
Ірландська комісія з захисту даних (DPC) 24 жовтня 2024 року оштрафувала LinkedIn Ireland на €310 млн — три окремі стягнення: €105 млн за незаконну обробку сторонніх даних для поведінкової реклами, €110 млн за незаконне посилання на «законний інтерес» при роботі з власними і партнерськими аналітичними даними та €95 млн за порушення статей 13 і 14 GDPR щодо інформування суб'єктів даних. Розслідування тривало шість років і два місяці: DPC відкрила справу 20 серпня 2018 року після скарги французького об'єднання La Quadrature du Net, поданої спочатку до CNIL.
У квітні 2026 року платформа опинилась у центрі нового скандалу: Fairlinked e.V., асоціація комерційних користувачів LinkedIn у ЄС, опублікувала форензичний аналіз, за яким Microsoft-платформа інжектує 2,7-мегабайтний JavaScript-пакет на кожне завантаження сторінки і за допомогою Active Extension Detection таємно сканує браузер відвідувача на наявність 6 236 конкретних ідентифікаторів розширень Chrome. Менш ніж через рік після рішення DPC тринадцять компаній — серед яких Meta, Automattic, Ghost і Mastodon — заснували Social Web Foundation для розвитку ActivityPub, відкритого протоколу федерованих мереж без централізованої реклами.
- DPC, €310 млн і три порушення: що встановив регулятор
- BrowserGate — форензика Fairlinked e.V. і 6 236 ідентифікаторів Chrome
- ActivityPub — W3C-рекомендація 2018 року і архітектура без центрального сервера
- Social Web Foundation — тринадцять компаній і вересень 2024-го
- Threads, Ghost і Flipboard — федерація за межами нішевих спільнот
- Між 1,2 мільярда учасників і федерованим ринком: де зустрічаються бізнес і протокол
- Більше матеріалів
- Chat Control в ЄС: 314 MEP проти — і закон все одно ухвалено
- Хусити захопили Мокху і наближаються до Баб-ель-Мандебу
- Нетаньяху подає до суду на Haaretz за звіт про ОАЕ і 7 жовтня
- Сем Бенкман-Фрід програв апеляцію: вирок 25 років остаточний
- Cum-Ex: €55 млрд з платників податків ЄС і мовчання Шольца
- МАГАТЕ: КНДР збудувала другий завод збагачення урану в Йонбені
DPC, €310 млн і три порушення: що встановив регулятор
Ірландська DPC — провідний наглядовий орган для LinkedIn за механізмом GDPR Article 56, оскільки єдина зареєстрована юридична особа LinkedIn у ЄС — LinkedIn Ireland Unlimited Company у Дубліні. Це та сама комісія, що у травні 2023 року наклала на Meta штраф €1,2 млрд за передачу даних європейських користувачів до США без належних гарантій.
У справі LinkedIn DPC встановила три самостійні порушення. Перше: платформа збирала дані про поведінку учасників, придбані від сторонніх брокерів, для поведінкової реклами, посилаючись на «згоду» — DPC визнала таку згоду нечинною, оскільки вона не відповідала вимогам конкретності, інформованості та вільного волевиявлення за GDPR. Друге: LinkedIn застосовувала доктрину «законного інтересу» та «договірної необхідності» для обробки власних і партнерських аналітичних даних з метою таргетингу — обидва аргументи відхилені як незаконні за Article 6. Третє: платформа не забезпечила належне інформування суб'єктів про збір і використання їхніх даних, чим порушила Articles 13 і 14.
«Обробка персональних даних без відповідної правової підстави є очевидним і серйозним порушенням основного права суб'єктів даних на захист персональних даних.»
Ірландська комісія з захисту даних, прес-реліз, 24 жовтня 2024 року
Окрім фінансових стягнень LinkedIn отримала офіційне попередження і наказ привести обробку даних у відповідність до вимог GDPR. Термін виконання комісія не встановила — лише зазначила, що очікує «суттєвих змін» у рекламній архітектурі платформи. На тлі цього рішення тема цифрового стеження залишається центральною в ЄС: Єврокомісія паралельно просуває Chat Control — регламент, що зобов'язує платформи сканувати приватне листування, і та сама логіка масового збору даних, яку DPC засудила у LinkedIn, є основою скандальної пропозиції COM(2022)209.

BrowserGate — форензика Fairlinked e.V. і 6 236 ідентифікаторів Chrome
4 квітня 2026 року Fairlinked e.V. — зареєстрована в Німеччині некомерційна асоціація, що представляє інтереси комерційних користувачів LinkedIn у Євросоюзі — опублікувала форензичний звіт «BrowserGate» на сайті browsergate.eu. Аналіз виявив, що LinkedIn інжектує JavaScript-бандл розміром 2,7 мегабайти на кожне завантаження сторінки, не лише для авторизованих користувачів. За допомогою техніки Active Extension Detection (AED) скрипт перевіряє браузер на наявність 6 236 конкретних ідентифікаторів Chrome-розширень — прощупуючи статичні ресурси (зображення, скрипти), які розширення інжектують у DOM.
