Việc sử dụng proxy cho doanh nghiệp - thu thập dữ liệu từ các thị trường trực tuyến, quản lý nhiều tài khoản trên mạng xã hội hoặc vượt qua các hạn chế địa lý - đặt ra câu hỏi về tính hợp pháp. Các nhà tiếp thị, chuyên gia SMM và chủ cửa hàng trực tuyến thường gặp phải sự không chắc chắn: liệu tôi có thể sử dụng proxy để thu thập dữ liệu từ Wildberries không? Tôi có vi phạm pháp luật khi quản lý 30 tài khoản Instagram thông qua trình duyệt chống phát hiện không? Tôi có thể bị trừng phạt vì vượt qua các hạn chế của các nền tảng quảng cáo không?
Trong bài viết này, chúng tôi phân tích các khía cạnh pháp lý của việc sử dụng proxy: những gì được pháp luật cho phép, những hành động nào vi phạm thỏa thuận người dùng của các nền tảng, và cách bảo vệ doanh nghiệp của bạn khỏi các rủi ro pháp lý. Không có ngôn ngữ pháp lý - chỉ có những câu trả lời thực tế cho các câu hỏi thực tế.
Sử dụng proxy có hợp pháp không: tình trạng pháp lý ở Nga và trên thế giới
Câu hỏi đầu tiên và quan trọng nhất: việc sử dụng máy chủ proxy là hợp pháp gần như ở tất cả các quốc gia trên thế giới, bao gồm cả Nga. Proxy là một công cụ kỹ thuật để định tuyến lưu lượng internet, tương tự như VPN hoặc bộ định tuyến thông thường. Pháp luật không cấm việc sử dụng công nghệ để thay đổi địa chỉ IP hoặc che giấu vị trí.
Tuy nhiên, điều quan trọng là phải hiểu sự khác biệt giữa việc sử dụng công cụ và mục đích sử dụng của nó. Proxy tự nó là trung lập - giống như cái búa, có thể được sử dụng để xây dựng một ngôi nhà hoặc phá vỡ một cái cửa sổ. Tính hợp pháp phụ thuộc vào những hành động mà bạn sử dụng proxy.
Quan trọng: Ở Nga không có luật nào cấm việc sử dụng proxy cho doanh nghiệp. Điều 272 Bộ luật Hình sự Liên bang Nga (truy cập trái phép vào thông tin máy tính) chỉ được áp dụng trong trường hợp xâm nhập vào bảo mật hoặc truy cập trái phép vào dữ liệu riêng tư. Việc sử dụng proxy để truy cập thông tin công khai không nằm trong phạm vi điều khoản này.
Các kịch bản hợp pháp khi sử dụng proxy
Pháp luật của các quốc gia khác nhau công nhận các mục đích sử dụng proxy sau đây là hợp pháp:
- Bảo vệ quyền riêng tư và an toàn: sử dụng proxy dân cư để bảo vệ dữ liệu cá nhân khi làm việc với các mạng Wi-Fi công cộng hoặc ngăn chặn việc theo dõi.
- Kiểm tra khả năng truy cập của dịch vụ: kiểm tra cách mà trang web hoặc quảng cáo của bạn hiển thị ở các khu vực và quốc gia khác nhau.
- Theo dõi đối thủ: theo dõi giá cả và danh mục sản phẩm của đối thủ trên các thị trường trực tuyến (với điều kiện sử dụng dữ liệu công khai).
- Quản lý danh tiếng: theo dõi các đề cập đến thương hiệu ở các khu vực khác nhau.
- Nghiên cứu học thuật: thu thập dữ liệu cho các công trình nghiên cứu và phân tích thị trường.
Các vùng xám và rủi ro tiềm ẩn
Có những kịch bản mà tính hợp pháp của việc sử dụng proxy phụ thuộc vào ngữ cảnh và cách thức áp dụng:
- Vượt qua các hạn chế kỹ thuật của nền tảng: sử dụng proxy để vượt qua giới hạn tốc độ (rate limiting) có thể vi phạm thỏa thuận người dùng, nhưng không phải là tội phạm hình sự.
