Законны ли сервисы, собирающие данные из социальных сетей

Добрый день.

Не раз видел сервисы, которые подтягивают информацию о посетителях тех или иных сайтов из социальных сетей.

Но есть же закон о защите личных данных, в частности его пятнадцатая статья: «Права субъектов персональных данных при обработке их персональных данных в целях продвижения товаров, работ, услуг на рынке, а также в целях политической агитации», которая гласит:

  1. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если оператор не докажет, что такое согласие было получено.
  2. Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, указанную в части 1 настоящей статьи.

Получается что действия подобного инструмента незаконны, или я неправильно трактую закон?


Отвечает Людмила Харитонова, управляющий партнер компании «Зарцын и партнеры»

Привет.

Случаи, когда обработка персональных данных не требуется согласия, перечислены в части 2 статьи 6 Федерального закона 27.07.2006 г. № 152-ФЗ «О персональных данных». Коротко перечислю их:

  • На основании федерального закона, международных договоров Российской Федерации о реадмиссии (миграционные вопросы).
  • При исполнении договора с субъектом обработки.
  • Для статистических или иных научных целей с обязательным обезличиванием.
  • Для защиты жизни, здоровья и других жизненно важных интересов субъекта персональных данных, если получение согласия невозможно.
  • Для доставки почтовых отправлений организациями почтовой связи, для расчетов операторов связи со своими пользователями за оказанные услуги, для рассмотрения претензий пользователей услугами связи.
  • В профессиональной деятельности журналиста либо в научной, литературной или иной творческой деятельности при условии, что такая обработка не нарушает права и свободы субъекта персональных данных.
  • Обязательные к опубликованию в соответствии с федеральными законами.

Статья 15 закона прямо запрещает обработку персональных данных для рекламы без согласия субъектов, верно. При этом, закон не содержит четкого перечня, что следует относить к персональным данным. И если с ФИО, телефоном и почтой сомнений не возникает, то с другими данными — профилями в социальных сетях или IP-адресами могут возникнуть вопросы.

Соответственно, те данные, которые являются персональными, не могут быть переданы без согласия физического лица. Но есть и другая категория данных, которые пользователь самостоятельно размещает о себе (например, в социальных сетях) — это общедоступные данные, и они могут быть обработаны (правда, физическое лицо всегда может потребовать исключить эти данные из обработки).

Не стоит забывать, что рассылка без согласия физического лица запрещена (неважно, из каких источников, открытых или нет, вы взяли его данные). Поэтому использовать данные из таких программ для рассылок просто опасно.

Таким образом, деятельность таких инструментов в ряде случаев может нарушать требования закона.

0
4 комментария
Алия Ваганова

Людмила, я все ещё жду от вас ответа...

Ответить
Развернуть ветку
Maxim Bychkov

Какие данные являются персональными в смысле закона?
Есть "интересные" комментарии Минкомсвязи РФ

"Существующее понятие, содержащееся в пункте 1 статьи 3 152-ФЗ («любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу»), соответствует международному праву – подпункт «а» статьи 1 Конвенции о защите физических лиц при автоматизированной обработке персональных данных, ратифицированной Федеральным законом №160-ФЗ от 19 декабря 2005 года («любая информация об определенном или поддающемся определению физическом лице»). Более точно определить состав персональных данных, в том числе привести их перечень, представляется нереализуемым. Закон также не содержит полномочий по уточнению этого термина подзаконными актами."

Ответить
Развернуть ветку
Денис Кудрявцев

Какого тогда лешего скотобазу заблокировали на территории РФ?
Ребята просто дублировали у ссылки на общедоступную информацию.

У них так вообще автоматическая агрегация контента производилась, по типу поисковиков.

Ответить
Развернуть ветку
Владимир Пронин

Много раз уже обсуждалось, мои выводы следующие:
1)Звонить и рекламировать что-то не имеют права. Телефоны в профиле могут быть и доступны но рекламировать что-то по ним письменного разрешения владелец не давал.
2)Обрабатывать данные нужно в соответствии с законами об обработки данных (на российских серверах, например).
3)В профиле в соцсети данные общедоступные а то что человек с данным профилем зашел на какой-то сайт - это не общедоступные данные. Вы же нигде не публикуете список сайтов, которые посещаете.

Ответить
Развернуть ветку
1 комментарий
Раскрывать всегда