Социальные сети — один из самых рискованных каналов работы с персональными данными. Комментарии, личные сообщения, конкурсы, лид-формы — всё это обработка персональных данных.


На этой странице ниже мы заботливо расписали как:

  • закрыть основные риски при ведении сообществ и рекламных кампаний;
  • выстроить законную работу с персональными данными без усложнения SMM-процессов;
  • понять, где заканчивается «контент» и начинается обработка ПД;
  • снизить вероятность жалоб, блокировок и претензий со стороны Роскомнадзора.
В нашем блоге - 💎 оригинальные юридические решения, 🔔 новости, 🥊 всё о защите безопасности компании.

КОГДА В СОЦСЕТЯХ ВОЗНИКАЕТ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ?

Обработка персональных данных начинается, если вы:

  • принимаете заявки, сообщения или обращения в личные сообщения;
  • собираете данные через формы, лид-формы и опросы;
  • проводите конкурсы, розыгрыши, акции;
  • модерируете комментарии с персональными данными;
  • используете пользовательский контент с идентифицируемыми лицами.
Важно: даже если данные оставлены пользователем добровольно и публично, это не отменяет требований ФЗ №152.

СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ ЧЕРЕЗ ФОРМЫ И ЛИД-ФОРМЫ

При сборе данных через формы в соцсетях Корпоративная практика рекомендует:

  • определить цель обработки (заявка, обратная связь, участие в акции);
  • получать согласие субъекта на обработку ПД;
  • предоставлять ссылку на политику обработки персональных данных;
  • не собирать избыточные данные, не связанные с целью.

Распространённая ошибка — считать, что стандартные формы соцсетей «автоматически законны». Ответственность за содержание и цели обработки несёт оператор, а не платформа.

ОБРАБОТКА КОММЕНТАРИЕВ И ЛИЧНЫХ СООБЩЕНИЙ

Комментарии и сообщения могут содержать персональные данные:

  • ФИО, телефоны, e-mail;
  • адреса, сведения о заказах, жалобы;
  • иную информацию, позволяющую идентифицировать человека.
Надеждина Ольга - юрист года 2024 по версии Сервиса YOUDO.

Корпоративная практика рекомендует:
  • не поощрять размещение персональных данных в открытых комментариях;
  • оперативно скрывать или удалять такие комментарии;
  • переносить обсуждение в личные сообщения или защищённые каналы;
  • регламентировать действия администраторов и модераторов.
В нашем блоге - лучшие за 18 лет юридические решения сопровождения бизнеса.

ИСПОЛЬЗОВАНИЕ ПОЛЬЗОВАТЕЛЬСКОГО КОНТЕНТА (UGC)

User-Generated Content (UGC) — «пользовательский контент» — фотографии, видео, отзывы и кейсы пользователей могут содержать персональные данные.


Мы рекомендуем:

  • согласие субъекта на использование контента;
  • понимание целей публикации (маркетинг, репутация, реклама);
  • соблюдение принципа соразмерности и минимизации данных.

Важно: репост или сохранение контента не всегда означает согласие на его коммерческое использование.

КТО НЕСЁТ ОТВЕТСТВЕННОСТЬ: БИЗНЕС ИЛИ SMM-ПОДРЯДЧИК

По закону оператором персональных данных является тот, кто:

  • определяет цели и способы обработки;
  • управляет сообществом;
  • принимает решения о сборе и использовании данных.

На практике это чаще всего бизнес, а не SMM-специалист. 

Корпоративная практика рекомендует заключить со специалистом договор и разграничить ответственность.

Обращайтесь к нам за разработкой договора.

Что делать дальше?
  1. Проверьте, где именно в ваших соцсетях происходит сбор и обработка персональных данных.
  2. Убедитесь, что формы, конкурсы и акции сопровождаются корректными согласиями и политикой.
  3. Зафиксируйте правила работы с комментариями, личными сообщениями и пользовательским контентом.
Мы помогаем бизнесу и SMM-командам выстроить законную работу с персональными данными в соцсетях — без потери вовлечённости и эффективности.

P. S. Если не уверены, где именно у вас начинается обработка персональных данных — просто напишите нам в Телегам или позвоните. Разберём вашу ситуацию точечно.
В нашем блоге - 💎 оригинальные юридические решения, 🔔 новости, 🥊 всё о защите безопасности компании.
Корпоративная практика - лучшая поддержка для бизнеса!

ПРЕИМУЩЕСТВА КОРПОРАТИВНОЙ ПРАКТИКИ

Вот почему по вопросам сопровождения бизнеса нужно обращаться к нам!
  • Сами выпускаем ЭЦП
    Мы - партнеры аккредитованного центра Айтиком.
  • Выпускаем ЭЦП без визита
    С нами вам НЕ НУЖНО никуда ехать: к нотариусу, в налоговую. По желанию визит к нам в офис на кофе - м. Новокузнецкая, Садовая набережная 9.
  • Освобождаем от оплаты нотариусу - форма 3500₽ и доверенность 4500₽.
    ЭЦП позволяет подать без пошлин и нотариальных трат.
  • Делаем все сами – от вас только минимум документов и минимум действий.
    Берем на себя все заботы. Юрист сразу закрепится за вами и будет на связи по Whatsapp.
  • Знаем все нюансы регистрации. 
    Можем сделать наименование на английском, грамотно пропишем цели, предмет, задачи и виды деятельности - самые важные сущности АНО.
  • Подаем по ЭЦП - поэтому при замечаниях переподача пройдет безболезненно.
    Минюст часто правит документы, по ЭЦП правки вносятся легко и без доплат нотариусу.
Made on
Tilda