Можно ли законно продавать и покупать персональные данные?
В Новый год мы зашли с новыми суммами штрафов и ужесточением ответственности за незаконные операции с персональными данными. Надеемся, что вы ответственно относитесь к работе с ними.
Так же ответственно, как один из наших клиентов, для которого мы с
Леной разрабатывали пакет документов по персональным данным.
Клиент хотел выкупить бизнес конкурента, а вместе с ним и базу с персональными данными пользователей.
Можно ли это сделать законно и не попасть на штрафы?
Можно.
Но к такой сделке нужно тщательно подготовиться:
1️⃣Проверить документы на сайте продавца (политику конфиденциальности)
Иногда документы копируются у конкурентов или с других интернет-источников. Часто в таких документах есть прямой запрет на передачу данных.
В таком случае перед сделкой нужно скорректировать все документы и получить новые согласия от пользователей.
2️⃣ Проверить наличие и корректность согласий пользователей
Один из видов обработки персональных данных - их передача. Поэтому передавать данные можно только с согласия пользователя.
У продавца такой базы данных должны быть согласия всех пользователей на передачу данных третьим лицам.
Согласие должно быть корректным, с правильным перечислением целей обработки. В таком согласии должно быть понятно кому, а главное зачем передаются данные.
3️⃣ Получить согласия на рекламную рассылку
У покупателя данных должно быть согласие пользователей на рекламную рассылку.
Первая мысль - это невозможно. Но можно добавить чуть-чуть смекалки.
Например, сделать совместный креатив покупателя и продавца от имени последнего с призывом подписаться на рассылку покупателя.
Без такого согласия база пользователей иногда бесполезна, а рассылать информацию без него нельзя, грозит штраф.
4️⃣ Получите от продавца заверения о соблюдении законодательства о персональных данных
Проконтролировать наличие всех согласий и соблюдения прав каждого пользователя (особенно если их тысячи) невозможно. Поэтому с продавца необходимо запросить заверения о соблюдении им законодательства о персональных данных при передаче базы данных.
И, разумеется, должна быть предусмотрена ответственность, если вдруг к вам придет недовольный пользователь или постучит в дверь Роскомнадзор.
________
А на вашем сайте лежат корректные документы?)
#кейс