 100 тысяч рублей», — рассказала RT юрист cервиса Destra Legal Юлия Алейник.
Она отметила, что, помимо самой утечки данных пользователей, было нарушено их право на неприкосновенность частной жизни, жилища.
«Участники коллективного иска доверяют информацию сервису — контактный номер телефона, адрес, код домофона, особенности подъезда к дому. Они надеялись на сохранность данных, отношения строились на доверии. В результате те участники, которые у нас были в первой редакции списка участников иска, говорили, что 23 марта они получали звонки, когда условно агентство недвижимости предлагает продать-купить квартиру или сдать её по адресу проживания людей. Кроме того, если посмотреть на карту данных, там указаны суммы заказов. Косвенно можно составить впечатление о суммах трат и о благополучии человека. Это накладывает определённые отпечатки в плане безопасности — недобросовестные лица могут воспользоваться этой информацией в своих целях», — отметила юрист.
По её словам, закон никак не регулирует размер компенсации и в судебной практике нет единой формулы для её расчёта.
- © РИА Новости / Алексей Куденко
«К сожалению, машину времени ещё не придумали»
Непосредственно в ООО «Яндекс.Еда» сложившуюся ситуацию достаточно подробно комментировали лишь раз, 24 марта.
«За прошедшие недели команда «Еды» свела к минимуму количество сотрудников, которые имеют доступ к приватным данным. Мы уже переносим эти данные в более защищённое хранилище и будем тщательно следить за тем, чтобы они не покидали безопасный контур. Мы закрыли систему, через которую был получен доступ к данным, провели полный аудит безопасности и изменили график регулярных проверок — теперь они будут проводиться чаще. Да, эти меры следовало принять раньше, но, к сожалению, машину времени ещё не придумали. В скором времени мы подключим «Еду» к инструменту для управления данными, который «Яндекс» запустил в прошлом году. С его помощью можно посмотреть, какие данные о вас накопили разные сервисы и при желании удалить их раз и навсегда. Расследование утечки всё ещё продолжается. «Яндекс» проводит внутренние проверки и сотрудничает с регуляторами и правоохранительными органами», — отмечалось в пресс-релизе.
30 марта в пресс-службе компании сообщили RT, что «полная позиция компании по ситуации была отражена в пресс-релизе и дополнительных комментариев по этой теме пока нет».