Баннер «Мы используем файлы cookie» встречается почти на каждом сайте и обычно закрывается автоматическим кликом, не читая. За этой формальностью стоит вполне конкретный механизм сбора данных о том, кто вы, откуда пришли на сайт и что делали до этого. Разбираемся, что такое cookie и трекеры на самом деле, какие данные они передают и что из этого можно ограничить, не отказываясь от интернета целиком.

Что такое cookie-файл технически

Cookie — это небольшой текстовый файл, который сайт сохраняет в браузере при первом посещении и потом читает при каждом следующем визите. Изначально технология создавалась для решения простой задачи: без cookie сайт не может «запомнить», что вы уже вошли в личный кабинет, и требовал бы вводить пароль на каждой странице заново. Именно поэтому существуют так называемые технически необходимые cookie — без них не будут работать корзина покупок, авторизация или сохранённые настройки языка сайта.

Но помимо необходимых, есть вторая категория — аналитические и рекламные cookie. Они не нужны для работы самого сайта, зато позволяют владельцу сайта или сторонним рекламным сетям отслеживать поведение пользователя: какие страницы он посещал, сколько времени провёл на каждой, по какой рекламе перешёл. Именно эта категория и вызывает вопросы с точки зрения приватности, и именно на неё требуется отдельное согласие пользователя.

Что говорит закон

В Беларуси обработку персональных данных регулирует закон от 7 мая 2021 года № 99-З «О защите персональных данных», вступивший в силу 15 ноября 2021 года. Данные, которые сайт собирает через cookie и похожие технологии — идентификаторы устройства, историю поведения, привязанную к конкретному пользователю, — подпадают под определение персональных данных, если по ним прямо или косвенно можно идентифицировать человека. Это значит, что оператор сайта, обрабатывающий такие данные, обязан соблюдать требования закона: информировать пользователя о целях сбора данных и получать согласие там, где оно требуется. Контроль за соблюдением закона осуществляет Национальный центр защиты персональных данных Республики Беларусь, который также публикует разъяснения для операторов о правильном оформлении политики использования cookie.

Трекеры: не только cookie

Cookie — самый известный, но далеко не единственный способ слежки за пользователем в интернете. Современные трекеры собирают так называемый «отпечаток браузера» (browser fingerprint) — уникальную комбинацию параметров устройства, которая почти всегда однозначно идентифицирует конкретный компьютер или телефон, даже если пользователь удалил все cookie. В эту комбинацию входят:

  • разрешение экрана и глубина цвета;
  • версия и язык операционной системы, часовой пояс;
  • список установленных шрифтов;
  • версия и настройки браузера, список расширений;
  • характеристики видеокарты, которые можно считать через отрисовку графики в браузере.

По отдельности каждый из этих параметров ничего не значит — тысячи людей используют одинаковое разрешение экрана. Но в комбинации из десятка таких параметров получившийся «отпечаток» становится почти уникальным для конкретного устройства, и по нему можно узнавать пользователя на разных сайтах, даже если он никогда не заходил в них под своим именем.

Что именно сайты узнают за один визит

Даже без входа в аккаунт и без согласия на «расширенные» cookie обычный визит на сайт с подключёнными рекламными сетями и аналитикой обычно даёт владельцам данных примерно такую картину: IP-адрес, по которому можно приблизительно определить город; тип устройства и браузер; сайт, с которого пользователь пришёл (реферер); список просмотренных страниц и время, проведённое на каждой; факт клика по рекламному объявлению, если он был. Если пользователь ранее заходил на другие сайты с той же рекламной сетью — например, теми же баннерами Google или Meta — данные о поведении на разных сайтах могут объединяться в общий профиль интересов для последующего таргетинга рекламы.

Зачем сайтам это нужно

Основная причина коммерческая: чем точнее сайт и рекламные сети понимают интересы конкретного посетителя, тем дороже можно продать показ рекламы именно ему. Есть и легитимные, не рекламные причины — аналитика посещаемости помогает владельцу сайта понять, какие разделы популярны, а какие никто не читает, и на основе этого улучшать сайт. Проблема не в самом факте сбора статистики, а в том, что часто одни и те же технические механизмы используются и для безобидной аналитики, и для куда более навязчивого профилирования пользователя без явного объяснения, куда и кому передаются собранные данные.