- Quản lý nhiều tài khoản: quản lý nhiều tài khoản thông qua các trình duyệt chống phát hiện (Dolphin Anty, AdsPower) vi phạm quy tắc của hầu hết các nền tảng, nhưng không vi phạm pháp luật một cách trực tiếp.
- Vượt qua các hạn chế địa lý: truy cập vào nội dung không có sẵn trong khu vực của bạn có thể vi phạm các thỏa thuận cấp phép của chủ sở hữu bản quyền, nhưng hiếm khi bị truy tố theo pháp luật.
Thu thập dữ liệu và quyền tác giả: ranh giới ở đâu
Thu thập dữ liệu là một trong những ứng dụng phổ biến nhất của proxy trong doanh nghiệp. Các chủ cửa hàng trực tuyến thu thập giá cả trên Wildberries và Ozon, các nhà tiếp thị thu thập dữ liệu về đối thủ, các nhà phân tích nghiên cứu xu hướng trên Avito. Nhưng việc thu thập dữ liệu như vậy có hợp pháp không?
Nguyên tắc chính: dữ liệu công khai (thông tin mà bất kỳ người dùng nào có thể thấy mà không cần đăng nhập) không được bảo vệ bởi quyền tác giả như một cơ sở dữ liệu. Tuy nhiên, có những điểm quan trọng cần lưu ý.
Những gì có thể thu thập mà không có rủi ro pháp lý
| Loại dữ liệu | Tính hợp pháp | Ghi chú |
|---|---|---|
| Giá cả và tình trạng hàng hóa | ✓ Hợp pháp | Thông tin công khai, không được bảo vệ bởi quyền tác giả |
| Mô tả sản phẩm (văn bản) | ⚠ Cẩn thận | Văn bản có thể được bảo vệ bởi quyền tác giả, không được sao chép |
| Hình ảnh sản phẩm | ✗ Cấm | Hình ảnh được bảo vệ bởi quyền tác giả |
| Thông tin liên hệ của công ty | ✓ Hợp pháp | Nếu được công bố tự nguyện để liên hệ |
| Dữ liệu cá nhân của người dùng | ✗ Cấm | Vi phạm Luật 152 "Về dữ liệu cá nhân" |
| Đánh giá và xếp hạng | ✓ Hợp pháp | Để phân tích, nhưng không để công bố mà không có sự cho phép |
Thực tiễn pháp lý: vụ hiQ Labs kiện LinkedIn
Một tiền lệ quan trọng để hiểu tính hợp pháp của việc thu thập dữ liệu là quyết định của Tòa án Phúc thẩm Hoa Kỳ khu vực 9 trong vụ kiện hiQ Labs chống lại LinkedIn (năm 2019). Công ty hiQ đã sử dụng việc thu thập dữ liệu từ các hồ sơ công khai của LinkedIn để phân tích dữ liệu về nhân viên. LinkedIn đã cố gắng chặn quyền truy cập, viện dẫn vi phạm Đạo luật Lừa đảo và Lạm dụng Máy tính (CFAA).
Tòa án đã phán quyết: việc thu thập dữ liệu công khai không phải là truy cập trái phép và không vi phạm CFAA. Lập luận chính: nếu dữ liệu có sẵn cho bất kỳ người dùng internet nào mà không cần đăng nhập, việc thu thập chúng là hợp pháp.
Kết luận thực tiễn: Nếu bạn thu thập dữ liệu có sẵn mà không cần đăng nhập (ví dụ, giá cả trên Wildberries trong chế độ ẩn danh), điều này là hợp pháp. Nhưng nếu dữ liệu chỉ có sẵn sau khi đăng nhập vào tài khoản, việc thu thập có thể vi phạm thỏa thuận người dùng.
Cách thu thập dữ liệu một cách hợp pháp: danh sách kiểm tra
- Kiểm tra robots.txt: Tệp robots.txt chỉ ra các phần của trang web mà chủ sở hữu cho phép lập chỉ mục. Mặc dù đây không phải là tài liệu pháp lý, nhưng việc tuân thủ nó cho thấy thiện chí.
- Tuân thủ giới hạn tốc độ: Không gửi hàng nghìn yêu cầu mỗi giây - điều này có thể bị coi là cuộc tấn công DDoS. Sử dụng thời gian chờ giữa các yêu cầu.
