Юрист для онлайн-бизнеса | Ольга Демкина

Да какой Роскомнадзор? Я же просто вижу профиль в мессенджере»

Коротко:
Переписка с клиентами в мессенджере при записи на услуги, оплате и хранении контактов может сделать эксперта оператором персональных данных. Чтобы снизить риски, важно проверить всю цепочку работы с данными: источники, цели, хранение, доступы и сервисы.
Изображение

«Да какой Роскомнадзор? Я же просто вижу профиль в мессенджере»

Этот вопрос на консультациях я слышу регулярно.

Сценарий всегда похож: эксперт специально переводит все заявки с сайта в личные сообщения мессенджера. Кажется, что так проще и не нужно связываться с галочками, политиками конфиденциальности и «всей этой бюрократией». И никаких штрафов, которыми кругом пугают.

И многие мои клиенты искренне удивляются:

«Ольга, ну какие тут персональные данные? Человек сам написал в личку. Я же ничего специально не собираю! Вижу только то, что есть в профиле»

Эту логику я прекрасно понимаю. Но закон оценивает ситуацию иначе.

Как это выглядит с точки зрения закона? Смотрите, что происходит на самом деле:

✔Человек пишет вам в личные сообщения и запрашивает услугу, консультацию или участие в программе.

✔Вы договариваетесь о времени, храните переписку, направляете ссылки, принимаете оплату.

✔Возможно, записываете клиента в табличку или CRM, отправляете ссылки, материалы и чеки.

В этот момент вы официально становитесь оператором персональных данных.

Для этого статуса не нужны сайты, сервера или огромный штат. Оператор — это любой исполнитель, эксперт, который решает зачем ему данные человека, какие именно данные берутся, где хранятся и как используются

Ник в мессенджере
Сам по себе ник в мессенджере может быть просто набором букв. Но как только этот ник встает рядом с фото, именем, номером телефона — вы можете однозначно идентифицировать конкретного человека.

Номер телефона физлица — это вообще безусловные персональные данные без всяких оговорок.

Что с этим делать?
Закрывать личку и отказываться от удобных продаж в мессенджерах не нужно. Нужно просто один раз разложить механику вашей работы:

– Где человек впервые оставляет данные? (сайт, бот, личные сообщения)

– Что именно вы видите и сохраняете? (ники, телефоны, имена, почты)

– Зачем используете эти данные? (запись, оказание услуги, выдача чеков, рассылка)

– Где лежит переписка и кто имеет к ней доступ? (ассистенты, отдел продаж)

– Какие сервисы задействованы в цепочке? (боты, таблицы, CRM, платежные модули)

После такой раскладки сразу становится понятно: где достаточно поправить формулировки в процессах, где нужны согласия, а где требуется уведомление в Роскомнадзор.

Фраза «я просто вижу профиль» вас никак не защищает, если за этим профилем стоят записи, регулярные продажи и взаимодействие с клиентами.

Хотите разобраться в безопасности своей схемы без догадок?

На диагностической сессии за 30-40 минут мы разберем всю цепочку вашего проекта целиком: от первого сообщения в боте или личке до приема оплаты и выдачи чеков. Вы увидите реальные юридические риски и получите четкий план действий.

👉 Напишите мне в личные сообщения или в комментариях «+», чтобы забронировать время.

🔗 Канал в Телеграм

Рекомендации

Отстаньте от экспертов: миф о связи 24/7

У каждого из нас свои отношения с юридическими документами

В этих законах ни хрена не понятно, везде пугают штрафами, а я сижу и молюсь, чтобы пронесло

Ловушка "Доступ навсегда": как маркетинг создаёт пожизненные обязательства