Анализ юридических рисков и стратегий для сервиса по работе с персональными данными без согласия в контексте законодательства
У нас есть сервис, который помогает продавцам в компаниях находить B2B-контакты лиц, принимающих решения, в организациях. Пользователи могут фильтровать компании по разным критериям, например, по годовому обороту или кодам ОКВЭД, и выбирать нужные должности. В результате сервис выдает номера телефонов и электронные почты, которые часто связаны с ФИО и должностями для этих контактов. Мы не получаем согласие у субъектов персональных данных, а собираем информацию из различных баз, которые когда-то просочились в интернет, включая данные из публичных источников и утечек. Задачи, которые нужно решить: сначала проанализировать и оценить риски, изучив судебную практику по делам об использовании и распространении персональных данных, определить возможные юридические угрозы для проекта, учитывая, что мы работаем без согласия и используем данные из слитых баз. Потом разобраться с санкциями и ответственностью: выяснить, какие штрафы и другие меры, включая административные и уголовные, применяются за незаконное использование и продажу персональных данных, особенно если это приводит к ущербу. Далее, разработать юридические стратегии для снижения рисков: оценить, можно ли легально предоставлять контактную информацию без привязки к ФИО и должности, и какие будут последствия; проанализировать законность схемы, где мы предлагаем консультационные услуги с бесплатным доступом к сервису для выгрузки данных; рассмотреть возможность регистрации компании в другой юрисдикции, чтобы снизить правовые риски, и понять, как это повлияет на ответственность. В конце, создать рекомендации: предложить, как адаптировать бизнес-модель для минимизации юридических рисков в связи с текущими требованиями к обращению с персональными данными, и изменить договоры с клиентами, чтобы уменьшить их опасения по поводу использования сервиса, например, добавив пункты о конфиденциальности и ограничении ответственности.