Он получил файл на шесть миллионов строк — и в нем не хватало информации
Администрация соцсети «ВКонтакте» после уголовных дел за мемы и обвинений в активном сотрудничестве с правоохранительными органами пообещала дать российским пользователям возможность скачивать всю свою информацию с сайта. Дело в том, что представители соцсети выдавали данные подозреваемых правоохранительным органам, а, как оказалось, получить такой же набор данных самому пользователю было невозможно. Журналист «Медузы» Султан Сулейманов воспользовался этим правом досрочно — по европейскому регламенту защиты персональных данных GDPR. Вот что оказалось в огромном текстовом документе, который ему предоставили во «ВКонтакте».
Процедура
В конце мая 2018 года в Евросоюзе заработал общий регламент по защите данных (GDPR). Он, в частности, обязывает все компании, хранящие данные граждан ЕС, по запросу предоставлять им собранную о них информацию. Чтобы соответствовать GDPR, «ВКонтакте» создала отдельную страницу с политикой приватности на английском языке — в ней, в частности, прописано право пользователей запрашивать всю информацию о себе, хранящуюся в соцсети.
Пока ВК выдает данные только людям, живущим в Европе, — жителям России советуют обратиться с письменным запросом на официальный адрес компании или подождать, пока появится соответствующий механизм. 21 августа 2018 года я из Риги попросил службу поддержки предоставить данные о себе в соответствии с GDPR.
Чуть меньше, чем через месяц, 17 сентября, я получил ссылку на зашифрованный архив. Никаких документов или других доказательств, что запрос пришел именно от меня, представители соцсети не запрашивали. Представителя службы поддержки, приславшего ссылку, смутила просьба предоставить пароль от архива. Но оказалось, что для открытия архива было достаточно ввести аббревиатуру GDPR.
Можно предположить, что сотрудник службы поддержки тоже мог скачать и разархивировать все мои данные. Но в пресс-службе «ВКонтакте» меня заверили, что технически у него такой возможности нет: документ скачивается, только если пользователь войдет под своим аккаунтом.
Что внутри
В архиве оказался один текстовый файл размером 178 мегабайт — в нем было почти шесть миллионов строк, содержавших сразу все наборы данных: от изменения прикрепленных номеров телефона до личных сообщений и записей на стене.
Вот какие данные были в документе:
- привязанный к странице e-mail;
- дата регистрации аккаунта;
- IP-адреса регистрации и последних восьми входов в аккаунт;
- дата последнего изменения пароля (и с какого IP-адреса это было сделано);
- даты изменения привязанного номера телефона;
- история изменения имени и фамилии;
- история блокировок страницы с указанием причины;
- история обращений в службу поддержки: даты создания и заголовки диалогов;
- заявки на восстановление страницы;
- список друзей на момент создания архива — имена и ссылки на профили;
- все отправленные и полученные сообщения за всю историю аккаунта (с 2007 года) — с прямыми ссылками на прикрепленные к ним картинки и текстом пересланных сообщений;
- все содержимое групповых чатов, в которых состоял пользователь — в том числе сообщения других участников;
- посты и комментарии на стене пользователя, оставленные как им самим, так и другими — с ноября 2015 года;
- фотографии, на которых отметили пользователя (с прямыми ссылками на файлы);
- все альбомы пользователя со всеми фотографиями, существовавшие на момент создания архива (включая закрытый альбом «Сохраненные фото»), — со ссылками на файлы, временем загрузки и подписью;
- все видеозаписи, загруженные или добавленные на страницу: название, ссылка на страницу, дата загрузки, IP-адрес, длительность, количество просмотров;
- аудиозаписи, добавленные в «Мои аудиозаписи» (не на стену): названия и даты добавления;
- документы — в том числе «граффити», отправленные в личных сообщениях — с датой загрузки, IP-адресом и прямой ссылкой на файл;
- группы, в которых состоит пользователь, с указанием тех, где он является администратором;
- дата рождения;
- политические и религиозные предпочтения (те, что были указаны на странице);
- мобильный телефон;
- город.
Нет комментариев