- Không vượt qua các biện pháp bảo vệ kỹ thuật: Nếu trang web sử dụng CAPTCHA hoặc các biện pháp bảo vệ khác, việc vượt qua chúng có thể vi phạm pháp luật về an ninh máy tính.
- Không thu thập dữ liệu cá nhân: Tên, địa chỉ, số điện thoại, email của người dùng được bảo vệ bởi luật về dữ liệu cá nhân.
- Sử dụng dữ liệu cho phân tích, không phải sao chép lại: Thu thập dữ liệu để nghiên cứu thị trường là hợp pháp, nhưng sao chép chúng lên trang web của bạn là vi phạm quyền tác giả.
Để thu thập dữ liệu từ các thị trường trực tuyến và các trang web của đối thủ, nên sử dụng proxy dân cư - chúng mô phỏng hành vi của người dùng thông thường và giảm thiểu rủi ro bị chặn.
Quản lý nhiều tài khoản trên mạng xã hội và các nền tảng quảng cáo: rủi ro pháp lý
Quản lý nhiều tài khoản là một thực tiễn tiêu chuẩn cho các đại lý SMM và các nhà tiếp thị. Một chuyên gia có thể quản lý từ 20 đến 50 tài khoản của khách hàng trên Instagram, trong khi một nhà tiếp thị có thể chạy quảng cáo từ các tài khoản Facebook Ads khác nhau để thử nghiệm các ý tưởng sáng tạo. Để làm điều này, họ sử dụng các trình duyệt chống phát hiện (Dolphin Anty, AdsPower, Multilogin) và proxy.
Câu hỏi chính: liệu việc quản lý nhiều tài khoản có vi phạm pháp luật không? Câu trả lời ngắn gọn: không, nhưng vi phạm quy tắc của các nền tảng.
Sự khác biệt giữa pháp luật và thỏa thuận người dùng
Quan trọng là phải hiểu: vi phạm thỏa thuận người dùng (Điều khoản Dịch vụ) không phải là tội phạm hình sự và không phải là vi phạm hành chính. Đây là một nghĩa vụ hợp đồng giữa bạn và nền tảng. Các hình phạt tối đa:
- Chặn tài khoản (bao gồm cả việc chặn chuỗi các tài khoản liên quan)
- Xóa nội dung
- Cấm tạo tài khoản mới
- Trong một số trường hợp hiếm hoi - kiện dân sự để bồi thường thiệt hại (nếu nền tảng chứng minh được thiệt hại)
Trách nhiệm hình sự hoặc hành chính chỉ xảy ra nếu việc quản lý nhiều tài khoản được sử dụng cho gian lận, phát tán nội dung bị cấm hoặc các tội phạm khác.
Quy tắc của các nền tảng về quản lý nhiều tài khoản
| Nền tảng | Chính sách quản lý nhiều tài khoản | Rủi ro |
|---|---|---|
| Facebook / Instagram | Cho phép 1 tài khoản cá nhân, nhưng có thể quản lý các trang doanh nghiệp. Nhiều tài khoản cá nhân bị cấm. | Rủi ro cao về việc chặn chuỗi nếu phát hiện mối liên hệ |
| TikTok | Có thể có tối đa 3 tài khoản trên một thiết bị một cách chính thức. Nhiều hơn - vi phạm ToS. | Rủi ro trung bình, thường xuyên chặn các hành động hàng loạt |
| Google Ads | Cho phép nhiều tài khoản cho các doanh nghiệp khác nhau. Cấm các bản sao để vượt qua các hạn chế. | Rủi ro thấp khi kinh doanh hợp pháp |
| VK | Cho phép 1 tài khoản cá nhân. Có thể quản lý các nhóm và cộng đồng. | Rủi ro trung bình, kiểm tra ít nghiêm ngặt hơn so với Meta |
| Telegram | Không có giới hạn về số lượng tài khoản. | Rủi ro tối thiểu |
Các cách hợp pháp để làm việc với nhiều tài khoản
Có những kịch bản mà việc quản lý nhiều tài khoản không vi phạm quy tắc của các nền tảng:
- Trình quản lý doanh nghiệp và tài khoản đại lý: Facebook Business Manager, TikTok Business Center cho phép quản lý nhiều tài khoản quảng cáo một cách hợp pháp. Đây là công cụ chính thức cho các đại lý.
