Иван Бегтин, директор НПО "Информационная Культура" пишет:
Пару месяцев назад я обнаружил, что Инвитро, в личном кабинете пользователя включила несколько счетчиков статистики включая WebVisor Яндекс.Метрики с записью сессий. Напомню — в личном кабинете, где все за https и "типа секюрно".
Я направил им запрос (по клику полная версия)
с вопросами — зачем они это делают и не пора ли им это прекратить. На что они отписались что отключат WebVisor, но про всё остальное — ничего. WebVisor они тоже не отключили.
Я не поленился — отправил запрос в Роскомнадзор на проведение проверки. Сотрудники Роскомнадзора поленились и переслали запрос в компанию. И когда те ответили — просто переслали ответ мне.
Без вообще каких-либо усилий и интерпретации. Ответ содержал скриншот где выключен WebVisor.
И вот захожу я в личный кабинет и первое что там всплывает
— это требование согласится с условиями использования без которого дальнейшая работа невозможна. В требования, ага, угадали, моё согласие с тем, что данные передаются третьим сторонам — компаниям владельцам счетчиков.
Напомню — если не согласиться с условиями использования, работать в личном кабинете нельзя.
Иначе говоря они существенно так усилий потратили на это всё, но не на исправление, а на слив данных компаниям владельцам счетчиков.
Roem получил ещё 1 похожее сообщение. В личном кабинете Сбербанка включена Яндекс.Метрика с enableAll и Google Analytics:
> А с Вебвизором они доступны еще и Яндексу. Во-первых, политика Яндекса по отношению к собираемым данным прозрачно изложена в Пользователском Соглашении. За всю историю не было зафиксировано еще ни одного значимого ее нарушения, за этим следят. Во-вторых, даже если кто-то захотел бы тайно нарушить, админу Яндекса даже в страшном сне не приснится раскодирование потокового формата записей сессий Вебвизора. Админу же сайта или хостинга заглянуть в БД, где все данные представлены в готовом для употребления виде и слить их на флешку — дело нескольких секунд. В третьих, даже если недобросовестный админ пробрался через все дебри и, бессонными ночами, рискуя репутацией и карьерой, намайнил данные клиентов ИнВитро — что он с ними, бесценными, дальше будет делать? Если действительно есть заказчик на такие данные, в реальной жизни гораздо проще попросить слить их за небольшую мзду у секретарши или админа того же ИнВитро, а не городить сложные хакерские схемы. > вы упускаете тот факт, что «админ» сайта и «админ» работающий с вебвизором в общем случае разные люди В ИнВитро эти данные скорее всего доступны через CRM десяткам людей, а не только админу сайта. И?