Добрый день.
Согласно ст. 3 ФЗ-152 «О персональных данных»
1) персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Соответственно если какие либо данные позволяют прямо или косвенно определить субъект персональных данных, то такие данные будут являться персональными данными.
Таким образом персональные данные — это любая информация, позволяющая прямо или косвенно идентифицировать человека. К ним к примеру относятся совокупность:
• ФИО,
• номер телефона,
• паспортные данные,
• электронная почта, и т.д.
Согласно все той же статьи 3, обработкой персональных данных является:
3) обработка персональных данных — любое действие… с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
В ответах один из юристов указал, что раз мы собираем только email и имя, то эти данные не позволяют идентифицировать конкретное лицо, и соответственно согласие не нужно, и приводил решение, кажется, Верховного суда, который отклонил требование РКН считать email персональными данными.
Действительно есть такое решение.
Адрес электронной почты или номер телефона сами по себе не являются персональными данными физического лица. Такой вывод сделан Верховным Судом РФ в определении от 21.07.2023 № 305-ЭС23-12160.
1. Считается ли сочетание email и имени в форме обратной связи персональными данными (и соотв. нужно ли публиковать на сайте Согласие на обр. перс. данных)
Спорный вопрос. С одной стороны просто эмайл не позволяет определить лицо, в тоже время наличие имени косвенно позволяет определить лицо. К тому же часто случаются ситуации когда клиент в поле имя может указать ФИО полностью, что уже явно является перс. данными.
2. В ситуации, когда в форме обратной связи человек напишет фио, хотя у него это не запрашивается, или например емэйл выглядит как ivanpetrov@mail, то будет ли это персональными данными?
Полагаю, что да. Отметил это выше. При этом в реальности на практике действительно часто встречаются ситуации когда в форме обратной связи клиент указывает например Фамилию и Имя.
3. Если вопрос неопределённый, то может быть легче просто опубликовать Согласие на сайте и не волноваться?
На фоне текущего ужесточения ответственности в области обработки ПДн, я все же придерживаюсь позиции, что это будет не лишним.
4. Но если его опубликовать, то какие отношения возникают у нас с Роскомнадзором?
Каких либо отношений у Вас с РКН не возникает. Поскольку Вы являетесь оператором и уведомление Вами уже подано Вам надлежит соблюдать требования ФЗ-152, указанные требования Вам надлежит соблюдать в любом случае поскольку Вы оператор и так или иначе занимаетесь обработкой ПДн (сотрудники, клиенты).
И все же по здравому размышлению, я предположу, что такое предоставление данных по своей сути не является сбором ПД поскольку Вы в своей деятельности их не используете. Ну вот сообщил он их Вам — Вы же их не храните, а удаляете, верно?