Москва: +7 495 234 4959 Санкт-Петербург: +7 812 740 5823 Лондон: +44 (0) 7384 418877

Комментарий Павла Козлова к статье «Личный кабинет: не рассказывай о себе все». Фонтанка.ру, 30 сентября 2018 года

Подключение к интернет-сервисам может обернуться раскрытием персональных данных. Навязываемые пользователям «личных кабинетов» условия, как правило, позволяют использовать сведения о клиентах как угодно, в том числе - передавать коллекторам и структурам. Формально потребители добровольно разрешают это.

Охраняющий персональные данные граждан федеральный закон действует уже 12 лет. Он допускает добросовестное использование такой информации для исполнения заключенных с потребителями договоров, тогда как для иных целей компаниям требуется получить добровольное согласие клиента. Но столь удобная функция – «личный кабинет» – и на сайтах компаний ЖКХ и госструктур, не говоря уж об интернет-магазинах, может не только раздуть ваш почтовый ящик сообщениями, которые лично вам точно не нужны. Читайте, на что соглашаетесь, заполняя графы анкет.     

Опасное напряжение

Оказывающее услуги по электроснабжению большинства жителей Северной столицы АО «Петроэлектросбыт» уже много лет активно рекламирует интернет-сервис – «Личный кабинет». Он позволяет оперативно получать счета, вводить показания счетчиков, оплачивать услуги в режиме онлайн и так далее.

Однако для регистрации такого «кабинета» клиент должен акцептовать (подтвердить) пользовательское соглашение, причем с аффилированным с «Петроэлектросбытом» АО «Петербургская сбытовая компания» (ПСК). Оно предусматривает, что для идентификации пользователя, предоставления коммунальной услуги по электроснабжению и иных целей могут обрабатываться фамилия, имя и отчество гражданина, пол, дата и место рождения, адрес регистрации и фактического проживания, номера домашнего и мобильного телефонов, паспортные данные, гражданство, а также информация и документы, подтверждающие право на получение льгот. В автоматическом режиме собираются технические показатели, в том числе используемый пользователем провайдер, регион подключения, операционная система и браузер, настройки и многие другие.

Кроме того, в середине сентября подтвердить принятие таких условий, а также указать фамилию, имя и номер мобильного телефона энергетики вынудили всех действующих пользователей «Личного кабинета». Без ввода таких данных и отправленного в виде SMS кода клиенты «Петроэлектросбыта» не могли войти в аккаунт.

Все эти сведения компания намерена хранить и использовать. Также пользователь разрешает «раскрытие персональных данных определенному лицу или определенному кругу лиц». Среди таких получателей числится коллекторское бюро ООО «Агентство Р.О.С.долгЪ».

В ПСК не смогли вразумительно объяснить целесообразность включения таких условий. В пресс-службе утверждают, что поставка электроэнергии потребителю не ставится в зависимость от принятия условий пользовательского соглашения о предоставлении сервисов в сети Интернет. А для подключения «Личного кабинета» якобы достаточно сообщить фамилию и имя, а также необходимые для верификации учетной записи номер мобильного телефона и e-mail. «Другие данные указывать не обязательно. Если потребитель укажет дополнительные сведения, они могут быть использованы для сервисного информирования (например, поздравления с днем рождения и прочие)», – пояснили «Фонтанке» в компании.

Вместе с тем «потребитель, который желает воспользоваться «Личным кабинетом», должен принять условия пользования». Вопрос, какое отношение интернет-сервис имеет к взысканию задолженности и коллекторскому агентству, остался без ответа. А вот рассылку по всем собранным контактным реквизитам предупреждений о недоимке в ПСК считают полезной для самих клиентов: «Более 70% потребителей, получивших одно из уведомлений, погашают свои долги», – убеждены энергетики.

В то же время в пресс-службе ПСК пояснили, что в настоящее время рассматривается возможность внесения уточнений в опубликованное на сайте пользовательское соглашение.

