Алексей Ветров
Эксперт по защите данных IC-TECH
Да, в ряде случаев согласие требуется. Визитка с ФИО, телефоном, должностью и e-mail содержит персональные данные (ПДн), так как позволяет идентифицировать конкретного человека. Но необходимость согласия зависит от того, для каких целей компания использует эти данные.
Согласие не требуется, если:
- визитка используется для делового общения в рамках переговоров или заключения договора;
- данные применяются исключительно для исполнения обязательств по договору (например, связь с менеджером контрагента).
В этом случае основание для обработки закреплено в ст. 6 ФЗ-152 — исполнение договора или подготовка к его заключению.
Согласие обязательно, если:
- контакты с визитки вносятся в CRM и используются для маркетинговых рассылок, рекламы или приглашений на мероприятия;
- данные публикуются на сайте, в соцсетях или передаются третьим лицам;
- обработка выходит за рамки целей обычного делового общения.
Обоснование по законодательству
- Ст. 3 ФЗ-152 — персональные данные — любая информация, относящаяся прямо или косвенно к определяемому физлицу.
- Ст. 6 ФЗ-152 — допускает обработку без согласия, если это необходимо для исполнения договора.
- Ст. 9 ФЗ-152 — во всех иных случаях требуется согласие субъекта.
- Ст. 13.11 КоАП РФ — устанавливает штрафы за незаконную обработку ПДн без согласия.
Практика проверок Роскомнадзора
- Компания вносила контакты с визиток в рассылку новостей. Проверка квалифицировала это как использование ПДн в маркетинговых целях без согласия — назначен штраф по ст. 13.11 КоАП.
- В другой организации визитки сотрудников контрагента использовались только для договорных отношений. Роскомнадзор нарушений не выявил.
Важный нюанс
Даже если субъект сам передал визитку, это не считается согласием на все возможные цели обработки. С 1 сентября 2025 года согласие должно оформляться отдельным документом, его больше нельзя включать в договор или анкету.
Рекомендации и выводы
Использование данных с визиток — это обработка ПДн. Чтобы избежать нарушений:
- Для делового общения и договоров согласие не требуется.
- Для маркетинга, рассылок и публикации — нужно отдельное согласие субъекта.
- Разработайте форму согласия и храните её отдельно от договоров.
- Включите порядок обработки данных из визиток в комплект документов по 152-ФЗ.
Компания ICTech поможет вашей организации подготовить формы согласий и регламенты по работе с визитками и контактами партнёров. Это позволит законно использовать ПДн и защититься от штрафов.