Регистрация на сервисах доставки, ведение аккаунта в соцсетях, внесение персональных данных в государственные базы данных или в частные – любое это действие несет риски. Со временем любое физическое или юридическое лицо формирует в интернете собственную онлайн-идентичность. Доступ к личной и корпоративной информации, которая стоит за ней - это всегда привлекательная возможность для заинтересованных компаний. Некоторые из них, не видя способов получить данные законным путем, например через сервис idx.ru, выходят в поисках необходимой информации на черный рынок.
Но такая охота за персональными данными и другими сведениями, которые позволяют идентифицировать физическое лицо, иногда становится дорогой в мышеловку. Перед пользователем информации встают риски: юридические, коммерческие и репутационные.
Коммерческие и репутационные риски
Все данные, имеющие ценность для бизнеса, должны соответствовать 3-м критериям:
- актуальность - соответствие реальному состоянию на данный момент;
- достоверность - отсутствие ошибок и искажений, а также адекватность способов, которыми были получены сведения;
- полнота - способность обеспечить принятие правильных решений.
Предложения черного рынка крайне редко предлагают надлежащую информацию, которая сочетает все три характеристики.
Некоторые компании покупают заведомо неактуальные или недостоверные сведения задешево, чтобы сформировать базу потенциальных клиентов для “холодных” звонков.
Представим реакцию человека, который взял трубку: он понимает, что получил звонок с неизвестного номера с устаревшим или нецелевым предложением. Страховка на уже проданный автомобиль? Новая схема лечения уже излеченного заболевания? Такое предложение не просто неинтересно, оно - подозрительно, так что ваш номер могут внести в списки мошеннических. В особенности - если ваш call-менеджер не сможет внятно объяснить каким путем были получены данные. С употреблением легальной информации,после проведения проверки персональных данных через сервис IDX, этот риск отсутствует.
Нерелевантная информация не поможет узнать о клиенте больше - если ли у него машина, любит ли путешествовать. Возможно, он потерял работу или ушел в декрет, и теперь ему не до поездок.
Обезопасить собственную компанию от фрода также можно только на основании данных, полученных из эталонных источников. Ведь в даркнете не доступна проверка персональных данных. Может, в купленной базе только случайные люди и рандомные сведения?
Юридические риски
Хотя правовая ответственность за приобретение сведений, добытых незаконным путем, не прописана в законе прямо, юридические риски для оператора вполне реальны. В первую очередь они связаны с неустранимыми нарушениями в сфере обработки персональных данных.
Наиболее вероятна юридическая ответственность для организации и виновного физического лица (ч.3 ст. 2.1. КоАП РФ), которая предполагает штраф до 75 тыс. руб. Ответственность наступает в отношении каждого субъекта ПД, т.е. за каждое лицо, чьи данные находятся в краденной базе. Ведь никакое согласие на обработку и использование данных получено не было. Т.е., за базу на 10 тыс. строк можно получить штраф на 75 млн. руб. Но и после его выплаты данные придется уничтожить, в противном случае ответственность наступит уже по ч.5 ст.13.11 КоАП РФ.
Существует перспектива и уголовной ответственности - например, за незаконный сбор данных о частной жизни лица без его согласия (ч.1 ст. 137 УК РФ).
Правовые прецеденты с участием нелегальных продавцов и покупателей персональных данных накапливаются - за раскрытием все чаще следует наказание. Поэтому рекомендуем проверить данные о физических лицах в эталонных источниках - для этого и был создан сервис проверки документов.
ООО «Системы Управления Идентификацией»
ОГРН 5167746401488
Юр. адрес: ул. Мясницкая, дом 22, стр.1, комн. 6, г. Москва, 101000