Окрім списку розширень скрипт збирає апаратну телеметрію: кількість ядер CPU, доступну оперативну пам'ять, роздільну здатність екрана, стан заряду акумулятора. Fairlinked стверджує, що серед 6 236 розширень — інструменти релігійної практики, маркери політичної приналежності, програми для осіб з інвалідністю та 509 розширень для пошуку роботи, якими користуються 1 400 000 осіб. Сукупно це спеціальні категорії даних за GDPR Article 9, обробка яких потребує явної згоди — якої LinkedIn не запитувала.
«Для захисту конфіденційності учасників, їхніх даних і забезпечення стабільності сайту ми дійсно виявляємо розширення, що збирають дані без згоди учасників або іншим чином порушують Правила використання LinkedIn.»
Прес-служба LinkedIn у відповідь на звіт BrowserGate, квітень 2026 року
LinkedIn також поставила під сумнів достовірність звіту, зазначивши, що він базується на дослідженні особи, акаунт якої було обмежено за порушення правил — зокрема за парсинг даних. Видання SecurityWeek відзначило, що техніка AED широко застосовується у легітимному security-дослідженні для виявлення шкідливих розширень. Суперечка зосереджена на масштабі: чи справді захист від скрейперів вимагає сканувати 6 236 ідентифікаторів, серед яких значна частина не стосується порушень ToS. Порівнянний за масштабом витік корпоративних даних — злом Snowflake, внаслідок якого постраждали 165 компаній та мільярди записів — також почався з непоміченого коду у браузері.
ActivityPub — W3C-рекомендація 2018 року і архітектура без центрального сервера
ActivityPub опублікований як рекомендація W3C 23 січня 2018 року — того ж року, коли набрав чинності GDPR. Серед авторів протоколу — Еван Продромо, Крістін Леммер-Вебер, Джессіка Таллон, Ерін Шеферд і Емі Гай. Базова концепція відтворює модель електронної пошти: gmail.com і outlook.com — різні сервери, але лист від @user@gmail.com доходить до @contact@outlook.com без участі єдиного центрального вузла. Так само і ActivityPub: акаунт на mastodon.social може підписуватися на публікацію з fosstodon.org, коментувати відео з PeerTube-інстансу і отримувати фотографії з Pixelfed — через єдиний протокол.
Технічно ActivityPub визначає три рівні: Actors (користувачі й організації), Activities (Create, Like, Follow, Announce) і Collections (стрічки, підписники). Кожен сервер-інстанс веде власну базу даних і обробляє лише дані своїх учасників. У протоколі не передбачено механізму поведінкової реклами: немає централізованого профілю, немає аукціону показів, немає агрегованих даних про поведінку користувача за межами власного інстансу. Докладніші матеріали про технологічні платформи та інновації — в розділі Tech-аналітики NewsGroup.
З GDPR-перспективи самостійний інстанс ActivityPub — юридично прозора конструкція: компанія або організація є контролером даних, сама визначає правову підставу обробки і сама відповідає перед регулятором. Ні «незаконного законного інтересу», ні нечинної згоди — бо рекламний механізм у протоколі відсутній структурно. Саме ця відмінність від LinkedIn залучила тринадцять великих гравців до фінансування відкритого стандарту.
Social Web Foundation — тринадцять компаній і вересень 2024-го
24 вересня 2024 року Еван Продромо — співавтор і чинний редактор специфікації ActivityPub у W3C — оголосив про заснування Social Web Foundation. Виконавчою директоркою стала Маллорі Кнодель, директором з продукту — Том Коутс. Організація отримала підтримку тринадцяти компаній, серед яких Meta, Automattic (материнська компанія WordPress і Tumblr), Mastodon gGmbH, Ghost Foundation, Flipboard і Medium.
«Ми бачимо зростання ActivityPub у комерційному секторі і хочемо спрямовувати цю роботу — особливо для розробників, які не знають, як взаємодіяти з фідіверсом або з роботою, що відбувається у закритих просторах. У міру зростання важливо підштовхувати його вперед — ми заповнюємо прогалину, яку не закриває жодна інша організація.»
Еван Продромо, Research Director, Social Web Foundation, 24 вересня 2024 року
Фонд охоплює чотири напрями: освіта широкої аудиторії про принципи фідіверсу, формулювання рекомендацій для регуляторів щодо федерованих мереж, розробка і підтримка відкритих стандартів, підтримка розробників і організацій, що впроваджують ActivityPub. Участь Meta викликала суперечливу реакцію: компанія, яка отримала від ірландської DPC штраф €1,2 млрд у 2023 році за передачу даних до США, тепер є спонсором організації, покликаної просувати конфіденційну мережу. Частина операторів Mastodon-інстансів відмовилася від федерації з Threads — через ті самі практики збору даних Meta, що стали предметом регуляторних розслідувань.

