Не юридическое заключение, а ориентир для первичной оценки правовой позиции и уровня риска.

Как правило допустимо

Сбор общедоступной информации (например, цены, наличие, карточки товаров) без доступа в личные кабинеты, без обработки персональных данных и без обхода технических ограничений.

Повышенный правовой риск

Обработка персональных данных, получение сведений из закрытых разделов, копирование охраняемого контента и систематическое извлечение существенной части чужой базы данных при отсутствии надлежащих правовых оснований.

Недопустимо

Несанкционированный доступ, обход логина/пароля и технических мер защиты, а также вмешательство в работу информационного ресурса. В указанных сценариях существенно возрастает риск уголовно‑правовой квалификации (в частности, по ст. 272 УК РФ).

Перечень не является исчерпывающим, однако покрывает базовые нормы для первичного правового анализа проекта.

Правовая оценка зависит от характера данных, режима доступа, способа получения и масштаба извлечения.

Допустимо при соблюдении условий

Сбор публичных товарных данных (цены, наличие, промо‑метки, характеристики) из открытых разделов сайтов при умеренной частоте запросов, использовании корректного User‑Agent, отсутствии доступа в личные кабинеты и обработки персональных данных. При этом юридическая оценка конкретного проекта всегда даётся с учётом фактических обстоятельств.

Повышенный правовой риск

Массовое извлечение больших объёмов, близких к “копии базы”, агрегация контента с повторным публичным показом, сбор отзывов/профилей, контактных данных продавцов и исполнителей.

Нельзя

Доступ в закрытые разделы без права, обход логина/пароля и защиты, “обход капчи любой ценой”, вмешательство в работу источника или действия, похожие на атаку.

Фактографические сведения (например, цены) обычно не охраняются как произведения, однако форма представления и база данных могут быть объектом правовой охраны.

Если по совокупности сведений возможно прямо или косвенно идентифицировать физическое лицо, требуется отдельная правовая оценка.

Что чаще всего становится ПДн

Телефоны и email, профили и никнеймы, ссылки на аккаунты, фото людей, ID пользователя, отзывы с привязкой к профилю, геолокация и любая связка “человек + данные”.

Как снизить риск

Проектировать процесс сбора таким образом, чтобы не извлекать ПДн; хранить агрегированные сведения; применять обезличивание на раннем этапе; ограничивать доступ; фиксировать сроки хранения и порядок удаления данных.

Когда нужна особая осторожность

Маркетплейсы услуг и объявления, профили продавцов/исполнителей, контактные формы, страницы “о пользователе”, отзывы и комментарии.

Режим коммерческой тайны, как правило, предполагает ограничение доступа и соответствующую маркировку сведений.

Если информация не является общедоступной и правообладатель ввёл режим коммерческой тайны (ограничил доступ, установил правила обращения и маркировку), её сбор и использование без надлежащих прав повышают риск. В проектах мониторинга рынка рекомендуется работать с публичными разделами и документировать перечень собираемых полей во избежание выхода за пределы допустимой модели.

Обзор типичных зон, в которых возникают претензии и споры, и практических мер по их профилактике.

Гражданско‑правовые риски

Споры о нарушении прав на контент и базы данных (ГК РФ), претензии о недобросовестном использовании материалов, требования прекратить использование и компенсировать ущерб.

Административные риски

Если затронуты персональные данные — возможна ответственность по КоАП РФ (в т.ч. по ст. 13.11). Поэтому в B2B‑парсинге обычно стремятся исключать ПДн из контура.

Уголовно‑правовые риски

Возникают прежде всего при неправомерном доступе и обходе защиты (например, УК РФ ст. 272). Практическая рекомендация: не работать с закрытыми разделами без прав и не обходить технические меры.

При построении проекта на общедоступных товарных данных, отказе от извлечения персональных данных, исключении обхода технической защиты и ограничении масштаба извлечения уровень риска обычно снижается до управляемого. В спорных ситуациях необходима отдельная юридическая экспертиза и, при необходимости, переход на альтернативные каналы получения данных (официальные API, партнёрские выгрузки).

Ключевые термины, используемые при правовой оценке проектов парсинга.

Общедоступная информация

Сведения, доступ к которым не ограничен и которые доступны неопределённому кругу лиц. Важно: даже общедоступность не отменяет требования по способу доступа и использованию.

Персональные данные (ПДн)

Любая информация, относящаяся к прямо или косвенно определённому человеку. Контакты, профили, идентификаторы и связки “пользователь + действия” — частые примеры.

База данных

Систематизированный набор материалов (в т.ч. товарных карточек), который может охраняться как объект прав. Риск растёт при извлечении существенной части базы и повторном использовании.

Существенная часть

Это не фиксированная числовая величина, а оценка объёма и/или ценности извлечённого массива. Даже ограниченная выборка может быть признана существенной, если она имеет ключевое значение.

Технические меры защиты

Логин/пароль, ограничения доступа, антибот‑механизмы и другие меры. Их обход повышает риск квалификации как неправомерного доступа.

Комплаенс

Набор правил и процессов, которые делают проект “юридически и технически аккуратным”: минимизация данных, режимы доступа, логирование, контроль нагрузки и обработка запросов.

Файл robots.txt не является источником права, однако в споре может рассматриваться как индикатор режима доступа и добросовестности поведения.

Даже если данные доступны в браузере, правовое значение имеют способ их получения и масштаб извлечения. С точки зрения комплаенса обычно применяются: разумные интервалы запросов, корректный User‑Agent, отказ от обхода технических мер и контроль нагрузки на источник.

