Когда использование данных из открытых источников считается обработкой:
- компания собирает контакты из соцсетей для рассылок или звонков;
- публикует у себя на сайте информацию, взятую из открытых профилей;
- формирует базы потенциальных клиентов из данных, размещённых в интернете.
Когда обработка может быть законной без согласия:
- если данные обнародованы самим субъектом и он прямо указал, что их можно использовать свободно (например, опубликовал телефон для связи с клиентами);
- если обработка ведётся для целей СМИ или в исследовательских/статистических целях при условии обезличивания.
Во всех остальных случаях требуется согласие субъекта.
Обоснование по законодательству
- Ст. 3 ФЗ-152 — обработка ПДн включает любое действие, в том числе сбор и хранение.
- Ст. 6 ФЗ-152, ч. 1, п. 10 — допускается обработка ПДн, если они сделаны общедоступными самим субъектом.
- Ст. 10.1 ФЗ-152 — распространение персональных данных в открытом доступе требует отдельного согласия, за исключением случаев, когда субъект сам сделал их доступными без ограничений.
Практика и позиция Роскомнадзора
Роскомнадзор подчёркивает: наличие данных в открытом доступе не означает, что их можно использовать без ограничений.
Пример: маркетинговое агентство собирало телефоны из соцсетей и использовало для рассылки. Проверка РКН установила нарушение — согласия субъектов на использование в рекламных целях не было.
В другом случае компания использовала контактные данные, размещённые на сайте организации (официальный e-mail и телефон отдела продаж). РКН нарушений не выявил, так как данные были размещены самим субъектом (юрлицом) для открытого использования.
Важный момент для организаций
Ключевое отличие — разграничение между «открытыми» и «общедоступными» данными. Далеко не все открытые данные являются общедоступными по смыслу закона. Например, посты в соцсетях доступны для просмотра, но это не всегда означает, что их можно использовать в коммерческих целях без согласия.
Рекомендации и выводы
Да, использование данных из открытых источников считается обработкой персональных данных. Чтобы не нарушить закон:
- Определяйте, действительно ли данные сделаны общедоступными самим субъектом.
- Получайте согласие, если хотите использовать данные в маркетинговых или коммерческих целях.
- Не путайте общедоступные ПДн (размещённые без ограничений) и просто открытые (например, частные посты в соцсетях).
- Включите порядок работы с такими данными в комплект документов по ФЗ-152.
Компания ICTech поможет вашей организации корректно выстроить работу с открытыми источниками: определить, какие данные можно использовать без согласия, а где нужно оформлять документы, и подготовит полный пакет по ФЗ-152.