Обычно формулировка выглядит так:
«Персональные данные передаются третьим лицам по договорам аутсорсинга (колл-центры, курьерские службы и др.) исключительно в целях исполнения договоров с клиентами и организации обслуживания».
При этом оператором остаётся сама компания, а колл-центр является обработчиком по поручению.
Обоснование по законодательству
- ФЗ-152, ст. 6 ч. 3: оператор вправе поручить обработку другому лицу только на основании договора.
- ФЗ-152, ст. 18.1 ч. 3: оператор обязан контролировать действия лица, которому поручена обработка.
- ФЗ-152, ст. 22: уведомление должно содержать сведения о передаче ПДн третьим лицам.
Пример формулировки для уведомления
«Передача персональных данных осуществляется третьим лицам по договорам поручения (колл-центры, аутсорсинговые организации) исключительно в целях исполнения договоров и обслуживания клиентов. Передача ограничивается перечнем данных, необходимым для выполнения задач.»
Пример из практики
Интернет-магазин использовал аутсорсинговый колл-центр. В уведомлении указали: «передача ПДн осуществляется третьим лицам (колл-центры, курьерские службы) для обработки заказов и взаимодействия с клиентами». На проверке Роскомнадзор признал формулировку корректной, конкретные компании поимённо указывать не потребовали.
Рекомендации и выводы
— В уведомлении не нужно перечислять конкретные названия подрядчиков.
— Достаточно указать, что передача осуществляется «третьим лицам (колл-центры и др.) по договорам».
— С колл-центром обязательно заключите договор поручения обработки ПДн (с обязанностями по защите данных).
— Оставьте за собой контроль: доступ к ПДн должен быть ограничен и регламентирован.