- Các thiết bị và địa chỉ IP khác nhau: Nếu bạn quản lý tài khoản của khách hàng từ các thiết bị vật lý và IP khác nhau (thông qua proxy di động), các nền tảng không thể chứng minh mối liên hệ giữa các tài khoản.
- Ủy quyền truy cập: Instagram và Facebook cho phép thêm nhân viên vào các tài khoản doanh nghiệp mà không cần tạo hồ sơ cá nhân mới.
- Các pháp nhân khác nhau: Nếu các tài khoản được đăng ký dưới các công ty khác nhau với các thông tin khác nhau, đây là thực tiễn hợp pháp.
Cách giảm thiểu rủi ro khi quản lý nhiều tài khoản
Danh sách kiểm tra quản lý nhiều tài khoản an toàn:
- Sử dụng trình duyệt chống phát hiện (Dolphin Anty, AdsPower) để cách ly các dấu vết kỹ thuật số
- Mỗi tài khoản - một proxy duy nhất (dân cư hoặc di động)
- Không chuyển đổi giữa các tài khoản từ cùng một IP trong thời gian ngắn
- Sử dụng dữ liệu khác nhau: email, số điện thoại, thẻ thanh toán
- Mô phỏng hành vi của người dùng thực: không tự động hóa các hành động một cách quyết liệt
- Chạy thử các tài khoản mới: không khởi chạy quảng cáo ngay sau khi tạo
- Lưu trữ các bản sao dữ liệu: khi tài khoản bị chặn, bạn sẽ mất quyền truy cập
Quan trọng là phải hiểu: ngay cả khi tuân thủ tất cả các biện pháp phòng ngừa, rủi ro bị chặn vẫn tồn tại. Các nền tảng liên tục cải thiện các thuật toán phát hiện việc quản lý nhiều tài khoản. Vì vậy, hãy đa dạng hóa sự hiện diện - đừng giữ toàn bộ doanh nghiệp trên một nền tảng.
Vượt qua các hạn chế địa lý: pháp luật nói gì
Các hạn chế địa lý (geo-blocking) được các nền tảng sử dụng để tuân thủ các thỏa thuận cấp phép, các lệnh trừng phạt hoặc các luật địa phương. Ví dụ, Netflix hiển thị nội dung khác nhau ở các quốc gia khác nhau, và một số nền tảng quảng cáo không có sẵn từ các khu vực nhất định.
Việc sử dụng proxy để vượt qua các hạn chế địa lý là một thực tiễn phổ biến, nhưng tính hợp pháp của nó phụ thuộc vào ngữ cảnh.
Khi nào việc vượt qua geo-blocking là hợp pháp
- Truy cập vào các tài khoản của riêng bạn trong khi đi du lịch: Nếu bạn đang ở nước ngoài và sử dụng proxy để truy cập vào tài khoản ngân hàng hoặc dịch vụ làm việc của quốc gia bạn - điều này là hợp pháp.
- Kiểm tra khả năng truy cập của dịch vụ: Các công ty kiểm tra cách mà trang web hoặc quảng cáo của họ hiển thị ở các khu vực khác nhau - thực tiễn hợp pháp.
- Vượt qua kiểm duyệt: Ở các quốc gia có kiểm duyệt internet, việc sử dụng proxy để truy cập vào các trang web bị chặn có thể là quyền hợp pháp về thông tin (tùy thuộc vào quyền tài phán).
- Truy cập vào thông tin công khai: Việc sử dụng proxy để đọc tin tức hoặc nghiên cứu dữ liệu công khai từ một khu vực khác là hợp pháp.
Các vùng xám và rủi ro
- Truy cập vào các dịch vụ phát trực tuyến: Việc sử dụng proxy để xem Netflix từ một quốc gia khác vi phạm thỏa thuận người dùng, nhưng không phải là tội phạm hình sự. Tối đa - chặn tài khoản.
