Юридические компании

Авторизация

Логин:
Пароль:
  
Регистрация
Забыли свой пароль?

Консультация
юриста on-line

Вопрос юристу на "Status-Quo"


поиск юриста

Юристы и адвокаты

Законный интерес есть, его не может не быть

Законный интерес есть, его не может не быть 23.07.2019

Законный интерес есть, его не может не быть

Уже много статей было написано про Общий регламент о защите данных (GDPR). Поэтому не будем вдаваться в детали, что это такое, когда это регулирование касается национальных реалий, а также чего особенно нужно бояться (речь идет о космических штрафах). Предлагаем рассмотреть довольно тривиальную ситуацию, с которой может столкнуться любой бизнес в той или иной степени в повседневной жизни.

Бизнес-мероприятия - очень популярная вещь, к тому же неплохой инструмент для поиска партнеров и новых клиентов из числа постоянных потребителей юридических услуг. Этот процесс нередко сопровождается такой давней традицией как обмен визитками, например, с целью дальнейшего контакта по результатам нетворкингових встреч, а также анкетированием потребителей юридических услуг с целью получения необходимой информации для дальнейшего её применения в профессиональной деятельности юристами. Здесь возникает вопрос, является ли обязательным получение согласия на обработку персональных данных от таких новых контактов?

Напомним, что в соответствии с Регламентом, получение согласия - это только одна из шести правовых оснований законной обработки данных. В этом случае уместно было бы посмотреть на очерченную ситуацию сквозь призму другого основания - законного интереса, применение которого выглядит разумным в случае, если для субъекта данных является прогнозируемым, что его данные будут обрабатываться.

Положения Регламента предусматривают, что обработка персональных данных в целях прямого маркетинга может рассматриваться как осуществлена ​​в пределах законного интереса (п. 47 декларативной части). Ключевым здесь является слово «может», поскольку дает понять, что не любой маркетинг является законным интересом. Для проверки, является ли «зеленый свет» для обработки контактной информации, опираясь на ваш законный интерес, необходимо выполнить домашнюю работу, проведя due diligence дальнейших действий.

Условно выделяются такие вопросы в пределах трехуровневого теста:

  1. Целевой тест. Необходимо определить, имеете ли вы законный интерес и в чем он заключается? Допустим, при знакомстве вы договорились информировать о новой продукции, услугах вашей компании с целью дальнейшего поощрения конкретных субъектов стать вашими клиентами. Как по мне, неплохой интерес.
  2. Тест на необходимость. Действительно для удовлетворения законного интереса необходимо осуществлять обработку персональных данных? Существует менее навязчивый способ достижения поставленных целей? Конечно, существует множество альтернатив прямому маркетингу, которые способствуют росту бизнеса и установлению новых связей (внешняя реклама, телевизионные ролики для широкой общественности). Однако такие альтернативы для достижения указанной выше цели выглядят довольно обременительными (в частности, финансовой позиции). Помните, взаимодействие с потенциальными клиентами через прямой маркетинг должен быть ненавязчивой (речь идет о единичных сообщениях) и касаться именно того, что интересовало субъекта данных, который предоставил вам свою визитку.
  3. Тест на балансировку. Ожидает субъект данных, его данные будут использоваться подобным образом? Как оценивается влияние использования контактной информации лиц на приватность последних? Несмотря на то, что визитки не содержат таких сенситивных данных (по крайней мере я с такими не сталкивалась) как религиозные убеждения, состояние здоровья и т.д., контакте данные лица (фамилия, имя, корпоративная почтовый адрес) можно отнести к низко рисковой категории. В то же время не забывайте, что необходимо обеспечить реализацию права субъекта данных в любой момент отказаться от прямого маркетинга. Поэтому даже если влияние соответствующих рассылок на их получателей, по вашим оценкам, будет минимальным, включение в сообщение информации, каким образом люди могут перестать получать такие письма, не будет лишним, а если точнее, то обязательно.

Во время первой взаимодействия с такими «новыми контактами» целесообразно проинформировать их о том, что обработка персональных данных осуществляется в порядке, определенном политикой конфиденциальности, и на основании вашего законного интереса, при этом пояснив, что охватывается этим понятием.

Напоследок, актуальный комментарий к Регламенту со стороны британского Управления Комиссара по информации, в котором приводится ситуация совершение обработки данных в рамках законного интереса компании. Суть заключается в том, что организатор бизнес-семинара, анкетирования во время которого собирались визитки и анкеты некоторых участников, определил свой законный интерес, как нетворкинг и роста бизнеса. Также компания пришла к выводу, что для достижения этого интереса необходимо получение контактных данных участников мероприятия. Оценивая баланс между законным интересом и правами субъектов данных, которые свободно предоставляли свои визитки или анкеты, для которых должно быть ожидаемым, что их контактные данные могут обрабатываться, организатор оценил влияние на них как низкий. Организатор также гарантирует, что он проинформирует участников как о порядке использования их данных, так и об их право на возражение.

Производительных вам бизнес-мероприятий и keep calm and be compliant with GDPR.



Количество показов: 914

Возврат к списку