Практические меры: rate limit, backoff при ответах 429/5xx, кэширование, регламент обновления, мониторинг нагрузки и оперативный механизм приостановки сбора при претензии или инциденте.

Краткий перечень мер, позволяющий формализовать правовую позицию и поддерживать управляемый уровень риска.

  1. 1. Определить тип данных

    Определите, к каким категориям относятся сведения: товарные данные, контент, база данных, персональные данные или коммерческая тайна. Для каждой категории применяются различные требования и уровень риска.

  2. 2. Зафиксировать режим доступа

    Разграничьте открытые разделы и личные кабинеты. Любой доступ через логин/пароль и к закрытым разделам требует отдельного правового основания.

  3. 3. Минимизировать объём и исключить “зеркало”

    Собирайте только сведения, необходимые для конкретной бизнес‑цели, исключайте копирование ресурса целиком и формирование функционального «зеркала» источника.

  4. 4. Описать хранение и использование

    Зафиксируйте круг пользователей данных, место хранения, сроки хранения, порядок обновления и удаления, модель разграничения доступа и правила аудита действий.

  5. 5. Настроить ИБ‑меры

    Определите меры информационной безопасности: rate limit, мониторинг, логирование и формализованный порядок реагирования на претензии и инциденты.

  6. 6. Зафиксировать правовую модель использования

    Зафиксируйте цели использования данных (аналитика, внутренние управленческие решения, отчёты), получателей, факт внешней публикации и применимые договорные ограничения.

  7. 7. Подготовить процесс обработки запросов

    Определите ответственных за обработку претензий и запросов на удаление/исправление данных, порядок фиксации действий и сроки реагирования.

Краткие разъяснения по наиболее распространённым правовым вопросам.

Можно ли парсить цены конкурентов в РФ?
Как правило, да, если сбор касается публично доступных цен, не предполагает обход технических мер защиты, не затрагивает закрытые разделы и не приводит к извлечению существенной части чужой базы данных для создания конкурирующего «зеркала».
Можно ли собирать контакты продавцов, отзывы и профили?
Если указанные сведения содержат персональные данные, проект требует отдельной оценки на соответствие 152‑ФЗ и наличия правовых оснований обработки. На практике предпочтительно проектировать сбор так, чтобы персональные данные не извлекались либо обезличивались на раннем этапе.
Что делать, если площадка против парсинга?
Рекомендуется оценить режим доступа и действующие ограничения, минимизировать нагрузку и объём извлечения, а также согласовать подход с юристом. В спорных случаях целесообразно использовать альтернативные каналы получения данных: официальные API, партнёрские выгрузки или иные правомерные источники.
Можно ли парсить данные “из личного кабинета”, если у нас есть логин?
Это иной режим доступа. Требуются явно подтверждённые права на получение и использование данных (условия площадки, договор, согласие владельца аккаунта), а также строгая модель информационной безопасности и ограничений по хранению и доступу. Такой сценарий, как правило, требует отдельной юридической оценки.
Можно ли использовать собранные данные в публичном сервисе или на витрине?
Правовой риск существенно выше, чем при внутреннем аналитическом использовании. Необходимо исключить нарушение прав на контент и базы данных, обработку персональных данных без правовых оснований и создание «зеркала» источника. Для публичных витрин обычно требуется более строгая модель ограничений и предварительная правовая проверка.
Нужно ли всегда соблюдать robots.txt?
robots.txt не является нормативным правовым актом, однако на практике учитывается как индикатор режима доступа и добросовестности поведения. Независимо от выбранной модели необходимо исключить обход технической защиты, доступ к закрытым разделам и нагрузку, сопоставимую с атакой. В спорных ситуациях целесообразно получить юридическое заключение.
Можно ли хранить историю цен и делать “витрину рынка” для внутреннего использования?
Обычно риски ниже при использовании данных внутри компании для аналитики и принятия управленческих решений. При этом необходимо ограничивать объём извлечения (без формирования «зеркала»), документировать цели использования, контролировать доступ, сроки хранения и порядок обновления. При внешней публикации витрины уровень требований и рисков, как правило, выше.
Можно ли парсить изображения, описания и характеристики товаров?
Числовые характеристики и иные фактографические сведения обычно рассматриваются как факты, тогда как тексты описаний и изображения чаще всего являются объектами правовой охраны. Для снижения риска целесообразно собирать фактографию и ссылки на первоисточник, а контент использовать на основании лицензии/договора либо в ином правомерном объёме при наличии соответствующих оснований.
Что важно прописать в договоре с подрядчиком по парсингу?
Рекомендуется фиксировать перечень источников и собираемых полей, режим доступа (без закрытых разделов и обхода технических мер), ограничения по частоте запросов и нагрузке, правила хранения и удаления данных, меры информационной безопасности, а также порядок реагирования на претензии и инциденты. Это снижает правовую неопределённость и делает ответственность сторон прозрачной.
Если сайт поменял правила или прислал претензию — что делать?
Рекомендуется незамедлительно приостановить или снизить сбор по спорному источнику, зафиксировать фактические обстоятельства (логи, параметры запросов), проверить режим доступа и ограничения, после чего определить дальнейший правомерный сценарий: согласование через официальные каналы/договор, переход на API/выгрузки либо отказ от источника. В конфликтных ситуациях следует привлекать юриста.

Обсудите парсинг под ваши задачи

Позвоните или напишите — проконсультируем по источникам и объёму, ответим на вопросы по пилоту и встраиванию платформы в ваш стек.