- Mua hàng hóa theo giá khu vực: Việc sử dụng proxy để mua trò chơi hoặc phần mềm với giá của khu vực khác có thể vi phạm điều kiện bán hàng, nhưng hiếm khi bị truy tố.
- Vượt qua các lệnh trừng phạt: Nếu quốc gia của bạn đang bị trừng phạt và bạn sử dụng proxy để truy cập vào nền tảng - điều này có thể vi phạm pháp luật quốc tế và các điều kiện kiểm soát xuất khẩu.
Cảnh báo: Vượt qua các lệnh trừng phạt của Hoa Kỳ hoặc EU thông qua proxy để truy cập vào các hệ thống thanh toán hoặc nền tảng quảng cáo có thể dẫn đến truy tố hình sự. Nếu quốc gia hoặc doanh nghiệp của bạn đang bị trừng phạt, hãy tham khảo ý kiến của luật sư trước khi sử dụng proxy.
Các kịch bản thực tiễn cho doanh nghiệp
Đối với doanh nghiệp, việc vượt qua các hạn chế địa lý thường được sử dụng trong các kịch bản sau:
- Khởi chạy quảng cáo ở các khu vực khác: Các nhà tiếp thị sử dụng proxy để tạo các tài khoản quảng cáo Facebook Ads hoặc Google Ads ở những quốc gia có lưu lượng truy cập rẻ hơn. Điều này vi phạm ToS của các nền tảng, nhưng không phải là tội phạm.
- Kiểm tra khả năng địa phương hóa: Các nhà tiếp thị kiểm tra cách mà trang web của họ hiển thị ở các quốc gia khác - hoàn toàn hợp pháp.
- Truy cập vào các thị trường khu vực: Các nhà bán hàng theo dõi giá cả trên Amazon.com từ châu Âu hoặc nghiên cứu danh mục sản phẩm của đối thủ trên các nền tảng địa phương - hợp pháp khi sử dụng dữ liệu công khai.
- Vượt qua các chặn của Roskomnadzor: Các công ty Nga sử dụng proxy để truy cập vào các dịch vụ bị chặn ở Nga (Instagram, Facebook) - hợp pháp, vì các chặn này áp dụng cho nhà cung cấp, không phải người dùng.
Thỏa thuận người dùng so với pháp luật: cái nào quan trọng hơn
Một trong những nguồn gốc chính của sự nhầm lẫn là sự khác biệt giữa vi phạm pháp luật và vi phạm thỏa thuận người dùng (Điều khoản Dịch vụ, ToS). Nhiều doanh nghiệp lo ngại việc sử dụng proxy, nghĩ rằng vi phạm ToS của nền tảng là một tội phạm. Điều này không đúng.
Bản chất pháp lý của các thỏa thuận người dùng
Thỏa thuận người dùng là một hợp đồng dân sự giữa bạn và nền tảng. Khi bạn đăng ký trên Facebook, Instagram hoặc Wildberries, bạn đồng ý với các điều kiện sử dụng. Vi phạm các điều kiện này có thể dẫn đến:
- Chấm dứt hợp đồng (chặn tài khoản)
- Kiện dân sự để bồi thường thiệt hại (rất hiếm, nền tảng phải chứng minh thiệt hại thực tế)
Nhưng vi phạm ToS không phải là tội phạm hình sự hoặc vi phạm hành chính. Cảnh sát sẽ không truy tố bạn vì quản lý nhiều tài khoản trên Instagram.
