Персональные данные покупателей на маркетплейсе: обязанности продавца
Как только вы поняли, что продавец на маркетплейсе — самостоятельный оператор, возникает практический вопрос: что конкретно можно и нельзя делать с данными покупателей. Разбираем, что именно вы видите (ФИО, адрес ПВЗ, телефон, возвраты и претензии), на каком основании это обрабатывать, сколько хранить, как защищать — и какие права есть у покупателя, чтобы претензия не превратилась в жалобу в Роскомнадзор.
Коротко. Данные покупателя — ФИО, адрес, телефон, история заказов — это персональные данные. Обрабатывать их можно только под конкретную цель и на законном основании: доставку и возврат обычно закрывает договор, а рассылки — отдельное согласие. Хранить — не дольше, чем нужно; защищать и отвечать на запросы покупателя — обязательно.
Какие данные покупателя вы видите
Состав зависит от площадки, но практически всегда продавцу доступен набор сведений, по которым можно определить человека или связаться с ним — то есть персональные данные:
| Данные покупателя | Где появляются |
|---|---|
| Имя / ФИО | Чат, отзывы, оформление заказа |
| Адрес пункта выдачи или доставки | Отгрузка, логистика |
| Телефон (в т.ч. подменный) | Связь по заказу, уведомления |
| Состав и история заказов | Кабинет продавца, аналитика |
| ФИО, адрес, телефон при возврате | Обращения о возврате и претензии |
Важно: даже подменный телефон в связке с заказом относится к персональным данным — он позволяет связаться с конкретным человеком. То же и с адресом пункта выдачи в связке с именем. Почему граница проходит именно так и что ещё считается данными — в материале что относится к персональным данным.
На каком основании их обрабатывать
Правило — для каждой цели своё основание. Нельзя собрать данные для доставки, а потом «за компанию» слать по ним рекламу. Ориентир по типовым целям селлера:
| Цель обработки | Типичное основание |
|---|---|
| Исполнение заказа, доставка | Договор / исполнение заказа |
| Обработка возврата и претензии | Договор, требование закона |
| Маркетинговая рассылка от своего имени | Отдельное согласие покупателя |
| Постпродажный сервис, повторные продажи | Как правило — согласие |
Самая частая зона риска — рассылки: покупка сама по себе не даёт права рекламировать. Как оформить и хранить основание — в материале про согласие на обработку персональных данных. А нужно ли вам вообще подавать уведомление в Роскомнадзор как селлеру — в парном гайде.
Обязанности продавца по данным покупателей
Раз вы обрабатываете данные покупателей, у вас как у оператора появляется набор обязанностей — вот ключевые из них:
- Основание и цель — под каждую обработку своё, чаще всего согласие или исполнение договора.
- Минимизация — собирать только нужные данные, не «про запас».
- Сроки хранения — хранить не дольше цели, затем удалять или обезличивать (подробнее о сроках).
- Защита и доступ — не держать данные в общих чатах и открытых таблицах, разграничить доступ.
- Ответ на запросы — соблюдать права покупателя: уточнение, прекращение обработки, удаление.
- Реакция на утечку — знать, куда и в какие сроки сообщать.
Полный перечень требований к оператору — в материале об обязанностях оператора персональных данных. За их невыполнение предусмотрены штрафы за персональные данные, и начинаются они как раз с «мелочей» — рассылки без согласия или неотвеченного запроса покупателя.
Права покупателя и куда он жалуется
Покупатель — субъект персональных данных, и у него есть права, которые вы обязаны соблюдать. Он вправе:
- узнать, какие его данные вы обрабатываете и зачем;
- потребовать уточнить неверные данные;
- отозвать согласие и потребовать прекратить обработку;
- потребовать удалить данные, если основания для хранения больше нет.
Если продавец игнорирует такие запросы или шлёт рекламу без согласия, покупатель может пожаловаться в Роскомнадзор — и тогда проверка начнётся с конкретной претензии. Поэтому отлаженный ответ на запросы (см. права субъекта персональных данных) снимает бо́льшую часть претензий ещё до того, как они дойдут до надзора.
