{"id":14291,"url":"\/distributions\/14291\/click?bit=1&hash=257d5375fbb462be671b713a7a4184bd5d4f9c6ce46e0d204104db0e88eadadd","hash":"257d5375fbb462be671b713a7a4184bd5d4f9c6ce46e0d204104db0e88eadadd","title":"\u0420\u0435\u043a\u043b\u0430\u043c\u0430 \u043d\u0430 Ozon \u0434\u043b\u044f \u0442\u0435\u0445, \u043a\u0442\u043e \u043d\u0438\u0447\u0435\u0433\u043e \u0442\u0430\u043c \u043d\u0435 \u043f\u0440\u043e\u0434\u0430\u0451\u0442","buttonText":"","imageUuid":""}

Телефон и е-mail — персональные данные или нет? Верховный суд РФ выразил свое мнение

Роскомнадзор по ЦФО проверил сайт Страховой компании «Арсеналъ» и выявил целый ряд нарушений законодательства о персональных данных.

В адрес фирмы было направлено требование, в удовлетворении которого она отказала.

Кроме того, Страховая компания обратилась в Арбитражный суд г. Москвы с требованием признать незаконными действия Роскомнадзора (дело N А40-139096/2022).

Роскомнадзор выявил следующие нарушения:

  • Общество не получило у руководителей и участников компании согласие на распространение их персональных данных (способом «распространение»).
  • Форма «Заявка на оформление полиса», в которой указывается только электронная почта клиента не содержит интерфейс на предоставление субъектом согласия на обработку ПД.
  • Общество разместило на сайте «Реестр агентов и брокеров» и осуществляет сбор персональных данных без их согласия.

Требования заявителя были удовлетворены. Апелляционная, кассационная инстанции, а затем и Верховный суд РФ поддержали такую позицию (Определение ВС РФ от 21 июля 2023 г. № 305-ЭС23-12160).

На что указали суды?

  • Обработка компанией данных руководителей и учредителей путем их размещения в разделе «Руководство и участники» не требует получения согласия, поскольку осуществляется во исполнение законной обязанности общества по раскрытию персональных данных и не в рекламных целях.
  • Формы «Заявка на оформление полиса» не подразумевает сбора персональных данных, поскольку не используется обществом для идентификации потребителя финансовых услуг с целью заключения договора страхования, а является формой обратной связи для последующего контакта сотрудника продающего подразделения общества с потенциальным клиентом, которым кроме физического лица также может выступать ИП или юридическое лицо.
  • Адрес электронной почты по аналогии с номером телефона, не является персональными данными без наличия дополнительных идентификаторов, поскольку невозможно по одному лишь адресу электронной почты определить конкретное физическое лицо, которому он принадлежит.
  • Более того, следует учитывать, что адрес электронной почты может меняться. В случае расторжения пользовательского соглашения с почтовым сервисом или удаления электронного почтового ящика с сервера по разным причинам, другой пользователь может зарегистрировать точно такой же адрес электронной почты в том же домене, аналогично с телефонными номерами, которые могут быть переданы новым абонентам после расторжения договора с оператором связи.

    Размещать реестр агентов и брокеров — законная обязанность компании (по Закону «Об организации страхового дела»). В данном случае сбора ПД граждан не происходит.

    Таким образом, суды признали действия Роскомнадзора незаконными и подтвердили, что компания «Арсеналъ» не нарушила законодательство о персональных данных в данном случае.

    Какие выводы мы можем сделать исходя из данной ситуации?

    Если форма обратной связи не содержит никаких других строк кроме телефона или электронной почты — согласие от гражданина получать не требуется. В другом случае, когда кроме почты и емейла надо оставить свои ФИО, дату рождения или иные данные — согласие получить придется.

    Если Роскомнадзор пришел к вам с проверкой — защищайте свои права. Грамотно выработанная правовая стратегия — залог успеха в суде.

    Если вам нужна консультация в сфере обработки и защиты персональных данных, обращайтесь к нашим юристам Академии правовых и финансовых советников.

0
10 комментариев
Написать комментарий...
Алеоп

Странно, ФИО может быть зашито в email до собаки, а после собаки идет домен компании, где он работает. Получается вполне себе конкретный сотрудник в конкретной компании

Ответить
Развернуть ветку
Anton Karmanov
Ответить
Развернуть ветку
Алеоп

Типа того, но чаще так: [email protected]

Ответить
Развернуть ветку
Василий Колодин

Ну это как продаваны в магазинах бейджики носят. Тебе же не нужно спрашивать у них разрешение, прочитать их имя? ))

Ответить
Развернуть ветку
Алеоп

Кажется - это другое, когда ты сам выдаешь свои ПДн

Ответить
Развернуть ветку
Василий Колодин

А указание своих данных в мыле - это что? ))

Ответить
Развернуть ветку
Алеоп

Ну это работодатель указывает, а не сотрудник

Ответить
Развернуть ветку
Василий Колодин

Значит, вопросы к работодателю, если он вменяет это в обязаловку

Ответить
Развернуть ветку
Алеоп

Мой изначальный тезис был не о регламентах организации, а о решении суда

Ответить
Развернуть ветку
Yury Ermoshin

Только есть компании, которые до сих пор считают это персональными данными и не хотят работать

Ответить
Развернуть ветку
7 комментариев
Раскрывать всегда