Деанонимизаторы
Jul. 31st, 2011 11:59 amЖила-была розничная сеть «Детский мир». И была у сети программа лояльности – бонусные карты. Все работало, все функционировало, все было ок. Но, как известно, рашн бизнес такой рашн. И в ДМ пришли умные васи, которые решили программу лояльности подкорректировать.
Некоторое время назад на кассе ДМ мне вручили анкету – так мол и так, у нас будут теперь новые карты взамен старых, надо заполнить, сдать и получить. Когда карты будут – пока неизвестно, но сдать лучше раньше, а то анкету будут обрабатывать восемь недель. Последнее меня как-то напрягло, потому что клубные / бонусные карты обычно выдают вообще сразу, не отходя от кассы – да и даже карты авиакомпаний я получал максимум через пару недель после отправки заявления.
Поскольку выдалась свободная минута, я нашел означенную анкету на сайте ДМ и в полной мере насладился прочитанным. Итак, в обязательном порядке требуется указание не только ФИО, телефона и электронной почты (стандартные требования для бонусных карт), но и домашнего телефона – причем в обязательном порядке. А главное – паспортных данных.
Чем же мотивируют сбор этих данных замечательные люди из ДМ? К сожалению, текст оттуда не копируется на айпаде, так что просто сходите по ссылке и порадуйтесь. Если коротко, «Мы является операторами персональных данных и, согласно ФЗ, нам нужно ваше согласие на их обработку. А для этого дайте нам паспортные данные. Без них мы вам карточку не дадим». То есть область применения именно паспортных данных не указана вообще. Более того, «паспортные данные не подлежат электронной обработке и будут храниться только на бланке бумажной анкеты». Круто, да?
Вобщем, выводов здесь может быть два. Либо сеть «Детский мир» занимается по сути незаконным сбором персональных данных, поскольку паспортные данные не требуются для получения скидок в торговых сетях. Либо (на что указывает огромный период «обработки») ДМ сейчас будет запускать некий кобрендовый проект с одним из российских банков – и карточка ДМ будет одновременно кредиткой банка. Иными словами, у нас на руках – навязанная услуга.
Как ни крути, выглядит некрасиво.
Считайте данный пост обращением к руководству сети.
- Posted using BlogPress from my iPad
Читать в блоге Журнал Старого Ворчуна.
no subject
Date: 2011-07-31 08:29 am (UTC)К картам привязаны данные, позволяющие однозначно идентифицировать человека (имя-фамилия + № телефона). Стало быть, они подпадают под требования закона 152-ФЗ.
А в соответствии с этим законом владельцем данных (то есть клиентом ДМ) в согласии на обработку персданных должны быть указаны почти все паспортные сведения. (152-ФЗ, статья 9, пункт 4).
Таким образом, даже если оператору персданных (ДМ) номер паспорта и прочая петрушка нафиг не сдалась, они обязаны их собрать и хранить - иначе придут регуляторы и устроят атата.
Спасибо Думе за прекрасно продуманный закон.
no subject
Date: 2011-07-31 10:13 am (UTC)no subject
Date: 2011-07-31 11:07 am (UTC)Они пять лет как должны указываться. :) Закон принят в июле 2006-го.
Видать, только сейчас пошла движуха по контролю действия закона.
no subject
Date: 2011-07-31 10:30 am (UTC)Ну тогда единственный выход - неперсонифицированные карты
no subject
Date: 2011-07-31 11:53 am (UTC)номерами телефонов и кредитных карт всем желающим...
И требования закона соблюдены однако...
no subject
Date: 2011-07-31 10:32 am (UTC)Но в целом руководство ДМ тоже показало себя.
Можно было выпустить пресс-релиз, обращение к покупателям и проч.- мол, да, требования идиотские, но не мы их придумали.
И дать людям на выбор две программы лояльности - неперсонифицированную и с привязкой к паспортным данным, за которую давать дополнительные плюшки.
no subject
Date: 2011-07-31 11:05 am (UTC)Вообще народ совершенно не понимает сущности персданных. Считает ими даже жэковские объявы "негодяи из квартиры №... имеют долг в стопятьсот тыров". Ну и действует соответственно.
Да впрочем, какие законы, такое и их понимание.
no subject
Date: 2011-07-31 11:08 am (UTC)