Что реально ограничивает слежку, а что нет

Вокруг темы cookie накопилось немало заблуждений о том, что именно помогает от слежки:

  • режим инкогнито (приватного просмотра) не блокирует трекеры и не скрывает вас от посещаемых сайтов — он лишь не сохраняет историю посещений и cookie на самом устройстве после закрытия окна. Сайты в момент визита всё равно видят IP-адрес и параметры устройства;
  • отклонение необязательных cookie в баннере согласия реально уменьшает объём собираемых данных — большинство сайтов технически способны работать без рекламных и аналитических cookie, просто по умолчанию предлагают согласиться на все категории сразу;
  • очистка cookie в браузере сбрасывает часть накопленной истории, но не защищает от повторной идентификации по «отпечатку браузера», если он не менялся;
  • VPN скрывает реальный IP-адрес и физическое местоположение, но не блокирует cookie и не мешает «отпечатку браузера» — это разные механизмы слежки, и один инструмент не закрывает все.

Практические настройки, которые снижают объём слежки

Полностью анонимным пользователем интернета стать нельзя, не отказавшись от многих удобств, но заметно снизить объём собираемых данных вполне реально:

  • в баннере согласия на cookie выбирать не кнопку «Принять все», а «Настроить» или «Отклонить необязательные» — почти всегда такая опция есть, просто визуально менее заметна;
  • включить в браузере встроенную блокировку сторонних трекеров — в большинстве современных браузеров такая настройка есть в разделе конфиденциальности и включена по умолчанию, но стоит проверить её статус;
  • периодически, раз в один-два месяца, вручную очищать cookie для сайтов, куда заходите редко, оставляя нетронутыми cookie для сервисов, где важно оставаться авторизованным — например, почты или банковского личного кабинета;
  • использовать расширения для блокировки рекламы и трекеров, если это не противоречит правилам конкретных сервисов, которыми вы пользуетесь;
  • не разрешать сайтам доступ к геолокации браузера без явной необходимости — многие сайты запрашивают его просто по умолчанию, даже если функциональность сайта в нём не нуждается.

Стоит ли вообще беспокоиться из-за cookie

Для большинства повседневных сайтов — новостных порталов, интернет-магазинов, развлекательных сервисов — cookie и трекеры прежде всего используются для персонализации рекламы, а не для чего-то более тревожного. Проблема начинается там, где данные о поведении пользователя собираются без явного информирования, передаются третьим лицам без согласия или используются для целей, о которых пользователь не подозревает. Закон о защите персональных данных как раз и призван закрыть этот разрыв — обязать операторов объяснять, что и зачем они собирают, и дать пользователю реальный выбор, а не формальную кнопку «Согласен», на которую всё равно приходится нажимать, чтобы попасть на сайт.

Разумный баланс — не пытаться заблокировать вообще все cookie на каждом сайте, что часто ломает удобную работу с интернетом, а осознанно выбирать, где согласие действительно нужно дать (например, для сайта банка, где cookie отвечают за безопасность сессии), а где разумнее отказаться от необязательного сбора данных одним лишним кликом в баннере.

Мобильные приложения: те же трекеры, другая форма

Всё сказанное про сайты в браузере в равной степени касается мобильных приложений — просто вместо cookie там используются идентификаторы устройства и SDK рекламных сетей, встроенные разработчиком прямо в код приложения. В смартфонах эту слежку можно частично ограничить через системные настройки — например, отключить рекламный идентификатор устройства или ограничить приложениям доступ к данным, которые не требуются напрямую для их работы: списку контактов для игры, геолокации для приложения-фонарика, доступу к микрофону для сервиса, где голосовые функции не используются. Принцип тот же, что и с cookie в браузере: не отказ от технологии целиком, а разбор, какой конкретно доступ действительно нужен приложению для работы, а какой запрошен просто «на всякий случай» ради дополнительных данных.