Когда согласие обязательно:
- если данные собираются и сохраняются для дальнейшего взаимодействия (запись на услуги, напоминания, рассылка акций);
- если мастер хранит клиентскую базу в блокноте, CRM или мессенджере;
- если данные используются для рекламных рассылок, обзвонов или других целей, выходящих за рамки разового обслуживания.
Когда согласие может не потребоваться:
- если обработка ограничивается только исполнением договора (например, клиент сообщил имя и телефон для записи на одну услугу без сохранения этих данных после оказания услуги);
- если нет базы данных, а сведения не сохраняются и не используются повторно.
Обоснование по законодательству
- Ст. 3 ФЗ-152 — персональные данные — любая информация о физическом лице (имя, телефон, адрес, предпочтения клиента).
- Ст. 6 ФЗ-152 — согласие необходимо, если обработка данных не основана на законе или договоре.
- Ст. 9 ФЗ-152 — согласие должно быть конкретным, информированным и сознательным.
- Ст. 22 ФЗ-152 — оператор (в том числе парикмахер или салон) обязан уведомить Роскомнадзор о начале обработки ПДн, если не подпадает под исключения.
- Ст. 13.11 КоАП РФ — нарушение порядка обработки ПДн влечёт ответственность.
Практика и позиция Роскомнадзора
Роскомнадзор отмечает: даже небольшие бизнесы, такие как парикмахеры, оказывающие услуги населению, являются операторами ПДн, если собирают информацию о клиентах. Например, при проверках салонов красоты выявлялись нарушения, когда клиенты оставляли контакты в журналах записи, но согласия не оформлялись. В таких случаях регулятор указывал на необходимость письменных или электронных согласий.
Вместе с тем, если мастер оказывает услугу без сохранения данных (разовый визит без записи и фиксации контактов), согласие действительно не требуется.
Важный момент
На практике почти всегда данные клиентов фиксируются и хранятся хотя бы минимально (журнал записи, блокнот, телефон). Это уже подпадает под обработку ПДн и требует согласия. Если клиенты — постоянные, то согласие лучше оформлять сразу при первом обращении.
Рекомендации и выводы
Да, парикмахеру нужно получать согласие клиентов на обработку их данных, если они сохраняются и используются повторно. Чтобы действовать законно:
- Подготовьте форму согласия на обработку данных клиентов (ФИО, телефон, контакты).
- Храните согласия в бумажном или электронном виде.
- Укажите в согласии цели обработки: запись на услуги, напоминания, информирование об акциях.
- Включите порядок работы с клиентскими данными в комплект документов по ФЗ-152.
Компания ICTech поможет парикмахерам и салонам красоты правильно оформить согласия клиентов, уведомить Роскомнадзор и подготовить пакет документов по 152-ФЗ. Это защитит бизнес от претензий и проверок регулятора.