Khi nào vi phạm ToS trở thành vi phạm pháp luật
Trách nhiệm hình sự chỉ xảy ra khi các hành động sử dụng proxy vi phạm pháp luật:
| Hành động | Vi phạm ToS | Vi phạm pháp luật |
|---|---|---|
| Quản lý nhiều tài khoản trên Instagram | Có | Không |
| Thu thập dữ liệu công khai | Thường là có | Không |
| Xâm nhập tài khoản qua proxy | Có | Có (điều 272 Bộ luật Hình sự Liên bang Nga) |
| Gian lận qua tài khoản giả | Có | Có (điều 159 Bộ luật Hình sự Liên bang Nga) |
| Thu thập dữ liệu cá nhân mà không có sự đồng ý | Có | Có (Luật 152) |
| Vượt qua geo-blocking để xem Netflix | Có | Không |
Hậu quả thực tiễn của việc vi phạm ToS
Đối với hầu hết các doanh nghiệp, rủi ro chính của việc vi phạm thỏa thuận người dùng là mất quyền truy cập vào các tài khoản và dữ liệu. Điều này có thể có nghĩa là:
- Chặn các tài khoản quảng cáo: mất các chiến dịch và ngân sách đang hoạt động
- Chặn chuỗi các tài khoản liên quan: Facebook có thể chặn tất cả các tài khoản liên quan dựa trên các dấu vết kỹ thuật số
- Mất khán giả: nếu tài khoản Instagram với 100.000 người theo dõi bị chặn
- Rủi ro về danh tiếng: khách hàng có thể mất niềm tin nếu bạn thường xuyên mất tài khoản của họ
Vì vậy, ngay cả khi hành động là hợp pháp, nhưng vi phạm ToS, bạn cần đánh giá các rủi ro kinh doanh và có kế hoạch B.
Cách bảo vệ doanh nghiệp khỏi các rủi ro pháp lý khi sử dụng proxy
Bất kể bạn sử dụng proxy cho việc thu thập dữ liệu, quản lý nhiều tài khoản hay vượt qua các hạn chế, có những biện pháp chung để giảm thiểu các rủi ro pháp lý và kinh doanh.
1. Tài liệu hóa tính hợp pháp của các mục tiêu kinh doanh
Nếu bạn sử dụng proxy cho các mục đích hợp pháp (theo dõi đối thủ, thử nghiệm quảng cáo, quản lý tài khoản của khách hàng), hãy tài liệu hóa điều này:
- Hợp đồng với khách hàng về dịch vụ SMM
- Các quy định nội bộ của công ty về quy trình theo dõi thị trường
- Tài liệu kỹ thuật về mục đích sử dụng proxy
Điều này sẽ giúp chứng minh thiện chí trong trường hợp có khiếu nại.
2. Sử dụng proxy chất lượng từ các nhà cung cấp đáng tin cậy
Các proxy miễn phí hoặc rẻ thường gắn liền với các hoạt động gian lận. Hãy sử dụng proxy từ các nhà cung cấp có uy tín:
- Proxy dân cư cho việc làm việc với các mạng xã hội và các nền tảng quảng cáo
- Proxy di động cho các nhiệm vụ yêu cầu độ tin cậy tối đa (nuôi tài khoản)
- Data center chỉ cho các nhiệm vụ kỹ thuật, nơi mà sự ẩn danh không quan trọng
Các proxy dân cư chất lượng có danh tiếng IP sạch và giảm thiểu rủi ro bị đưa vào danh sách đen.
3. Tuân thủ các nguyên tắc đạo đức trong việc thu thập dữ liệu
Ngay cả khi việc thu thập dữ liệu là hợp pháp, hãy tuân thủ các tiêu chuẩn đạo đức:
- Không làm quá tải các máy chủ của trang web mục tiêu (sử dụng giới hạn tốc độ)
- Tuân thủ robots.txt như một dấu hiệu tôn trọng chủ sở hữu trang web
- Không thu thập dữ liệu cá nhân của người dùng
- Sử dụng dữ liệu cho phân tích, không phải để sao chép nội dung trực tiếp
4. Đa dạng hóa sự hiện diện
Đừng giữ toàn bộ doanh nghiệp trên một nền tảng hoặc một tài khoản:
- Sử dụng nhiều nền tảng quảng cáo (Facebook Ads + TikTok Ads + Google Ads)
- Tạo các tài khoản dự phòng trên mạng xã hội
- Xây dựng cơ sở dữ liệu người theo dõi riêng (email, Telegram) độc lập với các nền tảng
- Thường xuyên sao lưu dữ liệu và nội dung
5. Tham khảo ý kiến luật sư khi có nghi ngờ
Nếu doanh nghiệp của bạn hoạt động trong lĩnh vực có quy định (tài chính, y tế, dữ liệu cá nhân) hoặc bạn dự định thu thập dữ liệu quy mô lớn, hãy tham khảo ý kiến của một luật sư chuyên về luật internet.
