Здравствуйте, хочу задать вопросы по поводу ответственности за ПО для сбора информации о людях из открытых источников (OSINT).
Предположим, что у меня есть простой скрипт на Python, который может писать логи интересующих меня людей из ВК. В логах содержатся пол, имя, дата, день недели, время входа/время выхода + проведенное в сети время с момента последнего входа. Вообразим, что скрипт работает круглосуточно, например, на raspberry. Затем можно анализировать эти логи с помощью pandas и посмотреть, например, в какой день недели у человека наибольшая активность или характер его входов (длинные сессии или просто короткий чек вк).
Представим, что я хочу разместить эти скрипты (сборщик логов и набор функций для анализа с пом. pandas) на GitHub в публичный репозиторий. В этом ПО нет взлома кого-либо, а просто происходит сбор информации из открытых источников (ВК). Но меня пугает, что большие по размерам логи могут нести в себе информацию об образе жизни человека.
Отсюда у меня вытекают следующие вопросы:
1. Какие законы регулируют область моего вопроса (в интернете не получилось нагуглить)?
2. Будет ли ответственность за личное пользование таким ПО (без размещения в интернете)?
3. Будет ли ответственность за размещение этого ПО в интернете (без логов конкретных людей)?
4. Будет ли ответственность за размещение логов конкретных людей в интернете?
5. Будет ли ответственность за размещение результатов анализа логов конкретных людей в интернете (например, гистограмма средней активности человека в неделю по дням)?
6. Будет ли ответственность для меня за использование этого ПО третьими лицами в корыстных целях? А в случае продажи, а не публичного размещения?
7. Как обезопасить себя от ответственности? Например, можно ли в README написать, что-то вроде "ПО предназначено для анализа исключительно собственной сетевой активности".
Предположим, что у меня есть простой скрипт на Python, который может писать логи интересующих меня людей из ВК. В логах содержатся пол, имя, дата, день недели, время входа/время выхода + проведенное в сети время с момента последнего входа. Вообразим, что скрипт работает круглосуточно, например, на raspberry. Затем можно анализировать эти логи с помощью pandas и посмотреть, например, в какой день недели у человека наибольшая активность или характер его входов (длинные сессии или просто короткий чек вк).
Представим, что я хочу разместить эти скрипты (сборщик логов и набор функций для анализа с пом. pandas) на GitHub в публичный репозиторий. В этом ПО нет взлома кого-либо, а просто происходит сбор информации из открытых источников (ВК). Но меня пугает, что большие по размерам логи могут нести в себе информацию об образе жизни человека.
Отсюда у меня вытекают следующие вопросы:
1. Какие законы регулируют область моего вопроса (в интернете не получилось нагуглить)?
2. Будет ли ответственность за личное пользование таким ПО (без размещения в интернете)?
3. Будет ли ответственность за размещение этого ПО в интернете (без логов конкретных людей)?
4. Будет ли ответственность за размещение логов конкретных людей в интернете?
5. Будет ли ответственность за размещение результатов анализа логов конкретных людей в интернете (например, гистограмма средней активности человека в неделю по дням)?
6. Будет ли ответственность для меня за использование этого ПО третьими лицами в корыстных целях? А в случае продажи, а не публичного размещения?
7. Как обезопасить себя от ответственности? Например, можно ли в README написать, что-то вроде "ПО предназначено для анализа исключительно собственной сетевой активности".
Последнее редактирование: