Когда согласие обязательно:
- при использовании контактов для рассылки рекламы или маркетинговых предложений;
- при передаче данных третьим лицам (например, партнёрам или подрядчикам);
- при создании и хранении баз «открытых» контактов для коммерческих целей.
Когда согласие может не требоваться:
- если данные используются строго в рамках тех целей, ради которых они размещены самим субъектом (например, звонок в клинику по номеру, указанному на сайте, для записи на приём).
Обоснование по законодательству
- Ст. 3 ФЗ-152 — персональные данные — любая информация, относящаяся к прямо или косвенно определяемому лицу.
- Ст. 6 ФЗ-152 — обработка ПДн допускается только с согласия субъекта или в случаях, предусмотренных законом.
- Письмо Роскомнадзора от 12.05.2015 № 08-8964 — размещение данных в интернете не означает согласия на их использование третьими лицами.
- Ст. 18 ФЗ «О рекламе» — распространение рекламы по e-mail, SMS или звонкам возможно только с согласия абонента.
Практика и позиция Роскомнадзора
Роскомнадзор подчёркивает: если компания собирает контакты из открытых источников для своих целей (например, формирует базы для рассылки), это считается обработкой ПДн и требует согласия субъектов. В проверках встречались случаи, когда организации ссылались на «открытый доступ» — регулятор признавал такие действия нарушением ФЗ-152.
Например, использование адресов электронной почты, размещённых на сайтах компаний, для массовой рассылки рекламы квалифицировалось как незаконная обработка ПДн и нарушение закона «О рекламе».
Важный момент для бизнеса
Открытость данных =/= согласие на любую обработку. Согласие субъекта требуется всегда, если контакты используются за пределами очевидной цели их публикации.
Рекомендации и выводы
Да, согласие на обработку персональных данных нужно, даже если они размещены в открытом доступе. Чтобы работать корректно:
- Не используйте «открытые контакты» для рассылок или передачи третьим лицам без согласия.
- При сборе данных уточняйте цели их обработки и получайте письменное или электронное согласие.
- Фиксируйте законные основания для обработки в локальных актах.
- Включите такие процессы в комплект документов по ФЗ-152.
Компания ICTech поможет вашей организации выстроить правильную практику работы с открытыми контактами, подготовить согласия и оформить документы по ФЗ-152. Это позволит использовать данные клиентов и партнёров законно и без претензий Роскомнадзора.