Добавить в корзинуПозвонить
Найти в Дзене

📎 Ситуация: как застройщик передал заявки подрядчику и попал под нарушение

Форма на сайте: — Оставьте заявку на подбор квартиры — Имя, телефон, район (вроде бы стандарт) Заявки уходят в CRM, откуда копируются в Excel и по e-mail отправляются партнеру-агентству, которое отвечает за первичный контакт 📞 Вроде бы все нормально, но на практике происходит нарушение закона, за которое уже привлекли нескольких девелоперов. 📌 Проблема не в самой передаче, а в том, что подрядчик получил персональные данные без договора. ЧТО ИМЕННО БЫЛО НАРУШЕНО: ⭐️ Статья 6 152-ФЗ — нет оснований для передачи данных третьему лицу, если подрядчик не указан в согласии ⭐️ Подрядчик — не “обработчик” по умолчанию. Если он получает доступ к ПДн, должен быть подписан договор поручения с перечислением целей, мер защиты, ответственности Просто доверительных отношений или NDA недостаточно. Регулятор смотрит на фактический доступ + наличие оснований и документации. Нет договора — нет права на обработку. Что проверили в ходе дела: ✅ Была ли политика обработки ПДн на сайте ✅ Указан ли в согласии

Форма на сайте:

— Оставьте заявку на подбор квартиры

— Имя, телефон, район (вроде бы стандарт)

Заявки уходят в CRM, откуда копируются в Excel и по e-mail отправляются партнеру-агентству, которое отвечает за первичный контакт 📞

Вроде бы все нормально, но на практике происходит нарушение закона, за которое уже привлекли нескольких девелоперов.

📌 Проблема не в самой передаче, а в том, что подрядчик получил персональные данные без договора.

ЧТО ИМЕННО БЫЛО НАРУШЕНО:

⭐️ Статья 6 152-ФЗ — нет оснований для передачи данных третьему лицу, если подрядчик не указан в согласии

⭐️ Подрядчик — не “обработчик” по умолчанию. Если он получает доступ к ПДн, должен быть подписан договор поручения с перечислением целей, мер защиты, ответственности

Просто доверительных отношений или NDA недостаточно. Регулятор смотрит на фактический доступ + наличие оснований и документации. Нет договора — нет права на обработку.

Что проверили в ходе дела:

✅ Была ли политика обработки ПДн на сайте

✅ Указан ли в согласии факт передачи третьему лицу

✅ Есть ли договор поручения с агентством

✅ Прописаны ли меры защиты, сроки хранения, порядок удаления

В кейсе застройщик не оформил договор, не указал партнера в согласии. Результат — предписание и штраф. Подрядчик отделался рекомендациями, а ответственность легла на оператора, то есть на застройщика.

Что нужно сделать, если у вас похожая схема:

➡️ Проверьте, есть ли у вас договор поручения с подрядчиками, которые получают заявки с сайта, клиентов, обращения

➡️ Убедитесь, что это именно поручение обработки. Включите: цели, перечень действий, порядок защиты, обязательства исполнителя и иные требования по ч. 3 ст. 6 152-ФЗ

➡️ Укажите факт передачи ПДн в согласии пользователя — это важно. Без этого передача считается неправомерной

➡️ Обновите политику обработки ПДн на сайте, если в ней нет информации о подрядчиках или цепочке обработки

💬 Передача данных — нормальный элемент бизнес-процессов. Но по закону он должен быть оформлен как доверие с инструкцией, а не просто как “скинули Excel по почте”.

И если сегодня подрядчик это ваш партнер, а завтра его взломали или он передал данные дальше, отвечать все равно будете вы.

Если вы передаете данные кому-то ещё, стоит пересмотреть все договоры. Мы поможем: от аудита подрядчиков до подготовки полного пакета по поручению обработки 👍

-2