Коммунальный кабинет

Условия подключения интернет-сервисов других крупных участников рынка ЖКХ более лояльно используют личные сведения клиентов. Так, ГУП ВЦКП «Жилищное хозяйство» (печатает и рассылает большинству петербуржцев так называемые «розовые квитанции»), обязуется охранять персональные данные пользователей «Личного кабинета». Без особого согласия они могут передаваться только в целях оказания услуг, в установленных законодательством иных случаях, а также при продаже всего бизнеса. Госпредприятие намерено использовать приватные сведения для связи с пользователем (в том числе направления уведомлений, запросов и информации, касающихся использования сервисов и обработки запросов), улучшения качества и разработки новых услуг. Проведение статистического анализа допускается исключительно на основе обезличенных данных.

Клиенты крупнейшего оператора фиксированной связи – ПАО «Ростелеком», подключая «Личный кабинет», должны согласиться на использование их сведений для проведения маркетинговых и иных исследований. «Персональные данные пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством», – отмечается в условиях компании.

А вот поставщик «голубого топлива» – ООО «Газпром межрегионгаз», почти одновременно с «Петербургской сбытовой компанией» потребовал от действующих пользователей «Личного кабинета» подтвердить принятие пользовательского соглашения. Оно также предусматривает обработку большого объема персональных данных, в том числе фамилии, имени и отчества, даты рождения, данных удостоверяющего личность документа, пола, адреса проживания и регистрации, электронной почты, номера телефона, ИНН, сведений о жилом помещении, количестве проживающих, его нанимателях или собственников, начислениях и оплаты услуги газоснабжения, сведения о компенсациях и субсидиях. Правда, газовщики намерены предоставлять такую информацию только органам по социальной защите населения, банкам и иным платежным агентам (принимающим оплату за коммунальные услуги), а также разработчику системы «СМОРодина» ООО «АБР Регион», на базе которой функционирует «Личный кабинет». Вместе с тем структура «Газпрома» вправе использовать полученные номера телефона и адрес электронной почты в том числе для рассылки рекламных материалов, информации об акциях, продуктах и услугах, новостей, обзвона специалистом или автоинформатором, «проведения прямых (личных) переговоров» и так далее 

Цель не оправдывает средства

Эксперты сомневаются в законности условий, навязываемых «Петроэлектросбытом» и ПСК: «Очевидно, что передача персональных данных коллекторам не связана с исполнением договора электроснабжения между потребителем и АО «ПСК» (оператором персональных данных) и уж точно не относится к использованию «Личного кабинета», – убежден Павел Козлов из коллегии адвокатов Pen &Paper. – Поэтому условия пользовательского соглашения по составу собираемых сведений и способу их обработки являются явно избыточными. Во всяком случае я не вижу никаких логичных объяснений необходимости передавать информацию неопределенному кругу третьих лиц».

По мнению исполнительного директора юридической компании «Глазунов и Семенов» Дмитрия Семенова, клиенты «Петроэлектросбыта» вправе обратиться в надзорные органы для проведения проверки законности включения спорных условий. Причем поскольку АО «Петербургская сбытовая компания» занимает доминирующее положение на рынке поставки электрической энергии и фактически навязывает пользователям спорные условия, такую жалобу можно подать не только в Роскомнадзор, но и в Федеральную антимонопольную службу.

Юристы также напоминают, что гражданин (субъектов персональных данных) вправе всегда отозвать согласие. «Соответствующее заявление можно направить в компанию любым способом, обеспечивающим подтверждение вручения документа. Такое решение клиента не может привести к расторжению договора электроснабжения или иному ограничению его прав как потребителя. А вот отключить «Личный кабинет», работа которого невозможна без как минимум отдельных персональных данных пользователя – энергокомпания вправе», – поясняет Павел Козлов.

