На что мы соглашаемся, когда регистрируемся на сайте ПИК
Сегодня будем рассматривать застройщика ПИК. Они очень активны в части маркетинга и имеют огромную клиентскую базу не только покупателей квартир, но и всех, кто когда-либо к ним обращался. На официальном сайте ПИКа есть личный кабинет и при регистрации в нём пользователь подписывает согласие.
ПИК просит предоставить персональные данные при регистрации, а именно: имя, фамилию, почту и телефон. Не все тут 100% относится к персональным данным, но уж имя и фамилия совершенно точно.
Видим очередной дарк-паттерн, никакого активного действия в части согласия нет. Оно умолчательное, нажал «Зарегистрироваться» - значит согласен. Однако, так делать не очень хорошо. Кнопка «Зарегистрироваться» не означает сам по себе факт выражения согласия.
Пройдем по ссылке под кнопкой, чтобы увидеть на что же мы согласились.
В этот раз документ не такой большой, «всего» 1483 слова. Не сравнится с 9000+ символов Wildberries, о которых писали ранее. Уместилось в 10 страниц документа Word. По-хорошему, вы должны были эти 10 страниц прочитать 😊
Что в согласии
Мы поместили разбор согласия на наш MindMap, который можно найти по ссылке
Разберем подробнее (как всегда, с помощью нейросети):
Какие права получила компания в части использования моих персональных данных?
Автоматическая обработка данных, включая IP-адрес, MAC-адрес, ID устройства, IMEI, MEID, данные из cookies, информация о браузере, операционной системе, времени доступа (п. 4.1).
Обработка данных для идентификации пользователя и исполнения пользовательского соглашения: фамилия, имя, отчество, адрес электронной почты, номер телефона, паспортные данные, номер СНИЛС, семейное положение (п. 4.2).
Контроль предоставленной информации и корректное оказание услуг путем запроса копий документов (п. 4.3).
Направление персональных данных в банковские и финансовые организации для получения кредитной истории и принятия решений о предоставлении кредита (п. 4.6).
Большой плюс – нет рекламы! Поэтому ПИК не имеет права слать вам рекламу по факту регистрации в личном кабинете на полученные при этом каналы (почта и телефон). Странно, что есть попытка взять согласие на направление данных для получения кредитной истории. Согласие на запрос в БКИ (Бюро кредитных историй) это вообще отдельное согласие со своими правилами и просто так по вам абы кто за кредитной историей ходить не может. Надеюсь, ПИК, не пытается использовать это соглашение, чтобы слать запросы в БКИ…
Какие компании могут использовать мои персональные данные и как?
- ООО «ПИК-Брокер»
- ООО «ПИК-Ремонт»
- ООО «ПИК Аренда»
- ООО «ПИК Субаренда»
- ООО «ПИК Франшиза»
- ООО «ПМ СТРОЙ»
- ПАО «ПИК-специализированный застройщик»
- ООО «Майндбокс»
- ООО «Колтач Солюшнс»
- ООО «Воксис»
- ООО «Инновационные технологии»
- ООО «ИНТЕЛЛИН»
- ООО «ЦИАН»
- ООО «Юнисендер»
- ООО «Яндекс»
- Банк ВТБ (ПАО)
- ПАО «МОСКОВСКИЙ КРЕДИТНЫЙ БАНК»
- Другие банковские и финансовые организации с целью рассмотрения ими кредитных заявок и оказания вспомогательных услуг по отношению к предмету Пользовательского соглашения.
- Организации, оказывающие страховые услуги применительно к исполнению Пользовательского соглашения.
- Организации, уполномоченные на выдачу ключей электронной цифровой подписи в соответствии с применимым законодательством с целью выдачи таких ключей электронной подписи.
С одной стороны, есть понятный и внятный список третьих лиц – это очень большой плюс. С другой стороны, в конце пошли опять общие формулировки. То есть список не конечный, вы даете согласие перечисленным компаниям и всем другим на усмотрение ПИКа.
Какой срок компания может использовать мои персональные данные?
Срок просто не указан.
Это совсем не круто. Формально, в таком случае, ПИК должен прекратить всякую обработку после достижения целей обработки, но цели то, как всегда, размыты и туманны, а значит, когда они будут достигнуты – неизвестно.
Как я могу отозвать согласие на обработку персональных данных?
Отзыв не описан и не упоминается.
Довольно странное допущение со стороны ПИКа. Уже везде принято хоть как-то это описывать. Тут же получается, что собирать согласия они собирают, а вот как его отозвать – скрывают. Хотя механизм отзыва – это очень важная часть согласия.
Вердикт
ПИК сделал не очень большое и даже структурированное согласие, вшил его в политику. Это говорит скорее о зрелости процесса. Рано или поздно компании все же доходят до того, что нужно вытащить согласие из политики. Формально, вшивать в политику не запрещено.
Основные же моменты таковы:
Цели размыты и нечеткие. Есть что-то очень похожее на согласие на запрос в БКИ – странно.
Есть список третьих лиц, но он условный. ПИК развязывает себе руки указывая в этом же списке общие формулировки.
Нет срока действия согласия.
Нет описанного механизма отзыва.
В целом, мы видим средний уровень реализации. UI сделали, гиперссылку прикрутили, она даже ведет на текст, но сам текст взяли по остаточному принципу. Понятное дело, что для ПИКа личный кабинет на сайте не в фокусе, думаю, что можно спокойно жить и без него. Большой позитив, что он вообще есть, уверен, он несет в себе некое удобство для пользователя. Тем не менее, ПИК большая компания с огромной клиентской базой и к персональным данным этой клиентской базы стоит относиться уважительно.