Кампания Роскомсвободы и Сетевых свобод

Новости кампании

Что уже произошло и что будет дальше

Что произошло и почему это важно?

1 марта 2022 сервис доставки «Яндекс.Еда» уведомил пользователей об утечке персональных данных: ФИО, номер телефона, почта, адрес проживания и сумма потраченная за 6 месяцев. Персональные данные – это информация, которая позволяет другим лицам определить человека, которому она принадлежит. В законодательстве России установлены строгие требования по обеспечению правовых, организационных и технических мер, чтобы предотвратить случаи неправомерного или случайного доступа.


В конце марта 2022 стало известно, что утекшая база клиентов сервиса «Яндекс.Еда» (возможно обогащенная информацией из других слитых массивов личных данных) опубликована в удобном для поиска интерфейсе, позволяющим легко найти имена, телефоны и адреса (включая коды домофонов), а также косвенно оценить уровень доходов, тысяч людей.


«Яндекс.Еда» не исполнила обязанности, которые установлены в законе о персональных данных. Чувствительная информация стала доступна неограниченному кругу лиц в интернете, поставив под угрозу безопасность пользователей сервиса. 

Чем это опасно?

Утекшие данные могут быть использованы для:

  • спама
  • буллинга, шантажа и киберсталкинга
  • совершения преступлений против граждан
  • фишинга, чтобы увеличить вероятность мошенничества
  • получения доступа к аккаунтам и устройствам
  • подбора механизмов атаки на цель или даже поиска других пользователей
Что мы предлагаем?
Роскомсвобода и Сетевые свободы организуют совместную подачу коллективного искового заявления против компании Яндекс и ​​ООО “Яндекс.Еда”, чтобы привлечь к ответственности сервис за халатное обращение с персональными данными своих пользователей.
Сервисы должны соблюдать законодательство о персональных данных. Наши данные – это ценная и конфиденциальная информация о нас с вами. Если ресурс допускает халатность в работе с данными, тогда он должен нести ответственность за нарушение закона. Каждому человеку, кто пострадал от утечки персональных данных должна быть выплачена компенсация морального вреда в соответствии со статьей 24 закона о персональных данных.