Размещая информацию о себе в социальных сетях, не все люди понимают, что она может быть использована для составления их профиля. Это широко распространенный метод сбора и анализа информации о людях и организациях, и сбором такой информации о своих клиентах и контрагентах сейчас не занимается только ленивый. Суровая правда жизни в том, что тот, кто не проверяет таким образом своих потенциальных сотрудников, клиентов и контрагентов, на деле не проявляет должной деловой осмотрительности. Те, кто похитрее, стараются поменьше говорить на публику об этом, и по возможности не произносить слова «персональные данные». Т.к. сбор информации о гражданах неизбежно влечет за собой проблему законности подобных действий.
Сбором и обработкой такой информации активно занималось и АО «Национальное бюро кредитных историй» («НБКИ»). Когда в августе 2016 года с плановой проверкой к нему пришли сотрудники Управления Роскомнадзора по ЦФО, то они выявили нарушения и выдали предписание об их устранении. Часть из них «НБКИ» попыталось оспорить в суде.
Первым дело № А40-5250/17 рассмотрел Арбитражный суд г. Москвы 05.05.2017 (последующие инстанции были с ним солидарны). Выводы были сделаны следующие:
- обработка персональных данных (ПД) допускается, в частности:
- с согласия человека на обработку его персональных данных – субъекта ПД,
- если персональные данные сделаны общедоступными самим субъектом ПД или по его просьбе;
- чтобы считать, что ПД о себе человек сделал общедоступными, необходимо выполнение 2 условий:
- персональные данные доступны неопределенному кругу лиц на общедоступном источнике ПД. При этом ст. 8 Закона о ПД содержит определение «общедоступных источников персональных данных», но суд посчитал, что соцсети к таковым не относятся;
- персональные данные предоставлены непосредственно самим субъектом. Но без письменного согласия субъекта ПД на их обработку невозможно однозначно утверждать, что они предоставлены именно им.
В результате сбор и обработка данных из соцсетей «ВКонтакте», «Одноклассники», «МойМир», «Instragram», «Twitter» и интернет-порталов «Авито», «Авто.ру» о клиентах и потенциальных клиентах финансовых организаций «Национальным бюро кредитных историй» были признаны нарушениями ч. 3 ст. 22 и п. 1 ч. 1 ст. 6 Закона о ПД.