6. Sử dụng cấu trúc doanh nghiệp
Để bảo vệ tài sản cá nhân khi điều hành doanh nghiệp sử dụng proxy:
- Đăng ký tài khoản dưới tên pháp nhân, không phải dưới tên cá nhân của bạn
- Sử dụng email và thẻ thanh toán của công ty
- Phân chia các hoạt động kinh doanh giữa các công ty khác nhau để giảm thiểu rủi ro
Các tiền lệ pháp lý thực tế và ý nghĩa của chúng đối với doanh nghiệp
Hiểu biết về thực tiễn pháp lý giúp đánh giá các rủi ro thực tế của việc sử dụng proxy. Hãy xem xét các tiền lệ chính trong những năm gần đây.
hiQ Labs kiện LinkedIn (Mỹ, 2019-2022)
Nội dung vụ kiện: Công ty hiQ Labs đã sử dụng việc thu thập dữ liệu từ các hồ sơ công khai của LinkedIn để phân tích dữ liệu về nhân viên của các công ty. LinkedIn đã chặn quyền truy cập và đệ đơn kiện, khẳng định rằng việc thu thập dữ liệu vi phạm Đạo luật Lừa đảo và Lạm dụng Máy tính (CFAA).
Quyết định: Tòa án Phúc thẩm khu vực 9 đã phán quyết có lợi cho hiQ Labs, chỉ ra rằng việc thu thập dữ liệu công khai không phải là "truy cập trái phép" theo CFAA. Tuy nhiên, vào năm 2022, Tòa án Tối cao Hoa Kỳ đã chuyển vụ kiện này để xem xét lại sau khi thay đổi thực tiễn tiền lệ liên quan đến CFAA.
Ý nghĩa đối với doanh nghiệp: Việc thu thập dữ liệu công khai vẫn nằm trong vùng xám. Các tòa án có xu hướng cho rằng điều này là hợp pháp, nhưng các nền tảng có thể sử dụng các biện pháp bảo vệ kỹ thuật và kiện dân sự.
Ryanair kiện PR Aviation (Ireland/EU, 2015)
Nội dung vụ kiện: Công ty PR Aviation đã thu thập giá vé máy bay từ trang web của Ryanair cho một dịch vụ tổng hợp. Ryanair đã đệ đơn kiện về việc vi phạm quyền tác giả đối với cơ sở dữ liệu.
Quyết định: Tòa án EU đã phán quyết rằng việc thu thập dữ liệu không vi phạm Chỉ thị về cơ sở dữ liệu, nếu dữ liệu không được bảo vệ bằng các phương tiện kỹ thuật và có sẵn công khai.
Ý nghĩa đối với doanh nghiệp: Ở EU, việc thu thập dữ liệu công khai (giá cả, lịch trình) cho mục đích thương mại là hợp pháp, nếu không vượt qua các biện pháp bảo vệ kỹ thuật.
Facebook kiện Power Ventures (Mỹ, 2016)
Nội dung vụ kiện: Power Ventures đã tạo ra một dịch vụ cho phép người dùng quản lý nhiều mạng xã hội từ một giao diện duy nhất. Facebook đã chặn quyền truy cập, và Power Ventures đã tiếp tục sử dụng proxy để vượt qua chặn này.
Quyết định: Tòa án đã phán quyết rằng sau khi nhận được thông báo về việc chấm dứt quyền truy cập (cease and desist), việc tiếp tục sử dụng proxy để vượt qua chặn là vi phạm CFAA.
Ý nghĩa đối với doanh nghiệp: Nếu nền tảng đã chính thức cấm bạn truy cập, việc vượt qua chặn bằng proxy có thể bị coi là bất hợp pháp. Điểm chính là sự tồn tại của thông báo chính thức.
