Является ли законным сбор персональных данных с сайтов объявлений или социальных сетей
В данной статье рассмотрим, является ли законным сбор персональных данных или социальных сетей для дальнейшего коммерческого использования.
Методы сбора персональных данных пользователей с сайтов объявлений и социальных сетей (в том числе автоматические) являются весьма популярными. Чтобы в этом убедиться, достаточно набрать в поисковике запрос вида «парсинг авито» или любой похожий – Вы увидите многие десятки предложений подобных услуг.
Выгоды совершенно очевидны: Вы быстро и дешево получаете базу потенциальных потребителей Вашего товара или услуги с нужными Вам контактными (ФИО, телефон, электронная почта и т.п.). Данные базы могут использоваться по-разному, но главным образом, конечно, для контактов посредством отправки электронных писем, СМС-сообщений или совершения звонков. Тем не менее, осуществление такого сбора данных – это нарушение федерального закона «О персональных данных», поскольку обработка персональных данных субъекта персональных данных может осуществляться только при наличии их согласия на это.
Заинтересованные в парсинге стороны обычно приводят несколько аргументов, которые, по их мнению, доказывают, что нарушения законодательства не происходит.
1.Они такие:
1. Отдельно взятые данные, например, только номер телефона, не являются сами по себе персональными данными, а, значит, собирать их можно;
2. Пользователи самостоятельно выкладывают свои данные в открытый доступ, тем самым давая согласие на то, что их данные будут обрабатываться, а также на то, что им будут звонить или отправлять сообщения.
Аргументы, разумеется, не имеют ничего общего с действительностью, так как:
1. Персональными данными, согласно статье 3 федерального закона «О персональных данных», называется «любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)». Как мы видим, закон не определяет исчерпывающего списка того, что является персональными данными, а что нет, ограничиваясь констатацией того, что позволяет идентифицировать пользователя (=персональные данные), а что нет (= не персональные данные). При этом, что важно, нет никакого указания на то, что обязательно наличие ФИО, чтобы данные стали персональными. В этих терминах, личный номер телефона физического лица тоже является персональными данными (см. аргументацию тут: http://targetsms.ru/blog/166-otnositsya-li-nomer-telefona-k-personalnym-dannym). Соответственно, если даже Вы собираете только телефонные номера пользователей (без согласия), то Вы уже нарушаете закон «О персональных данных».
2. Несмотря на то, что пользователи действительно выкладывают свои данные в открытых источниках, статья 6 федерального закона «О персональных данных» все равно обязывает получать согласие на обработку персональных данных: «обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных». А статья 9 того же закона уточняет, что:
- Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
- Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным.
- Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
- Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона, возлагается на оператора.
Соответственно, сбор данных пользователей с сайтов объявлений и социальных сетей является незаконным и за это в Кодексе Российской Федерации об административных правонарушениях предусмотрена следующая ответственность (см. статью 13.11): «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) - влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц - от пятисот до одной тысячи рублей; на юридических лиц - от пяти тысяч до десяти тысяч рублей.»
Важно отметить также, что санкции этим могут не ограничиться, поскольку нарушение федерального закона «О персональных данных» может сопровождаться нарушением федерального закона «О рекламе», если по собранной базе, например, рассылались рекламные СМС-сообщения (см. подробнее тут: http://targetsms.ru/blog/342-kak-izbezhat-shtrafa-za-sms-rassylku).
2.Вывод
Парсинг данных пользователей из открытых источников нарушает положения федерального закона «О персональных данных» и может вызвать правовые последствия.