Как правило допустимо
Сбор общедоступной информации (например, цены, наличие, карточки товаров) без доступа в личные кабинеты, без обработки персональных данных и без обхода технических ограничений.
Parsing X · Право
Структурированный обзор того, какие модели парсинга данных с сайтов и маркетплейсов в РФ, как правило, находятся в допустимой зоне, где начинаются правовые риски и какие меры помогают их снижать. Материал не является юридическим заключением, но задаёт практическую рамку для обсуждения проекта с юристами.
Не юридическое заключение, а ориентир для первичной оценки правовой позиции и уровня риска.
Сбор общедоступной информации (например, цены, наличие, карточки товаров) без доступа в личные кабинеты, без обработки персональных данных и без обхода технических ограничений.
Обработка персональных данных, получение сведений из закрытых разделов, копирование охраняемого контента и систематическое извлечение существенной части чужой базы данных при отсутствии надлежащих правовых оснований.
Несанкционированный доступ, обход логина/пароля и технических мер защиты, а также вмешательство в работу информационного ресурса. В указанных сценариях существенно возрастает риск уголовно‑правовой квалификации (в частности, по ст. 272 УК РФ).
Перечень не является исчерпывающим, однако покрывает базовые нормы для первичного правового анализа проекта.
Правовая оценка зависит от характера данных, режима доступа, способа получения и масштаба извлечения.
Сбор публичных товарных данных (цены, наличие, промо‑метки, характеристики) из открытых разделов сайтов при умеренной частоте запросов, использовании корректного User‑Agent, отсутствии доступа в личные кабинеты и обработки персональных данных. При этом юридическая оценка конкретного проекта всегда даётся с учётом фактических обстоятельств.
Массовое извлечение больших объёмов, близких к “копии базы”, агрегация контента с повторным публичным показом, сбор отзывов/профилей, контактных данных продавцов и исполнителей.
Доступ в закрытые разделы без права, обход логина/пароля и защиты, “обход капчи любой ценой”, вмешательство в работу источника или действия, похожие на атаку.
Фактографические сведения (например, цены) обычно не охраняются как произведения, однако форма представления и база данных могут быть объектом правовой охраны.
Если по совокупности сведений возможно прямо или косвенно идентифицировать физическое лицо, требуется отдельная правовая оценка.
Телефоны и email, профили и никнеймы, ссылки на аккаунты, фото людей, ID пользователя, отзывы с привязкой к профилю, геолокация и любая связка “человек + данные”.
Проектировать процесс сбора таким образом, чтобы не извлекать ПДн; хранить агрегированные сведения; применять обезличивание на раннем этапе; ограничивать доступ; фиксировать сроки хранения и порядок удаления данных.
Маркетплейсы услуг и объявления, профили продавцов/исполнителей, контактные формы, страницы “о пользователе”, отзывы и комментарии.
Режим коммерческой тайны, как правило, предполагает ограничение доступа и соответствующую маркировку сведений.
Если информация не является общедоступной и правообладатель ввёл режим коммерческой тайны (ограничил доступ, установил правила обращения и маркировку), её сбор и использование без надлежащих прав повышают риск. В проектах мониторинга рынка рекомендуется работать с публичными разделами и документировать перечень собираемых полей во избежание выхода за пределы допустимой модели.
Обзор типичных зон, в которых возникают претензии и споры, и практических мер по их профилактике.
Споры о нарушении прав на контент и базы данных (ГК РФ), претензии о недобросовестном использовании материалов, требования прекратить использование и компенсировать ущерб.
Если затронуты персональные данные — возможна ответственность по КоАП РФ (в т.ч. по ст. 13.11). Поэтому в B2B‑парсинге обычно стремятся исключать ПДн из контура.
Возникают прежде всего при неправомерном доступе и обходе защиты (например, УК РФ ст. 272). Практическая рекомендация: не работать с закрытыми разделами без прав и не обходить технические меры.
При построении проекта на общедоступных товарных данных, отказе от извлечения персональных данных, исключении обхода технической защиты и ограничении масштаба извлечения уровень риска обычно снижается до управляемого. В спорных ситуациях необходима отдельная юридическая экспертиза и, при необходимости, переход на альтернативные каналы получения данных (официальные API, партнёрские выгрузки).
Ключевые термины, используемые при правовой оценке проектов парсинга.
Сведения, доступ к которым не ограничен и которые доступны неопределённому кругу лиц. Важно: даже общедоступность не отменяет требования по способу доступа и использованию.
Любая информация, относящаяся к прямо или косвенно определённому человеку. Контакты, профили, идентификаторы и связки “пользователь + действия” — частые примеры.
Систематизированный набор материалов (в т.ч. товарных карточек), который может охраняться как объект прав. Риск растёт при извлечении существенной части базы и повторном использовании.
Это не фиксированная числовая величина, а оценка объёма и/или ценности извлечённого массива. Даже ограниченная выборка может быть признана существенной, если она имеет ключевое значение.
Логин/пароль, ограничения доступа, антибот‑механизмы и другие меры. Их обход повышает риск квалификации как неправомерного доступа.
Набор правил и процессов, которые делают проект “юридически и технически аккуратным”: минимизация данных, режимы доступа, логирование, контроль нагрузки и обработка запросов.
Файл robots.txt не является источником права, однако в споре может рассматриваться как индикатор режима доступа и добросовестности поведения.
Даже если данные доступны в браузере, правовое значение имеют способ их получения и масштаб извлечения. С точки зрения комплаенса обычно применяются: разумные интервалы запросов, корректный User‑Agent, отказ от обхода технических мер и контроль нагрузки на источник.
Практические меры: rate limit, backoff при ответах 429/5xx, кэширование, регламент обновления, мониторинг нагрузки и оперативный механизм приостановки сбора при претензии или инциденте.
Краткий перечень мер, позволяющий формализовать правовую позицию и поддерживать управляемый уровень риска.
Определите, к каким категориям относятся сведения: товарные данные, контент, база данных, персональные данные или коммерческая тайна. Для каждой категории применяются различные требования и уровень риска.
Разграничьте открытые разделы и личные кабинеты. Любой доступ через логин/пароль и к закрытым разделам требует отдельного правового основания.
Собирайте только сведения, необходимые для конкретной бизнес‑цели, исключайте копирование ресурса целиком и формирование функционального «зеркала» источника.
Зафиксируйте круг пользователей данных, место хранения, сроки хранения, порядок обновления и удаления, модель разграничения доступа и правила аудита действий.
Определите меры информационной безопасности: rate limit, мониторинг, логирование и формализованный порядок реагирования на претензии и инциденты.
Зафиксируйте цели использования данных (аналитика, внутренние управленческие решения, отчёты), получателей, факт внешней публикации и применимые договорные ограничения.
Определите ответственных за обработку претензий и запросов на удаление/исправление данных, порядок фиксации действий и сроки реагирования.
Краткие разъяснения по наиболее распространённым правовым вопросам.
Позвоните или напишите — проконсультируем по источникам и объёму, ответим на вопросы по пилоту и встраиванию платформы в ваш стек.