Các kết luận thực tiễn từ các tiền lệ
Những gì có thể làm một cách an toàn:
- Thu thập dữ liệu công khai mà không cần đăng nhập
- Sử dụng proxy để ẩn danh và an toàn
- Theo dõi giá cả và thông tin công khai của đối thủ
- Kiểm tra khả năng truy cập dịch vụ của bạn từ các khu vực khác nhau
Những gì làm tăng rủi ro:
- Tiếp tục truy cập sau khi nền tảng chính thức cấm
- Vượt qua các biện pháp bảo vệ kỹ thuật (CAPTCHA, giới hạn tốc độ)
- Thu thập dữ liệu yêu cầu đăng nhập
- Sử dụng dữ liệu đã thu thập để sao chép nội dung trực tiếp
Thực tiễn pháp lý ở Nga
Ở Nga, thực tiễn pháp lý về việc sử dụng proxy và thu thập dữ liệu ít phát triển hơn so với Mỹ hoặc EU. Hầu hết các vụ kiện liên quan không phải đến việc sử dụng proxy mà là hậu quả - gian lận, vi phạm quyền tác giả đối với nội dung, thu thập dữ liệu cá nhân trái phép.
Các điều khoản chính của Bộ luật Hình sự Liên bang Nga có thể áp dụng trong trường hợp lạm dụng proxy:
- Điều 272 Bộ luật Hình sự Liên bang Nga (truy cập trái phép vào thông tin máy tính) - áp dụng trong trường hợp xâm nhập vào bảo mật hoặc truy cập vào dữ liệu riêng tư
- Điều 159 Bộ luật Hình sự Liên bang Nga (gian lận) - nếu proxy được sử dụng để lừa đảo (tài khoản giả để tăng tương tác, lừa đảo)
- Điều 137 Bộ luật Hình sự Liên bang Nga (vi phạm quyền riêng tư) - trong trường hợp thu thập dữ liệu cá nhân trái phép
Quan trọng: việc sử dụng proxy đơn giản cho doanh nghiệp không nằm trong phạm vi các điều khoản này, nếu bạn không thực hiện các hành động tội phạm.
Kết luận
Việc sử dụng proxy cho doanh nghiệp là một công cụ hợp pháp, giúp giải quyết các nhiệm vụ thu thập dữ liệu, quản lý nhiều tài khoản, thử nghiệm và bảo vệ quyền riêng tư. Các kết luận chính:
- Các proxy là hợp pháp - pháp luật không cấm việc sử dụng công nghệ để thay đổi địa chỉ IP
- Mục đích sử dụng là quan trọng - thu thập dữ liệu công khai, quản lý nhiều tài khoản và vượt qua geo-blocking không phải là tội phạm, nhưng có thể vi phạm thỏa thuận người dùng
- Phân biệt ToS và pháp luật - vi phạm quy tắc của nền tảng có thể dẫn đến việc chặn tài khoản, nhưng không phải là trách nhiệm hình sự
- Tránh các hành động bất hợp pháp - xâm nhập vào bảo mật, thu thập dữ liệu cá nhân, gian lận qua proxy bị pháp luật truy tố
- Tài liệu hóa tính hợp pháp - giữ lại bằng chứng về các mục tiêu kinh doanh khi sử dụng proxy
- Sử dụng proxy chất lượng - danh tiếng của các địa chỉ IP ảnh hưởng đến rủi ro bị chặn
Đối với hầu hết các nhiệm vụ kinh doanh - theo dõi đối thủ, quản lý tài khoản của khách hàng, thử nghiệm quảng cáo - việc sử dụng proxy hoàn toàn hợp pháp. Điều quan trọng là hành động một cách thiện chí, không vi phạm luật về dữ liệu cá nhân và quyền tác giả, và sẵn sàng cho việc các nền tảng có thể chặn tài khoản vì vi phạm ToS.
Nếu bạn dự định sử dụng proxy để thu thập dữ liệu từ các thị trường trực tuyến, quản lý nhiều tài khoản trên mạng xã hội hoặc khởi chạy quảng cáo, chúng tôi khuyên bạn nên sử dụng proxy dân cư - chúng cung cấp độ ẩn danh tối đa và rủi ro bị chặn tối thiểu nhờ vào việc sử dụng các địa chỉ IP thực của người dùng tại nhà. Đối với việc làm việc với các nền tảng di động (Instagram, TikTok), các proxy di động là tối ưu, mô phỏng kết nối qua các mạng di động của các nhà cung cấp.