Как всё сделать правильно: 5 шагов
Короткий порядок действий для селлера — от карты данных до ответа на жалобы:
- Соберите карту данных покупателей, которые вы видите. Выпишите все данные покупателей, к которым у вас как у продавца есть доступ: ФИО в чате и отзывах, адрес пункта выдачи, подменный (или реальный) телефон, состав и история заказов, обращения о возврате и претензии. Это и есть персональные данные, которые вы обрабатываете — с них начинаются все обязанности.
- Определите цель и законное основание для каждой обработки. Для каждой цели — исполнение заказа, обработка возврата, рассылка, аналитика — должно быть основание из 152-ФЗ. Часть операций закрывает договор и исполнение заказа, но самостоятельные цели вроде маркетинговых рассылок обычно требуют отдельного согласия покупателя. Нет основания — обработка неправомерна, даже если это «всего лишь телефон» в вашей базе.
- Ограничьте состав и срок хранения только необходимым. Храните ровно те данные и ровно столько, сколько нужно для заявленной цели. После её достижения (заказ исполнен, срок возврата и гарантии истёк) данные подлежат удалению или обезличиванию. Бессрочная «база на всякий случай» — это и лишний риск утечки, и нарушение принципа минимизации.
- Обеспечьте защиту и разграничьте доступ. Данные покупателей нельзя держать в общих чатах и открытых таблицах, к которым имеет доступ кто угодно. Разграничьте доступ сотрудников, используйте защищённые системы, не пересылайте данные третьим лицам без основания. Утечка данных покупателей — отдельное серьёзное нарушение с обязанностью уведомить Роскомнадзор.
- Настройте ответ на запросы и жалобы покупателей. Покупатель вправе узнать, какие его данные вы обрабатываете, потребовать уточнения, прекращения обработки и удаления. Подготовьте порядок ответа на такие запросы и отзыв согласия. Если этого не сделать, покупатель может пожаловаться в Роскомнадзор — и проверка начнётся уже с претензии, а не с планового визита.
Начните с первого шага — карты данных: как только вы выпишете реальные поля о покупателях, станет ясно, какие основания и согласия нужны и что вы оператор. Осталось проверить, поданы ли уведомление и запись в реестре.
Частые ошибки
- Считают подменный телефон или адрес ПВЗ «не персональными данными».
- Используют данные, собранные для доставки, для рассылок без отдельного согласия.
- Хранят базу покупателей бессрочно «на всякий случай».
- Держат данные в общих чатах и таблицах с доступом всей команды.
- Не реагируют на запросы покупателя об удалении и отзыве согласия.
- Не знают, куда и в какие сроки сообщать при утечке данных.
Общий знаменатель — отношение к данным покупателей как к «своему активу без правил». Практичнее обратное: относитесь к ним как к чужой собственности, которую вам доверили под конкретную задачу — тогда основания, сроки и защита выстраиваются сами собой, а претензии и штрафы обходят стороной.
Читайте также
- Нужно ли продавцу на маркетплейсе уведомление в Роскомнадзор — парный гайд про статус оператора.
- Согласие на обработку персональных данных — основание для рассылок и сервиса.
- Права субъекта персональных данных — что вправе требовать покупатель.
- Срок хранения и уничтожение ПДн — сколько можно хранить данные покупателей.
- Обязанности оператора персональных данных — полный перечень требований.
Частые вопросы
01Какие данные покупателя видит продавец на маркетплейсе?
02На каком основании продавец может обрабатывать данные покупателей?
03Можно ли делать рассылку по покупателям с маркетплейса?
04Сколько можно хранить данные покупателей?
05Что делать при утечке данных покупателей?
06Куда покупатель может пожаловаться на продавца из-за данных?
Материал носит информационный характер и не является юридической консультацией. Основания обработки, сроки хранения и порядок работы с правами покупателя со временем меняются — конкретные требования и применимость к вашей ситуации сверяйте с действующей редакцией 152-ФЗ и правилами конкретного маркетплейса, а в спорном случае — с профильным юристом.