Про Google Form, витік даних та те, чому "безпечно" не буває "просто в користуванні"
Як одна помилка дозволила розкрити дані тисяч українців і чому "безпечно" не може означати "легко"
Вакцинація в Україні – мабуть найбільш обговорювана річ на сьогодні, поруч з локдаунами, статистикою госпіталізацій, Стерненком та іншими моментами типу приходу весни. Так як серед лікарів багато антивакцинаторів, влада вирішила залучати лідерів громадської думки до цього процесу. Я не буду обговорювати сам факт цього рішення, може пізніше. Так от – щоб знайти цих самих лідерів, вирішили зробити Google-форми. Я бачила ті форми і там не було жодної згадки про дозвіл на обробку персональних даних, а що як не обробка персональних даних – передача цієї інформації тим, хто створив форми.

Так ось - Google Form. Ніби непоганий інструмент, але не для приватних даних. Як написав один користувач «Ніколи. Точніше, НІКОЛИ не заповнюйте жоден google docs, якщо ви не хочете, щоб ваші телефони, адреси й інші дані з'явились у публічному доступі».
Що власне і відбулося. Зміст відповідей до Google Form було оприлюднено у відкритому доступі на сайті одного з міністерств. З усіма персональними даними – домашніми адресами, номерами телефонів, мейлами, поясненням, чому ця конкретна людина є лідером громадської думки.
Швидше за все при передачі посилань на Google Form їх автори зробили одну невелику, проте дуже серйозну помилку. Посилання на Google Form має вигляд https://docs.google.com/forms/якийсь_текст. А посилання на відповіді - https://docs.google.com/forms/d/якийсь_текст/edit#responses. За другим посиланням є можливість перейти на таблицю Google власне з відповідями. То ж я можу припустити, що при передачі даних або передавалось посилання типу https://docs.google.com/forms/d/якийсь_текст/edit#responses, або давалось пряме посилання на таблицю з відповідями.
І на сайті міністерства були розміщені прямі посилання на таблиці з відповідями. Тобто персональні дані тисяч людей, які бажали б вакцинуватися, опинилися у вільному доступі. Багато хто їх завантажив, хтось обійшовся скріншотами.
Чи винен в цьому прекрасний інструмент Google Form? Звісно, ні. Компанія Google підкреслює, що цей сервіс не є надійним для передачі важливих даних, до прикладу, для паролів.
Чи винні в цьому ініціатори ідеї запросити лідерів громадської думки на вакцинацію? Мабуть так.
Але найосновніший висновок з цієї історії полягає, на мій погляд, в тому, що безпека і простота у використанні – це речі непоєднувані. І ця історія з Google Form це показали. Якщо одна помилка – швидше за все, ненавмисна - дозволяє відкрити персональні дані тисяч людей, то мабуть цей інструмент не варто використовувати для збору та збереження персональних даних.
Цей висновок – це урок для всіх, хто захоче за допомогою Google Form збирати чи то персональні, чи то privacy-чутливі, чи інші критичні дані.
- Енергетичний ринок України: як європейські трейдери закрили епоху "домашніх правил" Ростислав Никітенко 08:40
- Освітньо-трудові мости як відповідь на демографічний обвал Ольга Духневич вчора о 19:38
- Системно-синергетична стратегія сталого розвитку України Вільям Задорський вчора о 18:39
- Строки для стягнення заробітної плати працівником в 2026 році Альона Прасол вчора о 10:47
- БЗВП "Було/Стало": Чому нові цифри не гарантують якості підготовки рекрутів Костянтин Ульянов (Valde) 05.01.2026 19:03
- Культура в часи зламу: як Київ 1918 року перегукується з Україною 2025-го Наталія Сидоренко 05.01.2026 18:00
- Оцінка ефективності правового регулювання як елемент нормотворчості Андрій Вігірінський 05.01.2026 16:37
- Людина і цифрові технології в сучасних ланцюгах постачання Наталія Качан 05.01.2026 15:20
- Подарунок декларанту: де закінчується ввічливість і починається правовий ризик Андрій Мазалов 05.01.2026 14:53
- Виховати власника: найскладніший етап житлової реформ Сергій Комнатний 05.01.2026 11:25
- Новорічні канікули минули – правові наслідки залишились? Дмитро Ламза 03.01.2026 18:17
- Ефект "зливного бачка" в маркетингу: чому ваші ліди називають "сміттєвими" Наталія Червона 02.01.2026 10:30
- Рік Коня стане роком "темної конячки" Олексій Шевчук 01.01.2026 12:30
- Подарунки для посадовців: що заборонено законом Анна Макаренко 30.12.2025 16:49
- Зменшення розміру середнього заробітку за час затримки розрахунку при звільненні Альона Прасол 30.12.2025 10:56
- Новорічні канікули минули – правові наслідки залишились? 343
- Виховати власника: найскладніший етап житлової реформ 157
- Людина і цифрові технології в сучасних ланцюгах постачання 86
- Оцінка ефективності правового регулювання як елемент нормотворчості 66
- Строки для стягнення заробітної плати працівником в 2026 році 62
-
У Києві зникли з маршрутів майже всі "гуманітарні" автобуси
Бізнес 75410
-
"Від автобусів до метро". В Україні з 1 січня почала діяти єдина форма квитка – деталі
Бізнес 48679
-
Удар по казні Путіна. Експортні ціни на нафту Urals впали найнижче з часів вторгнення РФ в Україну
Бізнес 19937
-
Екснардепа Демчака затримали в Німеччині
Фінанси 18114
-
Оболонський проспект у Києві запропонували продовжити до Подолу
Бізнес 12507
