А если обращения принимаются по электронной почте?
Любая форма обратной связи на сайте требует согласия на обработку персональных данных по 152-ФЗ. А если обращения принимаются по электронной почте? Адрес электронной почты вместе с именем обратившегося (оно может быть, например, в подписи) - это уже персональные данные. Полученное письмо будет лежать в почтовом ящике, а значит, это обработка персональных данных (ведь в почте есть и поиск, как в настоящей базе данных). Но ведь с письмом согласие на обработку получено не было. Получается, что по современным законам невозможно осуществлять общедоступную техподдержку (без заключения договора) по электронной почте? Ведь невозможно до получения письма получить согласие на обработку персональных данных. Нигде не могу найти ответа, а вопрос должен затрагивать многих.
В 152-ФЗ в Статье 6 («Условия обработки персональных данных») п. 1 пп. 5) сказано:
1. Обработка персональных данных допускается в следующих случаях:
<...>
5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
Можно ли считать запрос, направленный через форму обратной связи (не требующей регистрации, просто отправляющей e-mail) или по электронной почте, инициативой субъекта ПД для заключения договора? Человек, направляющий сообщение либо уже является покупателем (техподдержка) либо является потенциальным покупателем (но не обязательно становится покупателем).
Далее, если форма обратной связи требует согласия на обработку ПД, сможет ли субъект ПД подать заявление об отзыве своего согласия через форму?
Здравствуйте, Евгений, спасибо за разъяснения. Да, вы правильно поняли, сайт посвящен компьютерной программе, лицензию на которую можно купить (через систему электронной коммерции, и у них, конечно, есть своя политика обработки ПД).
Я, конечно, немного путанно написал вопрос. В общем, на сайте есть форма обратной связи, куда вводится e-mail, имя и текст сообщения. Эта форма на самом деле просто отправляет письмо с указанными данными на e-mail техподдержки, который также опубликован (т.е., можно и так и так, а еще ведь можно обратиться через соцсети). Поэтому в попытках понять, нужна ли в форме галочка о согласии на обработку ПД, я задумался о том, как же тогда соблюсти закон, если человек обращается не через форму, а на e-mail напрямую.
Во многих статях по теме 152-ФЗ в самом начале сказано, что «если у вас есть любая форма обратной связи, в ней должна быть галочка о согласии на обработку ПД». Вопрос, конечно, еще и в том, придерется ли Роскомнадзор. Но даже если в форме будет галочка, как тогда быть с сообщениями e-mail, — подумал я.
Про сообщения я Вам написал. Фз об обращениях граждан не применяется в данном случае. Регламента на период ответа человеку нет, срок ответа вы выставляет сами. Соц сети это уже переданные данные, по пользовательскому соглашению с порталом, который в свою очередь предоставляет доступ к Вашим данным при авторизации через соц сеть. Для надежности оставьте форму согласия с проставлением галочки напишите что лицо подтверждает их передачу и согласен на обработку. Это для тех кто не является клиентом. Для клиентов можете указать графу в форме номер клиентского договора. Роскомнадзор может придраться к чему угодно если захочет, посмотрите только на понятие персональных данных...