Загрузка...

Методология

Для проведения настоящего исследования взята за основу методология Ranking Digital Rights и локализована с учетом российских реалий. Нами была определена сфера охвата исследования в соответствии с местным контекстом и доступными ресурсами.

Для исследования публичной позиции и политик компаний по соблюдению прав человека мы использовали официальные веб-ресурсы компаний (технические домены третьего и более высокого уровня), веб-ресурсы материнских компаний/группы компаний, в которые входят сервисы (например, Mail.ru Group), официальные блоги компаний, а также открытые источники информации, в т.ч. СМИ и медиа-ресурсы.

Исследуемые вопросы были сгруппированы по четырем основным темам:
  1. Транспарентность
  2. Права потребителя
  3. Приватность
  4. Свобода информации

Для получения выводов были детально исследованы Правила оказания услуг (Пользовательское соглашение (далее «Правила»)), Политика конфиденциальности (далее «Политика»), а также иные общедоступные документы указанных сервисов.

В процессе изучения документов мы обращали внимание, прежде всего, на публичные обязательства компаний, связанные с правом пользователей на поиск, получение и распространение информации и с правом приватность.

Примечание На протяжении всего отчета мы используем термины «пользователи» для обозначения всех потенциальных и текущих пользователей на рынке, потому что считаем, что позиция компаний по соблюдению фундаментальных прав человека должна быть доступна до выбора сервиса тех или иных услуг.

Наше исследование основывается исключительно на общедоступных документах, к которым может обратиться любой пользователь, через официальные Интернет-ресурсы компаний.

Исследовательский процесс состоял из следующих этапов:
  1. Проведение первым экспертом инвентаризации публично доступных документов каждого из сервисов
  2. Выставление оценки по каждому индикатору первым экспертом
  3. Валидация полученных результатов вторым и третьим экспертом
  4. Запрос дополнительной информации от самих компаний
  5. «Горизонтальная проверка»: сравнение результатов компаний между собой с целью соблюдения единого и объективного подхода
По итогам ответа на каждый вопрос компании присваивался один из результатов:
  • «1» (да) - обнаруженная информация позволяет сделать вывод, что компания достаточно четко демонстрирует принятие обязательств в части соблюдения прав на свободу информации/ на конфиденциальность пользователей
  • «0,5» (частично) - обнаруженной информации недостаточно, что позволяет сделать вывод, что компания не полностью раскрывает процесс и порядок соблюдения прав пользователей
  • «0» (нет) - информация не обнаружена, что позволяет сделать вывод, что никаких доказательств, подтверждающих принятие обязательств компании в части соблюдения прав человека не найдено

После определения результата по каждому из вопросов каждого индикатора был произведен общий скоринг.

В целях исследования приемлемым уровнем транспарентности и соблюдения стандартов по защите цифровых прав пользователей было принято значение, превышающее 50% от всех индикаторов

Исследуемые вопросы:

Транспарентность
  • Приверженность компании к соблюдению прав человека на приватность и свободу информации (в своих документах, на сайте, в публичных выступлениях)?
  • Имеется ли понятная и доступная политика рассмотрения жалоб?
  • Публикуются ли на постоянной основе отчеты транспарентности?
  • Раскрывает ли компания процедуру ответов на запросы государственных органов о предоставлении информации о пользователе?
  • Оспаривает ли компания неправомерные запросы государственных органов?
  • Раскрывает ли компания данные о количестве запросов, которые она получила касательно предоставления информации о пользователе или доступа к сообщениям пользователей в режиме реального времени?
  • Раскрывает ли компания информацию о количестве запросов о предоставлении информации о пользователях, которые она удовлетворила с разбивкой по категориям запрашиваемых данных?
  • Указывает ли компания информацию, о каких видах запросов государственных органов она не может распространяться публично?
  • Указывает ли компания, что она уведомляет пользователей, в отношении которых она получила запросы государственных органов?
Права потребителя
  • Достаточно ли легко найти Правила оказания услуг (Пользовательское соглашение)?
  • Изложены ли представленные компанией Правила пользования сервисом (Пользовательское соглашение) в понятной форме?
  • Работает ли у сервиса служба поддержки 24/7 и насколько быстро/качественно отвечают?
Приватность
  • Достаточно ли легко найти Политику конфиденциальности компании?
  • Изложена ли Политика конфиденциальности в доступной для пользователей манере?
  • Ведет ли компания публичный реестр изменений в Политику конфиденциальности?
  • Есть или возможность пользоваться сервисом анонимно?
  • Раскрывает ли компания, какую информацию она собирает о пользователи?
  • Для каждого типа информации о пользователе указывает ли компания, как именно она собирает такую информацию?
  • Указывает ли сервис срок, в течение которого он будет хранить информацию о пользователе?
  • Раскрывает ли компания, что она удаляет информацию о пользователе после прекращения договора?
  • Раскрывает ли компания, что она предоставляет пользователям возможность контролировать, как используются их персональных данные для таргетированной рекламы?
  • Может ли пользователь запросить и получить копию своих персональных данных?
Свобода информации
  • Публикует ли компания сведения о количестве требований об ограничении доступа к информации со стороны государственных органов?
  • Публикует ли компания сведения о количестве требований об ограничении доступа к информации со стороны частных лиц, в том числе о количестве полученных и удовлетворенных требований?
  • Раскрывает ли компания в достаточно четкой форме, что она осуществляет юридическую проверку требований об ограничении доступа к информации от государственных органов перед их исполнением?
  • Раскрывает ли компания в достаточно четкой форме, что она осуществляет юридическую проверку требований об ограничении доступа к информации от частных лиц перед их исполнением?
  • Уведомляет ли компания своих пользователей о факте блокировки при попытке доступа к заблокированной информации?
  • В своих уведомлениях о блокировке указывает ли компания в достаточно ясной форме причину ограничения доступа к контенту (в соответствии с законом либо на иных основаниях)?