Торговля собирает лишнюю информацию о клиентах. Не всегда законно

3 мая 2023 в 09:59
Поделиться
Класснуть
Отправить
Национальный центр защиты персональных данных (НЦЗПД) Республики Беларусь анонсировал проверки интернет-магазинов.
Фото иллюстративное

По информации МАРТ, в Беларуси зарегистрировано почти 30 тыс. интернет-магазинов. Все эти организации обрабатывают большой массив персональных данных покупателей. Вместе с тем, многие сотрудники, работающие с личной информацией клиентов, не знают законодательства, не ознакомлены с политикой конфиденциальности и локальными документами.

НЦЗПД обращает внимание владельцев интернет-магазинов, обрабатывающих (в том числе хранящих) персональные данные не менее 10 тыс. физических лиц, на необходимость обязательного обучения лиц, ответственных за осуществление внутреннего контроля за обработкой персональных данных, в Национальном центре защиты персональных данных.

Самые распространённые нарушения по результатам проводимых НЦЗПД проверок, а также по фактам поступающих от граждан жалоб и обращений, связан с затребованием торговли лишней информации от клиента и рекламными рассылками.

Например, звонки и рассылка клиентам/покупателям с рекламными, акционными предложениями товаров, услуг без согласия на это незаконны.При оформлении карт лояльности некоторые торговые сети берут одно общее согласие клиента сразу на несколько не связанных между собой целей, включая в него направление рекламной рассылки. Такое согласие не соответствует требованиям законодательства о персональных данных. Пункт "Я хочу получать рекламные рассылки" должен быть вынесен отдельно от остальных.

Некоторые торговые сети для оформления карт лояльности требуют сведения об идентификационном номере, фактическом месте проживания, поле и образовании клиента, наличии детей, автомобиля, домашних питомцев. Эти данные как минимум лишние к заявленным целям их обработки.

При этом, в согласии не отражаются последствия предоставления или отказа в предоставлении этой информации. Кому и для каких целей такие данные будут передаваться? В случае отказа давать свои данные что ждет клиента?

У ряда интернет-магазинов и вовсе отсутствует политика обработки персональных данных на сайте. Более того, персональные данные собираются операторами в том числе из взломанных баз данных. При этом такие операторы не могут подтвердить, что эти сведения были распространены самим человеком или с его согласия. Использование такой информации является нарушением.

За непринятие обязательных мер обеспечению защиты персональных данных предусмотрены ответственность и наложение штрафа.

к другим новостям>>

Нашли опечатку? Выделите фрагмент текста с опечаткой и нажмите Ctrl + Enter.