Хранение данных: что это означает для вашей конфиденциальности в интернете
Каждый раз, когда вы просматриваете интернет, отправляете электронное письмо или используете приложение, генерируются данные. Кто-то — ваш интернет-провайдер, веб-сайт или даже ваш VPN-провайдер — может хранить эти данные. Хранение данных — это практика сохранения информации в течение определённого периода времени перед её удалением или архивированием.
Что такое хранение данных?
Хранение данных — это политика или практика сохранения собранной информации в течение установленного срока. Это касается как правительств и компаний, так и интернет-провайдеров и VPN-провайдеров. Одни организации хранят данные для соблюдения правовых требований. Другие — в целях бизнес-аналитики, обслуживания клиентов или для показа рекламы.
Тип хранимых данных может существенно различаться. Это могут быть ваш IP-адрес, временны́е метки подключений, посещённые веб-сайты, загруженные файлы или даже содержимое ваших сообщений. Срок хранения данных и круг лиц, имеющих к ним доступ, определяются политикой организации и законодательством страны, в которой она работает.
Как работает хранение данных
Когда вы подключаетесь к интернету через своего интернет-провайдера, тот, как правило, ведёт журнал вашей активности. Это может включать сведения о посещённых веб-сайтах, времени подключения и объёме переданных данных. Во многих странах интернет-провайдеры обязаны по закону хранить эти данные от шести месяцев до нескольких лет и передавать их властям по запросу.
Аналогичным образом веб-сайты и онлайн-сервисы фиксируют ваши посещения — нередко с помощью cookie-файлов, серверных журналов и скриптов отслеживания. Эти записи могут храниться на серверах компаний в течение различных сроков в зависимости от внутренней политики или регуляторных требований.
Для VPN-провайдеров хранение данных сводится к их политике ведения журналов. VPN-сервис, который сохраняет журналы подключений, временны́е метки или ваш реальный IP-адрес, хранит информацию, которая потенциально может быть использована для вашей идентификации. VPN со строгой политикой отсутствия журналов (no-log) не сохраняет ничего из этого — а значит, передавать попросту нечего, даже если кто-то об этом попросит.
Почему хранение данных важно для пользователей VPN
Если вы используете VPN для обеспечения конфиденциальности, хранение данных — одно из важнейших понятий, которые необходимо понимать. VPN скрывает ваш IP-адрес от посещаемых вами веб-сайтов, но что насчёт самого VPN-провайдера? Если он ведёт журнал вашей активности и хранит эти записи, ваша конфиденциальность не надёжнее его политики хранения данных.
Особую актуальность это приобретает в ситуациях, связанных с юридическими запросами. Правительства и правоохранительные органы могут выдавать повестки или судебные предписания, обязывающие компании передавать хранимые данные. Если VPN-провайдер ведёт журналы, они могут быть переданы по запросу. Если же он ничего не хранит, передавать нечего.
Политика хранения данных также определяется юрисдикцией. VPN-сервис, расположенный в стране, входящей в разведывательные альянсы «Пять глаз» или «Четырнадцать глаз», может подпадать под более широкие межправительственные соглашения об обмене данными. Выбор VPN-провайдера, зарегистрированного в стране с лояльным отношением к конфиденциальности и минимальными требованиями к хранению данных, обеспечивает дополнительный уровень защиты.
Практические примеры
- Отслеживание со стороны интернет-провайдера: во многих странах (например, в Великобритании согласно Закону о следственных полномочиях — Investigatory Powers Act) интернет-провайдеры обязаны по закону хранить историю браузера пользователей в течение 12 месяцев. VPN не позволяет вашему провайдеру видеть, что вы делаете в интернете, сокращая тем самым объём данных о вашей активности, которые он может хранить.
- Случаи утечки журналов VPN-провайдеров: некоторые VPN-сервисы, заявлявшие об отсутствии журналов, впоследствии оказывались хранителями данных, переданных властям. Это наглядно показывает, почему так важны независимо проверенные политики no-log — а не только маркетинговые заявления.
- GDPR в Европе: согласно GDPR, компании, работающие в ЕС или обслуживающие граждан ЕС, обязаны обосновывать сроки хранения персональных данных и удалять их, когда необходимость в них отпадает. Этот закон вынудил многие компании сократить сроки хранения и стать более прозрачными.
На что обращать внимание
При выборе VPN или любого онлайн-сервиса всегда изучайте политику конфиденциальности, обращая особое внимание на следующее:
- какие данные собирает провайдер;
- как долго он их хранит;
- при каких обстоятельствах передаёт их третьим лицам или властям.
Провайдер, собирающий минимум данных и удаляющий их в кратчайшие сроки — или не хранящий их вовсе — обеспечивает значительно более высокий уровень защиты конфиденциальности. Для наиболее полной и достоверной картины дополните это критерием наличия отчётов о прозрачности и результатов независимых аудитов.