Все это — онлайн, с заботой о вас и по отличным ценам.
Можно ли каким-то образом легитимизировать этот процесс, чтобы минимизировать риски?
Создание непубличного "черного списка" клиентов на портале онлайн-записи: правовые риски
Здравствуйте, уважаемые юристы!
Прорабатываем функционал для онлайн-портала, где мастера (исполнители) оказывают услуги населению (например, парикмахерские, косметические, ремонтные услуги и т.п.).
Планируем внедрить внутренний, непубличный реестр недобросовестных клиентов. Его цель — предупредить мастеров о потенциальных проблемах.
Принцип работы:
Клиент записывается к мастеру, указывая свой номер телефона.
Система автоматически проверяет этот номер в своей внутренней базе данных.
Если номер найден, мастеру приходит уведомление примерно следующего содержания: "Внимание! Записанный клиент находится в базе недобросовестных клиентов. Причина: неявка без предупреждения (или, например, порча имущества, оскорбление поведения)".
Доступ к этой базе имеют только зарегистрированные на портале мастера. Для обычных пользователей она скрыта.
Данные в списке:
Номер телефона.
Описание причины внесения (только факты, без оскорбительных формулировок).
Вопрос:
Будет ли такая практика считаться нарушением законодательства РФ, в частности, закона «О персональных данных» № 152-ФЗ?
Конкретные опасения:
Является ли номер телефона, привязанный к описанию поведения, персональными данными, подпадающими под регулирование 152-ФЗ?
Требуется ли от нас получение прямого согласия самого клиента на внесение его номера в такой "черный список"? Если да, то как его практически получить, если клиент изначально недобросовестный?
Какие еще правовые риски мы можем нести (риски исков о клевете, защите чести и достоинства и т.д.)?
Можно ли каким-то образом легитимизировать этот процесс, чтобы минимизировать риски? Например, прописав соответствующее положение в Публичной оферте (пользовательском соглашении) на сайте, с которым клиент соглашается при регистрации/записи.
Заранее благодарю за вашу консультацию и экспертное мнение!
# Ответ на вопрос о создании «черного списка» клиентов
Добрый день, Юрий!
По вашему вопросу о создании непубличного «черного списка» клиентов на портале онлайн-записи предоставляю следующую правовую информацию:
## 1. Правовой статус номера телефона и описания поведения
Согласно п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», персональные данные — это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Номер телефона однозначно признается персональными данными, поскольку позволяет идентифицировать конкретное физическое лицо. Описание поведения клиента в привязке к номеру телефона также является персональными данными.
## 2. Необходимость получения согласия
Согласно ст. 6 ФЗ «О персональных данных», обработка персональных данных допускается только с согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных законом.
В вашем случае создание «черного списка» не подпадает под исключения, предусмотренные ч. 1 ст. 6 ФЗ «О персональных данных», поэтому требуется получение согласия клиента на обработку его персональных данных в этих целях.
## 3. Правовые риски
1. **Нарушение законодательства о персональных данных**:
— Штрафы по ст. 13.11 КоАП РФ (до 75 000 рублей для юридических лиц)
— Блокировка сервиса Роскомнадзором
2. **Риски исков о защите чести, достоинства и деловой репутации** (ст. 152 ГК РФ):
— Даже если информация фактически верна, клиент может оспорить ее в суде, если посчитает, что она порочит его честь и достоинство
— Возможны требования о компенсации морального вреда
3. **Риски исков о клевете** (ст. 128.1 УК РФ):
— В случае если информация о клиенте окажется недостоверной
## 4. Возможные способы минимизации рисков
1. **Включение соответствующих положений в пользовательское соглашение**:
— Прямо укажите, что при регистрации/записи клиент дает согласие на обработку его персональных данных, включая возможность внесения в список недобросовестных клиентов при наличии объективных оснований
— Детально опишите критерии, по которым клиент может быть признан недобросовестным
2. **Обеспечение объективности информации**:
— Фиксируйте только фактические обстоятельства (например, «не явился на запись без предупреждения 3 раза»)
— Избегайте оценочных суждений и эмоциональных характеристик
3. **Предоставление клиенту права на возражение**:
— Разработайте механизм, позволяющий клиенту узнать о внесении в список и оспорить это решение
— Предусмотрите процедуру исключения из списка при определенных условиях
4. **