Threads, Ghost і Flipboard — федерація за межами нішевих спільнот
Threads розширив інтеграцію з ActivityPub у червні 2025 року: понад 100 мільйонів користувачів платформи отримали доступ до окремої стрічки з публікаціями федерованих акаунтів — Mastodon, Bookwyrm, WriteFreely. Користувачі Threads можуть знаходити і безпосередньо взаємодіяти з блогерами на WordPress-платформах без жодного додаткового акаунта. Flipboard федерував 700 кураторів і видавців разом із 15 000 журналів: будь-який читач агрегатора тепер може підписатися на акаунт Mastodon або Pixelfed прямо з інтерфейсу Flipboard.
Ghost зробив ключовий крок у березні 2025-го: кожна публікація Ghost Pro стала ActivityPub-нодом. Видавці поширюють матеріали одночасно в Bluesky, Threads, Mastodon, WordPress, Flipboard, Buttondown і PeerTube через одну точку публікації без окремих інтеграцій. Щорічна виручка Ghost на серпень 2025 року склала $8,5 млн, тоді як сукупний заробіток видавців перетнув позначку $100 млн — проти $10 млн на момент запуску Ghost 5.0 три роки тому. Ghost V6 вийшов із вбудованою аналітикою і нативною підтримкою ActivityPub.
Mastodon у 2026 році налічує від 10 до 15 мільйонів зареєстрованих акаунтів і 1,5 мільйона щомісяця активних користувачів — при річному зростанні нішевих спільнот понад 50%. Наприкінці 2025 року Mastodon gGmbH реструктурована як некомерційна організація. Для порівняння: LinkedIn має 1,2 мільярда учасників, і 89% рекрутерів активно використовують платформу для найму — різниця в аудиторії становить два порядки. Платформна compliance-логіка зачіпає і ринок комунікацій загалом: Apple у 2026 році тимчасово вилучив Telegram з 175 магазинів застосунків за CSAM-вимогами, ще раз продемонструвавши, як centralized гейткіпери ухвалюють рішення за мільярди користувачів.
Між 1,2 мільярда учасників і федерованим ринком: де зустрічаються бізнес і протокол
FediWork — проект, розгорнутий у репозиторії Haui1112 на GitHub як форк Mastodon — позиціонується як альтернатива LinkedIn на основі ActivityPub. Команда чесно описує поточний стан: «проект перебуває у зародковому стані і ще довго там залишатиметься». Це відображає реальну ситуацію: для відтворення рекрутерського сигналу, алгоритму рекомендацій вакансій і двадцятирічного графу зв'язків потрібні роки розробки, не місяці.
Водночас корпоративне використання ActivityPub зростає повільно, але фіксовано. Деякі європейські медіаорганізації і науково-дослідні установи вже оперують власними Mastodon-інстансами, де вся обробка даних GDPR-контрольована: організація є data controller без третіх сторін у ланцюзі. Компанія, що розгортає власний інстанс, не зіткнеться ні зі стягненнями на кшталт €310 млн, ні з необхідністю пояснювати регулятору, чому 2,7-мегабайтний JavaScript-пакет сканує браузери її відвідувачів.
Для фаундерів і LP, що шукають ділові контакти поза алгоритмами великих платформ, федерований підхід стає реальним варіантом: серед платформ для ділового спілкування з'являються і майданчики для комунікації між інвесторами та фаундерами, де live-стрічка проектів функціонує без поведінкового таргетингу, який спричинив штраф LinkedIn. AI-аналітика для інвесторів у 2026 році дедалі частіше орієнтується на відкриті протоколи — саме тому, що федеровані дані не несуть GDPR-compliance-ризиків, властивих централізованим платформам. У ширшому контексті Series A-раунди в Україні також засвідчують, що місцеві LP і фаундери активно шукають ділові інструменти, які не підпадають під юрисдикційні ризики американських платформ.
Рішення DPC у жовтні 2024 і форензичний звіт BrowserGate у квітні 2026 у сукупності демонструють архітектурну несумісність: бізнес-модель LinkedIn, побудована на поведінковому таргетингу і прихованій аналітиці браузера, вступає в структурний конфлікт з GDPR-режимом ЄС — і жодна косметична зміна в налаштуваннях приватності цю суперечність не усуне. Social Web Foundation не замінить LinkedIn найближчим часом: 1,2 мільярда проти 1,5 мільйона щомісяця активних — різниця на два порядки. Але вперше з'явилась фінансово підкріплена, стандартизована, відкрита альтернатива, у якій правова підстава обробки даних і контроль над мережею лежать на боці оператора, а не в офісі Дублінської комісії.
LinkedIn зобов'язана привести обробку даних у відповідність до рішення DPC від 24 жовтня 2024-го, але конкретного терміну виконання комісія не встановила. Позов Fairlinked e.V. щодо BrowserGate перебуває на початковому розгляді в 2026 році. Social Web Foundation заявила про намір подати рекомендації ENISA та органам ЄС щодо регуляторної рамки для ActivityPub до кінця поточного року.
Джерела: Irish Data Protection Commission, "Irish Data Protection Commission fines LinkedIn Ireland €310 million", 24.10.2024 · Social Web Foundation, "Launch of Social Web Foundation", 24.09.2024 · The Next Web, "LinkedIn secretly scans 6,000+ browser extensions and fingerprints your device"
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon







