Примеры, когда статистика не является ПДн:
- количество обращений в компанию в разрезе по месяцам;
- общее распределение обращений по категориям (вопросы по оплате, доставке, технической поддержке);
- среднее время ответа сотрудников на звонки.
Примеры, когда статистика является ПДн:
- статистика с указанием ФИО клиентов, номеров телефонов или e-mail;
- аналитика обращений с детализацией до конкретного клиента или контракта;
- база обращений, где каждая запись содержит идентификатор, позволяющий восстановить личность субъекта.
Обоснование по законодательству
- Ст. 3 ФЗ-152 — персональные данные — любая информация, относящаяся к прямо или косвенно определяемому лицу.
- Ст. 3 ФЗ-152 (обезличивание) — если сведения не позволяют определить личность без дополнительной информации, они уже не считаются ПДн.
- Ст. 5 ФЗ-152, ч. 7 — данные должны храниться не дольше срока, необходимого для достижения целей, после чего подлежат обезличиванию или уничтожению.
Практика и позиция Роскомнадзора
Роскомнадзор отмечает, что статистические и аналитические данные, полученные путём обезличивания, не являются персональными и могут использоваться без ограничений.
Пример: компания собирала отчёты по обращениям клиентов в виде обезличенной статистики. Проверка РКН подтвердила, что такая обработка не нарушает закон.
В другом случае оператор сохранил в «статистике» e-mail клиентов для последующих рассылок. Роскомнадзор признал это обработкой персональных данных, требующей согласия.
Что важно учитывать организациям
- Если статистика формируется для внутреннего анализа, её лучше обезличивать.
- Если сохраняются идентификаторы клиентов, статистика автоматически становится обработкой ПДн.
- Для доказательства обезличивания необходимо закрепить процедуры в локальных актах.
Рекомендации и выводы
Статистика обращений клиентов может как являться персональными данными, так и нет — всё зависит от уровня детализации. Чтобы исключить нарушения:
- Обезличивайте данные при формировании статистики.
- Исключайте ФИО, контакты и уникальные идентификаторы из отчётов.
- Закрепите порядок обезличивания и хранения статистики в комплекте документов по ФЗ-152.
Компания ICTech поможет вашей организации выстроить процесс работы с обращениями клиентов, внедрить процедуры обезличивания и включить их в пакет документов по ФЗ-152, чтобы защитить бизнес от претензий Роскомнадзора.