На сайте АО «Петербургская сбытовая компания» открыта (http://www.pesc.ru/for_clients/questions/) «Интернет-приемная». Журналист «Фонтанки» отправил через него соответствующее заявление (образец прилагается) – через несколько минут от ПСК пришло автоматическое подтверждение получения сообщения. В ручном режиме оператор переслал отзыв согласия и в АО «Петроэлектросбыт».

В то же время энергетики не отрицают, что подобные законные требования граждан будут по существу проигнорированы. Отвечая на заявление, поданное журналистом «Фонтанки» как частным лицом, заместитель генерального директора АО «Петроэлектросбыт» по работе с клиентами и правовому обеспечению Алексей Муровец заявил, что отзыв согласия на обработку персональных данных должен представляться исключительно с собственноручной подписью и с приложением копии удостоверяющего личность документа (паспорта). При этом нет никаких гарантий, что такая копия не будет передана кому-либо (в том числе для оформления займа без ведома самого гражданина). Более того – ранее санкционированное согласие пользователя «Личного кабинет» может рассматриваться как согласие на распространение и этих данных.

Добровольное принуждение

В правительстве России признают проблему навязывания гражданам обременительных условий. О необходимости пресечения таких нарушений говорилось на состоявшемся еще в июне прошлого года заседании Госсовета.

Уже подготовленный Роспотребнадзором законопроект запрещает понуждение потребителя, в том числе под угрозой отказа в заключении или исполнении договора, к предоставлению персональных данных без законных на то оснований. Кроме того, по требованию гражданина ему должна незамедлительно предоставляться информация о конкретных причинах и правовых основаниях, обосновывающих невозможность исполнения договора без предоставления персональных данных. За незаконное понуждение на компании предлагается налагать административный штраф в сумме до 20 тысяч рублей, на их руководителей или индивидуальных предпринимателей – до трех тысяч.

Вопрос навязывания потребителям невыгодных условий обработки персональных данных обсуждался и на Петербургском международном юридическом форуме. Эксперты полагают, что в большинстве случаев любая попытка получить согласие свидетельствует о недобросовестности компании, так как по закону продавец и исполнитель вправе собирать, хранить и использовать сведения о клиенте для исполнения заключенного с ним договора. «Дополнительное согласие требуется, чаще всего, для совершения иных, не связанных непосредственно с услугой действий. В том числе рассылки рекламы, передачи информации третьим лицам и так далее. Кроме того, гражданин вправе в любой момент отозвать согласие, значит, оно априори не является необходимым», – рассуждают юристы.

По мнению Павла Козлова, обрабатывая персональные данные без согласия потребителя, компания должна доказать, что такая информация действительно необходима для исполнения договора. «Например, зачем «ПСК» нужны паспортные реквизиты, дата и место рождения клиента? Обязательно ли требовать от пользователя не только используемый для верификации «Личного кабинета» номер мобильного телефона, но и домашнего? Если e-mail необходим для уведомления абонента о задолженности, энергетики должны доказать документально, что такой способ информирования действительно эффективен или выгоден потребителю. Понятно, что большинство компаний хотят избежать подобных споров и стараются получить согласие клиентов на обработку их персональных данных для любых целей и любым способом», – поясняет юрист.

Даже в отсутствие закона Роспотребнадзор по жалобам граждан штрафует компании, требующие у клиентов избыточные согласия на обработку их персональных данных. Так, 20 тысяч рублей пришлось заплатить ООО «Единый медицинский центр», который делал платную флюорографию только пациентам, разрешившим любое использование (включая распространение) всех собранных о них сведений, в том числе о семейном и имущественном положении, образовании, доходах и так далее.

В нарушении прав потребителей уличили и ломбард ЮС-585, входящий в одноименную сеть ювелирной торговли. Все его клиенты должны были согласиться в течение пяти лет получать SMS-рассылки рекламы, собственных новостей и поздравления с днем рождения, а также разрешить распространение и передачу личных сведений другим лицам и так далее.

Павел Нетупский для "Фонтанка.ру"

Источник