Законны ли сервисы, собирающие данные из социальных сетей

Добрый день.
Не раз видел сервисы, которые подтягивают информацию о посетителях тех или иных сайтов из социальных сетей.
Но есть же закон о защите личных данных, в частности его пятнадцатая статья: «Права субъектов персональных данных при обработке их персональных данных в целях продвижения товаров, работ, услуг на рынке, а также в целях политической агитации», которая гласит:
- Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если оператор не докажет, что такое согласие было получено.
- Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, указанную в части 1 настоящей статьи.
Получается что действия подобного инструмента незаконны, или я неправильно трактую закон?
Отвечает Людмила Харитонова, управляющий партнер компании «Зарцын и партнеры»
Привет.
Случаи, когда обработка персональных данных не требуется согласия, перечислены в части 2 статьи 6 Федерального закона
- На основании федерального закона, международных договоров Российской Федерации о реадмиссии (миграционные вопросы).
- При исполнении договора с субъектом обработки.
- Для статистических или иных научных целей с обязательным обезличиванием.
- Для защиты жизни, здоровья и других жизненно важных интересов субъекта персональных данных, если получение согласия невозможно.
- Для доставки почтовых отправлений организациями почтовой связи, для расчетов операторов связи со своими пользователями за оказанные услуги, для рассмотрения претензий пользователей услугами связи.
- В профессиональной деятельности журналиста либо в научной, литературной или иной творческой деятельности при условии, что такая обработка не нарушает права и свободы субъекта персональных данных.
- Обязательные к опубликованию в соответствии с федеральными законами.
Статья 15 закона прямо запрещает обработку персональных данных для рекламы без согласия субъектов, верно. При этом, закон не содержит четкого перечня, что следует относить к персональным данным. И если с ФИО, телефоном и почтой сомнений не возникает, то с другими данными — профилями в социальных сетях или IP-адресами могут возникнуть вопросы.
Соответственно, те данные, которые являются персональными, не могут быть переданы без согласия физического лица. Но есть и другая категория данных, которые пользователь самостоятельно размещает о себе (например, в социальных сетях) — это общедоступные данные, и они могут быть обработаны (правда, физическое лицо всегда может потребовать исключить эти данные из обработки).
Не стоит забывать, что рассылка без согласия физического лица запрещена (неважно, из каких источников, открытых или нет, вы взяли его данные). Поэтому использовать данные из таких программ для рассылок просто опасно.
Таким образом, деятельность таких инструментов в ряде случаев может нарушать требования закона.
В 2023 я больше всех продавал на маркетплейсах в своей товарной категории, работал со всеми крупными ритейл-сетями, а всего бизнес приносил 1,1 млрд ₽ выручки и 55 млн ₽ прибыли в год.
Самые интересные новости финансов и технологий в России и мире за неделю: самозапрет кредитования через Госуслуги, Илон Маск рассылает DOGE-письма счастья бюрократам, новые передовые AI-модели Claude 3.7 и GPT-4.5 Orion, стартап для AI-управления потогонными фабриками в Индии, а также падение крипторынка.
Делимся результатами собственного исследования, в котором обнаружили корреляцию между метриками популярных инструментов для оценки ссылочного профиля Ahrefs и Majestic. Эта информация поможет SEO-специалистам использовать метрики совместно, более эффективно оценивать домены и принимать решения на основе комплексных данных.
Маркетинг давно эксплуатирует образы идеальных отношений: влюбленные пары, дружные семьи, весёлые компании. Напоминание о социальных отношениях - один из мощных приемов в маркетинге. Такие картинки создают положительные ассоциации и стимулируют покупки. А задумывались ли вы, что за этим может скрываться обратный эффект?
С появлением ИИ-поисковиков и голосовых помощников пациенты перестали листать страницы выдачи Google. Вместо этого они доверяют алгоритмам, которые мгновенно анализируют запросы и выдают готовые ответы. Если раньше клиники боролись за первые строчки SEO-рейтинга, сегодня пользователи даже не смотрят результаты поисковой выдачи.
Людмила, я все ещё жду от вас ответа...
Какие данные являются персональными в смысле закона?
Есть "интересные" комментарии Минкомсвязи РФ
"Существующее понятие, содержащееся в пункте 1 статьи 3 152-ФЗ («любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу»), соответствует международному праву – подпункт «а» статьи 1 Конвенции о защите физических лиц при автоматизированной обработке персональных данных, ратифицированной Федеральным законом №160-ФЗ от 19 декабря 2005 года («любая информация об определенном или поддающемся определению физическом лице»). Более точно определить состав персональных данных, в том числе привести их перечень, представляется нереализуемым. Закон также не содержит полномочий по уточнению этого термина подзаконными актами."
Какого тогда лешего скотобазу заблокировали на территории РФ?
Ребята просто дублировали у ссылки на общедоступную информацию.
У них так вообще автоматическая агрегация контента производилась, по типу поисковиков.
Много раз уже обсуждалось, мои выводы следующие:
1)Звонить и рекламировать что-то не имеют права. Телефоны в профиле могут быть и доступны но рекламировать что-то по ним письменного разрешения владелец не давал.
2)Обрабатывать данные нужно в соответствии с законами об обработки данных (на российских серверах, например).
3)В профиле в соцсети данные общедоступные а то что человек с данным профилем зашел на какой-то сайт - это не общедоступные данные. Вы же нигде не публикуете список сайтов, которые посещаете.